2016年云计算安全趋势分析

发布者:快乐阳光最新更新时间:2016-03-01 来源: 机房360关键字:云计算  安全 手机看文章 扫描二维码
随时随地手机看文章
    如今,各种规模的组织正在将其业务的关键业务和工作负载转移到云计算中,当我们进入2016年之后,这些趋势还将会加强。根据调查机构Gartner的报告,公共云服务在2015年得到13.5%的增长,而云服务上的支出将持续增加到2019年。Gartner还发现80%的IT组织在未来几年希望增加其在云计算的投资。这种趋势使得IT组织比以往任何时候都需要采用本土云计算的解决方案,并且专为云计算环境制定了具体的云安全策略。

  云安全与传统的内部数据中心的环境安全性相比,需要一个不同的方法。因为在云计算中工作时,需要深入了解某些细微差别和挑战。然而,许多IT管理者还没有完全理解这一新的现实,以确保他们的云基础设施安全。

  没有一个云安全策略是面向云计算独特的细节,组织的风险暴露了部署漏洞,因此可以识别和使用正确的工具减轻损失的时间和金钱。毕竟,一个最大的幕后推手就是降低成本,增加规模效益。而对于云安全情况不明的方法可能危及获得预期移动业务流程的云。例如,如果用户只是尝试在其云部署中删除一个入侵检测系统,那么这个云就可能失去弹性,破坏事物或仅仅是降低目标安全阈值以维持符合或维持服务要求。

  考虑到这一点,在人们展望2016年时,预测了一些值得考虑的顶尖趋势,不仅在云计算应用方面,而且也在云安全案例。以下是将影响组织在2016的云安全工作的一些最热门的趋势:

  无服务器框架的出现

  2016年在云计算中最具挑战性的创新将是无服务器架构的兴起。它们包括像亚马逊Web服务“(AWS)λ元素和PaaS代码(基于代码的平台即一种服务),其中IT部门将不再需要管理操作系统或虚拟机。

  这是云安全战略的一个很大的变化,因为这意味着API正成为一个额外的攻击区域的漏洞。这也正是IT团队通常不习惯配置和抵御这些类型的威胁的区域。

  基于主机和网络的安全措施移动到控制平台

  与传统数据中心环境不同的云安全的另一个方面是,其安全功能被移动到控制平台。这种变化将开辟更多的机会,以获取有关的风险和脆弱性的信息。而基于存在的发现,是在传统的在线网络一样,云安全的一大优势就是以实时的形式通过API更新网络上的主机和服务器的处理事件。

  由老牌公司交付云安全解决方案

  云安全将交付不会交给那些初创公司的创新交付,因为随着云基础设施变得更加重要,各种规模的组织的云计算安全解决方案将不得不发展。这一演变将会影响各种规模的云安全供应商,包括一些在IT安全行业的大厂商。例如,多个供应商的市场解决方案为Windows以及在AWS去上运行的Linux工作负载。其他的厂商会看到谁需要他们支持混合部署模式,包括传统的数据中心和AWS的客户面临着更多的压力。

  无论是通过收购规模较小的IT供应商还是通过开发创新的新产品,大规模的安全厂商将会提供更多的基于云计算的安全解决方案。

  Azure和AWS将在安全功能上进行竞争

  大平台供应商(如微软Azure和亚马逊AWS)实行“共享安全”模式,他们注重保护平台本身。在这个模式下,但是,这些供应商将寻求进一步提升客户的责任,功能和安全方面的能力,以帮助提高他们的整体云安全体验。Forrester公司描述共享的安全模型是“不平衡的握手”,而客户的安全责任水平不同,也有着各种各样的角色,包括企业整合、治理、建筑的观点等。

  2016年,Azure和AWS通过新的平台功能或第三方产品开始提供新的丰富的安全功能。随着平台开始提供更高的透明度和新的能力,以支持客户的安全工作,这一努力将产生更少的“不平衡”的握手。

  安全成为本地持续集成和持续部署和工具集

  在云的基础设施,特别是随着越来越多的组织切换到DevOps式快速应用开发和部署在云计算,安全不再被认为是开发和部署一个独立的实体。在2016年,云安全将成为更广泛的集成和本地的整体过程的连续集成和连续部署(CI/CD),例如詹金斯工具被用来验证代码和验证安全性作为标准的质量保证步骤。

  更多的供应商提供安全检测和监控启用的DevOps工具,如采用SAST技术分析在静止状态的应用程序的源代码,并从内向外寻找安全漏洞,而采用DAST技术检测在应用程序运行时可能存在的安全漏洞。IT安全性在DevOps环境下变得更快、更敏捷。

  云安全将加速

  对于云基础设施的攻击将变得更加复杂和自动化,这一趋势在2016年也不可能减弱;如果有的话,对云的攻击将变得更加激烈,因为更多的组织在云基础设施中正在存储越来越多有价值的数据。根据Gartner的研究,“到2020年,云计算遭受攻击事伯中,80%是由于客户配置错误,凭据管理不善或内部盗窃,而不是云服务提供商提供的产品的安全漏洞。”

  IT组织需要提高他们的安全准备工作能力、实时警报和反应能力,同时也要考虑他们的内部操作、内部配置和员工的安全培训和认证的问题。

  结论

  IT管理者比以往任何时候都要更加担心云安全,因为其面临的威胁和脆弱性变得更为复杂。为应对这些威胁,企业提供解决方案和系统要变得更加灵活。希望在2016年,所有这些趋势将会让云计算平台变得更强,而IT组织能够更加适应安全存在。

关键字:云计算  安全 引用地址:2016年云计算安全趋势分析

上一篇:2016MWC能为安防带来哪些启发
下一篇:2016机器人消费趋势 安防型悄然崛起

推荐阅读最新更新时间:2024-03-16 11:18

缺芯、供应链安全和投资热潮下,中国半导体产业怎样发展
集微网消息,疫情让全球经济衰退,疫情又让数字化应用以人们始料未及之势进入大众生活,推动了半导体全行业2020年达到7%-8%的高成长,更让随后的供应链短缺成为全行业关注的焦点。近期毕马威发布的一份针对全球半导体公司156名高管进行的调查报告显示,多数高管预计,2021年公司收入将继续增长,并表示实施增长计划是他们未来三年的首要战略任务;领土主义(诸如中西方领土争端)、供应链中断是其目前的主要担忧;提高供应链的灵活性、适应地缘政治变化和其他中断将是他们的三大战略重点之一。 在SEMICON China 2021同期举行的SEMI产业创新投资论坛上,半导体产业链中来自代工、设备、软件等领域的几位高管,就业内高度关切的半导体供应链问题展
[手机便携]
基于IP存储物理安全解决方案
网络视频服务器趋势:融合与开放 在安防市场中,网络视频监控市场增长速度遥遥领先。它不仅改变着安全系统的基本设施结构,同时也促进交通管理、智慧社区、智能分析等分支领域的应用。对于庞大的系统而言,视频监控服务器和控制中心的核心是存储技术,基于IP物理安全的解决方案成为主流。  然而,许多部门正在寻求利用现有的资源为视频监控系统创建一个定制化的解决方案,来满足多庞大的系统需求。尽管模拟视频解决方案基础扎实,但是经过近两年的IP的渗入,通过不同方式演绎出的解决方案似乎更胜一筹;网络视频技术解决了海量数据存储和分析的功能。 网络监控:基于IP存储物理安全解决方案 也许到2015年,百万像素网络高清监控摄像机市场占有率将突破70%
[嵌入式]
沃尔沃自动驾驶车利用声音和灯光与行人交流 可提升自动驾驶安全
据外媒报道,近日,汽车制造商 沃尔沃 汽车(Volvo Cars)表示,为了促进道路安全,未来的 自动驾驶 汽车可能会通过直观的声音和闪烁的灯光等人性化模式,与周围的行人和骑行者交流。 沃尔沃360C;图片来源:沃尔沃汽车 沃尔沃汽车表示,其设计方案不只是依赖汽车技术来避开障碍物,还能够通过各种外部声音、灯光,甚至微妙的动作来向附近的人发出警告。目前,沃尔沃正在其于2018年推出的360c自动驾驶概念车上研发该系统,该概念车成为了测试安全交流技术等创新系统的平台。 现在,物流从业人士对于现有平台上的类似安全工具已经很熟悉了,例如,卡车倒车时会发出警告哔哔声,或者仓库中有人走在叉车通行的通道上时,叉车会利用前大灯警告行
[汽车电子]
沃尔沃自动驾驶车利用声音和灯光与行人交流 可提升自动驾驶<font color='red'>安全</font>性
AMD宣布斥资19亿美元收购云计算创企Pensando
当地时间4月4日(周一)AMD表示,将斥资19亿美元收购云计算初创公司Pensando,籍此增强数据中心产品功能,满足云计算和企业领域不断增长的市场需求。    AMD表示,交易金额不包括运营资本和其它调整项目。    Pensando成立于2017年,由四名前思科工程师创立,客户包括高盛以及微软旗下的云计算部门Azure。    Pensando开发的完全可编程处理器和软件平台,能帮助企业客户和数据中心客户优化亚马逊网络服务(AWS)等各大公司的云计算服务。    在Pensando的帮助下,云计算客户只需点击几下鼠标,就可以在全世界范围内订购所需的计算能力;而公司开发的软件能够实现基于数据流的负载均衡。    数据中心芯片业务
[物联网]
2016年人工智能+医疗健康创新趋势报告:人工智能搭上医疗可以做什么?(上)
人工智能对于医疗健康领域中的应用已经非常广泛,从应用场景来看主要分成了虚拟助理、医学影像、药物挖掘、营养学、生物技术、急救室/医院管理、健康管理、精神健康、可穿戴设备、风险管理和病理学共11个领域,我们着重分析前8个,这一篇包含虚拟助理、医学影像、药物挖掘和营养学四个方面。   虚拟助理:人工智能可以诊断疾病     虚拟助理是一个你身边的语音助手,交谈是与虚拟助理交互的基本模式。你跟助理说话,通过自然语言处理和语义分析之后,语音助理也会回复你,苹果手机上的Siri可能就是大家最熟悉的虚拟助理。而虚拟助理可以根据和用户的交谈中,能够智能化地通过病情描述判断你生
[医疗电子]
ISO 26262认证之路,半导体厂商如何做到汽车级“功能安全
汽车电子市场中最常见的一个术语就是“车规级”,那么这其中指代的车规究竟是什么呢? 汽车标准-车规 如今我们提到的车规一般代指ISO 26262和AECQ两种,除此之外还有SAE等。 ISO 26262是国际标准化组织制定的汽车电气/电子相关的功能安全标准,该标准制定于2011年11月,并且在2018年又发布了第二版,追加了半导体指南内容。 由美国汽车电子委员会(AEC)制定的AEC-Q标准则专注于可靠性,其中AECQ100是针对 集成电路 的质量标准,AECQ101是针对分立器件的质量标准,而AEQC200是针对被动器件制定的质量标准。 SAE为国际汽车工程师协会,主要是对汽车马力提供评级标准,也推出了针对网联汽车网络架
[汽车电子]
ISO 26262认证之路,半导体厂商如何做到汽车级“功能<font color='red'>安全</font>”
智能网联汽车存在的安全漏洞有哪些
“智能网联汽车存在内生共性问题,即软硬件的漏洞后门,基于此进行的网络攻击可以直接带来勒索、盗窃、大规模车辆恶意操控风险,还有数据泄露等网络安全事件。如果内生的漏洞后门问题不解决,系统自身难保,很难谈系统安全之上的数据安全、应用安全。” ——中国工程院院士邬江兴 随着汽车智能化、网联化技术发展,汽车远程升级(Over-The-Air,OTA)技术得到了广泛应用。然而,车载软件在远程升级过程中存在数据被仿冒、窃取、攻击的潜在风险。2020年,国家市场监督管理总局曾发布《进一步加强汽车远程升级(OTA)技术召回监管的通知》,以加强对OTA的整治力度,提升联网汽车的安全性。 研究联网汽车监管历史可以发现,根据2017年《Scien
[嵌入式]
智能网联汽车存在的<font color='red'>安全</font>漏洞有哪些
基于SLRC400的矿用人员安全系统设计
摘 要:本文采用SLRC400芯片,并将二进制搜索算法引入其软件编程中,按位识别碰撞,构成了矿用人员射频识别(RFID)监控系统的核心。简要描述了RFID系统的硬件结构和软件设计。 关键词:SLRC400;RFID;二进制搜索;防碰撞 煤矿生产如何做到预防重大事故的发生一直是人们关注的热点。本文采用SLRC400芯片构成RFID系统来监控人员安全。对井下所有人员装备射频卡,当井下人员经过监测点时,阅读器识别射频卡并将射频卡号和位置信息通过数据总线传输给上位机进行处理,一旦发生事故,可迅速查询被困人员信息,从而把伤亡降至最低。 系统硬件结构 本系统的结构如图1所示。其中,射频识别系统中的核心部件采用了SLRC400芯片构成
[应用]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件
随便看看

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved