2025 泰利斯云安全研究报告指出,云安全仍是企业安全支出的首要优先事项,但混合云和多云环境的复杂性给安全团队带来巨大挑战。报告核心观点包括:
-
云安全仍是安全前沿:企业普遍采用云服务,但云安全能力仍需提升。64%的受访者将云安全列为最紧迫的安全学科,其中17%将其排在首位。人工智能安全支出(52%)正挤占现有安全预算,但云安全投资依然强劲。
-
云环境复杂性加剧风险:55%的受访者认为保护云环境比本地环境更复杂,平均使用2.1个公有云服务提供商和85个SaaS应用,工具蔓延(61%使用5种以上数据发现工具)增加配置错误风险。
-
攻击目标集中于云资源:四大攻击目标中三基于云,包括直接攻击(54%)和被盗凭证攻击(68%)。85%受访者云上数据40%以上为敏感数据,但仅8%加密80%以上云数据,65%缺乏多因素认证(MFA)。
-
数字主权与密钥管理:33%受访者将数据便携性列为数字主权主要驱动力,42%认为加密可有效缓解数据位置问题。自带密钥(BYOK)策略使用率上升(28%),但48%仍依赖云服务商密钥管理,凸显统一密钥管理需求。
-
人为错误仍是主要漏洞原因:尽管组织担忧外部攻击,但人为错误仍是安全漏洞主因(59%),凭证和密钥被盗攻击增长最快(68%)。MFA(65%)和特权访问管理(PAM,38%)采用率不足。
-
应用安全与DevOps挑战:代码漏洞(59%)、软件供应链(48%)和API攻击(38%)是主要应用安全关注点。密钥管理(16%)被列为DevSecOps最严峻挑战,仅16%受访者认为DevSecOps工具有效。
-
迈向更安全的云:建议通过统一安全管理平台简化工具,整合本地与云环境,提升安全团队生产力。加密使用需加强,以应对敏感数据泄露风险,并适应AI等新兴技术发展需求。