云安全:領(lǐng)先攻擊者一步

云安全現(xiàn)在在每項重大數(shù)字化轉(zhuǎn)型舉措中都發(fā)揮著關(guān)鍵作用,而且這種情況在未來只會加速。到2023年,隨著越來越多的企業(yè)采用云,我們將看到目前正在出現(xiàn)或在未來幾年可能變得更加重要的云安全趨勢。一些主要趨勢包括:

云將日益成為確保安全的基礎(chǔ),其核心是管理情報:鑒于攻擊的規(guī)模和復(fù)雜性不斷增加,許多組織將轉(zhuǎn)向基于云的安全交付模型,因為他們意識到本地軟件將無法保持當(dāng)今混合環(huán)境所需的速度。預(yù)計云訪問安全代理(CASB)和云工作負載保護平臺(CWPP)的綜合市場將增長26.8%。

由于遠程工作仍然是未來的首選模式,因此對基于云的檢測和響應(yīng)解決方案的需求在未來幾年也將增加。云將成為確保最大安全性的基礎(chǔ),我們將看到更多的企業(yè)過渡到云。

多云環(huán)境將增加云安全風(fēng)險:多云和混合云環(huán)境的日益采用可能會導(dǎo)致安全方面的復(fù)雜性增加,因為組織需要確保其安全控制和策略在所有云中保持一致環(huán)境。數(shù)據(jù)安全問題在多云環(huán)境中被放大。多云環(huán)境的復(fù)雜性被列為云安全最重大的內(nèi)部挑戰(zhàn)。此外,由于不同的云服務(wù)提供商在公共云提供商中具有不同的操作和安全控制,這也會對整體安全態(tài)勢和防御安全威脅產(chǎn)生影響。

云數(shù)據(jù)蔓延可能會導(dǎo)致安全性和合規(guī)性相關(guān)問題:基于云的存儲相對容易獲得,可能會導(dǎo)致數(shù)據(jù)蔓延不受控制和難以管理。在許多情況下,必須刪除或保護的數(shù)據(jù)不受監(jiān)管,因為組織不知道它們的存在。例如,2022年4月,云數(shù)據(jù)安全企業(yè)Cyera發(fā)現(xiàn)了非托管數(shù)據(jù)存儲副本以及快照或日志數(shù)據(jù)。該企業(yè)的研究人員發(fā)現(xiàn),云數(shù)據(jù)存儲中60%的數(shù)據(jù)安全問題是由于不安全的敏感數(shù)據(jù)造成的。研究人員進一步觀察到,超過30%的掃描云數(shù)據(jù)存儲是幽靈數(shù)據(jù),其中超過58%的幽靈數(shù)據(jù)存儲包含敏感或非常敏感的數(shù)據(jù)。

如果這些數(shù)據(jù)不受保護,那么不僅會增加勒索軟件攻擊的威脅,還會增加不遵守HIPAA或PCI-DSS等行業(yè)法規(guī)的風(fēng)險。云數(shù)據(jù)安全報告進一步證實了這一點,該報告指出,只有4%的受訪者認為他們的云數(shù)據(jù)足夠安全。隨著越來越多的企業(yè)采用基于云的解決方案,預(yù)計這一趨勢將會加速。

云中的數(shù)據(jù)泄露將會加速:如今存儲在云中的數(shù)據(jù)量巨大,大大增加了風(fēng)險。盡管云服務(wù)提供商建議了最佳實踐,但源自云的數(shù)據(jù)泄露只會增加。例如,IBM的年度數(shù)據(jù)泄露成本報告強調(diào),所研究的數(shù)據(jù)泄露中有45%發(fā)生在云中。同樣值得注意的是,有43%的報告組織表示自己正處于早期階段或尚未開始實施安全實踐來保護其云環(huán)境,但發(fā)現(xiàn)了更高的泄露成本。

基于SaaS的錯誤配置將導(dǎo)致安全事件升級:基于SaaS的應(yīng)用的受歡迎程度呈指數(shù)級增長。然而,相對容易的采用也增加了攻擊面。SaaS錯誤配置安全相關(guān)事件的數(shù)量可能高達63%,與17%的安全事件相比,這個數(shù)字顯得巨大。由IaaS錯誤配置引起。除非進行檢查,否則這一領(lǐng)域在2024年看起來將極其脆弱,因為人們對SaaS安全性的認識相對較少。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2024-02-02
云安全:領(lǐng)先攻擊者一步
基于SaaS的錯誤配置將導(dǎo)致安全事件升級:基于SaaS的應(yīng)用的受歡迎程度呈指數(shù)級增長。然而,相對容易的采用也增加了攻擊面。SaaS錯誤配置安全相關(guān)事件的數(shù)量可能高達63%,與17%的安全事件相比,這個數(shù)字顯得巨大。由IaaS錯誤配置引起。除非進行檢查,否則這一領(lǐng)域在2024年看起來將極其脆弱,因為人們對SaaS安全性的認識相對較少。

長按掃碼 閱讀全文