PesquisasSegurança

Empresas não estão preparadas para proteger aplicações em ambientes multi-cloud

Cloud Computing Key Meaning Internet Data Security

O novo relatório Segurança de Aplicações em um Mundo Multi-Cloud, da Radware, mostra a dificuldade das empresas em proteger seus ambientes em nuvem, com 70% delas não estando confiantes em sua capacidade de alcançar uma proteção consistente e de qualidade. 

A Radware aponta que a falta de confiança combinada com a erosão da confiança na equipe de segurança de nuvem e cibernética, uma escassez de talentos qualificados e a falta de visibilidade em ambientes de nuvem, permite a tempestade perfeita para violações de dados. 

Além disso, há uma rápida adoção de múltiplos serviços em nuvem, impulsionada por forças fora do departamento de TI. Atualmente, 58% das organizações implantam aplicações em dois ou mais ambientes de nuvem pública. Nos próximos 12 meses, espera-se que esse número suba para 63%. 

Embora abordagens de “nativa na nuvem” e “apenas nuvem” sejam frequentemente anunciadas como o caminho do futuro, elas permanecem como uma abordagem de nicho. Data centers on-premise e ambientes de nuvem privada continuam hospedando uma proporção significativa de aplicações. 

Embora o uso de data centers de hardware on-premise esteja gradualmente diminuindo, mais de 80% das organizações ainda os usam para algumas de suas aplicações. Quase todas as organizações (98%) combinam pelo menos dois tipos de infraestrutura, incluindo data centers on-premise, plataformas de nuvem privada plataformas de nuvem pública. 

E, atualmente, 45% das organizações implantam aplicações em um data center de hardware, em uma nuvem privada e em pelo menos duas nuvens públicas. 

O número de ferramentas de segurança em uso está aumentando 

Conforme as organizações fazem malabarismos com uma mistura dinâmica de plataformas de nuvem, a exigência de ferramentas de segurança de nuvem que ofereçam controles, políticas e visibilidade consistentes está se tornando cada vez mais importante.

  • 49% das organizações usam duas ou mais ferramentas de segurança de nuvem. 
  • Três em cada quatro (75%) entrevistados usam um WAF (firewall de aplicação) em nuvem pública, e um em cada dois (50%) usam um WAF baseado em CDN. 
  • 70% dos entrevistados não estão confiantes em sua capacidade de aplicar uma segurança consistente e robusta em plataformas on-premise e multi-cloud. 
  • 69% dos entrevistados admitem que sabiam sobre violações de dados ou exposições devido a variações na forma como a segurança da aplicação foi configurada em diferentes plataformas de nuvem pública. 
  • Os entrevistados relataram qualidade de proteção de aplicações em nuvem (51%), bem como visibilidade unificada (49%) e cobertura de proteção de aplicações (38%) em vários ambientes como problemas ou problemas extremos. 
  • Quase dois terços (64%) dos entrevistados indicaram não confiar nas proteções de segurança oferecidas pelas plataformas de nuvem pública, em comparação com metade dos entrevistados há um ano.  
  • Menos da metade (45%) das organizações indica confiar completamente em sua equipe de segurança para configurar e manter uma postura forte de segurança de aplicações em todas as plataformas de nuvem pública atualmente usadas para hospedagem de aplicações. 

Metodologia 

A pesquisa, realizada em conjunto com a Osterman Research, inclui respostas de administradores seniores de segurança de rede, DevOps e DevSecOps, vice-presidentes de pesquisa e desenvolvimento e arquitetos de aplicações, entre outras funções de segurança. A pesquisa foi realizada em 10 países da América do Norte, EMEA, APAC e América Latina. 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *