RSAC 2017:CSA研究表明商业软件造成“影子云”隐患

日期:2017-2-17作者:Rob Wright翻译:张程程来源:TechTarget中国 英文

云安全联盟   RSAC 2017   CSA   商业软件   影子云   

【TechTarget中国原创】

根据云安全联盟(CSA)新的研究显示,商业“软件即服务”应用不是影子云灾难的唯一来源。

CSA在2017年RSA大会上发布题为“自定义应用程序和2017IaaS趋势”的报告显示,企业部署越来越多的自定义应用程序并将其迁移到公有云上,但IT安全团队只知道其中一小部分的应用程序。 IT部门未知的自定义软件程序即被视为影子云应用程序。

该报告与云访问安全代理公司Skyhigh Networks合作进行,调查了300多名直接参与开发、部署和保护定制化企业应用程序的IT专业人员。根据该报告显示,企业平均部署了464个定制化企业应用程序,但IT安全部门仅知道其中的38.4%。

CSA报告还显示,目前在内部数据中心部署的定制企业应用程序中的20%以上将在未来12个月内迁移到公有云中。此外,根据该报告显示,随着公有云采用率的增加,部署在数据中心中的自定义应用程序数量(目前为60.9%)预计将在明年下降至46.2%。

虽然以前对影子云服务的许多关注集中在商业第三方应用和服务(例如Google文档、Office 365和Dropbox)上,但报告声称“现在内部开发了大量的“影子应用程序”,这些都不再IT安全团队的控制下。

Skyhigh的产品和营销高级副总裁Kamal Shah说,定制应用程序开发通常是在特定部门内完成的。他表示,这加重了影子云问题,毕竟对IT安全团队来说,跟踪每个自定义应用程序及其部署都是一个挑战。“几乎每个公司都在用他们自己的定制软件。”

Shah还表示,可以为自定义企业应用程序的开发和测试环境快速创建云实例,这可能会导致更多的应用程序在云中进行开发和部署。“我认为使用公有云让定制应用程序开发变得更加容易,这是好的一面,”他说“未来定制应用程序的数量将不断得到增加”。

CSA首席执行官Jim Reavis在一份声明中说:“企业需要云环境的规模和灵活性,才能在数字经济中保持竞争力,但是这也让数据中心将应用程序置于新的威胁和风险下。虽然IaaS(基础设施即服务)提供商提供安全平台,但我们看到大多数云用户仍旧缺乏像样的工具和专业知识来保护他们在公有云中开发和部署的应用程序”。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Rob Wright
Rob Wright

网站编辑

安全市场趋势>更多

相关推荐

技术手册>更多

  • 电子邮件安全

    近年来,作为一种通讯方式,电子邮件不断快速发展。电子邮件用户和公司所面临的安全性风险也变得日益严重。病毒、蠕虫、垃圾邮件、网页仿冒欺诈、间谍软件和一系列更新、更复杂的攻击方法,使得电子邮件通信和电子邮件基础结构的管理成为了一种更加具有风险的行为。电子邮件的安全越来越受到重视。

  • 服务器虚拟化安全

    从现在起,五年以后,几乎没有一家企业会使用“真正的”计算机。虚拟软件将会截取并模拟数据库、网络应用程序或者文件共享所能进行的一切工作,允许一个机架安装服务器起到10台服务器的作用。虚拟化是必然的;自IP网络以来,它是IT业最重要的新势力。对这一趋势带来的影响,安全专家如果有一种挥之不去的恐惧感,他们应该得到原谅。在内部网络中,虚拟化正重新绘制分布图;硬件以及网络过滤曾经将服务器和应用程序分离,虚拟化可以把它们集中到同一个刀片服务器上。影响深远的变化的到来不会没有安全挑战。

  • 办公移动化下的数据安全手册

    iPhone,iPad,Android,黑莓等移动设备随处可见,办公移动化下,如何保证企业的数据安全?本技术手册将从三个方面为你提供移动应用环境中的数据安全保护建议。

  • “刷脸”时代的企业身份认证

    再没有什么事情比“刷脸支付“更酷的了,毕竟这曾是科幻大片里才有的情节……身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法,作为防护网络资产的第一道关口,身份认证有着举足轻重的作用。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算