<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    混合云安全的三大盲點

    VSole2023-07-06 16:25:52

    Gigamon最新發布的全球混合云安全調查報告顯示,雖然企業對混合云安全的工具和流程信心十足(94%的受訪者認為他們的安全工具和流程提供了對IT基礎設施的完整可見性和洞察),但現實卻很“骨感”,近三分之一的數據泄露事件未被發現。

    混合云數據泄漏將激增

    Forrester分析師曾指出,混合云已經成為企業IT基礎設施的“常態”,目前74%的企業都部署了混合云。但這也帶來了一些安全問題,Gigamon調查的受訪者清楚地認識到這一點:93%的受訪者預測云安全攻擊會增加,90%的受訪者在過去18個月內發生過數據泄漏。

    問題在于,近三分之一(31%)的數據泄漏是在事后才發現的,例如暗網上出現數據、文件變得無法訪問、或者用戶報告應用程序性能急劇下降(發生DoS或實時滲漏)。美國這一數字高達48%,澳大利亞高達52%。

    好消息是,跨IT領域的協作正在不斷增加。全球96%的IT和安全領導者認為云安全是每個員工的責任,并且幾乎所有人(99%)都認為云運營(CloudOps)和安全運營(SecOps)正在朝著共同的目標努力。

    然而,還有更多工作要做,雖然CloudOps似乎在戰略上處于領先地位,但99%的受訪者聲稱,由于缺乏安全第一的文化,漏洞檢測往往被看作是SecOps團隊的“內部事務”。

    CISO的“三座大山”

    Gigamon的報告還指出,2023年讓IT和安全主管夜不能寐的三大壓力分別來自:

    • 意想不到的安全盲點(56%)
    • 立法、合規(34%)
    • 攻擊復雜性(32%)

    令人吃驚的是,安全預算和人才技能短缺并未成為CISO最擔心的問題,只有14%的全球受訪者擔心網絡安全預算不足,只有20%的受訪者擔心持續存在的技能差距。

    19%的受訪者聲稱對員工進行有效的安全教育是獲得IT基礎設施安全信心的關鍵因素。法國和德國的受訪企業更關心技能問題,分別有23%和25%的受訪者表示他們需要招募混合云方面的安全技術人員。

    網絡安全法規是全球CISO關注的重點問題,英國和澳大利亞的受訪者對此尤為擔心,41%的英國受訪者和59%的澳大利亞受訪者認為網絡安全法律和合規性的變化是一個關鍵挑戰。

    混合云安全的三大盲點

    受訪者普遍承認其混合云基礎設施存在三大盲點:

    • 70%的人缺乏對加密數據的可見性,這一數字在德國上升至79%。
    • 35%的人對容器技術的了解有限,這一比例在法國上升至38%,在新加坡上升至43%。
    • 盡管64%的美國受訪者表示實現了東西向的可視性(處于領先地位),但只有48%的美國受訪者對橫向移動數據有洞察力。

    顯然,安全盲點是CISO的主要壓力源。此外,三分之一的CISO和50%的其他IT和安全領導者承認對敏感數據資產的發現及防護缺乏信心。

    Gigamon安全首席技術官Ian Farquhar評論道:“調查結果突顯了從本地到云的可視性存在嚴重差距的趨勢,世界各地的IT和安全領導者似乎都誤解了這種危險。”

    “許多人沒有意識到這些盲點是一種威脅,但東西向流量(橫向移動數據)和加密流量在混合云世界中可能非常危險。之前的報告強調了隱藏在加密流量中的大量惡意軟件。雖然全球超過50%的CISO因擔心意外盲點被利用而徹夜難眠,但企業似乎沒有采取足夠的行動來彌補關鍵的可見性差距。”

    零信任成為IT和安全領導者的頭等大事

    Gigamon的混合云安全趨勢報告指出,零信任是IT和安全領導者的優先事項。董事會層面討論該安全框架的頻率呈上升趨勢。87%的全球受訪者表示,董事會公開談論零信任,與2022年的調查結果相比增加了29%。

    然而,雖然今年有半數受訪者表示零信任對于提高企業安全的信心水平至關重要,但現實是,許多團隊根本不具備實現零信任的可見性。

    在實現零信任框架的可見性方面,英國(39%)、美國(42%)和澳大利亞(41%)處于市場領先地位,而法國(26%)、德國(29%)和新加坡(25%)顯著落后。尤其是在法國和新加坡,對實現零信任的不確定性很高。

    97%的受訪者還認為深度可見性是云安全的一個重要因素,這一比例比去年增加了8%。

    絕大多數受訪者都認識到深度可見性——通過實時的、網絡衍生的情報放大指標、事件、日志、數據以及基于跟蹤(MELT)的安全和可見性工具的價值,為實現零信任奠定基礎。

    報告總結道:“對于全球各地的組織來說,零信任仍然是一項‘正在進行的工作’,但令人欣慰的是,接受調查的至少一半IT和安全領導者認為零信任對于提高安全態勢和可見性的價值。如果組織想要成功實施零信任方案,保護混合云基礎設施并消除盲點和可見性差距是關鍵所在,實現深度可見性并實施超越傳統的MELT方法至關重要。”

    云安全混合云
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    成長的安全“老兵”肖力可謂是一個安全界的“老兵”。截至2022年來到長亭科技,肖力在阿里巴巴做了整整17年的安全工作。安全因勢而動作為一個安全從業者,肖力認為,必須時刻關注行業的重大變化。國家近年來政策法規不斷完善,對安全行業的影響深遠。安全是一個動態的概念,肖力強調。第二是風險覆蓋率成為安全的新指標。
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    對于防范勒索軟件等攻擊,數據備份至關重要。但請確保將備份存儲在混合環境之外的地方。在混合中運行的資源不應能夠訪問備份,無論它們位于何處。如果將備份存儲在混合環境,當攻擊者破壞環境時,也可能破壞備份數據。
    美國這一數字高達48%,澳大利亞高達52%。好消息是,跨IT領域的協作正在不斷增加。19%的受訪者聲稱對員工進行有效的安全教育是獲得IT基礎設施安全信心的關鍵因素。此外,三分之一的CISO和50%的其他IT和安全領導者承認對敏感數據資產的發現及防護缺乏信心。
    9月23日,在深信服“多云?也輕松!”安全能力升級暨新品線上發布會中,深信服正式發布“面向未來、持續生長”的下一代安全能力矩陣,推出多云安全平臺MCSP和主機安全保護平臺CWPP兩款安全新品,并與中國信息通信研究院計算與大數據研究所所長何寶宏、國家信息中心公共技術服務部政務外網安全管理處業務專家焦迪就“如何構建有效的安全體系”這一話題進行了深入探討。
    每周安全資訊
    2022-01-03 16:37:49
    原生安全 1 如何解決混合安全和 DevSecOps Red Hat 表示,將 Sec 納入 DevOps是 關鍵 鏈接:https://c1n.cn/LjEM2
    安全能力長在
    2022-07-22 16:19:04
    安全領域更是成為攻擊各國關鍵基礎設施領域的重要跳板。公有面臨信任威脅。私有安全能力存在不確定性。從應用安全防護層、內容安全治理層、業務安全防護層、全球威脅情報協同治理層四個層級保護主安全,以實現統一安全管理、安全防護、風險監測、安全合規和態勢感知。該服務支持快速遠程上線部署與運維值守,能夠分鐘級完成對系統的無接觸接入、布防和監控,及時守護上系統安全。
    綠盟科技安全綱領
    2022-10-09 16:47:21
    綠盟科技自2012年開始研究并打造計算安全解決方案,并于2022年正式推出“T-ONE化戰略”,將安全產品與方案全面向轉型,并構建開放的化生態。考慮到各類數據上趨勢明顯,上的數據安全應特別得到重視。每年因錯誤配置、漏洞利用等問題進而發生的惡意代碼執行事件與日俱增,惡意樣本總數相比2020年同期數量上漲10%,因而計算租戶需要特別注意這些安全風險。
    9月9日, ONE NODE|2022 長亭年度發布會在北京順利舉辦,長亭科技新任CEO肖力以《安全未來在端》為主題,分享了關于安全新挑戰、安全技術發展、產品技術演進方向的思考。今天以新的身份參加長亭的產品發布會,對我個人而言也是個重要的變化。企業最好的防御體系是讓事后響應的動作減少,防患于未然。Gartner提出,2023年 99%的安全事件將是客戶錯誤的配置導致。
    大數據時代,計算、大數據和虛擬化技術的涌現和普及,數字化轉型推動企業上數量持續激增。隨著技術的深度使用,各種針對原生技術的新型攻擊手法不斷涌現,促使網絡安全運維管理變得日益復雜,端已然成為紅藍對抗的新戰場!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类