云安全团队并非忽视安全,只是时间不足
云安全发现只有在有人决定其重要性并分配责任人后才变得有用。对于IOmergent来说,缺少的是一个定期操作节奏来过滤噪音、增加商业背景,并保持修复工作的推进。如果没有这样的机制,云安全扫描器将继续生成无数的发现结果,但同样的问题单可能会周复一周地保持开放状态。忙碌的技术总监、高级副总裁和安全负责人在应对产品压力和客户需求的同时,面对大量的警报信息,这种情况看起来像是忽视了安全问题。实际上,人们非常关心安全并希望解决问题,只是时间有限且被各种事务牵扯。最近的行业报告显示,CSPM采用率在过去一年内增长超过60%,预计到2030年市场将达到117.5亿美元。然而,团队面临的主要挑战是时间和操作能力不足,无法及时处理工具提供的信息。真正的挑战在于筛选信号与噪音、决定哪些问题需要立即解决,并确保同样的发现不会周复一周地重复出现。
