• CN
  • magnifying glass search icon to open search field
  • 联系我们
  • 资源
  • 获得支持
  • 遭遇攻击?
Palo Alto Networks logo
  • 产品
  • 解决方案
  • 服务
  • 合作伙伴
  • 公司
  • 更多内容
  • CN
    Language
  • 联系我们
  • 资源
  • 获得支持
  • 遭遇攻击?
  • 立即开始


研究
2024年5月21日星期二

2023 年云数据安全现状

2023 年云数据安全现状

简体中文
  • 选择语言
  • 简体中文
  • 英语
  • 日语
  • 韩语
  • 繁体中文
PDF 预覧 下载
PDF 预覧 下载
asset thumbnail

云数据安全现状报告

《2023 年云数据安全现状》报告分析了公有云环境中存储的 130 多亿个文件,发现 30% 以上的云资产中存在敏感数据。立即下载,了解在当今云环境中处理敏感数据的最佳方法。

本报告由 3 部分组成,内容包括:

第 1 部分:您的敏感数据在哪里?

云计算通过数据民主化为企业赋能,但同时也加剧了数据的无序扩张。数据不断被共享、复制、转换和遗忘,常常导致安全和合规性的漏洞。44% 的敏感数据是包含员工和客户数据的 PII。本节的主要内容包括:

  • 大多数公司都不知道自己的数据存放在哪里,也不知道其中包含哪些类型的敏感信息,因而暴露在风险之中。

  • 攻击者会利用链条中最薄弱的环节进入开发环境。

  • 尽管专家进行了风险评估,但一些敏感数据很可能仍然容易受到威胁,包括可公开访问、未记录或未加密的数据。

  • 通过了解敏感数据的存储位置,可以简化风险管理,提高数据安全性。

 

第 2 部分:谁能访问您的敏感数据?

在不同角色之间授予过于宽松的访问权限可能会导致数据暴露,在云帐户之间共享敏感信息时带来巨大风险。研究人员发现,95% 的主体被授予过多的权限。本节的主要内容包括:

  • 职责分离的概念在云中被忽视,没有得到执行。建议从管理角色中删除使用者访问权限。

  • 虽然大部分访问权限都是通过过多的权限授予的,还是建议为每个资产授予明确的权限。

  • 帐户之间共享敏感数据会削弱控制,增加数据暴露的风险。减少敏感数据对多个帐户的暴露。

  • 在云中,基于权限和角色的访问控制 (RBAC) 不足以提供保护。还需要另一个安全层来管理敏感信息和通往敏感信息的所有路径。更多信息,请参阅摘要。

 

第 3 部分:您的敏感数据流向何处?

发生安全事故时,提出正确的问题非常重要。什么被拿走了?什么时候拿走的?谁拿走的?从哪里拿走的?怎么拿走的?这些问题的答案构成了最重要问题的基础 — 谁在访问敏感数据?本节的主要内容包括:

  • 许多主体都经常访问敏感数据。尽量减少过度的权限,持续监控主体对敏感数据的访问,这将有助于减少敏感数据的暴露。

  • 开启敏感数据资产的日志记录,以便进行监控。

  • 数据流代表着重复,增加暴露风险。将流量降至最低,确保目的地安全。

  • 确保数据流不违反内部监管和外部合规性要求。

 

立即下载《2023 年云数据安全现状》报告,查看研究结果,深入了解在当今云环境中处理敏感数据的最佳方法。

Share page on facebook Share page on linkedin Share page by an email
创建账户 登录

已有帐户?登录即可继续查看。

如果您是客户、合作伙伴或员工,请在此处登录。

使用 SSO 登录
或
继续使用 Google 继续使用 LinkedIn
或
登录

如需无限制地访问电子书和其他资源,请立即创建帐户。

加入会员

继续使用 Google 继续使用 LinkedIn
或

请完成 reCAPTCHA 验证,以便提交表格。

我想咨询专家
通过电子邮件向我发送独家邀请、研究、优惠和新闻

点击"加入我们成为会员",即表示您同意我们的 使用条款并确认我们的 隐私声明。

快完成了

我想咨询专家
通过电子邮件向我发送独家邀请、研究、优惠和新闻

点击"创建账户",即表示您同意我们的 使用条款并确认我们的 隐私声明。

感谢报名

我们已向{0}发送了一封确认电子邮件。 请检查您的电子邮件,并点击链接激活您的账户。

获取最新资讯、活动邀请以及威胁警报

提交此表单即表示您同意我们的“使用条款” 并悉知 隐私声明.

产品和服务

  • 实时人工智能驱动的网络安全
  • Secure AI by Design
  • Prisma AIRS
  • AI Access Security
  • 云交付的安全服务
  • 高级威胁预防
  • Advanced URL Filtering
  • Advanced WildFire
  • Advanced DNS Security
  • 企业数据丢失防护
  • Enterprise IoT Security
  • Medical IoT Security
  • 工业 OT 安全
  • SaaS Security
  • 新一代防火墙
  • 硬件防火墙
  • 软件防火墙
  • Strata Cloud Manager
  • SD-WAN for NGFW
  • PAN-OS
  • Panorama
  • Secure Access Service Edge
  • Prisma SASE
  • 应用加速
  • 自主数字体验管理
  • Enterprise DLP
  • Prisma Access
  • Prisma Browser
  • Prisma SD-WAN
  • 远程浏览器隔离
  • SaaS Security
  • 基于 AI 的安全运营平台
  • Cloud Security
  • Cortex Cloud
  • Application Security
  • 云态势安全
  • Cloud Runtime Security
  • Prisma Cloud
  • 人工智能驱动的 SOC
  • Cortex XSIAM
  • Cortex XDR
  • Cortex XSOAR
  • Cortex Xpanse
  • Unit 42 托管检测和响应
  • Managed XSIAM
  • 威胁情报和事件响应服务
  • 主动评估
  • 事故响应
  • 安全策略转型
  • 发现威胁情报

公司

  • 关于我们
  • 人才招聘
  • 联系我们
  • 企业责任
  • 客户
  • 投资者关系
  • 位置
  • 新闻资讯

热门链接

  • 博客
  • 社区
  • 内容库
  • 网络百科
  • 事件中心
  • 管理电子邮件首选项
  • 产品清单
  • 产品认证
  • 报告漏洞
  • 网站地图
  • 技术文档
  • Unit 42
  • 请勿出售或分享我的个人信息
PAN logo
  • 隐私
  • 信任中心
  • 使用条款
  • 文档

版权所有 © 2025 Palo Alto Networks。保留所有权利

  • Select your language