O novo relatório Segurança de Aplicações em um Mundo Multi-Cloud, da Radware, mostra a dificuldade das empresas em proteger seus ambientes em nuvem, com 70% delas não estando confiantes em sua capacidade de alcançar uma proteção consistente e de qualidade.
A Radware aponta que a falta de confiança combinada com a erosão da confiança na equipe de segurança de nuvem e cibernética, uma escassez de talentos qualificados e a falta de visibilidade em ambientes de nuvem, permite a tempestade perfeita para violações de dados.
Além disso, há uma rápida adoção de múltiplos serviços em nuvem, impulsionada por forças fora do departamento de TI. Atualmente, 58% das organizações implantam aplicações em dois ou mais ambientes de nuvem pública. Nos próximos 12 meses, espera-se que esse número suba para 63%.
Embora abordagens de “nativa na nuvem” e “apenas nuvem” sejam frequentemente anunciadas como o caminho do futuro, elas permanecem como uma abordagem de nicho. Data centers on-premise e ambientes de nuvem privada continuam hospedando uma proporção significativa de aplicações.
Embora o uso de data centers de hardware on-premise esteja gradualmente diminuindo, mais de 80% das organizações ainda os usam para algumas de suas aplicações. Quase todas as organizações (98%) combinam pelo menos dois tipos de infraestrutura, incluindo data centers on-premise, plataformas de nuvem privada plataformas de nuvem pública.
E, atualmente, 45% das organizações implantam aplicações em um data center de hardware, em uma nuvem privada e em pelo menos duas nuvens públicas.
O número de ferramentas de segurança em uso está aumentando
Conforme as organizações fazem malabarismos com uma mistura dinâmica de plataformas de nuvem, a exigência de ferramentas de segurança de nuvem que ofereçam controles, políticas e visibilidade consistentes está se tornando cada vez mais importante.
- 49% das organizações usam duas ou mais ferramentas de segurança de nuvem.
- Três em cada quatro (75%) entrevistados usam um WAF (firewall de aplicação) em nuvem pública, e um em cada dois (50%) usam um WAF baseado em CDN.
- 70% dos entrevistados não estão confiantes em sua capacidade de aplicar uma segurança consistente e robusta em plataformas on-premise e multi-cloud.
- 69% dos entrevistados admitem que sabiam sobre violações de dados ou exposições devido a variações na forma como a segurança da aplicação foi configurada em diferentes plataformas de nuvem pública.
- Os entrevistados relataram qualidade de proteção de aplicações em nuvem (51%), bem como visibilidade unificada (49%) e cobertura de proteção de aplicações (38%) em vários ambientes como problemas ou problemas extremos.
- Quase dois terços (64%) dos entrevistados indicaram não confiar nas proteções de segurança oferecidas pelas plataformas de nuvem pública, em comparação com metade dos entrevistados há um ano.
- Menos da metade (45%) das organizações indica confiar completamente em sua equipe de segurança para configurar e manter uma postura forte de segurança de aplicações em todas as plataformas de nuvem pública atualmente usadas para hospedagem de aplicações.
Metodologia
A pesquisa, realizada em conjunto com a Osterman Research, inclui respostas de administradores seniores de segurança de rede, DevOps e DevSecOps, vice-presidentes de pesquisa e desenvolvimento e arquitetos de aplicações, entre outras funções de segurança. A pesquisa foi realizada em 10 países da América do Norte, EMEA, APAC e América Latina.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

