2016年云安全调查报告(更新版)

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心 防病毒版,最高20核 3个月
简介:

简介


    随着云计算迅速增长,组织正在寻找降低IT成本,提升敏捷性以及更好的支持业务功能。但是数据安全性仍然是采用云计算的一个关键问题。本报告调研了250000+信息安全人员,目的是找出云基础设施的风险因素,企业如何使用云,企业如何在他们的环境中响应云中安全威胁。

    五大云安全趋势:

  •     安全仍然是进一步采用云计算的最大障碍,十分之九的机构非常关心公有云的安全性。

  • 占云安全主导地位的问题包括未经授权的访问、劫持账号和内部恶意攻击者。

  • 加密是在保护云中的数据安全传输和安全存储中最有效的方式。

  • 灵活性、可用性和成本降低很重要,但是安全性和合规仍然是云服务提供商最大的顾虑。

  • 尽管SaaS服务提供商得到了大规模的投资,但是36%的受访者认为主要的云应用程序提供者(Salesforce和office 365)提供的应用程序不一定比内部部署的应用安全。

云计算调查


  •  上云计划

71%的受访者处于上云规划阶段、实施阶段或者已经在云上。

问题:Q: What is the overall status of your organization’s cloud adoption?


  • 公有云使用情况

这个问题揭示了企业一个典型的技术应用模式。其中37%的受访者表示自己使用公有云服务是中度和重度使用用户。超过77%的企业已经在公有云上做了一些投入。

Q: What best describes your organization’s use of public cloud computing?


  • 云部署模式

超过70%的受访者表示在他们的组织中使用的是混合云部署架构

Q: What cloud deployment model is your organization using?


  • 云服务交付和提供商

超过60%的受访者使用SaaS模式,47%的使用IaaS,33%的使用PaaS模式。

Q: What cloud service delivery model(s) is your organization using?


Amazon AWS是最大的服务提供者占比31%,Google 25%以及Microsoft Azure 22%.

Q: What public cloud provider(s) do you currently use?



  • 最流行的云wordloads部署了45%是存储,42%计算资源以及40%的业务应用系统。

    Q: What services & workloads is your organization deploying in the cloud?


  • 云上部署应用程序

Q: What types of business applications is your organization

deploying in the cloud?


最流行的云上App

Q: Which of the following cloud applications are deployed or will be deployed in your organization?


  • 云上数据分布

最常见的企业存储信息是email占比45%,其次是销售和营销数据(42%),知识产权(38%)和客户数据(31%)。有很少的公司存储着敏感的财务数据(19%)或者员工的医疗保险数据(8%).

Q: What types of corporate information do you store in the cloud?


  • 优势和不足

上云的一些好处进行深入挖掘,真正实现其灵活性的(51%),可用性的(50%)以及承诺削减成本的(48%)。

Q: What benefits have you received from your cloud deployment?


云计算风险调查


  •  云安全关注度

90%的企业都关心公有云的安全问题。安全性已经是阻碍云计算发展的更快的最大因素。

Q: Please rate your level of overall security concern related to adopting public cloud computing


  • 采用云计算的障碍

Q: What are the biggest barriers holding back cloud adoption in your organization?


  • 公有云安全风险

最大的安全问题包括:

1. 通过员工凭证滥用进行未经授权的访问(63%)

2. 不正确的访问控制以及账号劫持(61%)

3. 恶意的内部人士(43%)

Q: What do you consider the biggest security threats in public clouds?


  • 安全缺口

Q: How does the number of security breaches you experienced in a public cloud compare to your traditional IT environment?


  • 公有云应用安全性

Q: Do you believe well-known public cloud apps like Salesforce and Office 365 are more or less secure than your internally hosted applications?

  • 个人存储的疑虑

Q: Are employees allowed to access personal cloud storage services from the company’s network?

云安全解决方案


  • 云安全关键因素

基础架构安全(60%),持续保护(58%)占了保护云环境的最重要的关键因素

Q: What is the most important factor for protecting your cloud infrastructure?


  • 解决安全问题的选择

迁移到云上与MSSP合作解决安全需求的企业最高占比34%,使用安全软件解决的占比33%,企业自己进行解决安全风险的占比31%。

Q: When moving to the cloud, how do you plan to handle your security needs?


  • 安全措施

Q: Which of the following would most increase your confidence in adopting public clouds?


  • 数据安全

数据加密依然是保障云安全数据安全的最有效的安全访问控制,其中在传输中进行加密占比65%。其他措施包括访问控制占比48%,入侵检测和防御占比48%和安全意识培训占比45%。

Q: What security technologies and controls are most effective to protect data in the cloud?


  • 安全边界

超过60%的人认为边界保护不是云安全的重要保护手段。

Q: How effective are perimeter-based security models in public or private clouds?


调查分布


  • 职业、部门、公司大小以及行业分布



参考


 1. cloud security spotlight report

http://media.scmagazine.com/documents/114/cloud-security-spotlight-repor_28381.pdf


目录
相关文章
|
26天前
|
人工智能 运维 安全
阿里云先知安全沙龙(上海站) ——终端安全对抗及防护
终端安全现状面临多重挑战,包括传统签名技术失效、新型无文件攻击频发、专业人才匮乏、分支机构安全管理不足等。企业终端覆盖不全、日志缺失、策略更新依赖厂商,导致运营排查困难。钓鱼攻击手法愈发精细,静态和动态对抗加剧,攻击者利用正常权限入侵,窃取凭据。Web3技术发展使加密货币成为新目标,职业黑客盯上个人钱包和交易公司。防护升级需涵盖预防、检测、响应和运营四个阶段,借助AI和威胁情报降低告警量,提升整体安全水平。
|
安全 大数据 数据库
【阿里云新品发布·周刊】第6期:态势感知全新升级为:云安全中心!
将你想要了解的产品动态,评论在下方,下期更新!
3039 0
【阿里云新品发布·周刊】第6期:态势感知全新升级为:云安全中心!
|
云安全 安全 C++
2008反病毒市场分析:免费VS云安全
计算机病毒从初生到如今已经走过了20多个春秋。20多年的计算机病毒发展历程,见证了中国信息安全市场的成长。时至今日,计算机病毒与反计算机病毒的方方面面都发生了变化,一场由计算机病毒引发的市场争夺战全面打响。
1028 0
|
云安全 存储 安全
赛门铁克大中国区总裁吴锡源:云安全是一项系统工程
云计算的出现改变了以往的商业模式,使得人们可以像使用水、电、煤一样以更加平易的价格享用所需的基础设施资源。然而,对于用户来说,又有多少人愿意接受这种服务模式呢?根据相关的调查,企业用户已经可以接受私有云,但将这些企业用户转换为个人用户时,面对公有云,他们开始变得犹豫起来。
1162 0
|
云安全 安全 云计算
云安全联盟发布更新版安全应用指南
本文讲的是云安全联盟发布更新版安全应用指南【IT168 资讯】云安全联盟(CSA)本周四发布了云计算服务的第二版安全应用指南。这一非营利性质的联盟正式成立于四月份,其目的是推进云计算安全的最佳实践。他们在2009 RSA会议(全球信息安全领域最具权威的年度峰会)上发布了他们的第一版指南。
1183 0
|
云安全 安全 数据中心
云安全能否实现“全民防毒”?
本文讲的是云安全能否实现“全民防毒”,如果要问瑞士为什么近200年没有打仗,主要原因就是瑞士随时都在准备打仗,瑞士男子的服役期从20岁持续到50岁。瑞士全国平时只保留3500人的职业军人,而一旦需要,则可在48小时内动员35万人以上受过正规训练的陆、空军民兵部队。
1102 0