[TechWeb]Venafi的一項最新研究顯示,全球四分之三的首席信息官擔心TLS證書的激增以及與之相關的日益增長的安全風險。
濰坊網(wǎng)站建設公司創(chuàng)新互聯(lián),濰坊網(wǎng)站設計制作,有大型網(wǎng)站制作公司豐富經(jīng)驗。已為濰坊千余家提供企業(yè)網(wǎng)站建設服務。企業(yè)網(wǎng)站搭建\成都外貿(mào)網(wǎng)站建設公司要多少錢,請找那個售后服務好的濰坊做網(wǎng)站的公司定做!該安全供應商對來自美國,英國,法國,德國和澳大利亞的550位CIO進行了調(diào)查,以更好地了解他們對越來越多的證書使用的態(tài)度,這些證書越來越多地用于保護流向受信任機器的數(shù)據(jù)。
為了保護現(xiàn)代計算系統(tǒng),數(shù)字轉(zhuǎn)型的努力導致了TLS證書的爆炸式增長,但在這樣做的過程中,用于跟蹤它們的手動或半自治過程已不再適用。
這可能導致大量數(shù)據(jù)在不知情的情況下過期,使組織面臨風險。此前的一項Venafi研究顯示,IT專業(yè)人士平均每人發(fā)現(xiàn)了57000多個TLS機器標識,而這些身份在他們的業(yè)務和云中并不存在。
在這項新研究中接受調(diào)查的CIO中,超過一半(56%)表示,他們擔心由于這些過期的證書而導致停電和業(yè)務中斷。
這個問題只會變得更加嚴重:93%的受訪者告訴Venafi,他們至少擁有10000個有效的TLS證書,而40%的受訪者說,他們目前正在使用中的50000以上。但是,幾乎所有(97%)的CIO估計他們的組織使用的TLS證書的數(shù)量在來年將至少增加10-20%。
Venafi安全策略和威脅情報副總裁Kevin Bocek聲稱,CIO仍可能低估了他們當前使用的TLS機器身份的數(shù)量。
“結(jié)果,他們不知道攻擊面的大小以及這些未知機器身份給組織帶來的操作風險。無論是破壞過期證書的中斷能力,還是使攻擊者長時間隱藏在加密流量中,風險都比比皆是。”
“消除這些風險的唯一方法是發(fā)現(xiàn),持續(xù)監(jiān)控和自動化整個企業(yè)網(wǎng)絡中所有TLS證書的生命周期,其中包括在云,虛擬和DevOps環(huán)境中使用的短期證書。”
標題名稱:CIO發(fā)出有關TLS證書安全風險的警報
標題鏈接:http://www.rwnh.cn/article20/cpshjo.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站營銷、網(wǎng)站導航、手機網(wǎng)站建設、虛擬主機、小程序開發(fā)、商城網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)