2016年云安全调查报告(更新版)

简介



    随着云计算迅速增长,组织正在寻找降低IT成本,提升敏捷性以及更好的支持业务功能。但是数据安全性仍然是采用云计算的一个关键问题。本报告调研了250000+信息安全人员,目的是找出云基础设施的风险因素,企业如何使用云,企业如何在他们的环境中响应云中安全威胁。

    五大云安全趋势:

  •     安全仍然是进一步采用云计算的最大障碍,十分之九的机构非常关心公有云的安全性。
  • 占云安全主导地位的问题包括未经授权的访问、劫持账号和内部恶意攻击者。
  • 加密是在保护云中的数据安全传输和安全存储中最有效的方式。
  • 灵活性、可用性和成本降低很重要,但是安全性和合规仍然是云服务提供商最大的顾虑。
  • 尽管SaaS服务提供商得到了大规模的投资,但是36%的受访者认为主要的云应用程序提供者(Salesforce和office 365)提供的应用程序不一定比内部部署的应用安全。

云计算调查


  •  上云计划

71%的受访者处于上云规划阶段、实施阶段或者已经在云上。

问题:Q: What is the overall status of your organization’s cloud adoption?

  • 公有云使用情况

这个问题揭示了企业一个典型的技术应用模式。其中37%的受访者表示自己使用公有云服务是中度和重度使用用户。超过77%的企业已经在公有云上做了一些投入。

Q: What best describes your organization’s use of public cloud computing?

  • 云部署模式

超过70%的受访者表示在他们的组织中使用的是混合云部署架构

Q: What cloud deployment model is your organization using?

  • 云服务交付和提供商

超过60%的受访者使用SaaS模式,47%的使用IaaS,33%的使用PaaS模式。

Q: What cloud service delivery model(s) is your organization using?

Amazon AWS是最大的服务提供者占比31%,Google 25%以及Microsoft Azure 22%.

Q: What public cloud provider(s) do you currently use?

  • 最流行的云wordloads部署了45%是存储,42%计算资源以及40%的业务应用系统。

    Q: What services & workloads is your organization deploying in the cloud?

  • 云上部署应用程序

Q: What types of business applications is your organization

deploying in the cloud?

最流行的云上App

Q: Which of the following cloud applications are deployed or will be deployed in your organization?

  • 云上数据分布

最常见的企业存储信息是email占比45%,其次是销售和营销数据(42%),知识产权(38%)和客户数据(31%)。有很少的公司存储着敏感的财务数据(19%)或者员工的医疗保险数据(8%).

Q: What types of corporate information do you store in the cloud?

  • 优势和不足

上云的一些好处进行深入挖掘,真正实现其灵活性的(51%),可用性的(50%)以及承诺削减成本的(48%)。

Q: What benefits have you received from your cloud deployment?

云计算风险调查


  •  云安全关注度

90%的企业都关心公有云的安全问题。安全性已经是阻碍云计算发展的更快的最大因素。

Q: Please rate your level of overall security concern related to adopting public cloud computing

  • 采用云计算的障碍

Q: What are the biggest barriers holding back cloud adoption in your organization?

  • 公有云安全风险

最大的安全问题包括:

1. 通过员工凭证滥用进行未经授权的访问(63%)

2. 不正确的访问控制以及账号劫持(61%)

3. 恶意的内部人士(43%)

Q: What do you consider the biggest security threats in public clouds?

  • 安全缺口

Q: How does the number of security breaches you experienced in a public cloud compare to your traditional IT environment?

  • 公有云应用安全性

Q: Do you believe well-known public cloud apps like Salesforce and Office 365 are more or less secure than your internally hosted applications?

  • 个人存储的疑虑

Q: Are employees allowed to access personal cloud storage services from the company’s network?

云安全解决方案


  • 云安全关键因素

基础架构安全(60%),持续保护(58%)占了保护云环境的最重要的关键因素

Q: What is the most important factor for protecting your cloud infrastructure?

  • 解决安全问题的选择

迁移到云上与MSSP合作解决安全需求的企业最高占比34%,使用安全软件解决的占比33%,企业自己进行解决安全风险的占比31%。

Q: When moving to the cloud, how do you plan to handle your security needs?

  • 安全措施

Q: Which of the following would most increase your confidence in adopting public clouds?

  • 数据安全

数据加密依然是保障云安全数据安全的最有效的安全访问控制,其中在传输中进行加密占比65%。其他措施包括访问控制占比48%,入侵检测和防御占比48%和安全意识培训占比45%。

Q: What security technologies and controls are most effective to protect data in the cloud?

  • 安全边界

超过60%的人认为边界保护不是云安全的重要保护手段。

Q: How effective are perimeter-based security models in public or private clouds?

调查分布


  • 职业、部门、公司大小以及行业分布

参考



 1. cloud security spotlight report

http://media.scmagazine.com/documents/114/cloud-security-spotlight-repor_28381.pdf

时间: 2024-10-01 05:24:50

2016年云安全调查报告(更新版)的相关文章

云安全联盟发布更新版安全应用指南

本文讲的是云安全联盟发布更新版安全应用指南[IT168 资讯]云安全联盟(CSA)本周四发布了云计算服务的第二版安全应用指南.这一非营利性质的联盟正式成立于四月份,其目的是推进云计算安全的最佳实践.他们在2009 RSA会议(全球信息安全领域最具权威的年度峰会)上发布了他们的第一版指南. 云安全联盟的共同创始人兼执行理事长Jim Reavis说,新版本的云计算关键领域聚焦指南-2.1版,在某些领域提供了更多的具体信息,提供的建议也更具实践性.他还说,这种进程最终将会演变出整个行业对云服务供应商的

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

诺顿网络安全调查报告:过度信任互联设备使消费者更易受到攻击

11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网上信息安全,但

黑客专用Linux发行版Kali Linux发布滚动更新版2016.1

1月24日,经过 5 个月测试的 Kali Linux 开始滚动发行,不过仅有部分尝鲜的人可以从 2.0 升级为滚动更新版.官方已经确保其可靠性和稳定性,并希望其成为集成众多优秀渗透测试工具的最佳 Debian 发行版. Kali Rolling的新特性         Kali Rolling vs 标准版本 为了理解 Kali 的这一最新变化,需要了解 Kali Rolling 如何工作.Kali 基于标准的 Debian 发行版本,比如 Debian 7.8.9,它基于 Debian te

AdDuplex报告:Win10一周年更新版已占总体份额82.9%

11月24日消息,之前的一份报告显示,截止到1来自AdDuplex的最新报告显示,截止到11月21日,Win10一周年更新正式版在美国地区已占Win10总体份额的82.9%.而在全球分布上,Win10一周年更新版已占到总体份额的83.1%,据之前的报道,11月19日,Win10一周年更新正式版已占Win10总体份额的76.6%,短短几天上升了6.5%,看来微软的Win10系统升级推送工作策略相当奏效. 报告显示,在美国地区,其中Win10 1511版本所占比为14.8%,最新Win10 Crea

调查报告称互联网攻击威力更强更复杂

北京时间11月10日消息,据国外媒体报道,根据一份最新互联网安全调查报告,目标在于攻击大型网站致使其完全关闭的互联网黑客正在对自己进行武装,使其能够击败世界上最大的计算机网络.在这些攻击行为中,计算机网络被攻击形成 所谓的僵尸网络,向互联网随机发布流量巨大的数据包,旨在使网站及整个企业网关闭.现在,这种被称为分布式拒绝服务攻击(D.D.O.S.)的黑客武器在政治和军事冲突期间经常使用, 例如2007年爱沙尼亚和俄罗斯发生政治冲突以及 今年夏天格鲁吉亚和俄罗斯战争期间均有使用.此类攻击还被用于敲诈

W3Techs: 2016 年全球 www 网站技术调查报告

W3Techs 是一个网络技术调查网站,提供关于互联网不同技术的运用信息.下面是 W3Techs 提供的关于 web 网站的技术调查报告(该评选结果是在针对前100万流行网站根据Alexa值进行调查统计出的,点击这里查看调查方法的解释): 图表阅读方法:为使用率,为市场份额. 使用的CMS建站系统: 点击这里查看完整排名信息. 服务器端编程语言: 点击这里查看完整排名信息. 客户端编程语言: 点击这里查看完整排名信息. Javascript 库: 点击这里查看完整排名信息. 超文本标志语言: 点

瑞星发布2016年中国信息安全报告:“敲诈病毒”成年度之最

近期,瑞星公司发布了<2016年中国信息安全报告>,对2016年1至12月的病毒.恶意网址.移动互联网及企业信息安全做了详细的分析,并对2017年的信息安全趋势做出了预测. 广东依然是病毒高发区,位列全国第一 2016年瑞星"云安全"系统共截获病毒样本总量4,327万个,病毒总体数量比2015年同期上涨16.47%.报告期内,病毒感染次数5.6亿次,感染机器总量1,356万台,平均每台电脑感染40.96次病毒.广东省病毒感染6,051万人次,位列全国第一,其次为北京市3,6

工具推荐:22款最流行的计算机取证工具【2017年更新版】

本文讲的是工具推荐:22款最流行的计算机取证工具[2017年更新版], 什么是计算机取证? 计算机取证(Computer Forensics,又名计算机取证技术.计算机鉴识.计算机法医学)是指运用计算机辨析技术,对计算机犯罪行为进行分析以确认罪犯及计算机证据,并据此提起诉讼.也就是针对计算机入侵与犯罪,进行证据获取.保存.分析和出示.计算机证据指在计算机系统运行过程中产生的以其记录的内容来证明案件事实的电磁记录物.从技术上而言.计算机取证是一个对受侵计算机系统进行扫描和破解,以对入侵事件进行重建