Почти у всех фирм есть какая-то проблема с неправильной настройкой облака.

Почти у всех фирм есть какая-то проблема с неправильной настройкой облака.

25 февраля 2023 г.

Новое исследование, проведенное Zscaler Threatlabz, показало, что многие компании неправильно настроили свои облачные технологии, что может привести к серьезным уязвимостям и риску кибератак.

В ходе исследования было проанализировано более 260 миллиардов ежедневных транзакций. по всему миру через платформу Zscaler, что выявило некоторые довольно обескураживающие результаты.

Среди основных выводов были неправильные конфигурации, которые поставили под угрозу почти все предприятия, а также отсутствие внедрения некоторых довольно простых технологий, которые способ защитить пользователей.

Раскрытие данных в облаке

Количество организаций, в которых есть «проблемные» неправильные настройки, вызывающие «критические» риски для данных и инфраструктуры, составляет 98,6 %. Однако Zscaler подчеркивает, что это всего лишь неправильные настройки, а не уязвимости, а это означает, что при должной осторожности и внимании риск можно значительно свести к минимуму.

Также было обнаружено, что 68% компаний предоставили внешним пользователям права администратора. , что увеличивает риск кражи данных и эксплойтов. Хотя это не является неправильной конфигурацией как таковой — скорее всего, это сделано намеренно, — компаниям следует тщательно продумать, кому именно требуются более высокие уровни разрешений.

Исследование также показало, что очень немногие организации используют базовую защиту в виде нескольких -факторную аутентификацию (MFA) для учетных записей привилегированных пользователей, что означает, что утечка или иное раскрытый пароль может быть всем, что нужно злоумышленнику, чтобы получить доступ к конфиденциальной информации компании.

Уходя от неверных конфигураций, Zscaler указал на ряд компаний, которые явно не применяют базовые средства защиты от программ-вымогателей для облачных хранилищ< /a> (которое составляет 59,4%), что может быть попыткой сэкономить, что подвергает их серьезному риску.

В целом ясно, что почти каждый бизнес может предпринять основные шаги для защиты своих данных, прежде чем необходимость раскошелиться на более дорогие и более продвинутые инструменты.

PREVIOUS ARTICLE
NEXT ARTICLE