公有云與信息安全:2017十大預(yù)測(cè)

責(zé)任編輯:editor004

作者:李少鵬

2016-12-19 10:58:38

摘自:51CTO

來(lái)年,公有云和信息安全領(lǐng)域估計(jì)會(huì)見(jiàn)證諸多重大變革。另一方面,2017年也將見(jiàn)證公司將安全設(shè)定為更高的優(yōu)先級(jí),與關(guān)鍵應(yīng)用一起,遷移他們的安全平臺(tái)和工具

來(lái)年,公有云和信息安全領(lǐng)域估計(jì)會(huì)見(jiàn)證諸多重大變革。因而,兩個(gè)領(lǐng)域各拿出5大預(yù)測(cè)以供參考。

  公有云5大預(yù)測(cè)

1. SaaS將成為首選

人們談?wù)撛埔呀?jīng)好幾年了,隨著時(shí)間流逝,這一話題將變得更加結(jié)構(gòu)化、更加具體。公司企業(yè)逐漸開(kāi)始區(qū)分軟件即服務(wù)(SaaS)和基礎(chǔ)設(shè)施即服務(wù)(IaaS),2017年里,SaaS應(yīng)該會(huì)熱度大增。事實(shí)上,SaaS空間將會(huì)隨著越來(lái)越多的提供商推出更多應(yīng)用而爆炸式發(fā)展。企業(yè)將會(huì)首先考慮“SaaS化”內(nèi)部應(yīng)用,然后,如果無(wú)法SaaS化,再轉(zhuǎn)向IaaS,連IaaS都不行,就轉(zhuǎn)回私有云。

2. 網(wǎng)絡(luò)可見(jiàn)性助推云遷移

傳統(tǒng)上,邁向公有云,或者,更具體點(diǎn),邁向IaaS的步伐,會(huì)受阻于安全考慮,比如缺乏與內(nèi)部軟件相當(dāng)?shù)陌踩捅O(jiān)測(cè)解決方案?,F(xiàn)在,這一切將迎來(lái)很大變化,隨著新一代可見(jiàn)性工具上線,更高的透明性和動(dòng)態(tài)數(shù)據(jù)安全性就在眼前。這將推動(dòng)企業(yè)加速采納IaaS提供的靈活性和敏捷性的腳步。

3. 云上“核心”

企業(yè)將不單單在測(cè)試/開(kāi)發(fā)或提升容量方面啟用公有云。而且,因?yàn)樗麄兿肜迷颇芴峁┑撵`活性和按需擴(kuò)容,他們現(xiàn)在講眼光瞄向了利用IaaS來(lái)托管隨時(shí)在線、任務(wù)關(guān)鍵的1級(jí)應(yīng)用——也就是“核心”應(yīng)用。

4. 更多的數(shù)據(jù)泄露

"王冠應(yīng)用"遷移到云端是個(gè)大動(dòng)作。不幸的是,隨著數(shù)據(jù)價(jià)值的增高,攻擊者盯上這些更有利可圖的、任務(wù)關(guān)鍵或客戶特定的信息也就會(huì)更頻繁。企業(yè)將成為更有針對(duì)性攻擊的目標(biāo),數(shù)據(jù)泄露事件數(shù)量將上升。另一方面,2017年也將見(jiàn)證公司將安全設(shè)定為更高的優(yōu)先級(jí),與關(guān)鍵應(yīng)用一起,遷移他們的安全平臺(tái)和工具。

5. 亞馬遜和Azure云服務(wù)將繼續(xù)領(lǐng)跑

不遠(yuǎn)的將來(lái),寡頭壟斷形勢(shì)坐實(shí)——亞馬遜和Azure將穩(wěn)固其頂級(jí)IaaS解決方案提供商的角色;IBM和谷歌是次級(jí)IaaS玩家;Oracle則在平臺(tái)即服務(wù)(PaaS)領(lǐng)域崛起。其他玩家,嗯,大概就逐漸退出舞臺(tái)了。

信息安全5大預(yù)測(cè)

1. IoT安全將成致命問(wèn)題

如今上線的IoT設(shè)備類型范圍從心率監(jiān)測(cè)器到胰島素泵到汽車應(yīng)有盡有。不難想見(jiàn)這些設(shè)備可能導(dǎo)致的致命挑戰(zhàn)——尤其是當(dāng)設(shè)備安全往往在出事后才會(huì)被想起的情況下。這整個(gè)模式都需要顛覆——應(yīng)將安全列為頂級(jí)優(yōu)先考慮。

2. 監(jiān)管加強(qiáng)

IoT設(shè)備安全方面的業(yè)界監(jiān)管將會(huì)受到廣泛敦促??恳筌浖S商編寫(xiě)更安全的代碼,是解決不了IoT設(shè)備安全問(wèn)題的。盡管2017年就落實(shí)各項(xiàng)監(jiān)管不太現(xiàn)實(shí),但大家對(duì)監(jiān)管的呼吁必然會(huì)大幅增長(zhǎng)。

3. 安全責(zé)任轉(zhuǎn)變

服務(wù)提供商從來(lái)都對(duì)安全持不可知論態(tài)度。但敦促監(jiān)管的部分效果,將迫使服務(wù)提供商采取更為積極的做法——尤其是在IoT世界他們處于實(shí)現(xiàn)安全最有利地位,且將很快被規(guī)范的情況下。

4. 安全工作流自動(dòng)化

來(lái)年,在線攻擊規(guī)模將超出人力解決的范疇。因此,“安全工作流自動(dòng)化”將成為新的咒語(yǔ),伴隨著企業(yè)對(duì)消除人工干預(yù)安全系統(tǒng)能力的要求。

5. 網(wǎng)絡(luò)戰(zhàn)中民族國(guó)家的角色將發(fā)生改變和成長(zhǎng)

在一個(gè)被傳統(tǒng)軍事力量統(tǒng)治的世界,網(wǎng)絡(luò)可能會(huì)成為巨大的平衡力。尤其是較小的民族國(guó)家,將采取更積極的做法,投入網(wǎng)絡(luò)戰(zhàn)和情報(bào)能力建設(shè)。致癱國(guó)家電網(wǎng)或造成巨大物理傷害,不再需要大規(guī)模的軍隊(duì)就能做到。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)