云安全:領(lǐng)先攻擊者一步
云安全現(xiàn)在在每項(xiàng)重大數(shù)字化轉(zhuǎn)型舉措中都發(fā)揮著關(guān)鍵作用,而且這種情況在未來(lái)只會(huì)加速。到2023年,隨著越來(lái)越多的企業(yè)采用云,我們將看到目前正在出現(xiàn)或在未來(lái)幾年可能變得更加重要的云安全趨勢(shì)。一些主要趨勢(shì)包括:
云將日益成為確保安全的基礎(chǔ),其核心是管理情報(bào):鑒于攻擊的規(guī)模和復(fù)雜性不斷增加,許多組織將轉(zhuǎn)向基于云的安全交付模型,因?yàn)樗麄円庾R(shí)到本地軟件將無(wú)法保持當(dāng)今混合環(huán)境所需的速度。預(yù)計(jì)云訪問(wèn)安全代理(CASB)和云工作負(fù)載保護(hù)平臺(tái)(CWPP)的綜合市場(chǎng)將增長(zhǎng)26.8%。
由于遠(yuǎn)程工作仍然是未來(lái)的首選模式,因此對(duì)基于云的檢測(cè)和響應(yīng)解決方案的需求在未來(lái)幾年也將增加。云將成為確保最大安全性的基礎(chǔ),我們將看到更多的企業(yè)過(guò)渡到云。
多云環(huán)境將增加云安全風(fēng)險(xiǎn):多云和混合云環(huán)境的日益采用可能會(huì)導(dǎo)致安全方面的復(fù)雜性增加,因?yàn)榻M織需要確保其安全控制和策略在所有云中保持一致環(huán)境。數(shù)據(jù)安全問(wèn)題在多云環(huán)境中被放大。多云環(huán)境的復(fù)雜性被列為云安全最重大的內(nèi)部挑戰(zhàn)。此外,由于不同的云服務(wù)提供商在公共云提供商中具有不同的操作和安全控制,這也會(huì)對(duì)整體安全態(tài)勢(shì)和防御安全威脅產(chǎn)生影響。
云數(shù)據(jù)蔓延可能會(huì)導(dǎo)致安全性和合規(guī)性相關(guān)問(wèn)題:基于云的存儲(chǔ)相對(duì)容易獲得,可能會(huì)導(dǎo)致數(shù)據(jù)蔓延不受控制和難以管理。在許多情況下,必須刪除或保護(hù)的數(shù)據(jù)不受監(jiān)管,因?yàn)榻M織不知道它們的存在。例如,2022年4月,云數(shù)據(jù)安全企業(yè)Cyera發(fā)現(xiàn)了非托管數(shù)據(jù)存儲(chǔ)副本以及快照或日志數(shù)據(jù)。該企業(yè)的研究人員發(fā)現(xiàn),云數(shù)據(jù)存儲(chǔ)中60%的數(shù)據(jù)安全問(wèn)題是由于不安全的敏感數(shù)據(jù)造成的。研究人員進(jìn)一步觀察到,超過(guò)30%的掃描云數(shù)據(jù)存儲(chǔ)是幽靈數(shù)據(jù),其中超過(guò)58%的幽靈數(shù)據(jù)存儲(chǔ)包含敏感或非常敏感的數(shù)據(jù)。
如果這些數(shù)據(jù)不受保護(hù),那么不僅會(huì)增加勒索軟件攻擊的威脅,還會(huì)增加不遵守HIPAA或PCI-DSS等行業(yè)法規(guī)的風(fēng)險(xiǎn)。云數(shù)據(jù)安全報(bào)告進(jìn)一步證實(shí)了這一點(diǎn),該報(bào)告指出,只有4%的受訪者認(rèn)為他們的云數(shù)據(jù)足夠安全。隨著越來(lái)越多的企業(yè)采用基于云的解決方案,預(yù)計(jì)這一趨勢(shì)將會(huì)加速。
云中的數(shù)據(jù)泄露將會(huì)加速:如今存儲(chǔ)在云中的數(shù)據(jù)量巨大,大大增加了風(fēng)險(xiǎn)。盡管云服務(wù)提供商建議了最佳實(shí)踐,但源自云的數(shù)據(jù)泄露只會(huì)增加。例如,IBM的年度數(shù)據(jù)泄露成本報(bào)告強(qiáng)調(diào),所研究的數(shù)據(jù)泄露中有45%發(fā)生在云中。同樣值得注意的是,有43%的報(bào)告組織表示自己正處于早期階段或尚未開(kāi)始實(shí)施安全實(shí)踐來(lái)保護(hù)其云環(huán)境,但發(fā)現(xiàn)了更高的泄露成本。
基于SaaS的錯(cuò)誤配置將導(dǎo)致安全事件升級(jí):基于SaaS的應(yīng)用的受歡迎程度呈指數(shù)級(jí)增長(zhǎng)。然而,相對(duì)容易的采用也增加了攻擊面。SaaS錯(cuò)誤配置安全相關(guān)事件的數(shù)量可能高達(dá)63%,與17%的安全事件相比,這個(gè)數(shù)字顯得巨大。由IaaS錯(cuò)誤配置引起。除非進(jìn)行檢查,否則這一領(lǐng)域在2024年看起來(lái)將極其脆弱,因?yàn)槿藗儗?duì)SaaS安全性的認(rèn)識(shí)相對(duì)較少。