隨著許多工作相繼進(jìn)入云端,云計(jì)算的采用持續(xù)激增,云安全問(wèn)題并沒(méi)有減少的跡象。2018年,根據(jù)對(duì)LinkedIn上400,000名信息安全社區(qū)網(wǎng)絡(luò)安全專業(yè)人員的在線調(diào)查顯示,84%的受訪者表示,傳統(tǒng)安全解決方案根本無(wú)法在云環(huán)境中運(yùn)行,或者只有有限的功能,只有16%的人員稱,傳統(tǒng)安全工具的功能足以管理整個(gè)云端的安全性。也就是說(shuō),絕大多數(shù)網(wǎng)絡(luò)安全專業(yè)人士認(rèn)為目前云平臺(tái)缺乏合格的安全人員,并且存在太多過(guò)時(shí)的安全工具。
云安全面臨的主要挑戰(zhàn)是防止數(shù)據(jù)丟失和泄漏,占67%。其次是數(shù)據(jù)隱私威脅,占61%,違反數(shù)據(jù)的保密性約占53%。同樣,云主機(jī)租用,43%網(wǎng)絡(luò)安全專業(yè)人員擔(dān)心云基礎(chǔ)架構(gòu)安全性,38%擔(dān)心云平臺(tái)的合規(guī)性,35%擔(dān)心云環(huán)境中的一致性問(wèn)題。并且,當(dāng)涉及到對(duì)云安全的威脅時(shí),在今年的調(diào)查中,云平臺(tái)的錯(cuò)誤配置躍升至第一位,成為唯一最大的威脅。其次是未經(jīng)授權(quán)的訪問(wèn),錯(cuò)誤使用員工憑據(jù)和不當(dāng)訪問(wèn)控制占55%,不安全的接口占50%。
所以,免備案主機(jī),有一半的組織預(yù)測(cè)增長(zhǎng)云安全預(yù)算用于更多和更好的培訓(xùn)安全專家和創(chuàng)新的云本地安全解決方案,以解決未經(jīng)授權(quán)的訪問(wèn)、數(shù)據(jù)和隱私損失以及云合規(guī)問(wèn)題。連續(xù)兩年,對(duì)現(xiàn)有IT人員的培訓(xùn)和認(rèn)證被認(rèn)為是滿足不斷變化的安全需求的最普遍途徑,占56%.使用其云提供商的安全工具占50%,部署第三方安全軟件以確保實(shí)施適當(dāng)?shù)?a href="http://www.qzkangyuan.com/cnidc/cloud/yaq/20170624/9431.html">云安全控制的占35%.同時(shí),對(duì)數(shù)據(jù)的加密位列最有效的云安全技術(shù)之列,對(duì)靜態(tài)數(shù)據(jù)的加密占64%,對(duì)動(dòng)態(tài)數(shù)據(jù)的加密占54%。其次是安全信息和事件管理平臺(tái)(SISM),占52%。