2019云安全预测

云计算的飞速增长将极大改变明年的安全态势。

[[252674]]

企业上云的主要驱动力是其高效性、部署便捷性和可扩展性。但从安全角度上看,云计算的快速采用迫使安全人员去学习关于新安全问题的知识,去了解云相关风险和相应缓解措施,以及去开发更先进的网络安全策略。

过去这一年也带来了更多与云账户错误配置相关的安全事件,且随着越来越多的企业虽然采用云计算却疏于扩充自身云安全团队或聘用深入了解云安全问题的专业人士,2019年里此类安全事件仍有继续增多的趋势。

这些最近的趋势预示着怎样的未来呢?至少,下面这6个云安全预测你应该了解一下:

预测1:无服务器架构将驱动云安全自动化

公司企业在进一步向无服务器架构迁移的同时,也发现了云安全自动化的更多用例,因为无服务器功能可将安全逻辑作为对云事件的响应来启动。例如:因服务滥用、拒绝服务攻击或加密货币挖矿而导致云账户费用激增或异常时;有人试图在正常部署规划之外设置新的云资产/服务或代码时;对作为部署规划一部分的新代码或云资源进行合规检查时。

预测2:云提供商将肩负主要安全责任

随着2018年无服务器采用的激增,越来越多的团队选择从基于容器的架构切换至无服务器架构,或者直接省了容器这一环。至于原因?很多系统组件如今都抽象化了,需要的管理也减少了。云安全上也是如此。无服务器架构是目前云计算的最高抽象,应用拥有者仅需负责应用层和云配置的安全。因此,企业的安全责任就转移到了云提供商身上。云提供商要负责物理安全、操作系统安全配置与更新、网络安全,以及虚拟机或容器安全。

预测3:将出现更多云原生指南与研究

2018年里,多位行业分析师围绕云原生技术发布了研究论文与评论,Gartner分析师 Neil MacDonald 以其《无服务器PaaS安全考虑与最佳实践》将人们领入无服务器领域。随着公司企业继续推进其应用现代化,随着他们对正确安全方法的渴望,2019年,分析师对通用云原生安全,尤其是无服务器安全将投以更多关注。

预测4:对多云部署的安全支持需求减退

2017和2018年里,云供应商套牢的话题引起很多关注。因此,云安全供应商常被问到其对多云部署的支持。2018年末,云计算行业多位思想领袖呼吁:云供应商套牢不过是种恐惧、不确定与怀疑(FUD)!正如英国前沿论坛研究员 Simon Wardley 声明的:“理应存在竞争,让人们可以选择不同供应商。但在有用性和功能面前,这些都是次要的。”有关云供应商套牢的话题在2019年将越来越少,云安全供应商可能不用再面对太多对多云部署支持的需求。

预测5:安全责任前置

随着越来越多的系统组件成为云提供商的责任,应用拥有者将发现自己不用再与基础设施、操作系统和网络安全多做纠缠。这一安全责任的迁移在无服务器架构中得到了最大化,这种架构中,应用拥有着唯一的责任只存在于应用层。因此,公司企业将见证一场内部迁移,传统IT安全团队参与到整个企业高级安全策略中的现象会大幅减少。另一方面,开发团队会更多参与到安全中来,推动敏捷安全开发运维(DevSecOps)的采纳。

预测6:传统安全供应商转向云原生安全

2018年,传统安全供应商开始了现代化其安全产品和适应云原生环境的战略工作。最近的案例包括:Palo Alto Networks 收购 Evident.io 和 RedLock;Check Point 并购Dome9。这一趋势在2019年还将延续,因为供应商逐渐意识到云计算不仅仅是初创公司的领域,也被大企业、金融服务、医疗,乃至政府机构采用。公司企业如今认识到公共云基础设施与本地设施同样安全,云供应商还提供高级安全。

【本文是IDC.NET专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125924.html<

(0)
运维的头像运维
上一篇2025-02-23 23:36
下一篇 2025-02-23 23:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注