报告揭示,企业愈发依靠云技术来实现可扩展性和灵活性,但却难以有效地保障云安全
2023 年 6 月 ,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司 (NASDAQ: CHKP) 携手调研公司 Cybersecurity Insiders 发布了其《2023 年云安全报告》。基于对全球 1,000 多名网络安全专家的广泛调查,该报告提供了有关云安全管理现状的重要洞察,并重点介绍了普遍存在的挑战和机遇。调查发现,错误配置构成的持续威胁仍是企业目前面临的重大问题之一。
尽管用户可以从云中获得可扩展性和灵活性等诸多好处,但在有效保护云安全方面仍面临挑战。该调查显示,错误配置是首要云安全问题,影响了 59% 的受访者。由于这些错误配置,企业不仅容易受到攻击,而且还很难充分发挥云技术的潜力。
(资料图片仅供参考)
后疫情时代,企业正迅速扩展其云资产,58% 的企业计划在未来 12 至 18 个月内将一半以上的工作负载存储在云端。然而,该调查凸显了一个颇为紧迫的问题,即多达 72% 的受访者同时管理着多个安全解决方案,这造成了混乱并危及云管理安全性。云端威胁的复杂性日益增加,成为 IT 领导者的头号顾虑,使他们无法有效控制漏洞,从而让攻击者趁虚而入。Check Point 研究报告显示,2022 年基于云的网络攻击同比激增 48%。
该调查显示,企业用户实施了各种技术和策略来管理其复杂的云环境,但复杂性的加剧以及可视性和控制力的缺乏给企业带来了混乱。一个令人担忧的趋势是,26% 的机构实施了 20 项或更多的安全策略,这会造成警报疲劳,妨碍响应团队有效应对高风险事件。值得注意的是,90% 的受访者表示倾向于使用能够简化管理的单一云安全平台。此外,多达 71% 的企业实施了超过 6 项安全策略,68% 的企业表示因使用多种工具而生成的大量警报让人疲于应对,这凸显了采用全面的协作式云安全解决方案的必要性。
Check Point 软件技术公司云安全副总裁 TJ Gonen 表示:“我们的调查发现,云错误配置是当今首席信息安全官最关心的问题。成功部署云安全策略的企业的不同之处在于,他们不仅可以识别错误配置,而且还能够把握其上下文相关性并对其问题解决进行优先级排序。重要的是了解哪些错误配置真正对业务运营构成风险。当然,迅速、有效地解决这些漏洞以保持强大安全防护的能力也不容轻视。企业必须选择一款不浮于表面检测的全方位解决方案。”
《2023 年云安全报告》的主要调查结果包括:
最大挑战:云平台的错误配置或不当设置 (59%) 是最重大的安全威胁,其次是敏感数据的泄露 (51%)、不安全的接口/API (51%) 和未经授权的访问 (49%)。
云安全事件:24% 的受访者表示遭遇过公有云相关安全事件,其中错误配置、帐户泄露和漏洞利用是最常见的事件类型。
云配置和安全策略管理:62% 的企业利用云原生工具进行配置管理,29% 的企业依赖专用的云安全状态管理解决方案 (CSPM)。
DevSecOps、CIEM 和统一安全管理:37% 的受访者已在其企业的某些领域实施 DevSecOps,19% 的受访者已经实施了全面的计划。
报告最后强调,企业需要积极主动地应对云安全挑战,在云环境中,运营的规模、速度和范围都被放大,因此必须采取强有力的安全措施。Check Point CloudGuard利用强大的统一优势和上下文情报,能够帮助用户推动实施切实可行的安全防护和更智能的防御措施。
关于本调查:
《2023 年云安全报告》于 2023 年 4 月对来自北美洲、欧洲、亚太等地区的 1,052 名网络安全专家展开了调查。受访者包括来自多个行业的各种规模企业的高管、IT 安全专家和人员。该调查旨在了解使用云服务的机构正如何解决安全问题,以及 IT 安全领导者优先考虑的认证、培训和最佳实践。
关于 Check Point 软件技术有限公司
Check Point 软件技术有限公司是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。
关键词: