加入收藏

研究表明95%的人担心云安全检测和响应不足|今日报

2023-07-04 03:58:26 来源:企业网D1Net

即使在那些经历过未经授权访问或数据泄露的企业中,对企业对免受网络攻击的高信心水平也会持续存在。


【资料图】

Permiso公司联合首席执行官Jason Martin说,“我们的发现既令人着迷又令人担忧。在感知到的安全保护和残酷的现实之间存在着明显的差距。虽然企业对自己的网络安全防御能力充满信心,但他们认可现有的风险做法,再加上对自己有效应对违规行为的能力的巨大担忧,不仅增加了被网络攻击可能性,而且意味着他们不太可能及时发现违规行为。”

云安全实践

该调查评估了受访者的云安全实践及其运营环境的规模,包括他们管理的身份和机密数量、对网络攻击的响应时间、访问环境的不同方法,以及他们用来帮助保护环境的解决方案类型。它还评估了他们对自己的工具和团队防御或检测环境中漏洞的能力的信心水平。

Permiso公司联合首席执行官Paul Nguyen补充说,“我们发现,大多数受访者(70%)认为他们对网络攻击的响应时间在12到24小时之间。来自实际生产环境和事件响应的数据表明,这个数字超过两周(16天)。我们收集的调查数据存在明显的脱节,当将其与云计算环境中的实际数据进行比较时,差距甚至更大。”

最终的报告提供了云安全当前状态的整体视图,并提供了有关最佳实践和潜在改进领域的宝贵见解。

50%的受访者报告了因未经授权访问其云计算环境而导致的数据泄露。95%的受访者表示担心他们目前的工具和团队可能无法检测和响应云环境中的安全事件。55%的受访者将他们的担忧程度描述为“极度担忧”和“非常担忧”。

尽管在云环境中存在高风险的做法和对漏洞的普遍担忧,但80%以上的受访者认为,他们现有的工具和配置足以保护他们的企业免受对其云计算环境精心策划的网络攻击。

需要管理的身份越来越多

Permiso公司发现,对许多企业来说,跨内部部署和云环境管理身份是一个越来越大的挑战。80%以上的受访者在他们的云环境中管理着至少1000个身份。大约44%的受访者在内部部署设施和云环境中管理着至少5000个身份。

许多企业在联合环境中跨云身份验证边界管理许多身份。这种管理使识别变更归属变得具有挑战性,特别是当操作涉及共享凭据和角色的时候。虽然25%的受访者使用Federation来访问他们的云计算环境,但只有50%以上的受访者能够完全了解这些Federated用户的访问活动。

这种无法有效管理不断增长的身份的情况带来了巨大的风险。46.4%的受访者允许通过本地身份管理与访问管理 (IAM)用户访问控制台,这带来了许多安全风险,并且违反了一些企业安全策略。在这些受访者中,25%以上的人并不完全了解这些用户的活动。

此外,38%的受访者还表示,他们利用长期时效的密钥来授予对其环境的访问权限。尽管如此,其中近三分之一的受访者并不知道如何使用这些密钥访问他们的环境。长期时效的访问密钥可能会给企业带来安全风险,并且它们的时效越长,就越容易受到威胁。

公开的秘密

随着API驱动的生态系统(例如CI/CD管道、数据湖和微服务)数量的增加,企业需要保护应用程序和服务之间连接的秘密(即密钥/令牌/证书)数量也在增加。60%以上的受访者在他们的云环境中管理着1000多个API秘密,30.9%的受访者管理着2000多个API秘密。API和秘密的爆炸性增长导致秘密以惊人的速度在开发和部署系统之间泄露。

云环境安全的新方法

许多企业意识到,许多保护其数据中心的安全工具和技术对于云计算是无效的。Permiso公司在调查中发现,云计算中采用的两类最重要的工具是云计算提供商提供的工具和云安全态势管理(CSPM)解决方案。

除了云安全态势管理(CSPM)和安全信息和事件管理(SIEM)之外,许多企业还利用这些云原生工具的组合作为一组解决方案来帮助确保他们部署的工作负载是安全和合规的,并通过查询日志来帮助检测其环境中的潜在威胁参与者。

提出的建议

除了采用和实施合理的安全实践(例如高度限制或禁止使用根访问或本地IAM用户)、对任何控制台访问实施多因素身份验证(MFA)和严格的密钥轮换以防止发生网络攻击之外,企业还可以采取许多步骤来更好地检测其环境中的威胁参与者。

Martin总结说,“第一步是对环境中的身份进行全面盘点,并对其潜在范围进行分类,以帮助确定其风险。还应该同样警惕地盘点和跟踪在这些环境中使用的密钥/令牌/凭证。最终,这些身份承担了一个角色以进行更改,这使得将行为追溯到单个身份变得非常困难。一旦真正掌握了环境中的身份和他们使用的凭证,就会想要基线活动来了解用户的‘正常’行为,这样就可以根据日志制定规则和警报,以检测环境中的非法访问和行为异常。”

关键词:

相关新闻

资讯

当前热门:四川德格突发山体滑坡致国道中断 现已恢复半幅通行
当前热门:四川德格突发山体滑坡致国道中断 现已恢复半幅通行

原标题:四川德格突发山体滑坡致国道中断现已恢复半幅......更多>

六安市首笔补充工伤保险赔付完成
六安市首笔补充工伤保险赔付完成

皖西日报讯(方博记者储勇)日前,六安市补充工伤保险......更多>

环球聚焦:女生吃什么才能长高?什么东西有利于长高呢?
环球聚焦:女生吃什么才能长高?什么东西有利于长高呢?

女生想长高,就应该多吃蛋白质,特别是含有氨基酸的食......更多>

当前播报:微软 Surface Go 3 发布更新 提升Wi-Fi稳定性
当前播报:微软 Surface Go 3 发布更新 提升Wi-Fi稳定性

微软近日为其平板电脑SurfaceGo3发布了一系列更新的驱......更多>

法师职业坐骑任务流程图_法师职业坐骑任务流程
法师职业坐骑任务流程图_法师职业坐骑任务流程

1、首先去你法师的职业大厅。2、你会在如上图所示的位......更多>

全球聚焦:精测电子最新股东户数下降8.60%
全球聚焦:精测电子最新股东户数下降8.60%

证券时报网讯,精测电子7月3日在交易所互动平台中披露......更多>

罗杰杜彼(Roger Dubuis)超级腕表巡展登陆深圳 世界微头条
罗杰杜彼(Roger Dubuis)超级腕表巡展登陆深圳 世界微头条

深圳新闻网2023年7月3日讯(记者田志强)近日,罗杰杜......更多>

快资讯:专家又出来胡说八道了
快资讯:专家又出来胡说八道了

作者:今纶近日,有媒体报道,上海交通大学教授陈欣称......更多>

金店黄金价格今天多少一克(2023年7月3日)
金店黄金价格今天多少一克(2023年7月3日)

金店黄金价格今天多少一克(2023年7月3日)...更多>

关注

利文斯顿退役后在干嘛(利文斯顿退役) 全球快播
利文斯顿退役后在干嘛(利文斯顿退役) 全球快播
每日小编都会为大家带来一些知识类的文章,那么今天小... 更多>
利文斯顿退役后在干嘛(利文斯顿退役) 全球快播
每日小编都会为大家带来一些知识类的文章,那么今天小... 更多>
国际雪联自由式滑雪和单板滑雪世界锦标赛几年举办一次
沸雪北京国际雪联单板滑雪大跳台世界杯由国际滑雪联合... 更多>
天天即时看!《星星说》处女座7月运势:亲密关系经历挑战,工作面临压力
月中的爱情天翻地覆,看起来,你的秘密恋情是要分开还... 更多>
安庆港宿松港区公用码头正加紧建设 最新资讯
依托长江黄金水道,谋划公铁水多式联运发展。日前,记... 更多>
亚洲炼油商:沙特阿拉伯轻质原油8月官方售价或下调50美分/桶
一位受访者表示:“沙特需要削减价格以反映市场走势。... 更多>
热头条丨漂亮的硬笔字,从最简单的“一二三”开始学起!
要想写好字,首先要锻炼眼力,提高审美意识,也即知道... 更多>
实时:台媒:台警方确认炎亚纶涉嫌偷拍,将调查性行为有无违反被害人意愿
【环球网报道】据台湾三立新闻网7月3日报道,台湾网红... 更多>
亚威股份:接受国盛证券等机构调研 全球速看
亚威股份(SZ002559,收盘价:8 67元)发布公告称,2... 更多>
世界微资讯!虚拟局域网工具_虚拟局域网有哪些功能
我买的零遁NAS伴侣介绍给大家。很实用。能 内网穿... 更多>
韶华读音是什么_韶华读音 环球微动态
1、是二声,不过很多时候人们字音咬的不准,比如姓里... 更多>
青春期牙龈炎 早发现早治疗
随着中高考结束,天津市人民医院口腔科陆续接诊多例青... 更多>
环球热文:重庆新开工一批重大电源项目,总投资约113亿元
从重庆市发展改革委、重庆市能源局获悉,连日来,重庆... 更多>