云安全联盟-2020云身份安全现状-2021.3-16页_4mb
报告摘要
2020年云身份安全现状总结
核心内容
《2020年云身份安全现状》报告由云安全联盟大中华区(CSA GCR)IAM工作组专家对《The 2020 State of Identity Security in the Cloud》进行翻译审校,旨在评估当前及未来一年云环境中身份与访问管理(IAM)的使用情况与安全挑战。
主要观点
多云策略普及
- 81%的受访者表示其组织正在使用多云策略,但多数依赖于一家顶级公有云提供商,其他云平台通常用于特定工作负载。
- 顶级公有云提供商之间的市场份额趋于均衡,无单一厂商垄断市场。
工作负载多样化
- 预计未来一年,容器平台、无服务器/函数即服务、云服务的使用将显著增加,而传统虚拟机的使用也将继续增长。
- 这些技术的使用有助于提高可移植性、敏捷性和安全性,尤其是通过**安全前置(左移)**的方式将安全能力嵌入代码中。
IAM功能使用变化
- 多数组织计划在未来一年中将IAM功能迁移至公有云,**高级MFA、联邦身份认证、实时身份管理(JIT)**的使用率将显著上升。
- 通过SSH或RDP对虚拟机的交互式访问、共享账户的使用率则预计下降。
特权与权限管理是首要挑战
- 无论是人员还是机器身份,权限管理都被视为IAM安全的首要挑战。
- 人员身份管理的主要挑战包括:权限管理、云“根”账号安全、云控制台访问安全、异常行为检测、防止会话劫持。
- 机器身份管理的主要挑战包括:权限管理、服务之间的认证与授权、降低凭据泄露风险、机器行为异常检测、自动扩展组件的凭据安全分发。
团队分工差异
- 云IAM架构和设计主要由IT或安全部门的专业云架构团队负责(50%),其次为本地IAM架构团队(23%),业务部门专业团队(13%),开发/DevOps团队(8%)。
- 云IAM运维则主要由IT或安全部门的专用云架构团队负责(39%),其次为本地IAM架构团队(30%),业务部门专业团队(13%),开发/DevOps团队(11%)。
关键信息
调研背景
- 云安全联盟(CSA)作为非营利性组织,致力于推广云计算和IT技术中的网络安全最佳实践。
- 调研由CyberArk委托,目的是了解未来12个月内云工作负载面临的安全挑战,尤其是与IAM相关的挑战。
- 调研时间:2020年4月至5月,共回收近200份调查问卷,受访者为云安全架构师、设计人员、运维人员等。
调研目标
- 确定当前及未来一年公有云工作负载的使用与挑战。
- 了解云IAM相关挑战,特别是人与机器的身份识别。
- 制定应对云IAM挑战的预期方法。
- 明确负责云IAM架构、设计和运维的团队与角色。
受访者背景
- 工作角色:受访者主要来自云安全架构、设计、运维等岗位。
- 工作年限:6-10年经验的受访者占比最高(25%),3-5年(47%),1-2年(29%)。
- 公司营收:年收入在2.5亿至4.99亿美元之间的公司占比最高(17%),其次是5亿至9.99亿美元(14%)。
- 公司规模:中等规模公司占比最高(35%),大型公司(50亿美元或以上)占比18%,中大型公司(10亿-49.99亿美元)占比18%。
- 所属行业:受访者来自多个行业,包括金融、电信、科技、医疗、制造等。
总结
本报告揭示了2020年云环境中身份安全的现状与趋势。随着多云策略的普及和云工作负载类型的多样化,组织在安全性和可见性方面面临更多挑战。IAM功能的使用将向公有云迁移,同时强调权限管理的重要性。组织在人员与机器身份安全方面均需加强,尤其是在特权和访问控制方面。此外,云IAM团队的职责和角色因组织而异,主要集中在IT和安全部门。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载