2024云安全现状挑战和安全事件.docx
《2024云安全现状挑战和安全事件.docx》由会员分享,可在线阅读,更多相关《2024云安全现状挑战和安全事件.docx(13页珍藏版)》请在优知文库上搜索。
1、云安全现状挑战和安全事件目录调查创建和方法5执行摘要6关键发现16关键发现27关键发现37企业正在寻找补充其劳动力的安全工具7使用公有云8组织机构正在使用的公有云平台8公有云可以满足期望8过去,现在和未来的云工作负载9负责管理公有云安全的团队9云安全关注点10上云时的担忧10解决云安全中技能差距10公有云中运行应用程序时的关注点11X12网络安全控制措施12应用编排工具12从云安全管理工具获得收益13云安全事故与中断13云运营的有关事故13中断原因14最具破坏性的中断造成的停机时间14调查对象15执行摘要在过去的十年中,云服务的使用持续增长。尤其是在发生C0VID-19公共卫生危机之后,许多企
2、业的数字化转型正在加速,以便让员工能够在家中工作。CSA制定并分发了一项调查,以更好地了解当前的云安全的问题、挑战和事件。关键发现1组织正继续向复杂的云环境迁移超过一半的企业在公共云中运行41%或以上的工作负载,是自2019年以来的显著增长。2019年发现只有25%的企业在公共云中运行41%或更多的工作负载。2021年,63%的受访者预计将在公共云中运行41%或更多的工作负载,这表明这种公共云的发展趋势会持续进行。毫无疑问,由于最近的健康危机,远程工作者的增加将进一步起到推动作用。2019当前2020当前2021预测I 1%13%21%22%18%21%.6%CSA在2020年进行的另一项调查
3、也表明,生产工作负载的多样性(如容器平台、虚拟机)也将增加。结合这一点与本次调查中发现的持续使用多云(62%)和不断增长的远程劳动力相结合,一个越来越复杂的云环境将继续出现。为改善组织的公共云安全,这种复杂的环境将不可避免地导致对补充安全工具的需求。关键发现2对许多企业来说,云供应商的本地安全控制是不够的企业越来越多地转向云供应商的额外安全控制和虚拟防火墙。使用云供应商的额外安全控制措施的比例从2019年的58%跃升至2021年的71%。约有一半的组织转向第三方供应商的虚拟版本的防火墙进行网络安全控制。这可能表明,虽然许多组织正在向公共云迁移,但许多企业仍在使用传统和混合IT环境,这就需要在许
4、多不同的环境中进行统一控制。此外,由于目前的健康危机和远程劳动力的急剧增加,许多组织无法像以前那样保护他们的网络安全,因此必须求助于额外的和替代性的安全控制措施。版本1 整个混合网络资产(多云和本地的清晰 可见性(如拓扑结构、策略)。2 主动检测网络风险。3 主动检测错误配置风险(例如, IAM) O4 跨不同安全控制的自动化统一变更管理。5 监管合规报告。6 清理过度的云安全控制规则。7 轻松实现工作负载从本地到云端的迁移。企业正在寻找补充其劳动力的安全工具关键发现3复杂的环境,加上安全人员不足和缺乏云知识,促使组织转向可以帮助补充其员工队伍的安全工具。组织寻找的安全管理工具中前四大好处中的
5、三个是用于主动检测风险和自动化的工具。这些类型的工具既可以解决许多组织缺乏专业知识(47%)和员工(32%)所面临的挑战,也可以提高他们朝着不断变化的云环境迈进时的可见性。使用公有云/67/37aws)3!10%11%卜AZUre产=组织机构正在使用的公有云平台没有一个公有云市场的主导平台。市场顶级供应商之间的份额变得更均匀地分布。被调查的组织中有67%使用AWS,而AZUre以65%紧随其后。大多数组织也利用多云策略(62%)。没有一个公有云市场的主导平台。市场顶级供应商之间的份额变得更均匀地分布。被调查的组织中有67%使用AWS,而AZUre以65%紧随其后。大多数组织也利用多云策略(62
6、%),其中有27%的人使用了三个或更多公有云平台。公有云可以满足期望降低成本通常而言,组织迁移到公有云源于提供商的承诺和期望,包括:降低成本、增加敏捷性、弹性、DeVOPS友好、正常运行时间提高。比预期的要提供敏捷性和弹性对DevOps友好比预期的要力7一般,组织发现公有云会满足甚至稍微超越这些期望。改善运行时间过去,现在和未来的云工作负载组织被要求根据当前云端工作负载的百分比预测他们在2021年底的运行情况。未上云1-20%21-40%41-60%61-80%81-100%不洁苑在我们之前的调查中,我们对他们2019年的工作负载提出了类似的问题,并预测了他们在2020年底的云工作负载百分比。
7、我们在上图中包括了所有四个估算值。与2019年实际云工作负载相比,2020年实际云工作负载分别在41-60%,61-80%81-100%范围内显著增加。120%的范围出现了相应的下降,虽然不像之前报告中预测的那样显著。另一方面,云工作负载处于21%至40%范围内的组织百分比保持相对不变,维持在21%的比例,这表明云工作负载要超过40%的比例还需要更多的时间。也许是由于关注更多样化的工作负载,而不是重新托管方式,这在CSA之前的调查中已经提过。负责管理公有云安全的团队受访者报告说,有各种各样的团队负责管理公有云安全。安全运营(35%),其次是云团队(18%)和IT运营(16%)。其他所有团队,包
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 云安 现状 挑战 安全 事件