2020年云身份安全现状_16页_4mb
报告摘要
2020年云身份安全现状总结
核心内容
本报告由云安全联盟大中华区(CSA GCR)IAM工作组专家对《The 2020 State of Identity Security in the Cloud》进行翻译审校,旨在分析当前及未来一年云身份安全管理的挑战与趋势。报告基于近200份调查问卷,调研对象为云安全领域的专业人士,涵盖云架构师、设计人员、运维人员等。
主要观点
- 多云策略普及:81%的受访者表示其组织正在使用多云策略,但大多数仍严重依赖一家顶级公有云提供商,其他云平台多用于特定工作负载。
- 云工作负载多样化:预计未来一年,云工作负载类型将增加,包括传统虚拟机、容器平台、无服务器/函数即服务(FaaS)以及云服务。这些技术的使用有助于提高可移植性和敏捷性,并推动安全能力的“左移”。
- IAM功能使用变化:随着云环境的发展,组织对IAM功能的使用将发生变化,预计高级MFA、联邦身份认证和实时身份管理(JIT)的使用率将显著提升,而虚拟机的交互式访问和共享账户的使用将减少。
- 权限管理为首要挑战:无论是人员身份还是机器身份,权限管理均被视为IAM安全的首要挑战。86%的受访者认为云“根”账号安全是重要挑战,而94%的受访者认为人员身份的权限管理是关键问题。
- 安全工具需求增加:随着远程办公的普及和云工作负载的多样化,组织对额外的安全工具或策略的需求增加,以保障身份安全。
关键信息
调研背景及方法
- CSA作为非营利组织,致力于推广云计算和IT技术中的安全最佳实践。
- 调研由CyberArk委托,覆盖2020年4月至5月期间回收的近200份调查问卷。
- 调研对象为运营商及大型组织中的云安全架构师、设计人员和运维人员。
- CSA专家小组对数据进行了分析,并据此撰写报告。
调研目标
- 了解当前及未来一年云工作负载的使用情况和挑战。
- 探讨如何应对与身份和访问管理(IAM)相关的安全挑战。
- 确定负责云IAM架构、设计和运维的团队和角色。
调研结果概览
| 关键发现 | 主要内容 |
|---|---|
| 多云策略普及 | 81%的组织使用多云策略,但依赖单一云平台。 |
| 工作负载类型增加 | 容器平台、FaaS、云服务等使用率将提升。 |
| IAM功能使用变化 | 高级MFA、联邦身份认证、JIT使用率将上升,虚拟机交互式访问和共享账户将下降。 |
| 权限管理挑战 | 权限管理是人员和机器身份安全的首要挑战。 |
| 团队分工差异 | 云IAM团队分工因组织而异,常见为IT/安全部门的专业团队。 |
安全挑战优先级排序
人员身份安全挑战
| 挑战 | 优先级 |
|---|---|
| 权限管理 | 94% |
| 云“根”账号安全 | 86% |
| 云控制台访问安全 | 82% |
| 异常行为检测 | 78% |
| 防止会话劫持 | 69% |
| 提供视频/屏幕截图功能 | 28% |
机器身份安全挑战
| 挑战 | 优先级 |
|---|---|
| 权限管理 | 76% |
| 服务之间的认证和授权 | 72% |
| 降低凭据泄露风险 | 72% |
| 机器行为异常检测 | 69% |
| 安全分发凭据给自动扩展组件 | 64% |
| 部署到生产环境的代码安全性 | 80% |
受访者背景
- 工作角色:受访者主要来自IT或安全部门(50%),其次是本地IAM架构团队(23%),业务部门团队(13%),开发/DevOps团队(8%)。
- 工作年限:47%的受访者有3-5年经验,25%有6-10年经验,29%有1-2年经验。
- 公司营收:17%的公司年收入在2.5亿至4.99亿美元之间,17%在5亿至9.99亿美元之间,14%为无收入的政府、教育或非盈利机构。
- 公司规模:受访者来自不同规模的组织,但未具体列出数据。
- 所属行业:受访者来自多个行业,包括但不限于科技、金融、医疗、零售等。
结论
2020年云身份安全面临诸多挑战,特别是在多云策略、工作负载多样化、权限管理以及安全工具需求等方面。随着远程办公和云技术的广泛应用,组织对IAM功能的使用趋势正在发生变化,强调更细粒度的管控和更早的安全集成。权限管理被视为所有IAM安全挑战中的首要问题,因此需要更加严格和全面的策略来应对。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载