你知道CSO对云安全的最大担忧是什么吗?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介:
本文讲的是 你知道CSO对云安全的最大担忧是什么吗, 根据Bitglass对1000多名IT和IT安全从业人员的调查显示,他们对公共云安全的最大担忧是对员工登录凭证的滥用以及不当的访问控制。对于去年的主要数据泄露事故,主要的安全问题涉及员工登录凭证的滥用和不当的访问控制,而不是恶意软件和攻击。未经授权账户访问(63%)、劫持账户(61%)和恶意内部人士(43%)是前三大问题。

  尽管软件即服务(SaaS)供应商显著投资于安全性,36%的受访者认为,即使是主要云应用(例如Salesforce和Office 365)也没有内部部署的应用程序安全,这也阻碍了很多企业对云计算更广泛的部署。

  “企业需要明白在公共云中,数据保护是应用程序供应商和企业的共同责任,”Bitglass公司产品副总裁Rich Campagna表示,“云访问安全经纪商(CASB)可以填补应用程序供应商没有涵盖的安全空白。”

  尽管如此,38%的企业存储知识产权在云中,31%存储客户数据在云中。

  在电子邮件之战中,微软的重点放在企业级功能,这似乎得到了回报。Office 365在企业领域的使用增加了13%,超越了谷歌。Office 365也是未来企业部署的计划。

  仅在过去一年,使用谷歌Apps或微软Office 365基于云的电子邮件和生产力套件的企业就从23%增加到42%。

  该调查还显示,弥补云安全差距的主要方法是跨云应用制定和部署一致的安全政策。加密和访问控制是最有效的数据保护技术。

  Campagna称:“企业必须允许员工使用他们选择的设备和应用程序,同时对云应用程序进行控制,限制其对敏感数据的访问,禁止可以活动,并随时随地保护数据,即使在数据被下载到个人移动设备后。”

  企业存储在云计算中的信息主要是电子邮件和销售及营销数据,其次是知识产权和客户数据。

  “云计算部署将继续快速发展,该调查数据显示,云计算正在实现生产效率、可用性和成本节约方面的承诺,”Campagna称,“供应商现在正在构建解决方案来解决安全和合规性问题。”


作者: 邹铮/译
来源:it168网站
原文标题:你知道CSO对云安全的最大担忧是什么吗?
相关文章
|
6天前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
107 81
|
1月前
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
|
1月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
3月前
|
云安全 人工智能 自然语言处理
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
阿里云内容安全大模型获CSA安全金盾奖
1205 2
|
3月前
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。
|
3月前
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。

热门文章

最新文章