国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

研究表明95%的人擔心云安全檢測和響應不足
2023-07-04   企業(yè)網(wǎng)D1Net


  即使在那些經(jīng)歷過未經(jīng)授權訪問或數(shù)據(jù)泄露的企業(yè)中,對企業(yè)對免受網(wǎng)絡攻擊的高信心水平也會持續(xù)存在。
  
  Permiso公司聯(lián)合首席執(zhí)行官Jason Martin說,“我們的發(fā)現(xiàn)既令人著迷又令人擔憂。在感知到的安全保護和殘酷的現(xiàn)實之間存在著明顯的差距。雖然企業(yè)對自己的網(wǎng)絡安全防御能力充滿信心,但他們認可現(xiàn)有的風險做法,再加上對自己有效應對違規(guī)行為的能力的巨大擔憂,不僅增加了被網(wǎng)絡攻擊可能性,而且意味著他們不太可能及時發(fā)現(xiàn)違規(guī)行為。”
  
  云安全實踐
  
  該調查評估了受訪者的云安全實踐及其運營環(huán)境的規(guī)模,包括他們管理的身份和機密數(shù)量、對網(wǎng)絡攻擊的響應時間、訪問環(huán)境的不同方法,以及他們用來幫助保護環(huán)境的解決方案類型。它還評估了他們對自己的工具和團隊防御或檢測環(huán)境中漏洞的能力的信心水平。
  
  Permiso公司聯(lián)合首席執(zhí)行官Paul Nguyen補充說,“我們發(fā)現(xiàn),大多數(shù)受訪者(70%)認為他們對網(wǎng)絡攻擊的響應時間在12到24小時之間。來自實際生產(chǎn)環(huán)境和事件響應的數(shù)據(jù)表明,這個數(shù)字超過兩周(16天)。我們收集的調查數(shù)據(jù)存在明顯的脫節(jié),當將其與云計算環(huán)境中的實際數(shù)據(jù)進行比較時,差距甚至更大。”
  
  最終的報告提供了云安全當前狀態(tài)的整體視圖,并提供了有關最佳實踐和潛在改進領域的寶貴見解。
  
  50%的受訪者報告了因未經(jīng)授權訪問其云計算環(huán)境而導致的數(shù)據(jù)泄露。
  
  95%的受訪者表示擔心他們目前的工具和團隊可能無法檢測和響應云環(huán)境中的安全事件。
  
  55%的受訪者將他們的擔憂程度描述為“極度擔憂”和“非常擔憂”。
  
  盡管在云環(huán)境中存在高風險的做法和對漏洞的普遍擔憂,但80%以上的受訪者認為,他們現(xiàn)有的工具和配置足以保護他們的企業(yè)免受對其云計算環(huán)境精心策劃的網(wǎng)絡攻擊。
  
  需要管理的身份越來越多
  
  Permiso公司發(fā)現(xiàn),對許多企業(yè)來說,跨內部部署和云環(huán)境管理身份是一個越來越大的挑戰(zhàn)。80%以上的受訪者在他們的云環(huán)境中管理著至少1000個身份。大約44%的受訪者在內部部署設施和云環(huán)境中管理著至少5000個身份。
  
  許多企業(yè)在聯(lián)合環(huán)境中跨云身份驗證邊界管理許多身份。這種管理使識別變更歸屬變得具有挑戰(zhàn)性,特別是當操作涉及共享憑據(jù)和角色的時候。雖然25%的受訪者使用Federation來訪問他們的云計算環(huán)境,但只有50%以上的受訪者能夠完全了解這些Federated用戶的訪問活動。
  
  這種無法有效管理不斷增長的身份的情況帶來了巨大的風險。46.4%的受訪者允許通過本地身份管理與訪問管理 (IAM)用戶訪問控制臺,這帶來了許多安全風險,并且違反了一些企業(yè)安全策略。在這些受訪者中,25%以上的人并不完全了解這些用戶的活動。
  
  此外,38%的受訪者還表示,他們利用長期時效的密鑰來授予對其環(huán)境的訪問權限。盡管如此,其中近三分之一的受訪者并不知道如何使用這些密鑰訪問他們的環(huán)境。長期時效的訪問密鑰可能會給企業(yè)帶來安全風險,并且它們的時效越長,就越容易受到威脅。
  
  公開的秘密
  
  隨著API驅動的生態(tài)系統(tǒng)(例如CI/CD管道、數(shù)據(jù)湖和微服務)數(shù)量的增加,企業(yè)需要保護應用程序和服務之間連接的秘密(即密鑰/令牌/證書)數(shù)量也在增加。60%以上的受訪者在他們的云環(huán)境中管理著1000多個API秘密,30.9%的受訪者管理著2000多個API秘密。API和秘密的爆炸性增長導致秘密以驚人的速度在開發(fā)和部署系統(tǒng)之間泄露。
  
  云環(huán)境安全的新方法
  
  許多企業(yè)意識到,許多保護其數(shù)據(jù)中心的安全工具和技術對于云計算是無效的。Permiso公司在調查中發(fā)現(xiàn),云計算中采用的兩類最重要的工具是云計算提供商提供的工具和云安全態(tài)勢管理(CSPM)解決方案。
  
  除了云安全態(tài)勢管理(CSPM)和安全信息和事件管理(SIEM)之外,許多企業(yè)還利用這些云原生工具的組合作為一組解決方案來幫助確保他們部署的工作負載是安全和合規(guī)的,并通過查詢日志來幫助檢測其環(huán)境中的潛在威脅參與者。
  
  提出的建議
  
  除了采用和實施合理的安全實踐(例如高度限制或禁止使用根訪問或本地IAM用戶)、對任何控制臺訪問實施多因素身份驗證(MFA)和嚴格的密鑰輪換以防止發(fā)生網(wǎng)絡攻擊之外,企業(yè)還可以采取許多步驟來更好地檢測其環(huán)境中的威脅參與者。
  
  Martin總結說,“第一步是對環(huán)境中的身份進行全面盤點,并對其潛在范圍進行分類,以幫助確定其風險。還應該同樣警惕地盤點和跟蹤在這些環(huán)境中使用的密鑰/令牌/憑證。最終,這些身份承擔了一個角色以進行更改,這使得將行為追溯到單個身份變得非常困難。一旦真正掌握了環(huán)境中的身份和他們使用的憑證,就會想要基線活動來了解用戶的‘正常’行為,這樣就可以根據(jù)日志制定規(guī)則和警報,以檢測環(huán)境中的非法訪問和行為異常。”

熱詞搜索:云安全 網(wǎng)絡攻擊

上一篇:網(wǎng)絡安全測試的七種主要類型
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区亚洲欧洲国产日韩| 欧美成人午夜激情在线| 午夜综合激情| 国产一区视频观看| 久久久噜噜噜久久久| 国语自产精品视频在线看一大j8| 欧美在线播放一区二区| 亚洲大胆视频| 欧美日韩一级黄| 欧美一区二区久久久| 亚洲第一在线视频| 国产精品久久九九| 老司机免费视频久久| 一本大道久久a久久精二百| 国产九九精品视频| 蜜臀久久久99精品久久久久久| 亚洲免费精品| 国产日韩精品久久| 欧美激情一区二区三区蜜桃视频| 亚洲欧美成人综合| 91久久黄色| 国产欧美一区二区精品性色| 欧美国产日韩一区二区| 欧美亚洲专区| 日韩视频久久| 亚洲高清资源| 国产亚洲综合在线| 国产精品久久久久三级| 欧美成人午夜激情视频| 久久不射2019中文字幕| 一本色道久久综合狠狠躁篇的优点 | 亚洲影院免费观看| 一区二区在线观看视频| 国产精品成人播放| 欧美国产乱视频| 久久精品国产77777蜜臀| 亚洲视频网站在线观看| 亚洲国产另类久久精品| 国产在线国偷精品产拍免费yy| 欧美日韩国产麻豆| 欧美激情偷拍| 欧美成人一二三| 久久久夜夜夜| 久久av资源网| 久久爱另类一区二区小说| 亚洲一区视频在线观看视频| 99成人免费视频| 亚洲激情影院| 亚洲黑丝一区二区| 亚洲国产精品久久久久秋霞影院 | 日韩亚洲在线| 亚洲欧美在线免费| 免费成人美女女| 欧美日韩免费看| 国产视频一区二区在线观看| 欧美日韩在线视频观看| 久久人人97超碰国产公开结果| 美女视频黄免费的久久| 国产亚洲a∨片在线观看| 在线一区二区三区做爰视频网站| 国产精品第十页| 亚洲国产经典视频| 狠狠色伊人亚洲综合网站色| 欧美国产精品劲爆| 亚洲激情在线观看| 在线免费观看日本欧美| 欧美成人第一页| 亚洲免费观看高清完整版在线观看| 亚洲一区精品在线| 国产欧美视频在线观看| 欧美日韩不卡视频| 欧美成人视屏| 欧美日韩一级大片网址| 国产精品午夜在线观看| 国内精品福利| 亚洲日本中文字幕区| 一区二区高清在线| 香蕉成人啪国产精品视频综合网| 久久激情五月丁香伊人| 欧美暴力喷水在线| 国产精品二区二区三区| 国产一区二区三区在线观看精品 | 国产精品国产三级国产普通话99 | 91久久中文| 亚洲小说春色综合另类电影| 欧美一级淫片aaaaaaa视频| 久久久无码精品亚洲日韩按摩| 牛夜精品久久久久久久99黑人| 欧美日韩精品免费观看视一区二区| 国产精品久久久久久久午夜 | 黑人中文字幕一区二区三区| 亚洲欧洲一区| 久久成年人视频| 欧美另类一区二区三区| 国产欧美一区二区精品仙草咪| 在线欧美日韩国产| 亚洲综合视频1区| 美女视频一区免费观看| 国产精品毛片a∨一区二区三区|国| 狠狠色综合日日| 亚洲综合99| 欧美成人免费在线视频| 国产日韩精品一区二区浪潮av| 91久久精品一区二区三区| 亚洲欧美一区二区三区极速播放| 免费久久99精品国产| 国产欧美精品一区aⅴ影院| 亚洲精品久久久久久久久久久久久 | 亚洲另类在线一区| 久久精品在线免费观看| 欧美性色视频在线| 亚洲精品视频在线| 久久综合中文字幕| 国产欧美在线播放| 亚洲自拍啪啪| 欧美色另类天堂2015| 亚洲美女淫视频| 欧美成人精品在线播放| 亚洲成人自拍视频| 久久久久综合| 国产亚洲精品激情久久| 亚洲欧美另类中文字幕| 欧美日韩四区| 一本大道av伊人久久综合| 欧美另类在线播放| 亚洲激情在线激情| 美女精品一区| 在线观看亚洲视频| 久久综合五月天婷婷伊人| 国产亚洲一区在线| 久久久蜜桃精品| 韩日精品视频| 老司机免费视频一区二区| 精品福利电影| 另类国产ts人妖高潮视频| 亚洲国产精品成人va在线观看| 久久一区二区三区av| **性色生活片久久毛片| 欧美aⅴ99久久黑人专区| 亚洲大片在线| 欧美激情第二页| 一区二区三区波多野结衣在线观看| 欧美日产在线观看| 国产精品日韩欧美综合| 亚洲欧美国产精品桃花| 国产精品欧美日韩久久| 欧美在线高清视频| 亚洲高清二区| 欧美午夜免费| 久久精品一区二区国产| 亚洲激情av在线| 国产精品jizz在线观看美国| 午夜久久tv| 一区二区在线观看视频| 欧美久久一级| 欧美在线观看你懂的| 亚洲国产高潮在线观看| 欧美日韩亚洲一区二区三区在线| 亚洲欧美影音先锋| 亚洲高清成人| 国产精品久久久久久超碰 | 亚洲在线观看视频| 国产日韩欧美综合一区| 国产香蕉久久精品综合网| 亚洲在线观看视频网站| 欧美肥婆在线| 亚洲无毛电影| 国产一区二区三区在线观看网站| 久久综合免费视频影院| 日韩一区二区精品| 国产一区二区在线观看免费| 欧美激情1区2区| 欧美在线免费看| 一本到高清视频免费精品| 国产亚洲一二三区| 欧美视频二区36p| 久久精品99国产精品酒店日本| 亚洲欧洲精品一区二区三区 | 亚洲免费影视| 亚洲国产精品成人综合色在线婷婷| 欧美日韩在线综合| 久久久久中文| 午夜国产不卡在线观看视频| 亚洲国产精品久久久久秋霞蜜臀| 国产精品久久999| 免费在线观看日韩欧美| 欧美亚洲一区在线| 一区二区三区欧美| 亚洲国产网站| 狠狠色综合色区| 国产日韩视频| 国产精品久久网| 欧美日韩国产123| 牛牛影视久久网| 久久久久久久尹人综合网亚洲| 亚洲无吗在线| 亚洲图片欧洲图片av| 一区二区日本视频| 日韩亚洲一区在线播放| 亚洲日本中文字幕|