-

泰雷兹 2025年全球云安全研究:企业在保护不断扩展的AI驱动云环境方面困难重重

  • 52%的企业报告称,AI安全支出正在挤占传统安全预算
  • 55%的企业报告称,云环境比本地基础设施更难保障安全
  • 企业平均使用85个SaaS应用,导致安全工具过度分散

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,全球科技与网络安全领域的领先企业之一泰雷兹宣布发布《2025年泰雷兹云安全研究报告。该报告由S&P Global Market Intelligence旗下的451 Research开展的一项年度调查。研究显示,针对AI的专项安全保护已迅速成为企业的首要任务,其重要性仅次于云安全。逾半数(52%)受访者表示,他们正将AI安全投资置于其他安全需求之上,显示出在AI加速应用普及的背景下,企业预算配置策略正在发生转变。本年度研究收集了来自20个国家和地区、近3200名不同职级受访者对云安全挑战的看法。

云安全仍是全球企业关注的焦点

云技术如今已成为现代企业基础设施的核心组成部分,但许多企业仍在构建有效保障云安全所需的技能与策略。不同云服务提供商的控制措施存在差异,加上云环境所需的安全思维方式也与传统环境有所不同,给安全团队带来持续压力。随着AI计划将更多敏感数据导入云环境,这一压力进一步加剧,企业亟需更强大且适应性强的数据保护措施。

今年的报告证实,云安全仍是全球企业关注的焦点。近三分之二(64%)的受访者将其列为五大安全优先事项之一,17%的企业更将其列为首要任务。AI安全作为今年新增的支出优先项位列第二,突显其重要性与日俱增。尽管企业在云安全上的投入持续增加,但云安全问题仍具复杂性、持续性,挑战不仅限于技术层面,还涉及人员配置、运营管理以及不断演变的威胁格局。

泰雷兹网络安全产品业务高级副总裁Sebastien Cano 表示:“向云和AI的加速转型正迫使企业重新思考如何在大规模部署下进行风险管理。目前超过一半的云数据被归类为敏感数据,但真正经过完全加密的比例却极低,这表明安全策略尚未跟上技术应用的步伐。企业若想保持韧性和竞争力,必须将强有力的数据保护嵌入其数字基础设施的核心。”

报告显示,每家企业平均使用的公有云服务提供商数量已升至2.1家,同时多数仍保留本地基础设施。这种日益增加的复杂性正在加剧安全挑战——55%的受访者称云环境比本地环境更难防护,这一比例较去年上升了4个百分点。随着企业通过扩张或并购实现持续增长,SaaS应用数量也在急剧上升,目前每家企业平均使用85个应用,这使得访问控制和数据可视性更趋复杂。

这种复杂性还延伸至安全运营层面,许多团队难以在不同平台间统一策略。报告发现,61%的企业使用至少五种工具来进行数据发现、监控或分类,57%的企业使用至少五种加密密钥管理器。

攻击聚焦云资源,人为失误仍是主要漏洞

随着企业在保护日益复杂环境的环境安全方面持续受挫,云基础设施成为攻击者的主要目标。报告显示,受攻击最频繁的五类资产中有四类来自云端。68%的受访者表示基于访问的攻击增多,反映出对凭证被盗和访问控制不足的担忧。与此同时,85%的企业表示其至少40%的云数据为敏感数据,但仅有66%的企业部署了多因素身份认证(MFA),导致关键数据暴露于危险之中。更令人担忧的是,从配置错误到凭证管理不善,人为失误仍是导致云安全事故的主要诱因。

S&P Global Market Intelligence旗下的451 Research首席分析师Eric Hanselman表示:“越来越多的受访者表示在保护云资产方面面临挑战,而这一问题又因AI项目的大量需求而进一步加剧。这是因为这些项目通常在云端运行,并需要访问大量敏感数据,给安全防护带来更大压力。更为严重的是,在已报告的攻击中,受攻击最频繁的五类资产中有四类来自云端。在这种环境下,加强云安全防护并简化运营流程是提升整体安全效能和韧性的关键步骤。”

如需了解更多信息,请下载完整报告,并参加我们的网络研讨会。此次研讨会由S&P Global Market Intelligence旗下的451 Research首席分析师Eric Hanselman主持。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、网络与数字技术等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

集团每年投入超过40亿欧元研发资金用于关键创新领域,如人工智能、网络安全、量子科技和云技术等。

泰雷兹全球83000余名员工遍布68个国家和地区。2024年集团销售收入206亿欧元。

请访问

泰雷兹集团

网络安全产品 | 泰雷兹集团

网络安全解决方案 | 泰雷兹集团

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

新闻联系人

泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新闻联系人

泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Imperva Application Security集成API检测与响应功能,树立API安全新标准

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,泰雷兹宣布,Imperva Application Security平台新增检测与响应功能,以抵御业务逻辑攻击,例如OWASP十大API安全风险中的首要威胁——对象级授权失效(BOLA)。通过将实时检测与风险API、BOLA攻击、未认证API和弃用API的自动化应对方案相结合,Imperva Application Security平台可在云端和本地环境中,针对未经授权的数据泄露和其他复杂业务逻辑漏洞提供全面防护。 API已成为现代应用程序的支柱,使企业能够无缝连接服务、优化运营并大规模提供个性化体验。Imperva 威胁研究团队称,API占所有Web流量的71%。最近,该团队观察到针对API的攻击急剧增加,44%的高级机器人流量以API为目标,而针对Web应用程序的仅有10%。这一转变凸显了攻击者正越来越多地利用管理着敏感和高价值数据的API端点。 为何BOLA是关键业务风险 当API未能正确验证用户是否有权访问特定数据对象时,就会发生BOLA攻击。这使得攻击者能够操纵请求并未经授权访问敏感信息。作为OWASP...

泰雷兹推出文件活动管控(FAM)功能,增强对非结构化数据的实时可视化与控制力

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,泰雷兹宣布推出泰雷兹文件活动管控(FAM) ,这是泰雷兹CipherTrust数据安全平台中一项强大的新功能,可显著提升企业对非结构化数据的可视化与控制力,使企业能够实时管控文件活动、检测滥用行为,并确保其整个数据资产符合监管要求。作为目前唯一能同时保护结构化和非结构化数据的集成平台提供商,泰雷兹可针对以往难以追踪的数据类型,提供全面的管控与审计支持。 在当前不断演变的威胁形势下,企业亟需加强对非结构化数据未授权访问和滥用的管控。据IDC统计,这类数据占全球数据总量的90%。文件活动管控功能使安全团队能够分析和管控非结构化数据的行为,包括可能含有敏感数据的电子邮件、聊天记录、媒体文件和应用程序日志等文件的异常复制、下载和共享行为。通过实时告警、智能分析和加密追踪,企业可更快速获取威胁情报,并全面保护敏感数据资产。该方案不仅能有效降低数据泄露风险,助力企业满足GDPR、HIPAA和PCI DSS等合规要求,更能显著提升企业的整体数据安全态势。 Amadeus首席信息安全工程师Leila KUNTAR表示,“泰雷兹创...

《2025年泰雷兹数据威胁报告》显示,近七成企业将快速发展的AI生态视为生成式AI相关的最大安全风险

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,泰雷兹(Thales)发布了《2025年泰雷兹数据威胁报告》。该年度报告由S&P Global Market Intelligence旗下451 Research,通过对15个行业、20个国家和地区的3100多名IT和安全专业人士的调研,揭示了最新的数据安全威胁、趋势和新兴问题。今年的报告发现,近70%的企业将AI(尤其是生成式AI)的快速发展1视为其应用过程中最主要的安全担忧,紧随其后的风险包括数据完整性缺失(64%)和系统可信度不足(57%)。 《2025年泰雷兹数据威胁报告》的结果显示,企业高度关注AI(尤其是生成式AI)的变革性影响,这类技术在训练、推理和内容生成等环节中高度依赖高质量敏感数据。随着AI智能体的兴起,确保数据质量对于AI系统做出可靠决策和行动变得尤为关键。许多企业已经在采用生成式AI,三分之一的受访企业表示该技术正在被集成至业务中或正在积极的变革其运营方式。 企业拥抱生成式AI,加速部署的同时面临更高安全风险 生成式AI不仅带来了复杂数据安全挑战,同时也为强化防御体系提供了战略机遇...
Back to Newsroom