云安全:領(lǐng)先攻擊者一步

云安全現(xiàn)在在每項(xiàng)重大數(shù)字化轉(zhuǎn)型舉措中都發(fā)揮著關(guān)鍵作用,而且這種情況在未來(lái)只會(huì)加速。到2023年,隨著越來(lái)越多的企業(yè)采用云,我們將看到目前正在出現(xiàn)或在未來(lái)幾年可能變得更加重要的云安全趨勢(shì)。一些主要趨勢(shì)包括:

云將日益成為確保安全的基礎(chǔ),其核心是管理情報(bào):鑒于攻擊的規(guī)模和復(fù)雜性不斷增加,許多組織將轉(zhuǎn)向基于云的安全交付模型,因?yàn)樗麄円庾R(shí)到本地軟件將無(wú)法保持當(dāng)今混合環(huán)境所需的速度。預(yù)計(jì)云訪(fǎng)問(wèn)安全代理(CASB)和云工作負(fù)載保護(hù)平臺(tái)(CWPP)的綜合市場(chǎng)將增長(zhǎng)26.8%。

由于遠(yuǎn)程工作仍然是未來(lái)的首選模式,因此對(duì)基于云的檢測(cè)和響應(yīng)解決方案的需求在未來(lái)幾年也將增加。云將成為確保最大安全性的基礎(chǔ),我們將看到更多的企業(yè)過(guò)渡到云。

多云環(huán)境將增加云安全風(fēng)險(xiǎn):多云和混合云環(huán)境的日益采用可能會(huì)導(dǎo)致安全方面的復(fù)雜性增加,因?yàn)榻M織需要確保其安全控制和策略在所有云中保持一致環(huán)境。數(shù)據(jù)安全問(wèn)題在多云環(huán)境中被放大。多云環(huán)境的復(fù)雜性被列為云安全最重大的內(nèi)部挑戰(zhàn)。此外,由于不同的云服務(wù)提供商在公共云提供商中具有不同的操作和安全控制,這也會(huì)對(duì)整體安全態(tài)勢(shì)和防御安全威脅產(chǎn)生影響。

云數(shù)據(jù)蔓延可能會(huì)導(dǎo)致安全性和合規(guī)性相關(guān)問(wèn)題:基于云的存儲(chǔ)相對(duì)容易獲得,可能會(huì)導(dǎo)致數(shù)據(jù)蔓延不受控制和難以管理。在許多情況下,必須刪除或保護(hù)的數(shù)據(jù)不受監(jiān)管,因?yàn)榻M織不知道它們的存在。例如,2022年4月,云數(shù)據(jù)安全企業(yè)Cyera發(fā)現(xiàn)了非托管數(shù)據(jù)存儲(chǔ)副本以及快照或日志數(shù)據(jù)。該企業(yè)的研究人員發(fā)現(xiàn),云數(shù)據(jù)存儲(chǔ)中60%的數(shù)據(jù)安全問(wèn)題是由于不安全的敏感數(shù)據(jù)造成的。研究人員進(jìn)一步觀(guān)察到,超過(guò)30%的掃描云數(shù)據(jù)存儲(chǔ)是幽靈數(shù)據(jù),其中超過(guò)58%的幽靈數(shù)據(jù)存儲(chǔ)包含敏感或非常敏感的數(shù)據(jù)。

如果這些數(shù)據(jù)不受保護(hù),那么不僅會(huì)增加勒索軟件攻擊的威脅,還會(huì)增加不遵守HIPAA或PCI-DSS等行業(yè)法規(guī)的風(fēng)險(xiǎn)。云數(shù)據(jù)安全報(bào)告進(jìn)一步證實(shí)了這一點(diǎn),該報(bào)告指出,只有4%的受訪(fǎng)者認(rèn)為他們的云數(shù)據(jù)足夠安全。隨著越來(lái)越多的企業(yè)采用基于云的解決方案,預(yù)計(jì)這一趨勢(shì)將會(huì)加速。

云中的數(shù)據(jù)泄露將會(huì)加速:如今存儲(chǔ)在云中的數(shù)據(jù)量巨大,大大增加了風(fēng)險(xiǎn)。盡管云服務(wù)提供商建議了最佳實(shí)踐,但源自云的數(shù)據(jù)泄露只會(huì)增加。例如,IBM的年度數(shù)據(jù)泄露成本報(bào)告強(qiáng)調(diào),所研究的數(shù)據(jù)泄露中有45%發(fā)生在云中。同樣值得注意的是,有43%的報(bào)告組織表示自己正處于早期階段或尚未開(kāi)始實(shí)施安全實(shí)踐來(lái)保護(hù)其云環(huán)境,但發(fā)現(xiàn)了更高的泄露成本。

基于SaaS的錯(cuò)誤配置將導(dǎo)致安全事件升級(jí):基于SaaS的應(yīng)用的受歡迎程度呈指數(shù)級(jí)增長(zhǎng)。然而,相對(duì)容易的采用也增加了攻擊面。SaaS錯(cuò)誤配置安全相關(guān)事件的數(shù)量可能高達(dá)63%,與17%的安全事件相比,這個(gè)數(shù)字顯得巨大。由IaaS錯(cuò)誤配置引起。除非進(jìn)行檢查,否則這一領(lǐng)域在2024年看起來(lái)將極其脆弱,因?yàn)槿藗儗?duì)SaaS安全性的認(rèn)識(shí)相對(duì)較少。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2024-02-02
云安全:領(lǐng)先攻擊者一步
基于SaaS的錯(cuò)誤配置將導(dǎo)致安全事件升級(jí):基于SaaS的應(yīng)用的受歡迎程度呈指數(shù)級(jí)增長(zhǎng)。然而,相對(duì)容易的采用也增加了攻擊面。SaaS錯(cuò)誤配置安全相關(guān)事件的數(shù)量可能高達(dá)63%,與17%的安全事件相比,這個(gè)數(shù)字顯得巨大。由IaaS錯(cuò)誤配置引起。除非進(jìn)行檢查,否則這一領(lǐng)域在2024年看起來(lái)將極其脆弱,因?yàn)槿藗儗?duì)SaaS安全性的認(rèn)識(shí)相對(duì)較少。

長(zhǎng)按掃碼 閱讀全文