Thales2024年全球版云安全调研报告英文版21页_2mb
报告摘要
2024 Thales云安全研究报告总结
云安全关键发现
云安全已成为企业优先级,72%的受访者认为其是未来重大安全关切,高于当前关注度(65%)。人为因素是云数据泄露的主要原因,其中44%的受访者曾遭遇云数据泄露,14%在过去12个月发生。人为错误(31%)、配置不当(31%)和未使用多因素认证(MFA)是泄露的首要诱因,而漏洞利用(28%)次之。
云资源成为主要攻击目标
云资源因复杂性成为攻击的核心目标,其中:
- 云管理基础设施占攻击目标首位(72%受访者将其列为潜在攻击点)
- SaaS应用(31%)、云存储(30%)紧随其后
- 攻击者通过破坏底层基础设施(如网络、监控系统)或渗透身份权限体系(IAM),可实现持久化访问和广泛控制。
云复杂性对安全的影响
企业云环境复杂度显著,多云架构普及(平均使用2.02个云服务商),技术多样性导致安全需求多样化。然而,现有加密率较低,仅10%的企业声称加密80%以上的敏感云数据。即使金融等监管行业也未明显提升加密比例,部分云服务商(如AWS S3)虽默认加密,但需更强的密钥管理措施。
人为因素的双重挑战
- 管理难度:
- 管理云环境合规与隐私比本地系统更复杂(51%受访者认同)
- 超半数(53%)企业使用5个以上密钥管理系统,增加管理复杂度
- 风险来源:
- 误操作、配置错误、未实施MFA等问题导致31%的云数据泄露
- 云数据敏感性提升(47%数据为敏感)但加密措施滞后
云安全投资趋势
- 支出优先级:
云安全(33%)是企业安全支出的核心领域,但传统控制手段(如端点安全、IAM)仍被频繁采用 - DevOps整合挑战:
56%的受访者认为密钥管理是DevOps安全集成的关键障碍,而仅53%有正式安全冠军计划。开发团队更倾向于自主部署安全工具,导致传统安全团队控制力下降
数字化主权的迫切需求
- 核心动因:
企业首要诉求为“未来证明”的数据可移植性(28%选择重构应用),其次为本地/全球合规需求(22%) - 实施策略:
- 重构应用逻辑以实现数据分段保护
- 优先迁移至SaaS(31%)或本地环境(27%)
- 部分企业依赖外部解决方案转移风险(23%),但此类方法接受度较低
云安全未来路径
- 主动防御:
- 成功通过安全审计的企业云数据泄露率显著低于未通过者(14% vs 4%)
- 技术深化:
- 云原生应用保护(CNAPP)、数据加密等技术被部分企业采纳(58%和51%),但端点控制仍为首选防护工具
- 协作机制:
- 开发与安全团队需强化合作,应对新型威胁(如开源软件分析挑战)
- 工具统一:
- 为分布式团队提供集中化平台,提升效率并减少技术债务(53%有安全冠军计划的企业部署超5种加密密钥管理方案)
进展与挑战
尽管云安全投入持续增长,但传统安全模式仍面临困境:
- 技术滞后:云数据加密率长期低迷(仅10%达标),且数据量激增(AI训练需求预计达250PB/企业)
- 组织适配:需平衡云服务商兼容性与内部安全需求,避免因迁移导致DevOps效能下降
- 长期策略:企业需前瞻性规划,应对数据主权、零日漏洞等动态威胁,而“停滞等于落后”的趋势日益明显
注:报告基于2023年11-12月全球3,000名IT及安全专业人员的调研,涵盖18国37个行业,样本规模为2,961人。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载