云安全現(xiàn)在在每項重大數(shù)字化轉型舉措中都發(fā)揮著關鍵作用,而且這種情況在未來只會加速。到2023年,隨著越來越多的企業(yè)采用云,我們將看到目前正在出現(xiàn)或在未來幾年可能變得更加重要的云安全趨勢。一些主要趨勢包括:
云將日益成為確保安全的基礎,其核心是管理情報:鑒于攻擊的規(guī)模和復雜性不斷增加,許多組織將轉向基于云的安全交付模型,因為他們意識到本地軟件將無法保持當今混合環(huán)境所需的速度。預計云訪問安全代理(CASB)和云工作負載保護平臺(CWPP)的綜合市場將增長26.8%。
由于遠程工作仍然是未來的首選模式,因此對基于云的檢測和響應解決方案的需求在未來幾年也將增加。云將成為確保最大安全性的基礎,我們將看到更多的企業(yè)過渡到云。
多云環(huán)境將增加云安全風險:多云和混合云環(huán)境的日益采用可能會導致安全方面的復雜性增加,因為組織需要確保其安全控制和策略在所有云中保持一致環(huán)境。數(shù)據(jù)安全問題在多云環(huán)境中被放大。多云環(huán)境的復雜性被列為云安全最重大的內(nèi)部挑戰(zhàn)。此外,由于不同的云服務提供商在公共云提供商中具有不同的操作和安全控制,這也會對整體安全態(tài)勢和防御安全威脅產(chǎn)生影響。
云數(shù)據(jù)蔓延可能會導致安全性和合規(guī)性相關問題:基于云的存儲相對容易獲得,可能會導致數(shù)據(jù)蔓延不受控制和難以管理。在許多情況下,必須刪除或保護的數(shù)據(jù)不受監(jiān)管,因為組織不知道它們的存在。例如,2022年4月,云數(shù)據(jù)安全企業(yè)Cyera發(fā)現(xiàn)了非托管數(shù)據(jù)存儲副本以及快照或日志數(shù)據(jù)。該企業(yè)的研究人員發(fā)現(xiàn),云數(shù)據(jù)存儲中60%的數(shù)據(jù)安全問題是由于不安全的敏感數(shù)據(jù)造成的。研究人員進一步觀察到,超過30%的掃描云數(shù)據(jù)存儲是幽靈數(shù)據(jù),其中超過58%的幽靈數(shù)據(jù)存儲包含敏感或非常敏感的數(shù)據(jù)。
如果這些數(shù)據(jù)不受保護,那么不僅會增加勒索軟件攻擊的威脅,還會增加不遵守HIPAA或PCI-DSS等行業(yè)法規(guī)的風險。云數(shù)據(jù)安全報告進一步證實了這一點,該報告指出,只有4%的受訪者認為他們的云數(shù)據(jù)足夠安全。隨著越來越多的企業(yè)采用基于云的解決方案,預計這一趨勢將會加速。
云中的數(shù)據(jù)泄露將會加速:如今存儲在云中的數(shù)據(jù)量巨大,大大增加了風險。盡管云服務提供商建議了最佳實踐,但源自云的數(shù)據(jù)泄露只會增加。例如,IBM的年度數(shù)據(jù)泄露成本報告強調(diào),所研究的數(shù)據(jù)泄露中有45%發(fā)生在云中。同樣值得注意的是,有43%的報告組織表示自己正處于早期階段或尚未開始實施安全實踐來保護其云環(huán)境,但發(fā)現(xiàn)了更高的泄露成本。
基于SaaS的錯誤配置將導致安全事件升級:基于SaaS的應用的受歡迎程度呈指數(shù)級增長。然而,相對容易的采用也增加了攻擊面。SaaS錯誤配置安全相關事件的數(shù)量可能高達63%,與17%的安全事件相比,這個數(shù)字顯得巨大。由IaaS錯誤配置引起。除非進行檢查,否則這一領域在2024年看起來將極其脆弱,因為人們對SaaS安全性的認識相對較少。
- 咖香匯客 鐵塔有約 | 上海鐵塔助力2025上海國際咖啡文化節(jié)樂享“無界”
- WinWin高端訪談:菲律賓Smart以5G Max推動體驗進化,重新定義5G價值邊界
- 通用人工智能備受矚目,但工業(yè)人工智能將發(fā)揮巨大作用|觀察
- 到2029年,交通管理市場預計將達到757.4億美元
- 為什么核能可能是滿足人工智能日益增長的電力需求的關鍵
- 到2030年,全球智能家居市場預計將達到5372.7億美元
- 為何“脫碳”成了全球關注的焦點?
- AI和AaaS如何助力企業(yè)IT轉型
- 聚焦“智聯(lián)、智艙、智城”,中國移動發(fā)布“AI CAR”服務體系
- 中國電信柯瑞文:適度超前開展智算建設,進一步強化云智一體能力
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。