RSAC 2017:CSA研究表明商业软件造成“影子云”隐患

日期:2017-2-17作者:Rob Wright翻译:张程程来源:TechTarget中国 英文

云安全联盟   RSAC 2017   CSA   商业软件   影子云   

【TechTarget中国原创】

根据云安全联盟(CSA)新的研究显示,商业“软件即服务”应用不是影子云灾难的唯一来源。

CSA在2017年RSA大会上发布题为“自定义应用程序和2017IaaS趋势”的报告显示,企业部署越来越多的自定义应用程序并将其迁移到公有云上,但IT安全团队只知道其中一小部分的应用程序。 IT部门未知的自定义软件程序即被视为影子云应用程序。

该报告与云访问安全代理公司Skyhigh Networks合作进行,调查了300多名直接参与开发、部署和保护定制化企业应用程序的IT专业人员。根据该报告显示,企业平均部署了464个定制化企业应用程序,但IT安全部门仅知道其中的38.4%。

CSA报告还显示,目前在内部数据中心部署的定制企业应用程序中的20%以上将在未来12个月内迁移到公有云中。此外,根据该报告显示,随着公有云采用率的增加,部署在数据中心中的自定义应用程序数量(目前为60.9%)预计将在明年下降至46.2%。

虽然以前对影子云服务的许多关注集中在商业第三方应用和服务(例如Google文档、Office 365和Dropbox)上,但报告声称“现在内部开发了大量的“影子应用程序”,这些都不再IT安全团队的控制下。

Skyhigh的产品和营销高级副总裁Kamal Shah说,定制应用程序开发通常是在特定部门内完成的。他表示,这加重了影子云问题,毕竟对IT安全团队来说,跟踪每个自定义应用程序及其部署都是一个挑战。“几乎每个公司都在用他们自己的定制软件。”

Shah还表示,可以为自定义企业应用程序的开发和测试环境快速创建云实例,这可能会导致更多的应用程序在云中进行开发和部署。“我认为使用公有云让定制应用程序开发变得更加容易,这是好的一面,”他说“未来定制应用程序的数量将不断得到增加”。

CSA首席执行官Jim Reavis在一份声明中说:“企业需要云环境的规模和灵活性,才能在数字经济中保持竞争力,但是这也让数据中心将应用程序置于新的威胁和风险下。虽然IaaS(基础设施即服务)提供商提供安全平台,但我们看到大多数云用户仍旧缺乏像样的工具和专业知识来保护他们在公有云中开发和部署的应用程序”。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Rob Wright
Rob Wright

网站编辑

安全市场趋势>更多

相关推荐

技术手册>更多

  • 走进单点登录

    SSO,也就是单点登录(single sign-on),它是是一种认证方法,要求用户只登录一次,使用一个用户ID和密码,登录多个应用、系统或Web网站。企业的单点登录(SSO)为终端用户提供了改善用户经验,帮助IT员工减少管理大量应用上的密码的成本。在本技术专题指南中,将主要通过专家回答用户问题的方式,解密单点登录,带领大家走进单点登录。

  • 安全加密秘籍

    无论是企业的自身需要还是安全标准的强制规定,为了更好的保护数据,加密已经成为企业的不二选择。本技术手册将详细介绍各种加密技术,帮助企业更好的保护数据。

  • Snort入侵检测工具使用指南(附软件下载)

    最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。

  • 下一代网络攻击应对技术

    攻击者几乎都是以特定的企业为目标,并且通过Web来进行攻击的。随着越来越多的企业将操作和性能转移到网络上,基于Web的应用程序成为潜在的威胁向量(threat vector)。如今,黑客主要利用Web漏洞,来窃取您最重要的数据。为了保护您的数据,您该采取哪些技术呢?本技术手册将为您介绍基于内存攻击、僵尸网络攻击、中间人SSL攻击和网络战的应对技巧。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算