威胁检测和响应公司Vectra AI的一项新研究发现,所有受访者在过去12个月内都在其公共云环境中经历了至少一次云安全事件。
对300多名IT高管(其中70%来自拥有1,000多名员工的企业)的研究表明,随着企业对亚马逊AWS云服务的依赖性提高,同时也暴露出企业内的诸多安全盲点。
调查结果包括:64%的DevOps受访者每周甚至更频繁地部署新的工作负载服务。78%的企业跨多个区域运行AWS(至少3个区域中有40%),71%的受访者表示他们使用四种以上的AWS服务(例如S3、EC2、IAM等)。
所有这些都导致了更多的复杂性和风险。该研究揭示了许多安全盲点,30%的受访企业在投入生产之前没有正式签署,而40%的受访者表示他们没有DevSecOps工作流程。此外,71%的企业表示,公司中可以修改其AWS环境中的整个基础设施员工有很多。以上这些都为攻击者创造了大量攻击媒介。
报告指出:“由于云的性质不断变化,因此自信地保护云几乎是不可能的。为了解决这个问题,公司需要限制恶意行为者能够利用的攻击媒介数量。这意味着需要创建正式的签核流程、DevSecOps工作流程并尽可能地限制可以访问其整个基础设施的人数。最终,公司需要跨区域提供整体安全性,并尽可能多转变为自动化流程以提高其效率。”
积极的一面是,超过一半的受访公司报告称,安全运营中心(SOC)的员工人数已经达到两位数,这表明他们在确保企业安全方面进行了大量投资。
当前名称:大部分企业都遭遇过公共云安全事件
网站URL:http://www.shufengxianlan.com/qtweb/news43/472343.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联