2017年全球云计算安全报告(英文版)_25页
报告摘要
云采用与安全报告总结
核心内容
本报告由Intel Security发布,题为《Building Trust in a Cloudy Sky》,旨在探讨全球范围内云服务采用的现状及其相关的安全考量。报告基于2016年9月对2009名IT和专业技术决策者的调查,涵盖了云架构、服务类型、安全挑战及组织对云的信任度等多个方面。
主要观点
云架构向混合型转变
- 云架构正在从单一私有云或公有云向混合云转变。
- 2016年,私有云使用率从51%降至24%,公有云使用率从30%降至19%。
- 混合云使用率显著上升,从19%增至57%。
- 组织正在减少并整合其云服务数量,从2015年的43个服务到2016年的29个。
云优先策略影响IT预算
- 超过80%的受访组织正在实施云优先策略。
- 预计在未来12个月内,80%的IT预算将用于云服务。
- 无云优先策略的组织预计需要约20个月才能达到这一目标。
- 云采用率的提升趋势表明,组织对云的信任度在增强,尽管仍有部分组织(如英国)对云持保留态度。
公有云的感知优势
- 公有云在成本、数据可见性和数据安全性方面被认为比私有云更具优势。
- 59%的受访者认为公有云能带来更低的总成本,54%认为其能提供更好的数据可见性,51%认为其能更好地保护数据。
- 公有云的可信度显著提升,23%的受访者完全信任其安全性,而2015年仅为13%。
技能短缺影响云采用
- 超过49%的受访者表示,由于缺乏网络安全技能,他们放缓了云采用计划。
- 36%的组织虽然存在技能短缺,但仍继续推进云采用。
- 15%的受访者表示没有技能短缺问题。
- 技能短缺在工程、电信、日本、墨西哥和海湾沿岸国家尤为严重。
敏感数据迁移到公有云
- 超过85%的受访者表示,他们的组织存储了部分或全部敏感数据在公有云中。
- 25%的组织将所有敏感数据存储在云中,59%存储部分数据。
- 媒体和娱乐公司更倾向于存储内部信息在公有云中,而政府组织则更倾向于存储员工信息。
安全集成的重要性
- 高度集成的安全解决方案显著提高了组织对公有云存储敏感数据的信心。
- 安全团队需要与多种云平台工具协作,以确保统一的安全管理。
- 安全集成度越高,越有可能将敏感数据存储在公有云中。
管理层对云风险与收益的理解加深
- 86%的受访者表示,其组织的管理层基本或完全理解将敏感数据存储在公有云中的风险与收益。
- CIO和其他高层管理者更倾向于采用云优先策略,并在安全方面采取更积极的措施,如DevSecOps。
PaaS增长速度快于SaaS和IaaS
- PaaS的使用率从2015年的21%上升至2016年的40%。
- PaaS与混合云架构密切相关,超过一半的混合云用户同时使用PaaS。
- SaaS、IaaS和PaaS的使用比例分别为66%、64%和59%,显示出云服务类型的成熟度。
SaaS应用存在较高安全风险
- 超过50%的受访者表示,他们曾追踪到由SaaS应用引发的恶意软件感染。
- 数据在传输过程中的安全成为SaaS用户的首要担忧。
- 25%的组织报告称曾遭遇因SaaS应用导致的数据泄露。
IaaS用户的首要安全担忧
- IaaS用户的首要安全担忧是集成且一致的安全控制。
- 其次是IT安全人员所需的技能,以及合规性管理。
- 与SaaS相比,IaaS用户对云服务提供商的运营问题(如SLA达成)更为关注。
云服务提供商的问题与担忧
- 数据在传输过程中的安全是SaaS用户的首要担忧。
- IaaS用户更关注集成安全控制和技能短缺。
- 云服务提供商的常见问题包括数据丢失、SLA不达标、数据中心位置等。
- 数据合规性和高级威胁管理是安全操作中的主要问题。
关键信息
- 全球云采用率:93%的受访组织使用某种形式的云服务。
- 技能短缺:49%的组织因缺乏网络安全技能而放缓了云采用。
- 敏感数据迁移:85%的组织存储了部分或全部敏感数据在公有云中。
- 信任度提升:公有云的可信度显著提升,尤其是在数据安全和成本效益方面。
- 混合云趋势:混合云成为主流,57%的组织采用混合架构。
- Shadow IT增长:由于技能短缺,Shadow IT活动增加,但IT部门正尝试通过集成安全方案进行管理。
- 安全集成:集成安全方案显著提升了云服务的安全性与可见性。
- DevSecOps趋势:DevSecOps正成为主流,有助于提高安全团队的效率。
- 未来趋势:预计73%的组织将在两年内转向完全软件定义的数据中心。
结论与建议
结论
- 云服务正在全球范围内广泛采用,混合云架构成为主流。
- 公有云的信任度显著提升,但安全挑战依然存在。
- 技能短缺是云采用的主要障碍之一。
- 安全集成和DevSecOps在提升云安全方面发挥着关键作用。
建议
- 组织应优先考虑集成安全解决方案,以提升云环境下的安全可见性和响应能力。
- 需要加强网络安全技能的培养和培训,以应对日益复杂的云安全威胁。
- 鼓励CIO和管理层积极参与云安全决策,推动DevSecOps实践。
- 对于公有云服务,应持续关注数据在传输过程中的安全性和SLA的达成情况。
- 需要制定明确的云安全政策,以应对Shadow IT带来的风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载