风险、回报和现实:企业对公共云的看法是否发生了变化?

admin 2024年10月18日08:59:38评论17 views字数 2042阅读6分48秒阅读模式

风险、回报和现实:企业对公共云的看法是否发生了变化?

公共云现在构成了企业 IT 环境的主体。根据2024 年 Statista 数据,73% 的企业使用混合云模式,14% 的企业使用多个公共云,10% 的企业使用单一公共云解决方案。多个和单个私有云占剩余的 3%。

企业历来不愿采用公有云,但采用数据似乎表明观念发生了转变。也许企业的努力终于从降低风险转向优先考虑公有云资源的潜在回报。

然而,现实并非如此简单。下面让我们来看看目前公众的看法:企业仍然面临云问题,而人们熟悉的担忧又有了新的焦点:人工智能。

公众对云计算的看法

云计算一直存在认知问题。从企业高管和 IT 团队的角度来看,公有云意味着更大的攻击面,同时可见性更低,这让攻击者占了上风。

与此同时,从消费者的角度来看——所有高管和 IT 团队成员在休假时都会成为消费者——云计算具有巨大的潜力。从文件和照片存储到流媒体视频服务和全球电子商务,公共云迅速成为公众生活中的常见事物。

那么,为什么会出现这种脱节?在很大程度上,企业担心幕后操纵者。虽然许多提供商承诺很多,但他们缺乏细节。结果就形成了一种“共同责任”模式,即客户和提供商都在数据防御中发挥作用,但双方都不完全清楚这一角色意味着什么。2019 年的 Capital One数据泄露事件就是一个典型例子,该银行及其云合作伙伴 AWS的安全都受到了严格审查

为了解决这些问题,云提供商加倍重视安全性。2021 年,亚马逊、谷歌、IBM 和苹果承诺投入 300 亿美元,帮助解决日益严重的安全问题。这一举措奏效了:2024 年,94% 的企业报告称迁移到云后安全性有所改善。或者看看 Flexera 的《云现状报告》的结果:2020 年,安全性是高管们最关心的问题。2024 年,安全性已降至第二位。

数据说明了一切:企业对公共云的看法正在发生变化。

慢慢地。

持续的云计算挑战

尽管云提供商在解决安全问题方面取得了重大进展,但其他问题仍然存在。

例如,Flexera 的 2024 年云状况报告中的最大挑战是管理云支出,82% 的企业提到了这一点,而缺乏资源和专业知识则位居第三,占 79%。

说到云支出,没有简单的答案。事实上,有时问题在于是否方便。随着供应商简化购买、部署和集成基于云的应用程序和服务的过程,企业很容易忘记他们到底拥有什么、在哪里以及到底花了多少钱。

支出在 Flexera 报告中出现了两次,这并不奇怪:一次是总体云计算支出的首位,另一次是第四位,因为公司难以管理跨多个云和应用程序的软件许可证。

与此同时,缺乏资源和专业知识仍然是企业面临的持续挑战。根据Software One的研究,95% 的企业现在面临云和 IT 技能差距。虽然提高现有员工的技能可以帮助减少这种差距的影响,但公共云环境的扩展带来了一个长期问题,即用更少的人做更多的工作。虽然除了其他业务线目标之外,还可以让 IT 团队处理公共云,但结果可能会导致对云部署的最初担忧:安全性降低。

旧事重提

即使企业认识到云的必要性和普遍性,一个新的挑战也出现了:人工智能

与公有云类似,人工智能有可能改变企业的经营方式。但它也为安全漏洞打开了新途径,导致许多公司对采用人工智能持谨慎态度。

在某些情况下,这意味着限制企业环境中 AI 的范围。例如,组织可能会在流程自动化中利用 AI,但不愿使用生成工具进行内容创建或销售工作。他们可能会部署AI 解决方案来分析不同的数据,但只相信人类将输出转化为行动。

其结果是,感知环境与其云计算前身既相似又不同。Gartner 最近的数据表明,2024 年第二季度,企业最担心的城市是人工智能增强型恶意攻击这与人们对公共云作为入侵途径的历史担忧相一致——如果攻击者能够访问共享资源,他们可能会造成部门间混乱。

然而,人工智能有一个独特的问题:进化。虽然基于云的威胁利用了扩大的攻击面,但它们与上一代威胁在本质上仍然相同:如果工具不起作用,恶意行为者就会重新开始。

与此同时,就人工智能而言,代码并不是静态的。相反,失败和成功都会影响勒索软件工具或恶意软件即服务产品的下一次迭代。这种持续的改进同样存在于人工智能采用的保护方面,但在这两种情况下——攻击和防御——人工智能的方法自然不同于云计算。

云安全的现实

云安全已从模糊的保证发展成为公共产品的核心组成部分。结果不言而喻:越来越多的企业采用公共云,越来越多的企业报告安全性有所提高,而越来越少的公司将安全性视为其云挑战。

与此同时,人工智能已成为最受关注的安全问题。与云计算类似,人们对人工智能安全性的担忧有些被夸大了——随着市场多样化和标准化变得至关重要,企业可以期待常见的安全问题得到有效解决。

然而,人工智能和云计算的不同之处在于未来威胁的演变。尽管云计算框架已经发生了变化以满足新的企业需求,但它们仍然受到基础设施的根本约束。人工智能没有这样的限制,因此很难预测其随着时间的推移会如何发展。

现实情况如何?云感知已转向奖励。然而,人工智能的兴起现在重新强调了对企业网络安全风险的关注。

原文始发于微信公众号(河南等级保护测评):风险、回报和现实:企业对公共云的看法是否发生了变化?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月18日08:59:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   风险、回报和现实:企业对公共云的看法是否发生了变化?https://cn-sec.com/archives/3283928.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息