首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟|智能汽車|特約記者
手機|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|大數(shù)據(jù)|報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 移動互聯(lián)網(wǎng) >> 正文

Check Point《2025 年云安全報告》揭露危險盲點:企業(yè)因時間、信任和敏捷性而付出高昂代價

2025年6月10日 16:38  CCTIME飛象網(wǎng)  

報告發(fā)現(xiàn),65% 的企業(yè)在過去一年中遭遇了云安全事件,但只有 6% 的企業(yè)在一小時內(nèi)進行了補救

2025年6月, 網(wǎng)絡(luò)安全解決方案的先驅(qū)和全球領(lǐng)導(dǎo)者Check Point軟件技術(shù)有限公司(納斯達克股票代碼:CHKP)今天發(fā)布了《2025 年云安全報告》。該報告基于對全球900多名CISO和IT負責人的調(diào)查,揭示了當前系統(tǒng)性薄弱環(huán)節(jié),包括警報疲勞、工具碎片化、企業(yè)普遍無法檢測橫向移動或防御人工智能驅(qū)動的攻擊,從而使企業(yè)暴露在危險之中。報告還提出了一系列可行性策略,以彌合云端創(chuàng)新與網(wǎng)絡(luò)彈性之間的差距。

隨著混合云、多云和邊緣架構(gòu)的不斷擴展,許多企業(yè)所依賴的過時安全模式已經(jīng)跟不上時代的步伐。  報告顯示,在過去一年中,65% 的企業(yè)經(jīng)歷了與云相關(guān)的安全事件,而上一年的這一比例為 61%。令人擔憂的是,只有 9% 的企業(yè)在第一時間內(nèi)發(fā)現(xiàn)了安全事件,僅有 6% 的企業(yè)在第一時間內(nèi)進行了補救,這使得入侵者在整個云環(huán)境中都未被發(fā)現(xiàn)。  

Check Point軟件技術(shù)公司云安全副總裁Paul Barbosa表示:“安全團隊正在追逐一個不斷變化的目標。隨著云環(huán)境變得越來越復(fù)雜,人工智能驅(qū)動的威脅也在不斷發(fā)展,企業(yè)不能再被碎片化的工具和傳統(tǒng)的方法所束縛。現(xiàn)在是時候轉(zhuǎn)向統(tǒng)一、智能、自動化的防御體系,以應(yīng)對當今去中心化世界的現(xiàn)實挑戰(zhàn)。”

《2025 年云安全報告》的主要發(fā)現(xiàn)包括

● 云的采用速度超過安全準備程度:62% 的企業(yè)采用了云邊緣技術(shù),57% 的企業(yè)使用混合云,51% 的企業(yè)在多云環(huán)境中運行。傳統(tǒng)的、基于邊界的防御措施無法跟上這些分布式基礎(chǔ)設(shè)施的發(fā)展步伐;

● 檢測和修復(fù)速度:只有 9% 的企業(yè)在第一時間內(nèi)發(fā)現(xiàn)安全事件。與此同時,62%的企業(yè)需要 24 小時以上的時間來補救漏洞,這給了攻擊者充分的時間來升級入侵限制;

● 工具泛濫導(dǎo)致警報疲勞:71%的受訪者依賴 10 種以上不同的云安全工具,甚至有16% 的受訪者使用 50 種以上的云安全工具。半數(shù)以上的受訪者每天要面對近 500 個警報,影響了響應(yīng)時間,也讓分析人員不堪重負

● 應(yīng)用安全之后61% 的企業(yè)仍然依賴過時的、基于簽名的網(wǎng)絡(luò)應(yīng)用防火墻 防火墻(WAF),而這些措施在應(yīng)對復(fù)雜的、人工智能增強型威脅時越來越無能為力;

● 人工智能是當務(wù)之急,但防御者尚未做好準備:雖然 68% 的受訪者將人工智能列為網(wǎng)絡(luò)防御的重中之重,但只有 25% 的機構(gòu)認為自己已準備好應(yīng)對人工智能驅(qū)動的攻擊,這凸顯了關(guān)鍵的能力差距。

● 橫向移動仍是盲點:只有 17% 的機構(gòu)能夠全面了解東西向云流量。攻擊者一旦突破外圍,就可以在云環(huán)境中移動而不被察覺;

● 檢測通常來自于人,而非工具:只有 35% 的云事件是通過安全監(jiān)控平臺發(fā)現(xiàn)的。大多數(shù)是由員工、審計或外部報告識別出來的,暴露出實時威脅檢測方面的巨大漏洞;

● 內(nèi)部挑戰(zhàn)阻礙安全發(fā)展54% 的企業(yè)認為技術(shù)變革的速度是主要障礙,49% 的企業(yè)面臨熟練安全專業(yè)人員短缺的問題。工具碎片化和平臺集成度低(40%)進一步減慢了響應(yīng)速度,擴大了安全盲區(qū)。

為了彌補這些差距,Check Point 建議轉(zhuǎn)向去中心化、預(yù)防為主的云安全策略。報告建議企業(yè)整合其工具集,采用人工智能驅(qū)動的威脅檢測,并部署實時遙測技術(shù),以獲得跨邊緣、混合和多云環(huán)境的全面可視性。通過利用Check Point CloudGuard和Check Point Infinity Platform,企業(yè)可以統(tǒng)一其云端防御體系,實現(xiàn)事件響應(yīng)自動化,并在不同平臺與服務(wù)提供商之間,確保安全策略的一致執(zhí)行。

Check Point軟件技術(shù)公司全球首席信息安全官Deryck Mitchelson在《2025年云安全報告》中提出建議,并強調(diào):"云轉(zhuǎn)型的速度比我們的防御速度更快。攻擊者的行動只需幾分鐘,而防御者的反應(yīng)則需幾天,檢測和修復(fù)之間的時間差正成為一個危險區(qū)。首席信息安全官必須將碎片化的工具整合到統(tǒng)一的平臺中,獲得橫向移動的可見性,并讓他們的團隊和技術(shù)做好應(yīng)對人工智能驅(qū)動的威脅的準備,否則就有可能將云的控制權(quán)拱手讓給日益復(fù)雜的對手。如需訪問報告全文并獲得 CISO 防范所討論的云相關(guān)問題的可行建議,請訪問我們的網(wǎng)站并閱讀我們的博客。關(guān)于本次調(diào)研: 2025 年初,Cybersecurity Insiders 開展了《2025 年云安全報告》調(diào)查,收集了北美、歐洲、亞太和其他地區(qū) 937 名網(wǎng)絡(luò)安全專業(yè)人士的意見。受訪者包括 CISO、云架構(gòu)師、安全分析師以及負責混合云、多云和 SaaS 環(huán)境安全的 IT 領(lǐng)導(dǎo)者。該研究聚焦于企業(yè)在使用云服務(wù)過程中如何應(yīng)對安全問題,并強調(diào)了人工智能等新興技術(shù)的發(fā)展,進一步突顯出現(xiàn)代云安全環(huán)境的復(fù)雜性。

關(guān)于 Check Point 軟件技術(shù)有限公司 

Check Point 軟件技術(shù)有限公司(www.checkpoint.com)是數(shù)字信任領(lǐng)域的領(lǐng)先保護者,通過 AI 驅(qū)動的網(wǎng)絡(luò)安全解決方案,保護全球超過 100,000 家組織免受網(wǎng)絡(luò)威脅。Check Point 通過其 Infinity 平臺與開放生態(tài)系統(tǒng),堅持“預(yù)防為先”的理念,在提升安全效能的同時降低企業(yè)風險。依托以 SASE 為核心的混合網(wǎng)格架構(gòu),Infinity 平臺實現(xiàn)了本地、云端及辦公環(huán)境的統(tǒng)一管理,為企業(yè)及服務(wù)提供商帶來靈活、簡潔、可擴展的網(wǎng)絡(luò)安全能力。

編 輯:T01
飛象網(wǎng)版權(quán)及免責聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
韋樂平:大模型時代將開啟新一波“光進銅退”
精彩視頻
飛象趣談第二十八期!織網(wǎng)六載,智聯(lián)萬物,中國5G牌照發(fā)放六周年
英雄灣的“智”變,探訪AI應(yīng)用標桿示范村
卡奧斯馮興智:AI賦能工業(yè)互聯(lián)網(wǎng),重塑全球智造新生態(tài)
藍卓數(shù)字科技陳玉龍:以“1+2+N”架構(gòu)引領(lǐng)工業(yè)智能新未來
精彩專題
2025工業(yè)互聯(lián)網(wǎng)大會
2025世界電信和信息社會日大會
第八屆數(shù)字中國建設(shè)峰會
通信產(chǎn)業(yè)2024年業(yè)績盤點
關(guān)于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像