2018年云計算在全球依舊高歌猛進(jìn),放眼海外市場,亞馬遜云計算仍然保持快速增長,近年均超40%,微軟云計算業(yè)務(wù)以50%的增速在不斷攀升。國內(nèi)云計算巨頭阿里云僅次于亞馬遜AWS和微軟Azure,在全球云計算市場排名第三,云計算已然成為很多科技龍頭公司爭相搶占的王牌之一。
盡管"寡頭"壟斷之勢日趨明顯,但云計算本身物如其名,新技術(shù)和新場景還在不斷涌現(xiàn)。云安全與之相隨,也有很多角度的闡述和變化。
1、對多云/混合云場景的支持
目前越來越多的用戶進(jìn)入多云/混合云場景,而隨之而來的問題是安全管理變得更復(fù)雜。如果采用各個云服務(wù)商自行提供的安全服務(wù)則會把安全變得碎片化,且水平不一。而獨立第三方的安全廠商,天然就要對這些多云/混合云的場景進(jìn)行統(tǒng)一支持與管理,并保證所有資源的安全保障處在同一水平線上;
2、重視云上數(shù)據(jù)安全與安全管理
企業(yè)上云、業(yè)務(wù)上云,最終產(chǎn)生的數(shù)據(jù)也都存儲在云上。對云的保護,核心就是對云上數(shù)據(jù)的保護。而云平臺規(guī)模越來越大,承載業(yè)務(wù)越來越多越復(fù)雜時,安全管理特別是統(tǒng)一、自動化的安全管理則成為至關(guān)重要的內(nèi)容。云上的基礎(chǔ)安全運營工作越來越重要,比如云上的勒索病毒傳播依然長期存在。針對云安全的基礎(chǔ)運營工作雖然繁雜,但確是必須練好的“內(nèi)功”。
相當(dāng)多的云安全技術(shù)已從Gartner技術(shù)成熟度曲線中的幻滅期中走出來。下列一些方面可能是需要重點關(guān)注的。
(1)已有安全技術(shù)在東西向上的應(yīng)用會是云安全中的關(guān)鍵,比如NTA技術(shù)在東西向上的應(yīng)用。
(2)滑動標(biāo)尺模型中的基礎(chǔ)架構(gòu)安全和縱深防御階段在云安全中依然要作為重點夯實。
勒索病毒泛濫一個最主要的原因就是補丁沒有按時修復(fù),而這作為最基礎(chǔ)的安全問題之一并未得到很好的解決。在云安全工作中,當(dāng)前做好基礎(chǔ)的防御工作是重中之重,然后再去加強積極防御能力。
(3)軟件定義的安全技術(shù)
不管是軟件定義邊界(SDP)還是以資源池形態(tài)出現(xiàn)的產(chǎn)品,越來越多基于軟件定義的安全產(chǎn)品形態(tài)出現(xiàn)。結(jié)合SD-WAN(軟件定義廣域網(wǎng)),將有可能成為未來云數(shù)據(jù)中心安全和混合云安全中的基礎(chǔ)。
(4)CWPP技術(shù)
本文作者:360企業(yè)安全集團云安全事業(yè)部總經(jīng)理 劉浩