云资源已成为网络攻击的主要目标:泰雷斯

保护云环境已成为各种安全领域中的首要任务。图片{ width=60% }


今年的泰雷斯云安全研究报告显示,在涵盖18个国家、37个行业近3000名IT和安全专业人士的调查结果中,云资源已成为网络攻击的主要目标。它指出,SaaS 应用程序(31%)、云存储(30%)和云管理基础设施(26%)是攻击的主要类别。同时,44%的组织曾经经历过云数据泄露事件,其中14%在过去一年内发生过。

导致这些泄露事件的根本原因中,人为错误和配置错误继续占据首位(31%),其次是利用已知漏洞(28%)和未使用多因素认证(17%)。

调查显示,66%的组织使用了超过25个SaaS 应用程序,近一半(47%)的公司数据是敏感的。尽管云环境中敏感数据的风险增加,但数据加密率仍然较低,不到10%的企业对其敏感云数据进行了80%或更高的加密。

泰雷斯云保护和许可活动的高级副总裁Sebastien Cano表示:“云提供的可扩展性和灵活性对组织来说具有很高的吸引力,因此毫不奇怪它是它们安全战略的核心。然而,随着云攻击面的扩大,组织必须对他们存储在云中的数据、用于加密数据的密钥以及对谁访问数据以及如何使用数据的完全可见性有着清晰认识。解决这些挑战至关重要,特别是随着数据主权和隐私已成为今年研究的首要关注点。”

随着组织在使用云计算方面获得更多经验,许多已经现代化了他们的投资以应对新的安全挑战。对于将数字主权视为新兴安全问题的组织来说,通过重构应用程序以逻辑上分离、安全存储和处理云数据是他们实现数字主权倡议的首要方式。未来保护云环境(31%)是驱动数字主权倡议的首要原因,而符合法规要求则排在22%的远后。

想了解更多信息,请参加我们与标普全球的网络研讨会,由信息安全研究主管斯科特·克劳福德和研究分析员贾斯汀·兰主持。



感谢阅读!如果您对AI的更多资讯感兴趣,可以查看更多AI文章:GPTNB

云资源已成为网络攻击的主要目标:泰雷斯

https://www.gptnb.com/2024/06/29/2024-06-28-auto3-3tmhUD/

作者

ByteAILab

发布于

2024-06-29

更新于

2025-03-21

许可协议