当前位置:首页 > 芯闻号 > 充电吧
[导读][]Venafi的一项最新研究显示,全球四分之三的首席信息官担心TLS证书的激增以及与之相关的日益增长的安全风险。 该安全供应商对来自美国,英国,法国,德国和澳大利亚的550位CIO进行了调查,以更

[]Venafi的一项最新研究显示,全球四分之三的首席信息官担心TLS证书的激增以及与之相关的日益增长的安全风险。

该安全供应商对来自美国,英国,法国,德国和澳大利亚的550位CIO进行了调查,以更好地了解他们对越来越多的证书使用的态度,这些证书越来越多地用于保护流向受信任机器的数据。

为了保护现代计算系统,数字转型的努力导致了TLS证书的爆炸式增长,但在这样做的过程中,用于跟踪它们的手动或半自治过程已不再适用。

这可能导致大量数据在不知情的情况下过期,使组织面临风险。此前的一项Venafi研究显示,IT专业人士平均每人发现了57000多个TLS机器标识,而这些身份在他们的业务和云中并不存在。

在这项新研究中接受调查的CIO中,超过一半(56%)表示,他们担心由于这些过期的证书而导致停电和业务中断。

这个问题只会变得更加严重:93%的受访者告诉Venafi,他们至少拥有10000个有效的TLS证书,而40%的受访者说,他们目前正在使用中的50000以上。但是,几乎所有(97%)的CIO估计他们的组织使用的TLS证书的数量在来年将至少增加10-20%。

Venafi安全策略和威胁情报副总裁Kevin Bocek声称,CIO仍可能低估了他们当前使用的TLS机器身份的数量。

“结果,他们不知道攻击面的大小以及这些未知机器身份给组织带来的操作风险。无论是破坏过期证书的中断能力,还是使攻击者长时间隐藏在加密流量中,风险都比比皆是。”

“消除这些风险的唯一方法是发现,持续监控和自动化整个企业网络中所有TLS证书的生命周期,其中包括在云,虚拟和DevOps环境中使用的短期证书。”[]

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

北京2023年9月8日 /美通社/ -- 日前,"云融数智 创领未来"2023浪潮云海云图生态峰会产品技术伙伴专场在北京成功举办。来自开源基金会、云安全、PaaS、数据库服务、容灾备份等领域的头部领先...

关键字: 云安全 私有云 数据库 NI

北京——2023年6月7日 全球云安全领域的行业盛会亚马逊云科技re:Inforce 2023全球大会将于当地时间6月13日至14日在美国加利福尼亚州正式开启。亚马逊云科技将在re:Inforce 2023上,围绕六大云...

关键字: 云安全 数据保护 云上系统

摘要:在《电梯制造与安装安全规范第1部分:乘客电梯和载货电梯》(GB/T7588.1一2020)已实施的背景下,从多维度出发对电梯制动器的安全性能进行探讨,得出电梯制动器未来努力的方向。首先简单介绍了电梯制动器,列举了制...

关键字: 风险 策略 封星

编者按:特斯拉故障或安全事故频繁出现在新闻报道中,以至于这次315之后,分析为何特斯拉没有上榜的文章出现了一大批。这一方面说明,过去的一年特斯拉在中国市场狂飙猛进,其故障与安全隐患已经由小众关注的事件变为大众关注的社会事...

关键字: 特斯拉 风险 功能安全

杭州2022年12月15日 /美通社/ -- 12月13日,由杭州市人民政府和浙江省商务厅主办的2022首届全球数字生态大会于杭州国际博览中心成功举办。大会借助全球数字贸易博览会(以下简称“数贸会”)举办这一契机,以“新...

关键字: 数字化 数字经济 云安全 人工智能

亚马逊云科技自动化推理资深科学家Neha Rungta 北京2022年10月28日 /美通社/ -- 安全是所有企业的重中之重。无论是改善安全状况,实施全面合规控制,还是让员工安全地在家办公,企业都需要有可靠...

关键字: 云安全 亚马逊 自动化 BSP

安全是所有企业的重中之重。无论是改善安全状况,实施全面合规控制,还是让员工安全地在家办公,企业都需要有可靠的系统作为支撑。但是,随着企业系统规模的空前壮大,合规要求也日益变得更复杂,企业需要新的解决方案。

关键字: 亚马逊云科技 云安全

7月31日,2022年度云安全联盟CISO高峰论坛在线上举办,由紫光股份旗下新华三集团联合云安全联盟大中华区共同完成的《2022云计算的顶级威胁》白皮书在此次论坛上重磅发布。

关键字: 新华三 云安全

摘要:从风险、效能、成本3个维度建立配网资产绩效评价体系,并以南方某地市级城市电网为例开展配网资产绩效分析,通过对其内部各指标赋权重,对单个指标进行标准化并计算单项分,进而计算得到综合分,同时结合配网资产投资效益分析结果...

关键字: 风险 效能 成本

(全球TMT2022年7月27日讯)中国广电云南网络有限公司(以下简称"云南广电")积极落实国家广播电视和网络视听"十四五"科技发展规划。浪潮云海云操作系统(简称 InCloud OS)是面向企业数据中心提供云基础设施...

关键字: 数字化 云平台 云安全 OS
关闭
关闭