- 采用云的企業(yè)越來(lái)越多,超過(guò) 25% 的受訪(fǎng)者表示自己有 50% 的工作負載部署在云中。
- 受調查的公司仍在統合安全性與 DevOps 之間面臨專(zhuān)業(yè)人才匱乏的問(wèn)題。僅有 16% 的受訪(fǎng)者已全面實(shí)施 DevSecOps,37% 的受訪(fǎng)者剛剛開(kāi)始在企業(yè)內實(shí)施部分 DevSecOps 要素
- 管理多個(gè)云服務(wù)商所帶來(lái)的復雜性遠超最初想象,配置不當被視為頭號安全相關(guān)事件。
配置不當是 2021 年云安全事件的頭號原因。用戶(hù)亟需跨所有云供應商平臺實(shí)施統一安全解決方案的能力。
這份對全球 775 名網(wǎng)絡(luò )安全專(zhuān)業(yè)人士進(jìn)行調查后得出的報告顯示,云安全事件比上一年增加了 10%,有 27% 的企業(yè)將其歸咎于配置不當,遠超數據泄露或帳戶(hù)威脅等問(wèn)題。

企業(yè)在努力將安全性融入 DevOps 周期,但 45% 的公司遭遇技能短缺問(wèn)題。僅有 16% 的受訪(fǎng)者表示已全面實(shí)施 DevSecOps,37% 的受訪(fǎng)者剛剛開(kāi)始在云應用開(kāi)發(fā)過(guò)程中實(shí)施 DevSecOps。
雖然節約成本和易用性是采用云供應商安全的最初動(dòng)力,但人們越來(lái)越意識到需要采用獨立的云安全解決方案統一管理數個(gè)不同云環(huán)境,以簡(jiǎn)化所有云平臺的安全防護問(wèn)題。事實(shí)上,54% 的受訪(fǎng)者認為獨立的安全供應商比云平臺供應商更適合他們的需求。54% 的受訪(fǎng)者表示,在選擇原生云還是第三方安全供應商時(shí),一個(gè)關(guān)鍵的考慮因素是集成解決方案有望降低復雜性。
在談及多云安全問(wèn)題的復雜性時(shí),57% 的受訪(fǎng)者關(guān)注確保每個(gè)環(huán)境的數據保護和隱私,56% 的受訪(fǎng)者關(guān)注如何獲得所需的技術(shù)能力以跨所有云環(huán)境部署和管理完整的解決方案,50% 的受訪(fǎng)者關(guān)注服務(wù)集成選項。
在云中部署應用防護的需求也在增長(cháng),去年這一需求上升了 11%,成為第三大關(guān)注領(lǐng)域,53% 的調查對象提到了這一點(diǎn)。根據該報告,57% 的受訪(fǎng)者表示,未來(lái) 12 至 18 個(gè)月內,他們預計將在云中運行一半以上的工作負載,其中約 76% 的受訪(fǎng)者將采用兩家或更多云供應商。
隨著(zhù)云遷移的步伐日益加快,優(yōu)化云安全管理的能力變得至關(guān)重要,因為 75% 的組織傾向于采用具有單一儀表板的單個(gè)統一安全平臺,在該平臺上配置保護云中數據所需的所有策略。目前,80% 的組織不得不同時(shí)使用三個(gè)或更多零散的安全解決方案儀表板來(lái)配置自己的企業(yè)云足跡。
Check Point 的云安全副總裁 TJ Gonen 說(shuō):“從這項獨立調查中可以明顯看出,企業(yè)對云的依賴(lài)性日益增加,這對安全團隊來(lái)說(shuō)頗具挑戰。面對技能短缺問(wèn)題,用戶(hù)要竭盡全力簡(jiǎn)化云的安全管理。一個(gè)用單一管理儀表板覆蓋所有云平臺的集成式第三方解決方案,可以減輕大部分壓力,并降低普遍存在的配置不當所帶來(lái)的風(fēng)險,同時(shí)還能減少工作負載,并提供在云中開(kāi)發(fā)、部署和管理應用所需的安全環(huán)境。這正是 Check Point 開(kāi)發(fā) CloudGuard 云安全套件的主要原因。”
關(guān)于 Check Point Research
Check Point Research 能夠為 Check Point客戶(hù)以及整個(gè)情報界提供領(lǐng)先的網(wǎng)絡(luò )威脅情報。Check Point 研究團隊負責收集和分析 ThreatCloud 存儲的全球網(wǎng)絡(luò )攻擊數據,以便在防范黑客的同時(shí),確保所有 Check Point 產(chǎn)品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠(chǎng)商、執法機關(guān)及各個(gè)計算機安全應急響應組展開(kāi)合作。