(網(wǎng)經(jīng)社訊)McAfee發(fā)布了“2019年云計算普及和風(fēng)險報告”。
云服務(wù)為加快業(yè)務(wù)發(fā)展帶來了重大機遇,使企業(yè)能夠靈活地利用資源,并提供新的協(xié)作機會。但是在利用云服務(wù)的時候,不能忘記數(shù)據(jù)安全性。
云服務(wù)中有近1/4的數(shù)據(jù)是敏感的,并且云服務(wù)中敏感數(shù)據(jù)的共享率同比增長了53%。
各企業(yè)在任何給定時間運行的IaaS實例平均至少有14個出現(xiàn)錯誤,導(dǎo)致每月平均發(fā)生2269個錯誤配置事件。所有正在使用的AWSS3存儲桶中有5.5%被錯誤配置為可公開讀取。
云服務(wù)中的大多數(shù)威脅來自于被泄露帳戶和內(nèi)部威脅。80%的企業(yè)在云服務(wù)中至少遇到1個帳戶泄露威脅。目前有92%的泄露的云服務(wù)憑證在DarkWeb上銷售。
幸運的是,云服務(wù)帶來的機遇仍然多于威脅。企業(yè)使用大約1935個云服務(wù),同比增長15%。不幸的是,大多數(shù)人認(rèn)為他們只使用30個。
主要調(diào)查結(jié)果。
云服務(wù)中21%的文件包含敏感數(shù)據(jù),在過去兩年中增長了17%。
云服務(wù)中共享敏感數(shù)據(jù)的文件數(shù)量同比增長了53%。
在過去兩年中,通過開放的、可公開訪問的鏈接數(shù)量增加了23%。
94%的IaaS/PaaS存儲在AWS上,但使用IaaS/PaaS的企業(yè)中有78%同時使用AWS和Azure。
企業(yè)平均每次運行14個錯誤配置的IaaS/PaaS實例,導(dǎo)致每月平均發(fā)生2269起錯誤配置事件。
5.5%的AWS S3存儲桶具有全球讀取權(quán)限,使其對公眾開放。
平均每個企業(yè)每月在云服務(wù)中生成超過32億個事件,其中3217個是異常事件,31.3個是實際威脅事件。
云服務(wù)中的威脅事件(即泄露帳戶、特權(quán)用戶或內(nèi)部威脅)同比增長了27.7%。
80%的企業(yè)每月都會遇到至少1個帳戶泄露威脅。
過去兩年,Office 365的威脅增長了63%。
(來源:McAfee 編選:網(wǎng)經(jīng)社)