साइबर सुरक्षा घटनाहरू तब हुन्छन् जब व्यवसायहरूले आफ्नो IT पूर्वाधारको सुरक्षा गर्न पर्याप्त उपायहरू गर्दैनन्। साइबर अपराधीहरूले मालवेयर इन्जेक्ट गर्न वा संवेदनशील जानकारी निकाल्न यसको कमजोरीहरूको शोषण गर्छन्। यी धेरै कमजोरीहरू व्यवसायहरूमा अवस्थित छन् जसले क्लाउड कम्प्युटिङ प्लेटफर्महरू व्यापार सञ्चालन गर्न प्रयोग गर्दछ।
क्लाउड कम्प्युटिङले व्यवसायहरूलाई बजारमा बढी उत्पादक, कुशल र प्रतिस्पर्धी बनाउँछ। यो किनभने कर्मचारीहरू एकै स्थानमा नभए पनि एक अर्कासँग सजिलैसँग सहकार्य गर्न सक्छन्। तर, यसले केही जोखिम पनि ल्याउँछ।
क्लाउड प्लेटफर्महरूले कर्मचारीहरूलाई सर्भरहरूमा डाटा भण्डारण गर्न र कुनै पनि समयमा सहकर्मीहरूसँग साझेदारी गर्न अनुमति दिन्छ। व्यवसायहरूले संसारभरका शीर्ष प्रतिभाहरूलाई भर्ती गरेर र तिनीहरूलाई टाढाबाट काम गराएर यसको फाइदा उठाइरहेका छन्। यसले व्यवसायहरूलाई उच्च गुणस्तरको कार्य प्रदर्शन सुनिश्चित गर्दा लागत बचत गर्न मद्दत गर्दछ।
यद्यपि, यी फाइदाहरू कायम राख्नको लागि, क्लाउड प्लेटफर्महरू खतराहरू र शंकास्पद गतिविधिहरू पत्ता लगाउन सुरक्षित र निरन्तर निगरानी हुनुपर्छ। क्लाउड अनुगमनले सुरक्षा घटनाहरूलाई रोक्छ किनभने उपकरणहरू र व्यक्तिहरूले कमजोरीहरू र शंकास्पद गतिविधिहरू पत्ता लगाउन र विश्लेषण गर्नका लागि उनीहरूलाई हानि पुर्याउनु अघि सम्बोधन गर्दछ।
क्लाउड निगरानीले सुरक्षा घटनाहरू कम गर्छ, यहाँ क्लाउड निगरानीले व्यवसायहरूलाई यो लक्ष्य हासिल गर्न मद्दत गर्न सक्ने केही तरिकाहरू छन्:
1. सक्रिय समस्या पत्ता लगाउने
प्रतिक्रिया गर्नु अघि गम्भीर क्षति नभएसम्म पर्खनुको सट्टा क्लाउडमा साइबर खतराहरू सक्रिय रूपमा पत्ता लगाउन र कम गर्नु राम्रो हुन्छ। क्लाउड निगरानीले व्यवसायहरूलाई यो प्राप्त गर्न मद्दत गर्दछ, डाउनटाइम, डाटा उल्लंघनहरू, र साइबर आक्रमणहरूसँग सम्बन्धित अन्य नकारात्मक प्रभावहरू रोक्न।
2. प्रयोगकर्ता व्यवहार अनुगमन
क्लाउड अनुगमन उपकरणहरूद्वारा गरिएको सामान्य निगरानीको अतिरिक्त, साइबरसुरक्षा पेशेवरहरूले तिनीहरूलाई विशिष्ट प्रयोगकर्ताहरू, फाइलहरू र अनुप्रयोगहरूको व्यवहार बुझ्न विसंगतिहरू पत्ता लगाउन प्रयोग गर्न सक्छन्।
3. निरन्तर अनुगमन
क्लाउड निगरानी उपकरणहरू घडी वरिपरि काम गर्न डिजाइन गरिएको छ, त्यसैले कुनै पनि समस्याहरूलाई चेतावनी ट्रिगर हुने बित्तिकै सम्बोधन गर्न सकिन्छ। ढिलो घटना प्रतिक्रियाले समस्याहरू बढाउन सक्छ र तिनीहरूलाई समाधान गर्न अझ गाह्रो बनाउन सक्छ।
4. एक्स्टेन्सिबल निगरानी
उद्यमहरूले आफ्नो क्लाउड कम्प्युटिङ प्लेटफर्महरू निगरानी गर्न प्रयोग गर्ने सफ्टवेयर प्रोग्रामहरू पनि क्लाउड-आधारित हुन्छन्। यसले उद्यमहरूलाई उनीहरूको सुरक्षा क्षमताहरू धेरै क्लाउड प्लेटफर्महरूमा विस्तार गर्न अनुमति दिन्छ जब तिनीहरू मापन गर्छन्।
5. तेस्रो-पक्ष क्लाउड सेवा प्रदायकहरूसँग उपयुक्त
क्लाउड निगरानी लागू गर्न सकिन्छ यदि एक उद्यमले तेस्रो-पक्ष क्लाउड सेवा प्रदायकलाई क्लाउड कम्प्युटिङ प्लेटफर्ममा एकीकृत गर्दछ। यसले व्यवसायहरूलाई तेस्रो-पक्ष प्रदायकहरूबाट आउन सक्ने खतराहरूबाट आफूलाई जोगाउन सक्षम बनाउँछ।
साइबर अपराधीहरूले क्लाउड कम्प्युटिङ प्लेटफर्महरूमा विभिन्न तरिकाले आक्रमण गर्छन्, त्यसैले क्लाउड निगरानीले कुनै पनि आक्रमणलाई सकेसम्म चाँडो रोक्नको लागि आवश्यक छ।
दुर्भावनापूर्ण अभिनेताहरू द्वारा सुरु गरिएको सामान्य साइबर आक्रमणहरू समावेश छन्:
1. सामाजिक ईन्जिनियरिङ्
यो एउटा आक्रमण हो जसमा साइबर अपराधीहरूले कर्मचारीहरूलाई उनीहरूको कार्य खाता लगइन विवरणहरू उपलब्ध गराउन ठगाउँछन्। तिनीहरूले यी विवरणहरू तिनीहरूको कार्य खातामा लग इन गर्न र कर्मचारी-मात्र जानकारी पहुँच गर्न प्रयोग गर्नेछन्। क्लाउड निगरानी उपकरणहरूले अपरिचित स्थानहरू र उपकरणहरूबाट लगइन प्रयासहरू फ्ल्याग गरेर यी आक्रमणकारीहरूलाई भेट्टाउन सक्छन्।
2. मालवेयर संक्रमण
यदि साइबर अपराधीहरूले क्लाउड प्लेटफर्महरूमा अनाधिकृत पहुँच पाउँछन् भने, तिनीहरूले क्लाउड प्लेटफर्महरूलाई मालवेयरले संक्रमित गर्न सक्छन् जसले व्यापार सञ्चालनहरू अवरुद्ध गर्न सक्छ। त्यस्ता आक्रमणका उदाहरणहरूमा ransomware र DDoS समावेश छन्। क्लाउड निगरानी उपकरणहरूले मालवेयर संक्रमणहरू पत्ता लगाउन र साइबर सुरक्षा पेशेवरहरूलाई सचेत गराउन सक्छ ताकि तिनीहरूले छिटो प्रतिक्रिया दिन सक्छन्।
3. डाटा चुहावट
यदि साइबर आक्रमणकारीहरूले संगठनको क्लाउड प्लेटफर्ममा अनाधिकृत पहुँच प्राप्त गरे र संवेदनशील डाटा हेरे भने, उनीहरूले डाटा निकालेर सार्वजनिक गर्न सक्छन्। यसले स्थायी रूपमा प्रभावित व्यवसायहरूको प्रतिष्ठालाई क्षति पुर्याउन सक्छ र प्रभावित उपभोक्ताहरूबाट मुद्दा दायर गर्न सक्छ। क्लाउड निगरानी उपकरणहरूले प्रणालीबाट असामान्य रूपमा ठूलो मात्रामा डाटा बाहिर तानिएको पत्ता लगाएर डाटा चुहावट पत्ता लगाउन सक्छ।
4. भित्री आक्रमण
साइबर अपराधीहरूले उद्यमको क्लाउड प्लेटफर्ममा अवैध रूपमा पहुँच गर्न उद्यम भित्रका संदिग्ध कर्मचारीहरूसँग मिलेर काम गर्न सक्छन्। संदिग्ध कर्मचारीहरूको अनुमति र निर्देशनको साथ, अपराधीहरूले बहुमूल्य जानकारी प्राप्त गर्न क्लाउड सर्भरहरूमा आक्रमण गर्नेछन् जुन दुर्भावनापूर्ण उद्देश्यका लागि प्रयोग गर्न सकिन्छ। यस प्रकारको आक्रमण पत्ता लगाउन गाह्रो छ किनभने क्लाउड निगरानी उपकरणहरूले गैरकानूनी गतिविधि कर्मचारीहरूले गरिरहेको नियमित काम हो भनेर अनुमान गर्न सक्छ। यद्यपि, यदि अनुगमन उपकरणहरूले असामान्य समयमा हुने गतिविधि पत्ता लगायो भने, यसले साइबर सुरक्षा कर्मचारीहरूलाई अनुसन्धान गर्न प्रेरित गर्न सक्छ।
क्लाउड निगरानी लागू गर्नाले साइबर सुरक्षा पेशेवरहरूलाई सक्रिय रूपमा क्लाउड प्रणालीहरूमा कमजोरीहरू र शंकास्पद गतिविधिहरू पत्ता लगाउन अनुमति दिन्छ, तिनीहरूको व्यवसायहरूलाई साइबर आक्रमणको जोखिमबाट जोगाउन।
पोस्ट समय: अगस्ट-21-2024