2019云安全预测

企业上云的主要驱动力是其高效性、部署便捷性和可扩展性。但从安全角度上看,云计算的快速采用迫使安全人员去学习关于新安全问题的知识,去了解云相关风险和相应缓解措施,以及去开发更先进的网络安全策略。

过去这一年也带来了更多与云账户错误配置相关的安全事件,且随着越来越多的企业虽然采用云计算却疏于扩充自身云安全团队或聘用深入了解云安全问题的专业人士,2019年里此类安全事件仍有继续增多的趋势。

这些最近的趋势预示着怎样的未来呢?至少,下面这6个云安全预测你应该了解一下:

预测1:无服务器架构将驱动云安全自动化

公司企业在进一步向无服务器架构迁移的同时,也发现了云安全自动化的更多用例,因为无服务器功能可将安全逻辑作为对云事件的响应来启动。例如:因服务滥用、拒绝服务***或加密货币挖矿而导致云账户费用激增或异常时;有人试图在正常部署规划之外设置新的云资产/服务或代码时;对作为部署规划一部分的新代码或云资源进行合规检查时。

预测2:云提供商将肩负主要安全责任

随着2018年无服务器采用的激增,越来越多的团队选择从基于容器的架构切换至无服务器架构,或者直接省了容器这一环。至于原因?很多系统组件如今都抽象化了,需要的管理也减少了。云安全上也是如此。无服务器架构是目前云计算的最高抽象,应用拥有者仅需负责应用层和云配置的安全。因此,企业的安全责任就转移到了云提供商身上。云提供商要负责物理安全、操作系统安全配置与更新、网络安全,以及虚拟机或容器安全。

预测3:将出现更多云原生指南与研究

2018年里,多位行业分析师围绕云原生技术发布了研究论文与评论,Gartner分析师 Neil MacDonald 以其《无服务器PaaS安全考虑与最佳实践》将人们领入无服务器领域。随着公司企业继续推进其应用现代化,随着他们对正确安全方法的渴望,2019年,分析师对通用云原生安全,尤其是无服务器安全将投以更多关注。

预测4:对多云部署的安全支持需求减退

2017和2018年里,云供应商套牢的话题引起很多关注。因此,云安全供应商常被问到其对多云部署的支持。2018年末,云计算行业多位思想领袖呼吁:云供应商套牢不过是种恐惧、不确定与怀疑(FUD)!正如英国前沿论坛研究员 Simon Wardley 声明的:“理应存在竞争,让人们可以选择不同供应商。但在有用性和功能面前,这些都是次要的。”有关云供应商套牢的话题在2019年将越来越少,云安全供应商可能不用再面对太多对多云部署支持的需求。

预测5:安全责任前置

随着越来越多的系统组件成为云提供商的责任,应用拥有者将发现自己不用再与基础设施、操作系统和网络安全多做纠缠。这一安全责任的迁移在无服务器架构中得到了最大化,这种架构中,应用拥有着唯一的责任只存在于应用层。因此,公司企业将见证一场内部迁移,传统IT安全团队参与到整个企业高级安全策略中的现象会大幅减少。另一方面,开发团队会更多参与到安全中来,推动敏捷安全开发运维(DevSecOps)的采纳。

预测6:传统安全供应商转向云原生安全

2018年,传统安全供应商开始了现代化其安全产品和适应云原生环境的战略工作。最近的案例包括:Palo Alto Networks 收购 Evident.io 和 RedLock;Check Point 并购Dome9。这一趋势在2019年还将延续,因为供应商逐渐意识到云计算不仅仅是初创公司的领域,也被大企业、金融服务、医疗,乃至政府机构采用。公司企业如今认识到公共云基础设施与本地设施同样安全,云供应商还提供高级安全。

原文地址:https://blog.51cto.com/14222054/2362973

时间: 2024-11-08 21:50:04

2019云安全预测的相关文章

中国将有可能在全球化的背景下收获新的人口红利:3星|《<财经>2019:预测与战略》

<财经>2019 :预测与战略 <财经>杂志的年刊.内容是针对2019年的预测分析.我认为<财经>的调查报告比较有深度,分析则不是我爱看的类型. 总体评价3星,有参考价值. 以下是书中一些内容的摘抄,#号后面是kindle电子版中的页码: 1:北京最好的医院和中小学大都集中在四环.三环里.这道公共服务“悬崖”还存在于每个人身边,比如大家关注的世界上最好的大学校园大都是开放式的,而北大清华校园则是封闭式,因为北大清华校园内的公共服务和生态环境比校园外好得多,只要这道悬崖存

IBM Think 2019核心议题:如何打造可信人工智能

在2019年2月12日到15日于美国旧金山举办的IBM Think 2019大会上,可信人工智能成为核心议题之一.IBM董事长.总裁和首席执行官Ginni Rometty的主旨演讲中也重点提到了可信人工智能,Rometty还把对技术的信任作为她整个主题演讲的落脚点,她认为信任是所有伟大技术的先决条件,是新技术繁荣和发展的基础,也是这个时代最大的不同之处. 两个月前,欧盟刚于2018年12月18日公布了<可信AI的道德指南草案>,并将于2019年3月推出最终版本.<指南草案>指出人工

2019年IT关注的重点:大数据分析的存储架构

存储行业的技术专家和分析师预测,IT组织将专注于改进其存储架构,以便在2019年更好地利用数据分析.人工智能和物联网.并指出,改进大数据分析.人工智能.机器学习.物联网的存储架构将成为2019年关注的重点领域. 行业媒体对2019年企业数据存储预测的存储技术专家和分析师小组进行了调查,许多人表示,企业IT组织将专注于更好的方法来分析.使用和管理数据湖中的所有信息.他们的努力将包括在越来越多的旨在集成.设计和编排数据的工具的帮助下调整大数据的存储架构. 这些存储技术专家和分析师对2019年预测的样

2019国内某知名科技公司技术资料

2019年过去了,国内某知名品台分享了一波他们2019年的内部的技术资料.十余年的技术积累,是他们团队继续成长的有力后盾.过去的一年间, 技术博客继续践行「从内部提炼不少优质内容,分享出来与业界同仁一起学习交流.其中前端领 域发布数十篇优质文章,包括动态化.代码质量及安全.App 流程管理及实践.前端 基本功等. [前端篇]:http://dpurl.cn/Xy6IOU4 Java 魔法类:Unsafe 应用解析 Java 动态追踪技术探究 字节码增强技术探索 JVM CPU Profiler

[转帖]芯片工业

https://news.cnblogs.com/n/619019/ 在中国和"外国"这两国的较量中,究竟哪一国更占上风?有说中国吊打外国,有说外国轻松把中国摁在地上摩擦,双方都列举了林林总总的例子,整得我们吃瓜群众一脸懵逼. 中间派肯定说两国各有利弊,但这结论虽然正确却没啥营养.想要在这个话题上显得有见识,得先搞明白啥是技术? 01. 核心技术,到底是个啥? 把技术分分类,第一类姑且叫"可山寨技术",或者叫"纯烧钱技术",有人喜欢往左边烧,有人

移动应用市场统计分析

@TOC 以下是移动市场统计数据 移动应用app开发,是一项重大投资.获取用户并不便宜.培养参与是微妙的.打入移动市场是一个需要深入研究,广泛规划和无与伦比的奉献精神的迭代过程.案例和观点,在移动市场中取得成功并非易事.但问题的真相是,拥有移动存在是今天不可谈判的.在您致力于移动应用程序开发之前,熟悉整个移动生态系统非常重要.只有这样,您才能做出明智的决定,了解哪种移动策略最适合您的需求 回顾2018 到2020年,将有大约60亿移动用户. 2018年,移动应用下载量达到了1,940亿次. 仅仅

杂题记录及简要题解(三)

以下是大概 5 月初开始做的一些题.以前的简要题解都是骗人的.这次真的是简要题解了(大雾 相对之前改良了一下题目名称的格式. 2017 计蒜之道 初赛 - 腾讯狼人杀 二分答案 \(x\) 后原问题变为检验是否存在选取方案 \((V, E)(|V| = k)\) 使得 \(\sum_\limits{e \in E} w_e - xk \cdot (2n- k)\).式子可以写成 \(\sum_\limits{e \in E} w_e + \frac{k(k - 1)}{2} \cdot 2x -

防范新思维要转变!更新下载服务器滥用愈加严重

关于华硕的软件更新服务器遭骇,这样的问题是否有前例?事实上,这种更新机制遭***利用已经不是头一遭.例如,2013年南韩防病毒软件业AhnLab遭APT***一事,就是***透过更新服务器这样的正常管道,让企业使用的资安工具变成派毒工具.不过当时的***更为直接,***对企业派送恶意软件造成短时间内多间韩国银行与电视台遇害,导致使用该防毒的企业计算机与ATM受害,更影响了正常的金融交易运作,这也使得该国政府启动国家危机管控机制.在,过去也有安装下载服务器遭***的案例,例如2014年底,游戏代理

个性化和云端孤岛困扰SaaS用户,低代码PaaS或成解决之道

近日,中国软件行业协会.中国软件网联合阿里云推出了<2020中国SaaS产业十大趋势>,其中明确指出企业软件SaaS化是大势所趋,但个性化和云端孤岛成为2020年SaaS用户关注的两大问题.如何解决这两个问题,在企业信息化领域为SaaS发展提速?低代码开发技术将成为关键. 为对企业服务市场2020年的走向有更深入.更有针对性的洞察,中国软件行业协会.中国软件网.海比研究三家机构,联合国内市场企业服务各个细分领域的顶级品牌,共同推出"2020中国企业服务十大趋势"系列报道.中