即使在那些经历过未经授权访问或数据泄露的企业中,对企业对免受网络攻
07月04日 03:58
即使在那些经历过未经授权访问或数据泄露的企业中,对企业对免受网络攻击的高信心水平也会持续存在。
【资料图】
Permiso公司联合首席执行官Jason Martin说,“我们的发现既令人着迷又令人担忧。在感知到的安全保护和残酷的现实之间存在着明显的差距。虽然企业对自己的网络安全防御能力充满信心,但他们认可现有的风险做法,再加上对自己有效应对违规行为的能力的巨大担忧,不仅增加了被网络攻击可能性,而且意味着他们不太可能及时发现违规行为。”
云安全实践该调查评估了受访者的云安全实践及其运营环境的规模,包括他们管理的身份和机密数量、对网络攻击的响应时间、访问环境的不同方法,以及他们用来帮助保护环境的解决方案类型。它还评估了他们对自己的工具和团队防御或检测环境中漏洞的能力的信心水平。
Permiso公司联合首席执行官Paul Nguyen补充说,“我们发现,大多数受访者(70%)认为他们对网络攻击的响应时间在12到24小时之间。来自实际生产环境和事件响应的数据表明,这个数字超过两周(16天)。我们收集的调查数据存在明显的脱节,当将其与云计算环境中的实际数据进行比较时,差距甚至更大。”
最终的报告提供了云安全当前状态的整体视图,并提供了有关最佳实践和潜在改进领域的宝贵见解。
50%的受访者报告了因未经授权访问其云计算环境而导致的数据泄露。95%的受访者表示担心他们目前的工具和团队可能无法检测和响应云环境中的安全事件。55%的受访者将他们的担忧程度描述为“极度担忧”和“非常担忧”。尽管在云环境中存在高风险的做法和对漏洞的普遍担忧,但80%以上的受访者认为,他们现有的工具和配置足以保护他们的企业免受对其云计算环境精心策划的网络攻击。
需要管理的身份越来越多Permiso公司发现,对许多企业来说,跨内部部署和云环境管理身份是一个越来越大的挑战。80%以上的受访者在他们的云环境中管理着至少1000个身份。大约44%的受访者在内部部署设施和云环境中管理着至少5000个身份。
许多企业在联合环境中跨云身份验证边界管理许多身份。这种管理使识别变更归属变得具有挑战性,特别是当操作涉及共享凭据和角色的时候。虽然25%的受访者使用Federation来访问他们的云计算环境,但只有50%以上的受访者能够完全了解这些Federated用户的访问活动。
这种无法有效管理不断增长的身份的情况带来了巨大的风险。46.4%的受访者允许通过本地身份管理与访问管理 (IAM)用户访问控制台,这带来了许多安全风险,并且违反了一些企业安全策略。在这些受访者中,25%以上的人并不完全了解这些用户的活动。
此外,38%的受访者还表示,他们利用长期时效的密钥来授予对其环境的访问权限。尽管如此,其中近三分之一的受访者并不知道如何使用这些密钥访问他们的环境。长期时效的访问密钥可能会给企业带来安全风险,并且它们的时效越长,就越容易受到威胁。
公开的秘密随着API驱动的生态系统(例如CI/CD管道、数据湖和微服务)数量的增加,企业需要保护应用程序和服务之间连接的秘密(即密钥/令牌/证书)数量也在增加。60%以上的受访者在他们的云环境中管理着1000多个API秘密,30.9%的受访者管理着2000多个API秘密。API和秘密的爆炸性增长导致秘密以惊人的速度在开发和部署系统之间泄露。
云环境安全的新方法许多企业意识到,许多保护其数据中心的安全工具和技术对于云计算是无效的。Permiso公司在调查中发现,云计算中采用的两类最重要的工具是云计算提供商提供的工具和云安全态势管理(CSPM)解决方案。
除了云安全态势管理(CSPM)和安全信息和事件管理(SIEM)之外,许多企业还利用这些云原生工具的组合作为一组解决方案来帮助确保他们部署的工作负载是安全和合规的,并通过查询日志来帮助检测其环境中的潜在威胁参与者。
提出的建议除了采用和实施合理的安全实践(例如高度限制或禁止使用根访问或本地IAM用户)、对任何控制台访问实施多因素身份验证(MFA)和严格的密钥轮换以防止发生网络攻击之外,企业还可以采取许多步骤来更好地检测其环境中的威胁参与者。
Martin总结说,“第一步是对环境中的身份进行全面盘点,并对其潜在范围进行分类,以帮助确定其风险。还应该同样警惕地盘点和跟踪在这些环境中使用的密钥/令牌/凭证。最终,这些身份承担了一个角色以进行更改,这使得将行为追溯到单个身份变得非常困难。一旦真正掌握了环境中的身份和他们使用的凭证,就会想要基线活动来了解用户的‘正常’行为,这样就可以根据日志制定规则和警报,以检测环境中的非法访问和行为异常。”
关键词:
即使在那些经历过未经授权访问或数据泄露的企业中,对企业对免受网络攻
07月04日 03:58
据gamerant消息,《守望先锋2》即将到来的故事任务将是今年的唯一PVE内
07月04日 04:07
截至2023年7月3日收盘,富春染织(605189)报收于16 55元,上涨0 85%,换
07月04日 03:59
亚马逊高管:生成式AI的发展是场马拉松比赛才刚刚开始:《近日,亚马逊
07月04日 03:54
1、黄钻颜色等级排序(由低到高):FancyLight(淡彩黄)。2、2、Fancy
07月04日 04:06
兴业股份(SH603928,收盘价:12 1元)7月3日晚间发布公告称,本次发行
07月04日 04:02
央视新闻消息,据中国铁路上海局集团有限公司,7月3日,沪宁沿江高铁在
07月04日 04:05
【经济回暖遇上持续高温今夏会“拉闸限电”吗?】有关分析认为,今年经
07月04日 03:55
hello大家好,我是城乡经济网小晟来为大家解答以上问题,最基础钢琴的
07月04日 04:04
1、你说的是电影么?是电影的话一定会出第二部因为女皇还没有死。2、这
07月04日 04:03
6月26日下午,山东省济南市商河县委政法委开展“学思想、强党性、砺初
07月04日 03:56
1、先是由于小产留下了病根。2、后来贾府被抄,凤姐由于突来大祸病得奄
07月04日 04:02
1、泡泡水方法一:材料:杯子2只,袋泡茶1袋,白糖,开水,洗涤剂取一
07月04日 03:56
1、不知您空调是什么牌子的,您可以用遥控器对着空调调试一下,代码对
07月04日 04:03
1、定福黄庄是北京昌平20路区间公交车站。文章到此就分享结束,希望对
07月04日 03:53
1、定神琥珀丸主要是治心中风,发动不知,渐成癫痫。2、惊悸恍惚的药丸
07月04日 03:53
你们好,最近小未来发现有诸多的小伙伴们对于什么是客服密码移动,什么
07月04日 03:49
导读1、含义不同:(1)撤消:指撤消处分、撤销机构、禁令撤消。2、(2
07月04日 03:59
1、几斗和亚梦吃过同一个冰淇凌,算是间接接吻。2、(33话)以下是几斗
07月04日 03:58
1、卧勒个去。2、楼上的在日族同学。3、你这个回答完全是拷贝我以前回
07月04日 03:57
会发言怎么讲,开会发言技巧这个问题很多朋友还不知道,来为大家解答以
07月04日 03:55
为全面加强辖区燃气消防安全,大力推进城镇燃气消防安全排查整治专项行
07月04日 03:56
中国外交部发言人汪文斌在7月3日举行的例行记者会上介绍,7月2日,在意
07月04日 03:44
证券时报e公司讯,震裕科技(300953)7月3日晚间公告,全资子公司苏州范
07月04日 03:52
震裕科技(300953)公告,公司拟在江苏苏州投资建设范斯特新能源智能制
07月04日 03:42
7月3日,2023全球数字经济大会西城分论坛正式启动。据悉,本届大会以“
07月04日 03:53
贵阳网·甲秀新闻讯7月3日,2023年生态文明贵阳国际论坛新闻发布会在北
07月04日 03:40
有一些故事我们听了心里总会暖一下有一些瞬间我们见了便不由得肃然起敬
07月04日 03:50
文 羊城晚报全媒体记者崔文灿通讯员植宝图 学校供图众所周知,首饰传统
07月04日 03:40
今日永州讯(通讯员:蒋仁华)为进一步夯实党员干部的思想根基,推动廉
07月04日 03:48