全球雲端計算市場持續發力,但云身份管理能力認可度不足3成

行雲管家發表於2022-06-15

在短短15年內,全球整體雲端計算市場規模從零迅猛增長到2021年的7,050億美元。而據IDC預測,到2025年全球整體雲端計算市場將更是一度超過萬億大關,到達1.3萬億美元,作為全球最大的經濟體之一,中國雲端計算市場規模也將超過萬億元人民幣。

在企業全面數字化轉型的過程中,其業務創新和業務成果越來越依賴於能儘快開發和使用的創新技術和服務,雲是滿足這一需求的重要基礎。

調查顯示,雲平臺對企業數字化業務的開展和應用重要性持續提升,幾乎所有受訪企業都在雲平臺上執行了不同的應用程式或工作負載,包含了面向外部客戶的web、應用程式到面向內部的軟體開發平臺和工具:66%為面向客戶的Web和移動應用程式;62%為物聯網應用;62%為資料庫應用程式/記錄系統;60%為中介軟體和基礎設施;60%為容器/無伺服器開發平臺。

此外,還有近25%的受訪者表示他們正在加速執行雲遷移計劃;76%的受訪者認為對雲平臺規模的調整和擴充套件是保證企業穩定發展的關鍵驅動因素,且雲的重要性未來還將進一步提升。

隨著企業組織不斷擴大對雲端計算的使用,其所面臨的雲安全威脅也更加嚴峻,同時隨著雲服務不斷升級,虛擬身份的出現,雲上許可權管理難度也成指數級增長。

為了應對雲環境的安全風險,平均每個企業都會選用6種不同的工具或方案來保護雲環境安全,但是卻缺少一個統一的、能夠滿足所有安全性和功能性需求的解決方案,只能將現有的多種新老工具、方案整合在一起組成臨時安全套件。

儘管如此,仍然不能最大程度避免雲環境安全事故的發生,有高達96%的受訪者表示,他們的企業每年依舊會發生多種安全事故:其中有54%是雲環境下的內部安全事件;54%是因安全事件上報問題而引發的合規、監管制裁;49%是涉及公司業務合作伙伴和三方供應商的事件;49%是由於涉及因雲配置失誤而丟失資料;47%來自於針對公共雲環境的外部攻擊;42%為內部審計發現;38%為外部審計發現;僅有4%的受訪者表示沒有受到任何影響。

受訪者普遍認為企業需要實施與業務雲化發展相匹配的安全解決方案,特別是在身份認證和許可權管理領域,有56%的受訪者表示,在機器裝置和其他非人類身份的影響下,雲上身份安全認證管理變得越來越難;同時,有74%的受訪者表示,對其現有的雲身份管理並不滿意,為了保證企業在雲上的進一步擴充和雲環境的安全,需要建立新的身份認證和訪問控制方案。

在技術層面上,如何合法合規的解決企業內部伺服器資料的身份認證和訪問控制問題,作為伺服器看門人的角色,堡壘機的作用始終舉足輕重,它可以監管不同人員角色操作計算機/網路裝置的路徑和方式,確保正確的人用正確的身份訪問正確且授權的裝置,在保障安全的同時也提高了管理的效率,可有效解決IT運維過程中安全、可控與合規的問題,內控運維操作不當,有效規避資料洩露事件的發生。其中,堡壘機也是國家《資訊保安等級保護測評2.0》法規中所要求的一部分,也還是企業透過等保測評的重要組成部分。

作為業界領先的多雲管理平臺,行雲管家雲管平臺內建了雲堡壘機功能模組,支援多雲、混合雲的IT異構網路環境,擁有良好的雲原生特性,以SaaS形態為客戶提供服務,一鍵安裝,免硬體投入,並符合政府相關部門制定的等保法規中對於安全運維產品的相關資質要求,全面滿足等保2.0評測合規性要求,還透過公安部嚴格測試獲《計算機資訊系統安全專用產品銷售許可證》,為使用者提供合規賬號管理體系、身份認證機制、資源授權模型、安全運維審計等功能。

行雲管家現已成功服務包括政府、金融、證券、電信、教育、醫療、交通、製造業、網際網路等行業在內的10萬家企業級使用者。

在全球雲端計算迅猛發展的背景下,企業雲身份管理能力的水平是制約雲端計算效能的重要影響因素之一,如此眾多的安全事件調查資料表明,企業組織現階段的安全防護方案依舊有所欠缺,僅僅透過“新”工具堆疊在“舊”工具上的方法只能獲得有限的安全防護能力,各類安全威脅依然存在可乘之機,而藉助雲堡壘機便可建立“事前授權、事中監管、事後審計”的企業運維安全體系,從資料的源頭——伺服器開始進行身份認證和許可權管理,有效解決企業雲身份管理的難題。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2900680/,如需轉載,請註明出處,否則將追究法律責任。

相關文章