当前位置:首页 > 报告详情

云安全联盟:云安全现状、挑战和安全事件(16页).pdf

上传人: 海** 编号:117164 2023-03-03 16页 1.94MB

下载:

1、2022 云安全联盟大中华区版权所有12022 云安全联盟大中华区版权所有22022 云安全联盟大中华区-保留所有权利。本文档发布在云安全联盟大中华区官网(http:/www.c-),您可在满足如下要求的情况下在您本人计算机上下载、存储、展示、查看、打印此文档:(a)本文只可作个人信息获取,不可用作商业用途;(b)本文内容不得篡改;(c)不得对本文进行转发散布;(d)不得删除文中商标、版权声明或其他声明;(e)引用本报告内容时,请注明来源于云安全联盟。2022 云安全联盟大中华区版权所有3致谢致谢云安全现状、挑战和安全事件(State of Cloud Security Concerns,Ch

2、allenges,andIncidents)由 CSA 工作组专家编写,CSA 大中华区秘书处组织翻译并审校。中文版翻译专家中文版翻译专家(排名不分先后)组长:组长:魏小强翻译组:翻译组:李吉祥秦益飞吴潇于继万研究协调员:研究协调员:赵晨曦感谢以下单位对本文档的支持与贡献:感谢以下单位对本文档的支持与贡献:北京奇虎科技有限公司北京天融信网络安全技术有限公司海尔集团公司华为技术有限公司江苏易安联网络技术有限公司英文版本编写专家英文版本编写专家主要作者:主要作者:Hillary BaronSean HeideShamun MahmudJohn Yeoh设计者:设计者:Stephen LumpeAn

3、nMarie Ulskey特别感谢:特别感谢:Yitzy TannenbaumProduct Marketing ManagerAlgoSec在此感谢以上专家。如译文有不妥当之处,敬请读者联系 CSA GCR 秘书处给与雅正!联系邮箱:researchc-;国际云安全联盟 CSA 公众号。2022 云安全联盟大中华区版权所有4目录目录调查创建和方法.5执行摘要.6关键发现 1.6关键发现 2.7关键发现 3.7企业正在寻找补充其劳动力的安全工具.7使用公有云.8组织机构正在使用的公有云平台.8公有云可以满足期望.8过去,现在和未来的云工作负载.9负责管理公有云安全的团队.9云安全关注点.10上

4、云时的担忧.10解决云安全中技能差距.10公有云中运行应用程序时的关注点.11工具.12网络安全控制措施.12应用编排工具.12从云安全管理工具获得收益.13云安全事故与中断.13云运营的有关事故.13中断原因.14最具破坏性的中断造成的停机时间.14调查对象.152022 云安全联盟大中华区版权所有5调查创建和方法调查创建和方法云安全联盟(CSA)是一个非营利组织,其使命是广泛推广云计算和 IT 技术中网络安全的最佳实践。CSA 还负责指导行业中的各个利益相关者,了解所有其他计算形式的中的安全性问题。CSA 是行业从业者,公司,专业协会的广泛联盟。CSA 的主要目标之一是进行评估信息安全趋势

5、的调查。这些调查有助于评估信息安全技术在行业中各个方面的成熟度以及安全最佳实践的采用率。领先的网络安全解决方案提供商 AlgoSec 委托 CSA 进行此项调查,以增加业界对混合云和多云安全性的了解,并输出调查报告结果。AlgoSec 资助该项计划目,并与 CSA一起参与解决混合云安全性问题的调查。这项调查由 CSA 在 2020 年 12 月至 2021 年 1月之间在线进行,并已提交给来自不同组织规模和地点的近 1900 名 IT 和安全专业人员。数据分析是由 CSA 的研究小组完成。研究目的研究目的了解当前和未来的云使用情况确立当前阶段上云和云部署过程中的安全问题确定组织用于解决安全问题

6、的安全工具了解与云相关的安全事件的发生和原因2022 云安全联盟大中华区版权所有6执行摘要执行摘要在过去的十年中,云服务的使用持续增长。尤其是在发生 COVID-19 公共卫生危机之后,许多企业的数字化转型正在加速,以便让员工能够在家中工作。CSA 制定并分发了一项调查,以更好地了解当前的云安全的问题、挑战和事件。关键发现 1组织正继续向复杂的云环境迁移组织正继续向复杂的云环境迁移超过一半的企业在公共云中运行 41%或以上的工作负载,是自 2019 年以来的显著增长。2019 年发现只有 25%的企业在公共云中运行 41%或更多的工作负载。2021 年,63%的受访者预计将在公共云中运行 41

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容概括如下: 1. 组织正在向复杂的云环境迁移,超过一半的企业在公共云中运行41%或以上的工作负载,这是自2019年以来的显著增长。 2. 企业越来越多地转向云供应商的额外安全控制和虚拟防火墙,使用云供应商的额外安全控制措施的比例从2019年的58%跃升至2021年的71%。 3. 复杂的环境,加上安全人员不足和缺乏云知识,促使组织转向可以帮助补充其员工队伍的安全工具。组织寻找的安全管理工具中前四大好处中的三个是用于主动检测风险和自动化的工具。 4. 没有一个公有云市场的主导平台,市场顶级供应商之间的份额变得更均匀地分布。被调查的组织中有67%使用AWS,而Azure以65%紧随其后。大多数组织也利用多云策略。 5. 组织发现公有云会满足甚至稍微超越这些期望,包括降低成本、增加敏捷性、DevOps友好、改善运行时间等。 6. 组织被要求根据当前云端工作负载的百分比预测他们在2021年底的运行情况,与2019年实际云工作负载相比,2020年实际云工作负载显著增加。 7. 组织解决技能差距前三种方式是行业员工培训和认证、非正式或员工自我培训和来自供应商的客户培训产品。 8. 组织在公有云中运行应用程序时的主要关注点是敏感数据泄漏、停机、配置和安全设置、未经授权的内部访问、合规性等。 9. 组织正在寻找工具主要用于解决他们当前面临的人员和云专业知识缺乏的挑战。 10. 许多组织尝试为安全事件做好准备,但仍有相当一部分组织不确定是否发生过安全事件。 11. 造成云运营相关事件的主要原因包括云服务商的问题、安全配置错误、拒绝服务等安全攻击等。 12. 超过25%的受访者反馈花了超过三个小时才恢复正常运作,这种破坏性中断将继续困扰行业,并使组织蒙受相当大的财务和生产力损失。
企业如何解决云安全中的技能差距? 公有云是否满足组织期望? 组织如何应对云安全事故与中断?
客服
商务合作
小程序
服务号
折叠