国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

研究表明95%的人擔心云安全檢測和響應不足
2023-07-04   企業(yè)網(wǎng)D1Net


  即使在那些經(jīng)歷過未經(jīng)授權訪問或數(shù)據(jù)泄露的企業(yè)中,對企業(yè)對免受網(wǎng)絡攻擊的高信心水平也會持續(xù)存在。
  
  Permiso公司聯(lián)合首席執(zhí)行官Jason Martin說,“我們的發(fā)現(xiàn)既令人著迷又令人擔憂。在感知到的安全保護和殘酷的現(xiàn)實之間存在著明顯的差距。雖然企業(yè)對自己的網(wǎng)絡安全防御能力充滿信心,但他們認可現(xiàn)有的風險做法,再加上對自己有效應對違規(guī)行為的能力的巨大擔憂,不僅增加了被網(wǎng)絡攻擊可能性,而且意味著他們不太可能及時發(fā)現(xiàn)違規(guī)行為。”
  
  云安全實踐
  
  該調查評估了受訪者的云安全實踐及其運營環(huán)境的規(guī)模,包括他們管理的身份和機密數(shù)量、對網(wǎng)絡攻擊的響應時間、訪問環(huán)境的不同方法,以及他們用來幫助保護環(huán)境的解決方案類型。它還評估了他們對自己的工具和團隊防御或檢測環(huán)境中漏洞的能力的信心水平。
  
  Permiso公司聯(lián)合首席執(zhí)行官Paul Nguyen補充說,“我們發(fā)現(xiàn),大多數(shù)受訪者(70%)認為他們對網(wǎng)絡攻擊的響應時間在12到24小時之間。來自實際生產(chǎn)環(huán)境和事件響應的數(shù)據(jù)表明,這個數(shù)字超過兩周(16天)。我們收集的調查數(shù)據(jù)存在明顯的脫節(jié),當將其與云計算環(huán)境中的實際數(shù)據(jù)進行比較時,差距甚至更大。”
  
  最終的報告提供了云安全當前狀態(tài)的整體視圖,并提供了有關最佳實踐和潛在改進領域的寶貴見解。
  
  50%的受訪者報告了因未經(jīng)授權訪問其云計算環(huán)境而導致的數(shù)據(jù)泄露。
  
  95%的受訪者表示擔心他們目前的工具和團隊可能無法檢測和響應云環(huán)境中的安全事件。
  
  55%的受訪者將他們的擔憂程度描述為“極度擔憂”和“非常擔憂”。
  
  盡管在云環(huán)境中存在高風險的做法和對漏洞的普遍擔憂,但80%以上的受訪者認為,他們現(xiàn)有的工具和配置足以保護他們的企業(yè)免受對其云計算環(huán)境精心策劃的網(wǎng)絡攻擊。
  
  需要管理的身份越來越多
  
  Permiso公司發(fā)現(xiàn),對許多企業(yè)來說,跨內部部署和云環(huán)境管理身份是一個越來越大的挑戰(zhàn)。80%以上的受訪者在他們的云環(huán)境中管理著至少1000個身份。大約44%的受訪者在內部部署設施和云環(huán)境中管理著至少5000個身份。
  
  許多企業(yè)在聯(lián)合環(huán)境中跨云身份驗證邊界管理許多身份。這種管理使識別變更歸屬變得具有挑戰(zhàn)性,特別是當操作涉及共享憑據(jù)和角色的時候。雖然25%的受訪者使用Federation來訪問他們的云計算環(huán)境,但只有50%以上的受訪者能夠完全了解這些Federated用戶的訪問活動。
  
  這種無法有效管理不斷增長的身份的情況帶來了巨大的風險。46.4%的受訪者允許通過本地身份管理與訪問管理 (IAM)用戶訪問控制臺,這帶來了許多安全風險,并且違反了一些企業(yè)安全策略。在這些受訪者中,25%以上的人并不完全了解這些用戶的活動。
  
  此外,38%的受訪者還表示,他們利用長期時效的密鑰來授予對其環(huán)境的訪問權限。盡管如此,其中近三分之一的受訪者并不知道如何使用這些密鑰訪問他們的環(huán)境。長期時效的訪問密鑰可能會給企業(yè)帶來安全風險,并且它們的時效越長,就越容易受到威脅。
  
  公開的秘密
  
  隨著API驅動的生態(tài)系統(tǒng)(例如CI/CD管道、數(shù)據(jù)湖和微服務)數(shù)量的增加,企業(yè)需要保護應用程序和服務之間連接的秘密(即密鑰/令牌/證書)數(shù)量也在增加。60%以上的受訪者在他們的云環(huán)境中管理著1000多個API秘密,30.9%的受訪者管理著2000多個API秘密。API和秘密的爆炸性增長導致秘密以驚人的速度在開發(fā)和部署系統(tǒng)之間泄露。
  
  云環(huán)境安全的新方法
  
  許多企業(yè)意識到,許多保護其數(shù)據(jù)中心的安全工具和技術對于云計算是無效的。Permiso公司在調查中發(fā)現(xiàn),云計算中采用的兩類最重要的工具是云計算提供商提供的工具和云安全態(tài)勢管理(CSPM)解決方案。
  
  除了云安全態(tài)勢管理(CSPM)和安全信息和事件管理(SIEM)之外,許多企業(yè)還利用這些云原生工具的組合作為一組解決方案來幫助確保他們部署的工作負載是安全和合規(guī)的,并通過查詢日志來幫助檢測其環(huán)境中的潛在威脅參與者。
  
  提出的建議
  
  除了采用和實施合理的安全實踐(例如高度限制或禁止使用根訪問或本地IAM用戶)、對任何控制臺訪問實施多因素身份驗證(MFA)和嚴格的密鑰輪換以防止發(fā)生網(wǎng)絡攻擊之外,企業(yè)還可以采取許多步驟來更好地檢測其環(huán)境中的威脅參與者。
  
  Martin總結說,“第一步是對環(huán)境中的身份進行全面盤點,并對其潛在范圍進行分類,以幫助確定其風險。還應該同樣警惕地盤點和跟蹤在這些環(huán)境中使用的密鑰/令牌/憑證。最終,這些身份承擔了一個角色以進行更改,這使得將行為追溯到單個身份變得非常困難。一旦真正掌握了環(huán)境中的身份和他們使用的憑證,就會想要基線活動來了解用戶的‘正常’行為,這樣就可以根據(jù)日志制定規(guī)則和警報,以檢測環(huán)境中的非法訪問和行為異常。”

熱詞搜索:云安全 網(wǎng)絡攻擊

上一篇:網(wǎng)絡安全測試的七種主要類型
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲天堂成人在线观看| 久久久91精品国产一区二区三区 | 亚洲欧美日韩天堂| 国产一区视频网站| 亚洲日本欧美在线| 国产精品成人午夜| 欧美福利小视频| 久久国产免费| 亚洲精品国产视频| 亚洲国产一二三| 国产精品久久久久9999| 篠田优中文在线播放第一区| 国产精品扒开腿爽爽爽视频| 蜜桃久久av| 在线观看日韩av| 99精品国产福利在线观看免费 | 亚洲乱码一区二区| 国产精品精品视频| 看片网站欧美日韩| 亚洲影院免费观看| 亚洲国产精品久久久久| 欧美日韩妖精视频| 久久综合中文色婷婷| 中文国产一区| 在线国产精品一区| 国产精品日日摸夜夜摸av| 免费精品视频| 欧美一区二区大片| 亚洲国产成人不卡| 国产日韩综合一区二区性色av| 欧美成人黄色小视频| 久久国内精品视频| 亚洲午夜精品一区二区三区他趣| 伊人成人在线视频| 国产精品日本精品| 老司机精品视频一区二区三区| 亚洲午夜久久久久久久久电影院| 伊人激情综合| 国产精品视频导航| 欧美日韩国产经典色站一区二区三区| 欧美综合二区| 亚洲无亚洲人成网站77777 | 亚洲精品一区二区三区婷婷月| 国产婷婷精品| 欧美色一级片| 欧美黄色免费| 欧美成人免费全部| 久久免费视频网| 欧美一区免费| 亚洲欧美日韩国产成人精品影院| 亚洲精品国产日韩| 尤物九九久久国产精品的特点| 国产精品久久久久久久午夜 | 亚洲人成人77777线观看| 国产一区二区三区四区hd| 亚洲乱码精品一二三四区日韩在线| 欧美日本精品一区二区三区| 欧美午夜激情在线| 久久精彩免费视频| 亚洲视频在线观看三级| 亚洲电影下载| 精品1区2区| 国产精品美女在线观看| 欧美视频中文在线看| 国产小视频国产精品| 国产精品热久久久久夜色精品三区 | 欧美怡红院视频| 欧美一区二区三区免费视频| 久久国产精品99久久久久久老狼 | 亚洲精品乱码久久久久| 久久国内精品视频| 狂野欧美激情性xxxx| 欧美成人中文字幕| 国产精品免费福利| 国产亚洲欧美一区| 亚洲免费中文| 国产精品久久九九| 激情欧美一区二区| 在线播放不卡| 日韩亚洲精品视频| 91久久精品国产91久久| 亚洲区一区二| 亚洲一区中文| 亚洲裸体俱乐部裸体舞表演av| 黄色一区二区三区| 国产精品区免费视频| 国产一区二区三区av电影| 狠狠88综合久久久久综合网| 黑人一区二区| 99视频精品在线| 午夜精品久久久久久久99樱桃 | 国产亚洲欧美另类中文| 国产精品久在线观看| 国产亚洲欧美日韩精品| 亚洲精品韩国| 性欧美1819性猛交| 免费h精品视频在线播放| 国产一区二区高清视频| 亚洲高清在线视频| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲精选91| 亚洲欧美日韩视频二区| 欧美国产视频日韩| 亚洲国产欧美在线| 一区二区三区在线观看欧美 | 国产手机视频一区二区| 在线成人h网| 性色av一区二区三区| 牛夜精品久久久久久久99黑人 | 欧美日韩亚洲高清| 国产一区二区日韩| 亚洲电影免费观看高清完整版在线观看 | 亚洲一区二区三区四区视频| 亚洲日韩欧美视频一区| 欧美一级专区免费大片| 国产精品一二三| 韩国三级在线一区| 最新高清无码专区| 亚洲专区在线视频| 欧美高清免费| 国产自产女人91一区在线观看| 日韩视频免费在线| 久久男人av资源网站| 国产精品婷婷午夜在线观看| 亚洲欧洲在线一区| 久久不射中文字幕| 国产精品羞羞答答xxdd| 99热免费精品在线观看| 欧美 亚欧 日韩视频在线| 国产一区二区三区观看| 香蕉久久夜色精品国产| 欧美日韩免费观看一区二区三区| 亚洲国产三级在线| 久久久xxx| 国产日韩欧美视频| 翔田千里一区二区| 国产精品免费区二区三区观看| 亚洲精品三级| 你懂的视频一区二区| 一区在线影院| 老**午夜毛片一区二区三区| 国产视频精品va久久久久久| 亚洲欧美一区二区激情| 国产精品一区三区| 亚洲一级影院| 国产精品区一区二区三| 亚洲午夜免费视频| 国产精品第13页| 亚洲小视频在线观看| 国产精品videossex久久发布| 亚洲精品视频中文字幕| 欧美乱大交xxxxx| 亚洲美女中出| 欧美日本久久| 一区二区三区四区五区精品| 欧美新色视频| 亚洲欧美视频在线| 国产午夜精品一区二区三区视频| 欧美一区二区三区在线| 国产日韩欧美一区二区三区在线观看| 午夜精品福利电影| 国产日韩欧美在线播放| 久久国产主播| 亚洲丰满在线| 欧美电影免费网站| 一区二区三区四区蜜桃| 国产精品久久影院| 欧美中文字幕在线| 亚洲高清视频一区| 欧美精品啪啪| 亚洲一区区二区| 国产亚洲成av人在线观看导航| 久久精品色图| 91久久精品国产91久久| 欧美日韩精品中文字幕| 亚洲综合色网站| 狠狠综合久久| 欧美精品网站| 性欧美8khd高清极品| 亚洲第一中文字幕在线观看| 欧美日韩国产丝袜另类| 欧美一区二区免费| 亚洲第一色在线| 欧美视频在线观看| 久久九九国产精品怡红院| 亚洲人成网站777色婷婷| 国产精品超碰97尤物18| 久久精品在这里| 亚洲免费av片| 国产视频欧美视频| 欧美极品在线播放| 欧美一区二区视频在线| 亚洲欧洲午夜| 国产欧美日韩在线视频| 欧美福利一区二区三区| 亚洲欧美韩国| 91久久在线视频| 国产日韩专区| 欧美日韩免费观看一区二区三区| 久久国产日本精品|