(網(wǎng)經(jīng)社訊)McAfee發(fā)布了“2019年云計算普及和風險報告”。
云服務為加快業(yè)務發(fā)展帶來了重大機遇,使企業(yè)能夠靈活地利用資源,并提供新的協(xié)作機會。但是在利用云服務的時候,不能忘記數(shù)據(jù)安全性。
云服務中有近1/4的數(shù)據(jù)是敏感的,并且云服務中敏感數(shù)據(jù)的共享率同比增長了53%。
各企業(yè)在任何給定時間運行的IaaS實例平均至少有14個出現(xiàn)錯誤,導致每月平均發(fā)生2269個錯誤配置事件。所有正在使用的AWSS3存儲桶中有5.5%被錯誤配置為可公開讀取。
云服務中的大多數(shù)威脅來自于被泄露帳戶和內(nèi)部威脅。80%的企業(yè)在云服務中至少遇到1個帳戶泄露威脅。目前有92%的泄露的云服務憑證在DarkWeb上銷售。
幸運的是,云服務帶來的機遇仍然多于威脅。企業(yè)使用大約1935個云服務,同比增長15%。不幸的是,大多數(shù)人認為他們只使用30個。
主要調(diào)查結果。
云服務中21%的文件包含敏感數(shù)據(jù),在過去兩年中增長了17%。
云服務中共享敏感數(shù)據(jù)的文件數(shù)量同比增長了53%。
在過去兩年中,通過開放的、可公開訪問的鏈接數(shù)量增加了23%。
94%的IaaS/PaaS存儲在AWS上,但使用IaaS/PaaS的企業(yè)中有78%同時使用AWS和Azure。
企業(yè)平均每次運行14個錯誤配置的IaaS/PaaS實例,導致每月平均發(fā)生2269起錯誤配置事件。
5.5%的AWS S3存儲桶具有全球讀取權限,使其對公眾開放。
平均每個企業(yè)每月在云服務中生成超過32億個事件,其中3217個是異常事件,31.3個是實際威脅事件。
云服務中的威脅事件(即泄露帳戶、特權用戶或內(nèi)部威脅)同比增長了27.7%。
80%的企業(yè)每月都會遇到至少1個帳戶泄露威脅。
過去兩年,Office 365的威脅增長了63%。
(來源:McAfee 編選:網(wǎng)經(jīng)社)