91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全的新戰(zhàn)場上,如何打破“云威脅”的陰霾?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-09-15 18:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創(chuàng)。

近年來,在云計算和網(wǎng)絡(luò)安全產(chǎn)業(yè)的蓬勃發(fā)展下,我國云安全行業(yè)市場規(guī)模呈現(xiàn)高速增長態(tài)勢,在網(wǎng)絡(luò)安全市場總體規(guī)模中占比不斷上升。

據(jù)統(tǒng)計,近5年我國云安全市場保持高速增長,2021年我國云安全市場規(guī)模達到了117.7億元,2022年行業(yè)整體規(guī)模達到173.3億元,2023年市場規(guī)模將達到330億元人民幣,由此可見我國云安全市場規(guī)模蘊含著巨大潛力。

然而,云安全市場規(guī)模擴大的同時,也正面臨著挑戰(zhàn),尤其是高度利用云計算技術(shù),將重要業(yè)務(wù)遷移到云端的企業(yè),正面臨例如數(shù)據(jù)泄露、隱私泄露、服務(wù)中斷、設(shè)備管理等一系列問題。

這些問題如果不得到解決可能會引發(fā)嚴(yán)重的隱私侵犯問題,影響企業(yè)用戶的信任和安全感,再加上如果系統(tǒng)遭受攻擊從而將引發(fā)業(yè)務(wù)中斷,會導(dǎo)致服務(wù)不可用,影響用戶體驗和業(yè)務(wù)連續(xù)性,企業(yè)聲譽受到嚴(yán)重影響,甚至可能導(dǎo)致企業(yè)面臨財務(wù)損失。

在此背景下,為企業(yè)提供云安全保障,確保云服務(wù)的安全性、穩(wěn)定性和可用性,保護云環(huán)境中的數(shù)據(jù)、應(yīng)用程序和基礎(chǔ)設(shè)施,發(fā)揮預(yù)防潛在威脅和攻擊的作用正變得越來越重要。

新技術(shù)帶來新風(fēng)險

虛擬機、容器、服務(wù)網(wǎng)格、多集群間通信、多云和混合云、Serverless等新技術(shù)不斷涌現(xiàn),對安全邊界提出了越來越多的要求。

2014年流行起來的容器技術(shù)算是跨時代的變革,它與Kubernetes等技術(shù)共同助力企業(yè)實現(xiàn)了應(yīng)用程序部署等諸多方面的自動化,但同時也帶來了新的安全挑戰(zhàn)。

綜合來看,安全挑戰(zhàn)主要包括四個方面。

首先容器更新迭代非???,傳統(tǒng)的保護方式已經(jīng)不適用于容器環(huán)境;第二是軟件生產(chǎn)的流程自動化,容器開發(fā)階段每天可達上千次的軟件發(fā)布依賴整套CI/CD自動化流程控制;三是越來越多的企業(yè)開始在跨云多云環(huán)境部署容器;四是容器將單一的應(yīng)用變成了成百上千的微服務(wù),導(dǎo)致服務(wù)內(nèi)部通信爆發(fā)式的增長。

Kubernetes采用虛擬化技術(shù),數(shù)據(jù)、網(wǎng)絡(luò)、計算等層面的全部虛擬化對于應(yīng)用程序開發(fā)者來講非常實用。

然而,這卻讓運維安全人員無法了解容器的運行狀況,即虛擬化技術(shù)本身對安全管控形成了一定的屏障,這無疑升級了安全挑戰(zhàn)。

使用“零信任”升級傳統(tǒng)安全

隨著“云大移物智”技術(shù)發(fā)展和產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,傳統(tǒng)安全防御理念的“邊界”概念逐漸模糊,傳統(tǒng)安全防御模型也越來越不足以應(yīng)對威脅。

越來越多來自企業(yè)“可信”內(nèi)部人員與設(shè)備的威脅和APT攻擊讓企業(yè)“內(nèi)網(wǎng)”也充滿風(fēng)險,傳統(tǒng)靜態(tài)的“隱式信任”模型急需重構(gòu)革新。零信任理念在這樣的背景下產(chǎn)生。

2004年成立的耶利哥論壇(Jericho forum)為了定義無邊界趨勢下的網(wǎng)絡(luò)安全問題并尋求解決方案,提出要限制基于網(wǎng)絡(luò)位置的隱式信任,并且不依賴于靜態(tài)防御,這就是零信任最早提出的雛形。

2010年,國際著名研究機構(gòu)Forrester的首席分析師John Kindervag首次提出了零信任安全的概念,他總結(jié)了傳統(tǒng)網(wǎng)絡(luò)架構(gòu)中隱含式信任(比如根據(jù)IP地址等來賦予信任權(quán)等)的潛在風(fēng)險,認為安全會跟隨服務(wù)模式變化,在去邊界化的時代基于“零信任”原則來演進。

其包含三個原則:不應(yīng)該區(qū)分網(wǎng)絡(luò)位置、所有的訪問控制都應(yīng)該是最小權(quán)限且嚴(yán)格限制、所有的訪問都應(yīng)當(dāng)被記錄和跟蹤。

在這之后,Google花了6年時間逐步完成BeyondCorp零信任架構(gòu)的遷移工作,其目標(biāo)是摒棄對企業(yè)特權(quán)網(wǎng)絡(luò)(內(nèi)網(wǎng))的依賴并開創(chuàng)一種全新安全訪問模式,員工在訪問企業(yè)內(nèi)部IT設(shè)備、應(yīng)用數(shù)據(jù)等資源時只依賴于受控設(shè)備和用戶身份憑證,而與用戶所處的網(wǎng)絡(luò)位置無關(guān)。

BeyondCorp零信任架構(gòu)的成功實踐,為國內(nèi)外各大廠商推進零信任架構(gòu)的優(yōu)化與產(chǎn)品研發(fā)增加了動力,“去邊界化”和“以身份為中心”的零信任架構(gòu)持續(xù)演進。

2020年全球暴發(fā)的新冠疫情,更是為隨時隨地遠程安全訪問的業(yè)務(wù)需求打了興奮劑,Google、Microsoft、騰訊及阿里等業(yè)界巨頭率先在企業(yè)內(nèi)部實踐零信任并推出完整解決方案,促進了零信任標(biāo)準(zhǔn)和實踐的進一步完善。

2021年底,“核彈級”的Log4j漏洞爆發(fā),大量企業(yè)被波及。Log4j就好像是洋蔥芯中的bug,因為它被層層包裹、嵌入在其他軟件包中,很難被常見的掃描方法識別到。

因此,首先要從源頭進行有效的掃描和控制CVE安全漏洞;而對于無法下線進行修復(fù)的應(yīng)用程序,零信任安全則是最有效的保護方法。

像Log4j這樣的高危漏洞隨著開源軟件的廣泛使用而與日俱增,但傳統(tǒng)安全工具在云環(huán)境很難提供全面的保護。

此外,隨著公有云的快速發(fā)展,業(yè)界對安全界限的認識也出現(xiàn)了分歧。很多企業(yè)認為,公有云的安全應(yīng)該完全交給供公有云廠商,但事實并非如此。應(yīng)用程序級別的安全必須由各個企業(yè)用戶自己負責(zé)。

這意味著,面對越來越多未知的安全風(fēng)險,企業(yè)的安全防護要從被動式的安全逐漸過渡到主動式安全。

主動安全是一個新的概念,無論處于云原生化的哪一個階段,企業(yè)都可以采取較為主動的零信任安全功能來提高效率。零信任安全并不需要推翻一切從零開始,企業(yè)可以循序漸進地進行部署。

傳統(tǒng)安全能夠堵住已知的安全漏洞,而零信任安全能夠防范未知的安全風(fēng)險,傳統(tǒng)安全與零信任安全的疊加使用可以幫助企業(yè)實現(xiàn)多層防護。

同時,考慮到大部分企業(yè)已經(jīng)在傳統(tǒng)安全上投入了大量資源和金錢,根據(jù)企業(yè)的實際情況選擇最有效的方面開始針對性部署零信任安全也是最經(jīng)濟的方式。

云原生零信任安全的實施可以劃分成四個階段:用戶和可視化;設(shè)備、網(wǎng)絡(luò)和環(huán)境;應(yīng)用程序、服務(wù)和編排管理;數(shù)據(jù)、自動化和合規(guī)檢查。企業(yè)無需推翻所有的安全投資和配置,可以從某一個單點開始介入和部署,逐步深化。

云安全正在浮現(xiàn)的新趨勢

人工智能機器學(xué)習(xí)模型由于其復(fù)雜性,在某些情況下會出現(xiàn)不可預(yù)測的行為,從而引入意想不到的漏洞。

隨著人工智能的普及,“黑匣子”問題變得更加嚴(yán)重。隨著人工智能工具變得越來越可用,用途的多樣性和潛在的誤用也在增加,從而擴大了可能的攻擊媒介和安全威脅。

然而,人工智能是一把雙刃劍,在帶來潛在威脅的同時,人們可以利用人工只能讓云安全防護變得更加高效。

如果將人工智能和機器學(xué)習(xí)集成到云安全中,這些技術(shù)將通過自動化和增強各種安全流程來徹底改變該領(lǐng)域。

人工智能和機器學(xué)習(xí)可以以前所未有的速度分析大量數(shù)據(jù),識別可能被忽視的潛在威脅和異常。這種主動的安全方法允許早期發(fā)現(xiàn)和減輕風(fēng)險,顯著改善云環(huán)境的整體安全狀況。

其次,安全即服務(wù)(SECaaS)的趨勢也愈加明顯。隨著企業(yè)越來越多地將其運營遷移到云端,對全面、可擴展且經(jīng)濟高效的安全解決方案的需求不斷增加。

SECaaS提供商通過提供一系列安全服務(wù)來滿足這一需求,從威脅情報和入侵檢測到數(shù)據(jù)丟失防護和加密,所有這些服務(wù)都通過云交付。這種模式不僅降低了安全管理的復(fù)雜性和成本,還確保企業(yè)能夠獲得最新的安全技術(shù)和專業(yè)知識。

另一個值得關(guān)注的趨勢是云安全中對隱私和合規(guī)性的日益重視。隨著數(shù)據(jù)泄露和隱私侵犯成為頭條新聞,監(jiān)管機構(gòu)實施更嚴(yán)格的數(shù)據(jù)保護標(biāo)準(zhǔn),企業(yè)面臨著確保其云環(huán)境符合各種法規(guī)的壓力。

為此,云安全提供商正在開發(fā)復(fù)雜的工具和框架,幫助企業(yè)管理其合規(guī)義務(wù)、保護敏感數(shù)據(jù)并維持客戶信任。

未來,云安全將以先進技術(shù)、創(chuàng)新服務(wù)模式以及對隱私和合規(guī)性的重新關(guān)注為特征。

隨著這些趨勢的不斷發(fā)展,企業(yè)必須跟上最新發(fā)展并利用這些創(chuàng)新來增強其云安全策略。畢竟,在數(shù)據(jù)成為新石油的時代,保護數(shù)據(jù)不僅是必需品,而且是戰(zhàn)略要務(wù)。

【關(guān)于科技云報道】

專注于原創(chuàng)的企業(yè)級內(nèi)容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領(lǐng)域Top10媒體。獲工信部權(quán)威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等領(lǐng)域。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8021

    瀏覽量

    144382
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    104

    瀏覽量

    19863
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    國芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)安全、密碼服務(wù)、可信計算等。
    的頭像 發(fā)表于 03-05 15:07 ?172次閱讀
    國芯科技新一代<b class='flag-5'>云安全</b>PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    Azure安全基礎(chǔ)知識:構(gòu)建上防護體系

    前言計算為現(xiàn)代企業(yè)帶來了靈活性與效率,同時也對安全防護提出了更高要求。MicrosoftAzure提供了一系列全面的安全基礎(chǔ)服務(wù)與實踐指南,幫助組織在云端構(gòu)建穩(wěn)固的防御體系。一、安全
    的頭像 發(fā)表于 01-09 13:23 ?190次閱讀
    Azure<b class='flag-5'>安全</b>基礎(chǔ)知識:構(gòu)建<b class='flag-5'>云</b>上防護體系

    AWS安全入門:數(shù)據(jù)上前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運行,通過AWS服務(wù)將分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護。亞馬遜科技作為全球領(lǐng)先的計算服務(wù)提供商,在全球擁有數(shù)百萬
    的頭像 發(fā)表于 01-07 13:43 ?1252次閱讀
    AWS<b class='flag-5'>安全</b>入門:數(shù)據(jù)上<b class='flag-5'>云</b>前必知的基礎(chǔ)防線

    科技報到:2026網(wǎng)絡(luò)安全六大新趨勢:AI重構(gòu)攻防,信任成為新防線

    科技報道原創(chuàng)。 2026年的網(wǎng)絡(luò)安全戰(zhàn)場,將脫離“筑墻防盜”的初級階段,演變?yōu)橐粓鰢@“數(shù)字信任”展開的全方位博弈。 IDC預(yù)測,到2026年,70%的組織將采用融合生成式、處方式、預(yù)測式和智能體
    的頭像 發(fā)表于 12-24 14:55 ?430次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅正在經(jīng)歷一場
    的頭像 發(fā)表于 12-17 09:53 ?410次閱讀

    ISO27017服務(wù)信息安全管理體系認證辦理咨詢代辦公司機構(gòu)口碑榜!

    實用準(zhǔn)則》,專為服務(wù)提供商(CSP)和服務(wù)客戶(CSC)提供指導(dǎo),它在ISO 27001的基礎(chǔ)上,針對環(huán)境特有的風(fēng)險和職責(zé)劃分,增加了37項與云安全相關(guān)的控制措施。 對于
    的頭像 發(fā)表于 11-28 11:23 ?325次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與云端、其他設(shè)備進行數(shù)
    發(fā)表于 11-13 07:29

    科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的網(wǎng)基石

    核心價值主張:重塑企業(yè)網(wǎng)絡(luò),讓連接驅(qū)動增長在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否正面臨網(wǎng)絡(luò)架構(gòu)的挑戰(zhàn)?分支機構(gòu)互聯(lián)不暢、應(yīng)用訪問延遲、網(wǎng)絡(luò)安全威脅頻發(fā)、運維成本持續(xù)攀升……這些網(wǎng)絡(luò)痛點正悄然侵蝕著企業(yè)
    的頭像 發(fā)表于 11-12 11:03 ?701次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構(gòu)建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網(wǎng)基石

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認證中心的商用密碼檢測認證,獲得《商用密碼產(chǎn)品認證證書》(二級),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?636次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產(chǎn)品認證

    Jtti.cc零信任安全防護架構(gòu)實施在VPS服務(wù)器構(gòu)建指南

    隨著計算技術(shù)的快速發(fā)展,VPS服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護模式已無法應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)威脅,零信任安全防護架構(gòu)的實施成為保障
    的頭像 發(fā)表于 08-21 15:39 ?773次閱讀

    隔離放大器:電子世界的“翻譯官”與“安全衛(wèi)士”

    在電子設(shè)備內(nèi)部,總在上演著驚心動魄的"諜戰(zhàn)大戲"。電流與信號如同穿梭往來的特工,有的攜帶重要情報需要精準(zhǔn)傳遞,有的暗藏致命威脅必須嚴(yán)密隔離。在這片看不見硝煙的戰(zhàn)場上,一位身懷絕技
    的頭像 發(fā)表于 07-19 14:49 ?681次閱讀

    曙光正式開放信創(chuàng)公有服務(wù)

    隨著“十四五”規(guī)劃深化推進,各大關(guān)鍵行業(yè)駛?cè)胫悄芑D(zhuǎn)型“深水區(qū)”。針對政企客戶在AI創(chuàng)新、安全合規(guī)、遷移適配等方面的迫切需求,曙光正式開放信創(chuàng)公有服務(wù),以全棧國產(chǎn)化技術(shù)打造“算、
    的頭像 發(fā)表于 05-16 11:45 ?982次閱讀

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試中獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?1040次閱讀

    里物里MST03資產(chǎn)測溫標(biāo)簽守護食品安全

    基于此,里物里針對性地推出了MST03資產(chǎn)測溫標(biāo)簽(以下簡稱MST03),幫助冷鏈行業(yè)打破這一困境。它具備實時溫度監(jiān)測與資產(chǎn)定位追蹤功能,為冷鏈物流可視化監(jiān)測提供了有力支持,充分守護食品安全。
    的頭像 發(fā)表于 03-24 10:17 ?1104次閱讀