云时代“影子IT”风险往往被企业所低估

简介:

影子IT是指企业员工使用没有经IT批准的应用程序,企业很清楚影子IT带来的危害,但他们并没有意识到在云计算和BYOD时代这个问题的严重程度。调查显示,企业超过85%的云应用程序没有经过IT部门批准。

云时代\"影子IT\"风险往往被企业所低估

安全供应商CipherCloud对其企业客户的云计算使用数据进行了分析,结果发现,平均而言,北美企业使用大约1245款云应用程序。在这个数字中,86%的应用程序是未经IT部门批准的应用程序,并且员工从企业内部网络访问这些应用程序。

CipherCloud公司云安全全球主管Willy Leichter表示,这个数据突出了企业内影子云问题的严重程度。虽然企业通常知道企业内运行着未经批准的应用程序,但他们并不知道这种情况有多么广泛。

Leichter表示:“很多人不知道影子IT的范围。”有些企业内未经批准的应用程序的实际数量是IT经理所估计的数量的几倍。例如,他指出,有家企业预计会找到10到15款未经批准的云计算应用程序用于文件共享目的,而实际情况是,员工正在使用70款这样的应用程序。

对于这项研究,CipherCloud定义云应用程序为云托管服务,需要用户输入用户名和密码来访问。这种应用程序的例子包括社交媒体服务(例如LinkedIn和Twitter),文件共享应用程序(例如DropBox和Box)、电子邮件、安全、生产力和云存储应用程序。

CipherCloud研究表明,最常被访问的应用程序是发布应用程序(例如WordPress和Adobe Creative Cloud)、置业服务(例如Indeed和Resumonk)以及社交媒体网络(例如Facebook、Twitter和LinkedIn)。讽刺的是,这三种类别也被列为是三种最危险的云应用。

CipherCloud的研究表明,52%的发布云应用、42%的社交媒体应用程序和40%的职业云应用给企业构成高风险。在评估风险时CipherCloud考虑的因素包括云应用是否使用多因素身份验证、支持数据加密、提供第三方访问,并获得标准认证。

对于企业内不断增长的未经授权的应用程序使用,BYOD政策起到了重要的作用。使用个人移动设备的员工通常会使用未经批准的云应用程序来简化他们的工作。例如,有的员工想要在家里或办公室外面工作,他们可能会简单地上传文件到其移动设备支持的文件共享应用程序,只是因为这样做更加简单。

老化的企业技术和IT模式也促成了影子云的问题。根据普华永道的报告显示,面对不断增长的业绩压力,业务组和员工正在放弃其IT部门提供的应用程序,而选择他们认为更好用的云服务。

影子IT一直是企业面对的一大技术难题,而影子云则带来了新的风险。普华永道指出:“影子IT相关的风险在很大程度上局限在运行解决方案来支持日常工作的个人电脑。”虽然在某些企业这种使用非常普遍,但这种影响主要局限在企业网络内。

另一方面,对于影子云服务,企业需要应对传输到企业网络外部和公共云的信息。如果这些信息离开企业不受控制,这种分散的未知的不受监管的活动将会对企业带来巨大风险,特别是在那些高度监管的行业的企业。

SANS研究所新兴安全威胁主管John Pescatore表示,如果IT能够响应业务需求,很多这种风险可以得到缓解。员工和业务部门通常会选择满足其需求的云服务,因为这比等待IT来提供这些服务要快得多。

Pescatore表示:“IT工作的方式是,‘我们购买一些硬件,我们可以使用三年,或者我们买了一些软件,使用五年。’这种模式根本不可行了,如果存在协作和同步的问题,那么,人们就会走出去找到一个可用的应用程序来为他们解决问题。”

如果IT可以为用户提供一种方式来把信息存储在安全的位置,并让他们可以随时随地访问这些信息,用户就没有理由使用未经批准的应用程序,但如果IT没有解决方案,这种事情总是会发生,你无法阻止。

作者:邹铮


来源:51CTO

相关文章
|
5月前
|
数据采集 Web App开发 数据可视化
Python爬取闲鱼价格趋势并可视化分析
Python爬取闲鱼价格趋势并可视化分析
|
10月前
|
运维 Cloud Native Serverless
方案测评 | 零基础5分钟拥有自己的DeepSeek-R1 满血版
阿里云推出的DeepSeek解决方案,帮助用户轻松拥有满血版DeepSeek-R1。无需编程知识,最快10分钟完成部署,支持API调用、PAI平台、函数计算和GPU服务器等多种方式。方案具备低门槛、高弹性、成本优化等优势,尤其适合零基础用户。解决方案链接:https://www.aliyun.com/solution/tech-solution/deepseek-r1-for-platforms?utm_content=g_1000401616
|
人工智能 缓存 运维
LangServe如何革新LLM应用部署?
LangServe是一款专为LLM部署和管理设计的框架,旨在简化AI服务的开发和运维。它支持多种AI模型,提供高效的推理缓存、安全的访问控制、实时监控和简洁的API接口,帮助开发者从零到一实现LLM应用的快速部署。文中详细介绍了LangServe的功能特点、REST API开发流程及客户端调用测试。
243 2
物联网:“定向卡”与“通用卡”的区别
在讨论“定向卡”与“通用卡”的区别时,我们首先要明确这两种卡通常是在不同背景下被提及的,比如在营销、金融服务、会员卡系统等领域。不过,为了提供一个通用的、跨领域的理解,我们可以从以下几个维度来探讨它们的区别:
|
11月前
|
人工智能 JSON 数据可视化
集成500+多模态现实任务!全新MEGA-Bench评测套件:CoT对开源模型反而有害?
多模态模型在处理图像、文本、音频等数据方面能力不断提升,但其性能评估一直是个挑战。为此,研究团队推出了MEGA-Bench评测套件,集成505个现实任务,涵盖广泛领域和数据类型,由16位专家标注。它采用灵活输出格式,提供多维度评估指标,并配有交互式可视化工具,为模型优化提供了重要支持。然而,评估过程复杂且耗时,COT方法对开源模型性能的影响也值得探讨。论文链接:https://arxiv.org/abs/2410.10563
249 29
|
10月前
|
人工智能 运维 Serverless
DeepSeek 模型云上部署评测:零门槛实现智能升级
DeepSeek 模型云上部署评测:零门槛实现智能升级
770 2
|
数据可视化 数据挖掘 定位技术
Python和Geopandas进行地理数据可视化
【10月更文挑战第22天】本文介绍了如何使用Python和Geopandas进行地理数据可视化和分析,涵盖从准备工作、加载数据、数据探索与处理、地理数据可视化、空间分析与查询到交互式地理数据可视化等内容。通过丰富的代码示例和案例演示,帮助读者掌握地理数据分析的基本方法,为实际应用提供支持。
910 19
|
数据采集 监控 安全
厂区地图导航制作:GIS技术与路径导航算法融合
在智能化、数字化时代,GIS技术为厂区的运营管理带来了革命性变化。本文探讨了如何利用GIS技术,通过数据采集、地图绘制、路径规划、位置定位和信息查询等功能,打造高效、精准的智能厂区地图导航系统,提升企业的竞争力和管理水平。
715 0
厂区地图导航制作:GIS技术与路径导航算法融合
|
人工智能 安全 物联网
智慧农业
智慧农业通过物联网、大数据和AI技术实现精准化、智能化和自动化的农业生产,提升效率、减少浪费并推动可持续发展。其标准体系建设涵盖技术、经营和环境等多个方面,旨在指导农业经营者高效利用智慧农业技术,提升生产和管理效率。尽管面临技术、标准制定及数据安全等挑战,智慧农业仍具有广阔前景,有望引领农业革命,促进产业升级和城乡融合。
|
Linux Docker 容器
隐私计算实训营第4讲-------快速上手隐语SecretFlow的安装和部署
考虑到很多小伙伴可能是初学者之前并没有安装docker 以及docker-compose的经验,本文记录如何在Linux系统上快速的部署docker以及更换国内镜像源。在部署完成以后展示了隐语从源码编译部署以及secretnote的安装,简单快速,非常实用。
496 1