中国信息协会教育培训平台

派拓網絡Unit 42最新報告:60%企業花費4天以上解決安全問題

發布于:2023-06-14 點擊量:1507 來源:網信安全世界

  多全球網絡安全領導企業Palo Alto Networks(派拓網絡)近日發布《Unit 42云威脅報告,第7卷》。該報告通過對1,300多家企業開展調查研究,分析了所有的主要云服務提供商(CSP)的21萬個云賬戶、訂閱服務和項目中的工作負載,幫助安全領導者和從業者從多個視角了解云安全。

  研究發現,企業的上云速度絲毫沒有放緩的跡象。到2025年,該市場預計將從2021年的3,700億美元增長至8,300億美元。威脅者往往會利用云中的常見問題發動入侵,例如配置錯誤、憑證弱、身份驗證不足、漏洞未修復、惡意OSS資源包等。

  派拓網絡副總裁兼亞太及日本地區首席安全官Sean Duca表示:“云技術的發展日趨成熟。但隨著云使用量不斷上漲,威脅者也變得更加狡猾和強大,他們會利用隱藏的薄弱環節和漏洞實施攻擊。云對象存儲服務的大范圍采用加劇了企業的安全緊張態勢,使攻擊者能夠更快、更輕易地入侵共享軟件供應鏈,同時伏擊大量受害者。云給威脅者提供了可乘之機——一旦管理不當,企業就會暴露于風險之中。因此,企業需要采取全面的平臺策略,在云環境被入侵之前實時發現和消滅威脅。”

  該報告的一些重要發現包括:

  ●多數安全警報是由于云用戶重復發生常見錯誤而導致的。在多數企業的云環境中,80%的警報由5%的安全規則觸發。企業的云工作負載中存在一小部分風險行為,比如不受限制的防火墻策略、暴露的數據庫和未堅決執行的多重身份驗證(MFA)等。優先修復這些問題可以幫助將安全投資的回報最大化。

  ●安全警報的解決時間過長。安全團隊平均需要145個小時(6天)解決一個警報,給潛在攻擊者留下了大量可乘之機。

  ●云中的敏感數據面臨風險。66%的存儲桶和63%的公開存儲桶中存在敏感數據,它們容易遭受來自內外部的威脅。如果對所存儲的信息缺乏洞察,那么要想防范敏感數據意外泄露就會變得很困難。

  ●憑證泄露問題普遍存在,且在云泄露中首當其沖。83%的企業的源碼控制管理系統中含有硬編碼憑證,85%的企業的虛擬機用戶數據中含有硬編碼憑證。憑證訪問仍是云威脅者的常用手段。

  ●未對云用戶強制采用MFA。76%的企業未對控制臺用戶強制采用MFA,58%的企業未對根/管理員用戶強制采用MFA,導致控制臺訪問容易遭到蠻力攻擊。

  ●針對軟件供應鏈的攻擊呈上升趨勢。僅2022年,被發現的影響科技巨頭和其他企業的惡意OSS資源包就超過7,300個。

  ●管理代碼依賴性的難度較大。51%的代碼庫依賴于100多個開源資料包,而其中只有23%由開發人員直接導入。非root資料包會帶來漏洞,使整個云基礎設施面臨風險隱患。

  ●未打補丁的漏洞是唾手可得的攻擊目標。63%的生產代碼庫和11%的公有云主機存在嚴重或關鍵的未修補漏洞,這已經成為整個云基礎設施的安全隱患。

  針對云基礎設施錯誤配置、API和軟件供應鏈的攻擊手段層出不窮,企業需要做好準備以應對云原生攻擊面的持續擴大。為了加強對這些威脅的安全防御,行業將轉向云原生應用保護平臺(CNAPP),它可以為應用開發的整個過程提供全面的防護能力。Gartner的數據證明了這一點——從2021到2022年,有關CNAPP的客戶咨詢驟增70%。

【版權聲明】:本站內容來自于與互聯網(注明原創稿件除外),如文章或圖像侵犯到您的權益,請及時告知,我們第一時間刪除處理!
主站蜘蛛池模板: 烟台真空包装,烟台木包装,烟台熏蒸木箱-烟台福岭木制品有限公司 烟台通风管道,烟台风机风管,烟台风阀-烟台福莱通风设备有限公司 | 惠声电子、广州市惠声电子科技有限公司、VBS、VBS惠声电子、VBS公共广播生产厂家、VBS广播功放生产厂家、VBS会议系统设备批发、VBSIP网络对讲系统厂家、VBS会议系统厂家、VBS智能中控厂家、VBS专业扩声厂家 | 气体泄漏检测仪,COD水质分析仪,RD8200管线探测仪-成都恒通兴业科技有限责任公司 | 无锡泡沫包装生产厂家-江阴源欧包装材料有限公司 | 猪粪烘干机|小型鸡粪烘干机|猪粪烘干机价格|小型鸡粪烘干机价格 - 河南宏科重工干燥机设备生产厂家 | 黑料网 - 黑料大事记-黑料门 黑料社最新 今日黑料 热门黑料 最新反差免费-黑料网今日黑料首页_黑料网 - 黑料大事记-黑料门 黑料社最新 今日黑料 热门黑料 最新反差免费-黑料网今日黑料首页 | 木材粉碎机,木头木材破碎机,大型木材粉碎机多少钱一台-晨红木材粉碎机厂家-巩义市晨红机械厂 | 喷淋清洗剂,铝合金清洗剂-青岛爱大生环保科技有限公司 | 以物联网技术为核心专注于智能安防领域物联网服务的高新技术企业-北京欣智恒科技股份有限公司(官网) | 泰州光明会计师事务所有限公司-财务业务审计,会计服务业务及资产评估业务的专业服务机构 | 思沃普智能会议预约管理系统-视频会议管理-信息发布-访客管理-会议运维-会议支持-工位管理系统 | 河南电梯公司_郑州电梯公司_河南家用别墅电梯厂家-郑州嘉祥机电设备公司 | 上海便携式液体_日本理音液体_HACH液体颗粒计数器,metone尘埃粒子计数器-上海翰森科学仪器有限公司 | 模具配件加工厂|东莞模具配件加工|模具配件加工厂|精密塑胶模具配件|东莞市优迪精密模具制品有限公司 | 吉林市康艺商贸有限公司_吉林市康艺商贸有限公司 | 亚洲一区日韩一区欧美一区a,中文字幕乱妇无码AV在线,欧美日韩免费在线观看,国产精品一区二区三区免费,日韩精品免费一线在线观看,日韩一本在线,国产呦精品一区二区三区下载,国产日韩精品一区二区在线观看,欧美日韩高清一区二区三区,日韩在线免费观看视频,欧美日韩一区在线观看 | 深圳车牌识别系统厂家_人脸识别厂家_通道闸厂家_车位引导系统_智慧社区管理系统_深圳市利普诺科技有限公司官网 | 京建鹏达_商用无烟烧烤设备多少钱|开店商用自助旋转烧烤炉价格|无烟电烧烤炉批发厂家|无烟烧烤桌定做厂商-京建鹏达烧烤设备网 | 清尼龙滤膜-清洁度检测设备-清洁度分析仪-清洁度萃取机-优昂(百科) | 网带输送机_皮带_滚筒_链板输送机_不锈钢输送链条生产厂家-宁津县鸿昶机械设备有限公司 | 扬州市检测仪器科技有限公司 | 均高生物科技(上海)有限公司-二十年专注于均质·乳化·粉碎·分散工艺 | 紫外线光疗仪|白癜风光疗仪|牛皮癣治疗仪|308纳米led|SIGMA|上海希格玛高技术有限公司 | 西门子伺服电机维修_西门子变频器维修_西门子伺服驱动器维修_数控系统维修_PL维修-上海仰光电子 西克制冷官网│制冷机组冷风机冷库设备厂家-西克制冷(无锡)有限公司_西克制冷(无锡)有限公司 | 太原重卡叔叔运输有限公司-山西太原大件运输、太原物流公司、太原货运物流、太原大件运输、太原货运信息、长治物流公司、长治大件运输、晋城物流公司、晋城大件运输、忻州大件运输、朔州大件运输、阳泉大件运输、大同大件运输、吕梁大件运输、临汾大件运输、运城大件运城 | 联想南京总代理-联想服务器|联想电脑笔记本代理商|联想工作站|dell服务器|HP服务器|南京IBM代理商|IBM V5000存储总包销-南京宇宽科技有限公司 | 新硕考研_新硕寄宿考研-升学路上的规划师【官网】 | 全球石油化工网 - 石油化工资讯,石油化工机械,石油化工设备,石油化工贸易,石油化工技术,尽在石油化工网 | 太原铁艺围栏-山西泓宸辉铁艺工程有限公司| 上饶环亚电脑会计培训学校--电脑学校|上饶电脑学校|上饶电脑培训|会计培训|上饶会计培训|上饶县会计培训|广丰会计培训|玉山会计培训|横峰会计培训|上饶网店培训 上进电缆(嘉兴)股份有限公司官网 - 光伏电缆|防火电缆|电力电缆|铝合金电缆专业生产厂家 | 网络广播_公共广播系统_校园,学校数字ip,itc智能广播系统方案 | 三维建设工程咨询有限公司| 衢州网站建设_网络公司_做网站_网站制作_网页设计-优骆网络 | 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 模压机|硫化机|平板硫化机生产厂家-南通海利特橡塑机械有限公司 模压化粪池_三格式化粪池_玻璃钢化粪池厂家 | 日本国际高中_上海日本国际高中学校排名_日本国际高中留学课程_上海日语国际高中学校学费-上海工程技术大学国际多语种特色高中课程【官网】 | 万彩办公大师官网-免费的办公工具百宝箱OfficeBox,绿色无广告无捆绑 | 自恢复保险丝_贴片保险丝_插件保险丝_力特保险丝_力特经销商_SMD贴片保险丝_一次性保险丝厂家—深圳市集电通实业有限公司 | 罗茨鼓风机维修_三叶罗茨风机维修厂家电话_山东长沙章丘鼓风机修理_章鼓高压真空泵「上门服务」 罗茨鼓风机价格_三叶罗茨鼓风机厂家-山东锦工有限公司 | 上海祝融起重机械有限公司-德国耶鲁手拉葫芦|耶鲁手拉葫芦|耶鲁手扳葫芦|耶鲁电动葫芦经销代理 | 双合金螺杆|注塑机螺杆|挤出机螺杆|双合金料管—东莞市精耐螺杆机械有限公司 |