• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
     首頁 > 資訊 > 國內(nèi) >

    Radware發(fā)布2019年網(wǎng)絡(luò)應(yīng)用安全報告

    --揭示安全決策制定者面臨新風(fēng)險

    2019-10-21 13:25:34   作者:   來源:CTI論壇   評論:0  點擊:


      Radware 研究發(fā)現(xiàn),隨著企業(yè)將應(yīng)用程序遷移到微服務(wù)中,在采用新興技術(shù)和框架后,企業(yè)很難重新定義安全職責和流程,安全決策制定者面臨越來越多的新風(fēng)險。
      全球領(lǐng)先的虛擬數(shù)據(jù)中心、云數(shù)據(jù)中心和軟件定義數(shù)據(jù)中心應(yīng)用交付和網(wǎng)絡(luò)安全解決方案提供商Radware(NASDAQ: RDWR)公司日前發(fā)布了其2019年網(wǎng)絡(luò)應(yīng)用安全狀況報告 。Radware發(fā)現(xiàn),當組織將其應(yīng)用轉(zhuǎn)移到微服務(wù)環(huán)境中時,保護這些環(huán)境的責任也隨之轉(zhuǎn)移。開發(fā)安全操作(DevSecOps)角色的快速擴展已經(jīng)改變了公司處理其安全狀態(tài)的方式,大約70%的調(diào)查對象表示:CISO在決定安全軟件策略、工具和實現(xiàn)方面不是最具影響力的。這種轉(zhuǎn)變使企業(yè)面臨更大范圍的安全風(fēng)險和漏洞威脅。
      事實上,90%的受訪者在過去12個月內(nèi)經(jīng)歷了數(shù)據(jù)泄露,53%的受訪者認為云數(shù)據(jù)或應(yīng)用數(shù)據(jù)暴露是由對云提供商安全責任的誤解而導(dǎo)致的。
      EMA安全與風(fēng)險管理的前管理研究主任David Monahan說:“當前向容器和微服務(wù)的轉(zhuǎn)移在提供部署的便利性,為持續(xù)集成和持續(xù)開發(fā)(CICD)創(chuàng)造了能力,并提高了應(yīng)用性能。但同時也帶來了一些內(nèi)在風(fēng)險。”
      Radware首席營銷官Anna Convery-Pelletier表示:“在文化上,我們正處在DevSecOps和CISO角色轉(zhuǎn)變的拐點。”“我們的研究表明,無論受訪者的頭銜如何,他們都覺得自己可以控制企業(yè)的安全狀況。然而,90%的組織仍然經(jīng)歷數(shù)據(jù)丟失。這個矛盾反映了DevSecOps和傳統(tǒng)IT安全角色之間的差異。雖然CISO面臨著不惜一切代價保證組織安全的責任,但DevSecOps團隊認識到敏捷性對業(yè)務(wù)操作至關(guān)重要,因此他們經(jīng)常被迫采取‘足夠好’的方法。”
      轉(zhuǎn)向微服務(wù)
      組織正在調(diào)整角色和職責,以應(yīng)對伴隨新環(huán)境而來的敏捷性和安全性需求。超過90%的受訪者表示他們的組織擁有開發(fā)運營(DevOps)或DevSecOps團隊。這些團隊(DevSecOps + DevOps)相對較新,只有21%的受訪者報告DevSecOps團隊的存在時間超過24個月。在評估DevOps和DevSecOps團隊之間的協(xié)作時,49%的人表示團隊之間的合作非常緊密,而46%的人表示他們正在努力合作。
      對云安全提供商的信任正在下降。在2018年,86%的受訪者表示,他們信任云提供商的安全水平。一年后,這一數(shù)字下降了14個百分點,降至72%。
      應(yīng)用攻擊盛行
      報告顯示,應(yīng)用攻擊是一種持續(xù)的威脅。受訪者每天遭受的攻擊范圍包括訪問違規(guī)、會話/cookie中毒、SQL注入、拒絕服務(wù)、協(xié)議攻擊、跨站點腳本、跨站點請求偽造和API操作。
      除了調(diào)查數(shù)據(jù)外,該報告還包括了Radware的機器人管理器客戶流量的趨勢,后者發(fā)現(xiàn)45%的互聯(lián)網(wǎng)流量來自機器人。機器人流量的細分顯示,17%的流量來自“好”機器人,28%來自惡意機器人。
      閱讀完整報告,請訪問https://www.radware.com/resources/was-report2019/。
      調(diào)查方法
      企業(yè)管理協(xié)會(EMA)在2019年7月代表Radware進行了一項全球在線調(diào)查,收集了278份來自收入至少為2.5億美元/歐元/英鎊的公司高管和高級IT專業(yè)人士的回復(fù),調(diào)查范圍遍及全球。約三分之一的受訪者擔任高管職位(29%),三分之一的受訪者擔任高級管理職位(27%),三分之一的受訪者擔任經(jīng)理職位(32%)。剩下的受訪者大多是個體貢獻者(10%)。
      調(diào)查涉及多個行業(yè),其中最大的行業(yè)類別是科技產(chǎn)品和金融服務(wù)。
      關(guān)于Radware
      Radware是為傳統(tǒng)數(shù)據(jù)中心、云數(shù)據(jù)中心和虛擬數(shù)據(jù)中心提供網(wǎng)絡(luò)安全和應(yīng)用交付解決方案的全球領(lǐng)導(dǎo)者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎(chǔ)架構(gòu)、應(yīng)用及企業(yè)IT防護服務(wù),確保企業(yè)的數(shù)字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營商客戶快速應(yīng)對市場挑戰(zhàn),保持業(yè)務(wù)連續(xù)性,在實現(xiàn)最高生產(chǎn)效率的同時有效降低成本。欲知詳情,請訪問:www.radware.com.cn 
    【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 武安市| 浮梁县| 溧水县| 新疆| 平阴县| 石台县| 昌宁县| 高平市| 光泽县| 荣成市| 岳阳市| 阳朔县| 甘洛县| 乌鲁木齐县| 高密市| 尤溪县| 康平县| 嘉义市| 高青县| 黔西县| 北海市| 定南县| 鄂托克旗| 尼勒克县| 梁河县| 塔河县| 沙湾县| 神农架林区| 东方市| 东丰县| 利津县| 始兴县| 门源| 丰台区| 上饶市| 黄平县| 黄骅市| 吉林省| 应用必备| 澄城县| 独山县| http://444 http://444 http://444 http://444 http://444 http://444