报告显示,云安全事件数量大幅增加,从2023年的24%大幅增加到2024年的61%,凸显了云威胁的复杂性和频率不断上升。
最新调查揭示了一个令人担忧的趋势:虽然大多数组织继续优先考虑威胁检测和监控,重点关注已知的漏洞和恶意行为模式,但只有21%的组织强调预防。这尤其令人担忧,因为企业难以跟上快速的技术进步,包括DevOps的速度以及在云中部署新代码和应用程的速度。
调查结果凸显了一个严峻的现实,尽管云攻击呈上升趋势,但只有4%的组织表示他们能够轻松快速地降低风险。高达96%的受访者对自己处理此类风险的能力表示担忧。此外,91%的受访者对更复杂的网络威胁激增感到担忧,这些威胁包括未知风险和零日攻击,而这些威胁无法使用传统安全工具检测到。
数据充分说明,企业迫切需要将重点转向实施人工智能驱动的威胁预防措施。通过采用整合的安全架构并加强协作安全运营,企业可以主动应对新出现的威胁,确保更安全、更具弹性的云环境。
2024年云安全报告的其他见解:
云事件升级:与去年相比,云安全事件增加了近40%,其中61%的组织报告出现严重中断。
对风险管理的深切担忧:高达96%的受访者表示担心自己无法有效管理云风险,这一比例较前几年有大幅提升。
快速采用人工智能技术:目前有91%的组织优先使用人工智能来增强其安全态势,重点已转向利用人工智能进行主动威胁预防。
CNAPP增强预防能力:尽管威胁形势日益严峻,但只有25%的组织全面实施了云原生应用保护平台(CNAPP)。这凸显了对超越传统工具的综合解决方案的迫切需求。
云安全集成的复杂性:尽管有简化解决方案的潜力,但54%的受访者在维持跨多云环境的一致监管标准方面面临挑战。此外,49%的受访者难以将云服务集成到传统系统中,而这通常因IT资源有限而变得复杂。
该报告建议组织采用更全面、协作性更强、由人工智能驱动的网络安全框架。