大数跨境

暴露的云端数据是普通企业面临的2800万美元网络风险

暴露的云端数据是普通企业面临的2800万美元网络风险 贸易趋势
2022-10-20
4
导读:根据Varonis的一份新报告,拥有云端数据的平均公司面临2800万美元的数据泄露风险。Varonis."大型SaaS数据暴露问题"考察了首席信息安全官(CISO)在保护涵盖Microsoft 365

根据 Varonis 最新报告,拥有云端数据的平均公司面临高达 2800 万美元的数据泄露风险。该报告题为《大型 SaaS 数据暴露问题》,深入探讨了首席信息安全官(CISO)在保护 Microsoft 365、Box 和 Okta 等日益增长的 SaaS 应用及服务组合中的数据时所面临的严峻挑战。

研究指出,难以控制的协作机制、复杂的 SaaS 权限体系以及高风险的错误配置(例如未启用多因素认证 MFA 的管理员账户),导致大量云端数据暴露于内部威胁和网络攻击之下。

为编制此报告,Varonis 研究人员分析了来自全球 700 多家公司的随机数据风险评估样本,涵盖近 100 亿个云端对象(数据总量超过 15 PB)。

Varonis 报告关键发现:

  • 大多数公司在云端存储着已暴露的数据。高达81%的组织存在敏感的 SaaS 数据暴露情况。
  • 企业面临严重的云端数据风险。平均每家企业中,有 157,000 条敏感记录通过 SaaS 共享功能向互联网公开,这意味着2800 万美元的潜在数据泄露损失。
  • 广泛的内部数据暴露是真实存在的隐患。云端中每 10 条记录就有 1 条对所有员工开放,造成了极大的内部影响范围,从而在勒索软件攻击期间最大化损害程度。
  • 缺少 MFA 降低了攻击门槛。平均每家企业有 4,468 个未启用 MFA 的用户账户,这使得攻击者更容易入侵并获取内部暴露的数据。
  • 处于“待击”状态的管理员账户使公司易受攻击。在平均组织的 33 个超级管理员账户中,超过一半未启用 MFA。这极易让攻击者攻破高权限账户,窃取更多数据并创建后门。
  • 不可持续的权限结构构成重大挑战。公司在 SaaS 应用中拥有超过 4,000 万个唯一权限,为负责管理和降低云端数据风险的 IT 及安全团队带来了巨大的管理难题。

关于 Varonis
Varonis 是数据安全和分析领域的先驱,其防御策略与传统网络安全公司截然不同。Varonis 专注于保护企业核心数据:包括敏感文件和电子邮件;机密客户、患者及员工数据;财务记录;战略和产品计划;以及其他知识产权。Varonis 数据安全平台通过分析数据、账户活动和用户行为,检测来自内部和外部的网络威胁;通过锁定敏感和过时数据来预防并限制灾难;并通过自动化手段高效维持安全状态。此外,Varonis 产品还涵盖数据保护、数据治理、零信任、合规性、数据隐私、分类以及威胁检测和响应等重要用例。自 2005 年运营以来,Varonis 已服务于金融服务、公共部门、医疗保健、工业、保险、能源公用事业、技术、消费零售、媒体娱乐及教育等领域的众多领先企业。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k