你知道CSO對雲安全的最大擔憂是什麼嗎?
【CNETCOM 編譯】根據Bitglass對1000多名IT和IT安an全quan從cong業ye人ren員yuan的de調tiao查zha顯xian示shi,他ta們men對dui公gong共gong雲yun安an全quan的de最zui大da擔dan憂you是shi對dui員yuan工gong登deng錄lu憑ping證zheng的de濫lan用yong以yi及ji不bu當dang的de訪fang問wen控kong製zhi。對dui於yu去qu年nian的de主zhu要yao數shu據ju泄xie露lu事shi故gu,主zhu要yao的de安an全quan問wen題ti涉she及ji員yuan工gong登deng錄lu憑ping證zheng的de濫lan用yong和he不bu當dang的de訪fang問wen控kong製zhi,而er不bu是shi惡e意yi軟ruan件jian和he攻gong擊ji。未wei經jing授shou權quan賬zhang戶hu訪fang問wen(63%)、劫持賬戶(61%)和惡意內部人士(43%)是前三大問題。
盡管軟件即服務(SaaS)供應商顯著投資於安全性,36%的受訪者認為,即使是主要雲應用(例如Salesforce和Office 365)也沒有內部部署的應用程序安全,這也阻礙了很多企業對雲計算更廣泛的部署。
“企業需要明白在公共雲中,數據保護是應用程序供應商和企業的共同責任,”Bitglass公司產品副總裁Rich Campagna表示,“雲訪問安全經紀商(CASB)可以填補應用程序供應商沒有涵蓋的安全空白。”
盡管如此,38%的企業存儲知識產權在雲中,31%存儲客戶數據在雲中。
在電子郵件之戰中,微軟的重點放在企業級功能,這似乎得到了回報。Office 365在企業領域的使用增加了13%,超越了穀歌。Office 365也是未來企業部署的計劃。
僅在過去一年,使用穀歌Apps或微軟Office 365基於雲的電子郵件和生產力套件的企業就從23%增加到42%。
該調查還顯示,彌補雲安全差距的主要方法是跨雲應用製定和部署一致的安全政策。加密和訪問控製是最有效的數據保護技術。
Campagna稱:“企(qi)業(ye)必(bi)須(xu)允(yun)許(xu)員(yuan)工(gong)使(shi)用(yong)他(ta)們(men)選(xuan)擇(ze)的(de)設(she)備(bei)和(he)應(ying)用(yong)程(cheng)序(xu),同(tong)時(shi)對(dui)雲(yun)應(ying)用(yong)程(cheng)序(xu)進(jin)行(xing)控(kong)製(zhi),限(xian)製(zhi)其(qi)對(dui)敏(min)感(gan)數(shu)據(ju)的(de)訪(fang)問(wen),禁(jin)止(zhi)可(ke)以(yi)活(huo)動(dong),並(bing)隨(sui)時(shi)隨(sui)地(di)保(bao)護(hu)數(shu)據(ju),即(ji)使(shi)在(zai)數(shu)據(ju)被(bei)下(xia)載(zai)到(dao)個(ge)人(ren)移(yi)動(dong)設(she)備(bei)後(hou)。”
企業存儲在雲計算中的信息主要是電子郵件和銷售及營銷數據,其次是知識產權和客戶數據。
“雲計算部署將繼續快速發展,該調查數據顯示,雲計算正在實現生產效率、可用性和成本節約方麵的承諾,”Campagna稱,“供應商現在正在構建解決方案來解決安全和合規性問題。”





閩公網安備 35020302001891號