云安全事件呈惊人上升趋势,61% 的组织在过去一年中遭受过漏洞攻击,较前年的 24% 显著增加。数据安全漏洞攻击成为最常见的云安全事件 (21%),威胁类型从过去的错误配置转向更侧重数据安全。91% 的受访者对应对零日威胁表示担忧,但只有 21% 的组织优先考虑预防措施,表明安全策略在预防环节存在明显缺失。
组织对云安全风险的担忧普遍存在,96% 的受访者表示担忧,其中 39% 为非常担忧。主要障碍包括员工缺乏安全意识 (41%)、技术变化太快 (38%)、缺乏训练有素的人员 (37%) 以及安全解决方案集成度差 (36%)。76% 的受访者表示训练有素的网络安全专业人才严重短缺,反映了行业普遍的人才缺口问题。
人工智能在网络安全中的优先级日益提高,91% 的受访者认为其是优先事项。应对零日威胁仍是主要关切,91% 的受访者担忧自身系统无法应对未知风险。云安全优先事项中,威胁检测和响应 (47%) 仍是主要关注点,但只有 21% 的组织优先考虑预防策略。
安全警报泛滥是主要挑战,40% 的组织每天收到超过 40 个警报,平均解决时间为 5 天以上。组织在管理云基础设施时存在安全工具碎片化问题,43% 的受访者使用 7 个以上的工具配置策略。云集成方面的挑战包括云治理和合规性 (54%)、与旧版系统集成 (49%) 以及混合云环境中的网络延迟 (45%)。
CNAPP(云原生应用程序保护平台)的采用率正在上升,25% 的组织已完整实施,29% 正在集成。建议采用人工智能驱动的 WAF、部署高级网络安全方案、引入人工智能技术、利用全面 CNAPP 功能以及采取预防为主的方法来强化云安全态势。