2023-07-03 22:08:18 来源:清一色财经
该调查评估了受访者的云安全实践及其运营环境的规模,包括他们管理的身份和机密数量、对网络攻击的响应时间、访问环境的不同方法,以及他们用来帮助保护环境的解决方案类型。它还评估了他们对自己的工具和团队防御或检测环境中漏洞的能力的信心水平。
(资料图片)
即使在那些经历过未经授权访问或数据泄露的企业中,对企业对免受网络攻击的高信心水平也会持续存在。
Permiso公司联合首席执行官JasonMartin说,“我们的发现既令人着迷又令人担忧。在感知到的安全保护和残酷的现实之间存在着明显的差距。虽然企业对自己的网络安全防御能力充满信心,但他们认可现有的风险做法,再加上对自己有效应对违规行为的能力的巨大担忧,不仅增加了被网络攻击可能性,而且意味着他们不太可能及时发现违规行为。”
云安全实践
该调查评估了受访者的云安全实践及其运营环境的规模,包括他们管理的身份和机密数量、对网络攻击的响应时间、访问环境的不同方法,以及他们用来帮助保护环境的解决方案类型。它还评估了他们对自己的工具和团队防御或检测环境中漏洞的能力的信心水平。
Permiso公司联合首席执行官PaulNguyen补充说,“我们发现,大多数受访者(70%)认为他们对网络攻击的响应时间在12到24小时之间。来自实际生产环境和事件响应的数据表明,这个数字超过两周(16天)。我们收集的调查数据存在明显的脱节,当将其与云计算环境中的实际数据进行比较时,差距甚至更大。”
最终的报告提供了云安全当前状态的整体视图,并提供了有关最佳实践和潜在改进领域的宝贵见解。
50%的受访者报告了因未经授权访问其云计算环境而导致的数据泄露。95%的受访者表示担心他们目前的工具和团队可能无法检测和响应云环境中的安全事件。55%的受访者将他们的担忧程度描述为“极度担忧”和“非常担忧”。尽管在云环境中存在高风险的做法和对漏洞的普遍担忧,但80%以上的受访者认为,他们现有的工具和配置足以保护他们的企业免受对其云计算环境精心策划的网络攻击。
需要管理的身份越来越多
Permiso公司发现,对许多企业来说,跨内部部署和云环境管理身份是一个越来越大的挑战。80%以上的受访者在他们的云环境中管理着至少1000个身份。大约44%的受访者在内部部署设施和云环境中管理着至少5000个身份。
许多企业在联合环境中跨云身份验证边界管理许多身份。这种管理使识别变更归属变得具有挑战性,特别是当操作涉及共享凭据和角色的时候。虽然25%的受访者使用Federation来访问他们的云计算环境,但只有50%以上的受访者能够完全了解这些Federated用户的访问活动。
这种无法有效管理不断增长的身份的情况带来了巨大的风险。46.4%的受访者允许通过本地身份管理与访问管理(IAM)用户访问控制台,这带来了许多安全风险,并且违反了一些企业安全策略。在这些受访者中,25%以上的人并不完全了解这些用户的活动。
此外,38%的受访者还表示,他们利用长期时效的密钥来授予对其环境的访问权限。尽管如此,其中近三分之一的受访者并不知道如何使用这些密钥访问他们的环境。长期时效的访问密钥可能会给企业带来安全风险,并且它们的时效越长,就越容易受到威胁。
公开的秘密
随着API驱动的生态系统(例如CI/CD管道、数据湖和微服务)数量的增加,企业需要保护应用程序和服务之间连接的秘密(即密钥/令牌/证书)数量也在增加。60%以上的受访者在他们的云环境中管理着1000多个API秘密,30.9%的受访者管理着2000多个API秘密。API和秘密的爆炸性增长导致秘密以惊人的速度在开发和部署系统之间泄露。
云环境安全的新方法
许多企业意识到,许多保护其数据中心的安全工具和技术对于云计算是无效的。Permiso公司在调查中发现,云计算中采用的两类最重要的工具是云计算提供商提供的工具和云安全态势管理(CSPM)解决方案。
除了云安全态势管理(CSPM)和安全信息和事件管理(SIEM)之外,许多企业还利用这些云原生工具的组合作为一组解决方案来帮助确保他们部署的工作负载是安全和合规的,并通过查询日志来帮助检测其环境中的潜在威胁参与者。
提出的建议
除了采用和实施合理的安全实践(例如高度限制或禁止使用根访问或本地IAM用户)、对任何控制台访问实施多因素身份验证(MFA)和严格的密钥轮换以防止发生网络攻击之外,企业还可以采取许多步骤来更好地检测其环境中的威胁参与者。
Martin总结说,“第一步是对环境中的身份进行全面盘点,并对其潜在范围进行分类,以帮助确定其风险。还应该同样警惕地盘点和跟踪在这些环境中使用的密钥/令牌/凭证。最终,这些身份承担了一个角色以进行更改,这使得将行为追溯到单个身份变得非常困难。一旦真正掌握了环境中的身份和他们使用的凭证,就会想要基线活动来了解用户的‘正常’行为,这样就可以根据日志制定规则和警报,以检测环境中的非法访问和行为异常。”
标签:
- 加快虚拟仿真实训基地建设 启动职业学校信息化建设试点很必要
- “双减”后如何在满足学生多样需求方面做“加法”?
- 处于生理活跃期且心理发展不成熟 高校开设公共卫生必修课很必要
- 价格低于相应蔬菜零售价 西安投放约1万吨政府储备蔬菜
- 深受年轻消费群体所青睐 国潮风商品成为年货新选择
知识
- 他把银行卡卖给骗子,“黑吃黑”“截胡”十万元
- “老司机”4S店试驾豪车 结果油门当刹车撞了
- 新开工改造城镇老旧小区5.34万个
- 发动巡河志愿者2万余名 “用心护好每一条河”
- 假客服的套路:伪装成大平台客服,层层布局引人上钩
人物
- 讯息:广发e秒贷逾期5000会被判刑吗?
- 安逸花贷款逾期五天会不会上征信|热议
- 2022郑州消费券怎么使用呢(含使用规则) 世界热文
- 京东高礼强:加速现代化产业体系建设 数智供应链为传统产业输送新势能 每日短讯
- 要闻:天津市滨海新区文化教育事业集团幼儿园招聘报名方式
- 每日热闻!新股消息 | 望尘科技通过港交所聆讯 在中国手机运动游戏市场和手机运动模拟游戏市场均排名第二
- 当前速看:武钢集团工会拟转让武汉青山商场20万股股份 底价为38.86万元
- 关于爱一个女孩得句子(精选311句)
- 绵阳什么人群适合接种吸入式新冠病毒疫苗?
- 经纬纺机:截至2022年12月20日收市,登记在册的公司A股股东人数为42,961
- 乐享借逾期7天还不上会怎么样?
- 世界讯息:容百科技:预计2022年全年盈利,净利润同比增44.89%至53.67%
- 中国电影(600977):副董事长辞职
- 焦点热门:北方冬天冰柜调到几档最合适?
- 前沿资讯!九州通董秘回复:截至2022年12月16日
- 因赛集团(300781.SZ):拟推500万份的2022年股票期权激励计划
- 世界热资讯!比亚迪:电池销售是公司业务之一
- 多家药店免费发放退热药 环球速讯
- 菲律宾持续降雨导致逾3万人受灾 最新消息
- 借去花逾期十年还不起会影响征信吗
- 国光电气(688776)12月23日主力资金净买入384.12万元
- 全球简讯:为实现经济可持续发展,微众银行加强落实“双碳”目标
- 湘佳股份董秘回复:公司今天柑橘总产量1万多吨,销售良好。在北京的百果园等连锁水果店有售卖
- 焦点信息:世卫组织:全球累计新冠确诊病例达650879143例
- 头条:多头虚涨 为何螺纹减仓下行跌破4000元心理防线
- 供增需弱致生猪价格跳水 养殖户应避免恐慌性出栏-每日短讯
- 速读:12月21日基金净值:华安文体健康混合A最新净值3.54,跌0.48%
- 深南电路获4家机构调研:公司南通三期工厂于2021年第四季度连线投产,目前产能爬坡进展顺利,产能利用率达到四成以上(附调研问答) 天天动态
- 陈峻齐:12.21黄金行情走势分析及操作策略 环球动态
- 当前热门:小鲨易贷网贷逾期7个月征信有什么影响
- 通讯!业界:搭平台促交流 助力中国白酒走向世界
- 视讯!LPR连续四月不变 专家预计短期内仍将持稳
- 环球热资讯!57.5% 网友赞成,马斯克或将卸任 Twitter CEO
- 提钱花网贷逾期半年会不会上征信_速看料
- 育碧正在为其《星球大战》游戏寻找测试人员
- 世界杯的阿尔法之战
- 别受伤!浓眉篮下被小卡晃飞 空中失去重心后背着地 当前速讯
- 世界新资讯:中油测井多相位定向光纤避射技术填补空白
- 天天快资讯:中材科技: 董事会决议公告
- 每日热门:锦程消费金融的一股东想彻底退出
- 深南电A董秘回复:关于您提出的问题,现回复如下:公司目前的主营业务为天然气发电,未涉及到核聚变反应相关业务
- 热议:伯特利: 芜湖伯特利汽车安全系统股份有限公司章程(2022年12月修订)(更正后)
- 宝钢包装(601968)12月15日主力资金净买入24.60万元 今日播报
- 鸥玛软件董秘回复:截至11月30日,公司股票持有数量15,896户
- 铂力特: 西安铂力特增材技术股份有限公司监事会关于2020年限制性股票激励计划首次授予部分第二个归属及预留授予第一个归属期归属名单的核查意见 今日报
- 济源市人民法院:加强失信曝光、法律文书电子送达 全球新要闻
- 【机构调研记录】中海基金调研楚江新材、伟星新材等4只个股(附名单)
- 世界通讯!一边要路权,一边要停车,占路20余年车棚这样拆违腾路
- 环球热消息:独家资金:早盘主力买入前10股
- 免费可商用!荣耀HONOR Sans字体来了 附下载
精彩阅读
- 在南洋与中文相遇(阅读时光)_短讯
- 源杰科技(688498)新股概览,12月12日开始网上申购-视焦点讯
- 中欣氟材董秘回复:谢谢您对本公司的关注,目前公司钠电池电解液添加液产品正在设计及设备订购等前期项目准备中
- 头条:英集芯(688209)12月7日主力资金净卖出490.52万元
- 股票行情快报:石化机械(000852)12月6日主力资金净卖出3954.17万元
- 浙江两轮核酸检测结果均为阴性 无新增本土阳性感染者
- 新疆阿克苏地区库车市发生4.1级地震 震源深度18千米
- 抵返哈尔滨人员须持48小时内核酸检测阴性证明
- 浙大紫金港校区已解封 有7337人有序离开该校区
- 2021年广东省第七届风筝锦标赛落幕
- 黑龙江讷河市启动全员核酸检测 目前讷河市全员核酸检测结果均为阴性
- 【同心粤港澳 携手大湾区】南头古城,搭建深港澳三地文化创意活动交流平台
- 重庆入河排污口整治工作推进至全市26个区县
- 四川省第二批政法队伍教育整顿:立案审查调查省级政法机关干警58人
- 长三角区域生态环境部门“云签约”长江大保护倡议书
- 古老长城重焕新生机
- 藏不住了!你同事里有许多“武林高手”……
- 浙江杭州2例无症状感染者系感染德尔塔变异株
- 喜马拉雅的深情和誓言
- 浪漫之城打造山海城一体新地标
- 让老年人更适应数字生活
- 内蒙古通辽市新增1例本土确诊病例、1例无症状感染者
- 徐州无新增确诊病例 核酸检测55515人结果均为阴性
- 甘肃培树“农家巧娘”增技能:返乡创业掌勺又“掌柜”
- 内蒙古通辽市科尔沁区一地调整为中风险地区
- 上海本轮疫情涉及闭环管理的医疗机构全面恢复门急诊
- 青年学生成艾滋病感染高发人群 “社会疫苗”如何打?
- 内蒙古满洲里新增本土确诊病例1例 当地开展第二轮大规模核酸检测
- 江西无新增本土确诊病例 上饶全面恢复正常生产生活秩序
- 中老铁路上会四国语言的列车长:用心维护中老友谊的桥梁
- 海南首次发现有环志的世界极危鸟种勺嘴鹬
- 一场“网络劝生者”和“网络劝死者”的战役
- 内蒙古通辽新增本土确诊和无症状感染者各1例 轨迹公布
- 江西中烟工业有限责任公司原总经理姚庆艳接受审查调查
- 宁夏45例新冠肺炎确诊病例均已治愈出院
- 内蒙古通辽市科尔沁区发现2名初筛阳性人员
- 生活在闹钟里的丈夫:自己迟一秒,渐冻症妻子就会多一分疼
- 辽宁新冠肺炎确诊病例零新增
- 11月28日16-24时,内蒙古新增本土确诊病例1例
- 奥密克戎毒株为何“需要关注”?现有防疫工具还有效吗?
- 黑龙江新增本土无症状感染者1例
- 这辈子一定要去趟这个公园 在这里“有种爱叫放手”
- 那年今日 | 一张漫画涨知识之11月29日
- 寒潮预警!我国中东部迎大范围降温 黑龙江等地降幅可达12℃
- 冷空气继续影响我国中东部 华北黄淮等地有雾和霾天气