Skip to main content
DIABASTE DWREAN SEC CYP 08
DIGITAL TV 181
26 Ιουνίου 2023 16:12

Check Point: Οι απειλές για την ασφάλεια στο cloud παραμένουν ανεξέλεγκτες

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F10%252Fcheck point

Η Check Point® Software Technologies Ltd. (NASDAQ: CHKP), κορυφαίος πάροχος λύσεων κυβερνοασφάλειας παγκοσμίως, σε συνεργασία με την εταιρεία έρευνας Cybersecurity Insiders, δημοσίευσε την Έκθεση Ασφάλειας Cloud (Cloud Security Report) 2023. Η έκθεση, που βασίζεται σε μια εκτενή έρευνα με περισσότερους από 1.000 επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώρο παγκοσμίως, παρέχει καίριες πληροφορίες σχετικά με την τρέχουσα κατάσταση της διαχείρισης ασφάλειας του cloud, επισημαίνοντας τις κυρίαρχες προκλήσεις και ευκαιρίες. Τα ευρήματα ρίχνουν φως στην συνεχιζόμενη απειλή που συνιστούν οι λανθασμένες ρυθμίσεις, οι οποίες εξακολουθούν να αποτελούν σημαντική ανησυχία για τους οργανισμούς.

Παρά τα πολυάριθμα οφέλη που αποκομίζουν οι οργανισμοί από το cloud, όπως η επεκτασιμότητα και η ευελιξία, η αποτελεσματική διασφάλισή του εξακολουθεί να αποτελεί πρόκληση. Η έρευνα αποκαλύπτει ότι οι εσφαλμένες διαμορφώσεις κατατάσσονται ως η κύρια ανησυχία για την ασφάλεια του cloud, επηρεάζοντας ένα ανησυχητικό 59% των ερωτηθέντων. Αυτές οι εσφαλμένες διαμορφώσεις όχι μόνο αφήνουν τους οργανισμούς ευάλωτους, αλλά εμποδίζουν επίσης την ικανότητά τους να αξιοποιήσουν πλήρως τις δυνατότητες του.

Δεν αποτελεί έκπληξη το γεγονός ότι οι επιχειρήσεις επεκτείνουν γρήγορα τα cloud estates τους, με το 58% να σχεδιάζει να αποθηκεύσει πάνω από το 50% του φόρτου εργασίας τους στο cloud μέσα στους επόμενους 12 έως 18 μήνες. Ωστόσο, η έρευνα υπογραμμίζει ένα πιεστικό ζήτημα: ένα σημαντικό 72% των ερωτηθέντων δυσκολεύεται να διαχειριστεί την πρόσβαση σε πολλαπλές λύσεις ασφάλειας, με αποτέλεσμα τη σύγχυση και την υπονόμευση της ασφάλειας διαχείρισης cloud. Η αυξανόμενη πολυπλοκότητα της κατανόησης και της προστασίας της επιφάνειας απειλών του cloud έχει αναδειχθεί σε σημαντική ανησυχία για τους ηγέτες της πληροφορικής, αφήνοντας τα τρωτά σημεία ανεξέλεγκτα. Οι κακόβουλοι επιτιθέμενοι αξιοποιούν αυτές τις προκλήσεις, όπως αποδεικνύεται από την έκθεση Check Point Research, η οποία δείχνει μια εκπληκτική αύξηση 48% στις επιθέσεις δικτύου που βασίζονται στο cloud το 2022 σε σύγκριση με το 2021.

Η έρευνα αποκαλύπτει ότι οι οργανισμοί έχουν εφαρμόσει διάφορες τεχνολογίες και στρατηγικές για τη διαχείριση των πολύπλοκων περιβαλλόντων cloud τους. Ωστόσο, η πολυπλοκότητα και η έλλειψη ορατότητας και ελέγχου οδηγούν σε σύγχυση. Μια ανησυχητική τάση: Το 26% των οργανισμών διαθέτουν 20 ή περισσότερες πολιτικές ασφαλείας, γεγονός που οδηγεί σε κόπωση συναγερμού και εμποδίζει την ικανότητα των ομάδων απόκρισης να αντιμετωπίζουν αποτελεσματικά περιστατικά υψηλού κινδύνου. Συγκεκριμένα, το 90% των ερωτηθέντων εξέφρασε προτίμηση για μια ενιαία πλατφόρμα ασφάλειας cloud που απλοποιεί τη διαχείριση. Επιπλέον, ένα συντριπτικό 71% των οργανισμών έχουν εφαρμόσει περισσότερες από έξι πολιτικές ασφαλείας, με το 68% να θεωρεί ότι το πλήθος των ειδοποιήσεων είναι συντριπτικό λόγω της χρήσης πολλαπλών εργαλείων, τονίζοντας την ανάγκη για μια ολοκληρωμένη και συνεργατική λύση ασφάλειας cloud.

«Η έρευνά μας διαπίστωσε ότι οι εσφαλμένες διαμορφώσεις στο cloud είναι η κύρια ανησυχία για τους σημερινούς CISO. Ωστόσο, αυτό που ξεχωρίζει τους επιτυχημένους οργανισμούς ασφάλειας cloud δεν είναι μόνο η ικανότητα εντοπισμού εσφαλμένων διαμορφώσεων, αλλά και η κατανόηση της συνάφειας τους με τα συμφραζόμενα και η ιεράρχηση της επίλυσής τους», δήλωσε ο TJ Gonen, VP of Cloud Security στην Check Point Software Technologies. “Η κατανόηση των εσφαλμένων διαμορφώσεων που θέτουν πραγματικά σε κίνδυνο τις επιχειρηματικές δραστηριότητες είναι υψίστης σημασίας. Όπως και η ικανότητα ταχείας και αποτελεσματικής αντιμετώπισης αυτών των τρωτών σημείων για τη διατήρηση ισχυρής στάσης ασφαλείας. Είναι επιτακτική ανάγκη για τις επιχειρήσεις να επιλέξουν μια ολοκληρωμένη λύση που υπερβαίνει την ανίχνευση σε επίπεδο επιφάνειας».

Τα βασικά ευρήματα από τo Cloud Security Report 2023 περιλαμβάνουν:

  • Μεγαλύτερες προκλήσεις: Η εσφαλμένη διαμόρφωση των πλατφορμών cloud ή η ακατάλληλη ρύθμιση (59%) κατατάσσεται ως η πιο σημαντική απειλή για την ασφάλεια, ακολουθούμενη από την εξαγωγή ευαίσθητων δεδομένων (51%), τις μη ασφαλείς διεπαφές / API (51%) και τη μη εξουσιοδοτημένη πρόσβαση (49%).
  • Περιστατικά ασφάλειας cloud: Το 24% των ερωτηθέντων ανέφεραν ότι αντιμετώπισαν περιστατικά ασφάλειας που σχετίζονται με το δημόσιο cloud, με εσφαλμένες διαμορφώσεις, παραβιάσεις λογαριασμών και ευπάθειες εκμετάλλευσης να είναι οι πιο συνηθισμένοι τύποι περιστατικών.
  • Διαχείριση διαμόρφωσης και πολιτικής ασφάλειας cloud: Ενώ το 62% των οργανισμών χρησιμοποιούν εγγενή εργαλεία cloud για διαχείριση διαμόρφωσης, το 29% βασίζεται σε αποκλειστικές λύσεις διαχείρισης κατάστασης ασφάλειας cloud (CSPM).
  • DevSecOps, CIEM και Unified Security Management: Το 37% των ερωτηθέντων έχουν αγκαλιάσει το DevSecOps σε ορισμένους τομείς του οργανισμού τους, ενώ το 19% έχει εφαρμόσει ένα ολοκληρωμένο πρόγραμμα.

Η έκθεση καταλήγει τονίζοντας την ανάγκη οι οργανισμοί να αντιμετωπίσουν προληπτικά τις προκλήσεις ασφάλειας του cloud. Σε περιβάλλον cloud, η κλίμακα, η ταχύτητα και η εμβέλεια των λειτουργιών ενισχύονται, απαιτώντας ισχυρά μέτρα ασφαλείας. Το Check Point CloudGuard, αξιοποιώντας τη δύναμη της ενοποίησης και της ευφυΐας με βάση τα συμφραζόμενα, επιτρέπει στους οργανισμούς να προωθούν την ασφάλεια με δυνατότητα δράσης και την εξυπνότερη πρόληψη.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος 143

    Security Report, τεύχος 143

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές ...
  • Ιατρική βοήθεια στα συστήματα συναγερμού

    Ιατρική βοήθεια στα συστήματα συναγερμού

    Η πρόοδος της τεχνολογίας έχει φέρει επανάσταση στον κλάδο της οικιακής ασφάλειας, που σήμερα έχει υιοθετήσει πιο ολοκληρωμένες και «σωτήριες» λύσεις, ξεπερνώντας ακόμα και τις προσδοκίες των τελι...
  • Wi-Fi Sensing

    Wi-Fi Sensing

    Οι εφαρμογές του Wi-Fi και της ασύρματης τεχνολογίας εξελίσσονται ραγδαία, και σήμερα η εν λόγω τεχνολογία δημιουργεί νέες ευκαιρίες. Ερευνητές και επιστήμονες από τον κλάδο της τεχνολογίας έχουν ...
  • Αναγνώριση πινακίδων οχημάτων

    Αναγνώριση πινακίδων οχημάτων

     Έντονες είναι οι εξελίξεις στην τεχνολογία αναγνώρισης οχημάτων και συμπεριφοράς οδηγών τα τελευταία χρόνια. Από την ευρεία υιοθέτηση της τεχνητής νοημοσύνης, μέχρι τη μηχανική μάθηση, όλα σ...
  • Video Analytics

    Video Analytics

    Με την πληθώρα τεχνολογικών λύσεων που συναντούμε σήμερα είναι σίγουρο πως οι επιχειρήσεις και οι μεγάλοι οργανισμοί έχουν την τύχη, αλλά και την ελευθερία, να επιλέξουν - μέσα από μια μεγάλη γκάμ...
  • Τεχνητή νοημοσύνη στις σύγχρονες κάμερες

    Τεχνητή νοημοσύνη στις σύγχρονες κάμερες

    Οι εξελίξεις γύρω από την τεχνητή νοημοσύνη είναι ραγδαίες και αυτός είναι ίσως ένας από τους κυριότερους λόγους που για κάποιους η τεχνητή νοημοσύνη είναι κάτι συναρπαστικό, ενώ για άλλους δυνητι...
  • ONVIF

    ONVIF

    Το ONVIF (Open Network Video Interface Forum), το παγκόσμιο ανοικτό πρότυπο διασύνδεσης φυσικών προϊόντων ασφαλείας IP, παρουσίασε το πρόσθετο διαμόρφωσης TLS, που θα επιτρέψει ταχύτερες και ασφαλ...
  • Προϊόντα CCTV της HOLOWITS

    Προϊόντα CCTV της HOLOWITS

    Η Oktabit Α.Ε., διακεκριμένη εταιρεία στον χώρο της διανομής προϊόντων υψηλής τεχνολογίας με 30 και πλέον έτη επιτυχημένης παρουσίας στην ελληνική αγορά, ανακοίνωσε πρόσφατα τη νέα στρατηγική συνε...
  • Uniview F & Q3 Series

    Uniview F & Q3 Series

    H Uniview είναι ένας από τους κορυφαίους κατασκευαστές συστημάτων CCTV, με έδρα την Hangzhou της Κίνας, 4 κέντρα R&D, παραρτήματα ανά την υφήλιο και παρουσία σε 145 χώρες. Μέσα σε 15 μόνο χρόν...
  • IP κάμερες της Tiandy

    IP κάμερες της Tiandy

    Σήμερα, η βιντεοεπιτήρηση δεν αφορά μόνο στην παρακολούθηση, αφορά στη λήψη και στην επεξεργασία δεδομένων σε πραγματικό χρόνο, με ακρίβεια και αποτελεσματικότητα. Στην εποχή του ψηφιακού μετασχημ...
  • Comelit Integration System

    Comelit Integration System

    Η εγκατάσταση συστήματος αυτοματισμού βελτιώνει την ποιότητα της καθημερινότητας, μεγιστοποιεί την ασφάλεια του χώρου και συμβάλλει στη μείωση των λογαριασμών ενέργειας έως και στο ένα τρίτο (-30%...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report Cyprus, τεύχος 09

    Security Report Cyprus, τεύχος 09

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • IFSEC International 2023

    IFSEC International 2023

    Η φετινή χρονιά σηματοδοτεί την 50ή επέτειο της IFSEC και το περιοδικό Security Report ταξίδεψε στο Λονδίνο για να σας μεταφέρει πλούσιο ρεπορτάζ από τη διεθνή έκθεση! Η δημοσιογραφική ομάδα της L...
  • Κωνσταντίνος Ραβάνης, CEO Rakson

    Κωνσταντίνος Ραβάνης, CEO Rakson

    Το 2023 αποτελεί χρονιά ορόσημο για την Rakson A.E., καθώς η εταιρεία γιορτάζει 35 χρόνια επιτυχημένης παρουσίας και λειτουργίας στην ελληνική αγορά. Σε έναν κόσμο που διαρκώς μεταβάλλεται και αντ...
  • Η τεχνολογία Ultra-Wideband θα αναδιαμορφώσει τον κλάδο του Access Control

    Η τεχνολογία Ultra-Wideband θα αναδιαμορφώσει τον κλάδο του Access Control

    Από τις αρχές του 2020, τα smartphones της Apple, της Samsung και της Xiaomi είναι εξοπλισμένα με την τεχνολογία υπερευρείας ζώνης Ultra-Wideband (UWB). Η Apple χρησιμοποιεί το UWB για κοινή χρήση...
  • Ολυμπιακοί Αγώνες 2024

    Ολυμπιακοί Αγώνες 2024

    Τόσο η Εθνοσυνέλευση όσο και η Γερουσία της Γαλλίας, έχουν εγκρίνει νέο νόμο ενόψει των Ολυμπιακών Αγώνων του 2024 στο Παρίσι. Το άρθρο 7, που μέχρι τώρα φαίνεται να αποτελεί την πιο αμφιλεγόμενη ...
  • Ο ήχος στα συστήματα ασφαλείας και η απόδοση της επένδυσης

    Ο ήχος στα συστήματα ασφαλείας και η απόδοση της επένδυσης

    Σε όλο τον κόσμο, οι ομάδες και οι υπεύθυνοι ασφαλείας βρίσκονται «υπό πίεση», όταν πρέπει να δικαιολογήσουν τι κάνουν και πώς το κάνουν, αλλά αυτό δεν ισχύει μόνο για τον κλάδο της ασφάλειας. Σε ...
  • Ανάλυση IP καμερών

    Ανάλυση IP καμερών

    Σήμερα, η ανάλυση των IP καμερών ποικίλει ανάλογα με τις προτιμήσεις, την τιμή και τις απαιτήσεις της ίδιας της εγκατάστασης. Από 720p έως 4K και ακόμα παραπάνω, η ανάλυση μίας κάμερας αποτελεί, α...
  • Η παγκόσμια αγορά των λογισμικών διαχείρισης βίντεο θα αγγίξει τα 31 δισεκατομμύρια δολάρια έως το 2027

    Η παγκόσμια αγορά των λογισμικών διαχείρισης βίντεο θα αγγίξει τα 31 δισεκατομμύρια δολάρια έως το 2027

    Τα λογισμικά διαχείρισης βίντεο, αποτελούν σήμερα θεμέλιους λίθους κάθε συστήματος βιντεοεπιτήρησης, επιτρέποντας στους χειριστές να διαχειριστούν τον εξοπλισμό ασφαλείας εξ’ αποστάσεως, αλλά και ...