本文讲的是融合与Web应用 2011年安全领域趋势展望,如果说年终回顾是一件梳理与贯通的工作,那么对2011年安全行业的展望是一个极富挑战性的话题。在展望之前,笔者想和大家一起回顾2010年信息安全领域发生的一些大事,UTM经过2009年金融风暴的洗礼,2010年出现优质反弹;云计算成为行业热点,安全成为企业用户关注焦点;Web2.0应用成爆炸式增长,Web安全网关受企业用户热捧;随着iPhone、iPad以及Android等移动设备的火热,黑客与病毒更加热爱移动互联网这些新“玩意儿”;RSA、OWASP以及云安全联盟的三大国际安全盛会齐步进中国;这些事实证明,面对中国如此庞大的互联网市场,信息安全在2011年将迎来新的增长点。

  1、企业移动设备数据命悬一线

  看看你以及身边的朋友手中的“玩物”,android、iPhone、iPad等各种各样的智能终端已经掏净了人们的钞票、霸占周围人十指的同时也掠夺人们的闲余时间。在调查中发现,越来越多的用户会在移动设备上访问大量重要数据,这将会给企业带来很多安全问题。

  面对这些移动设备在工作和生活中被大量应用,安全问题将成为企业IT管理者在2011年最头疼的事情,在企业还没有一套完整的移动设备安全解决方案,企业数据泄漏事件将成为一种常态,最容易被泄漏的是不安全的基于云计算的备份和移动设备存储高度机密数据。当移动用户在使用基于云服务的移动设备支持时,被攻击的云服务供应商可能会提供对机密移动设备数据大规模访问,另外,移动设备的丢失或者盗窃会提供对云服务和数据的根级访问。移动应用程序通常会提供对云服务和数据直接和自动访问。如果企业管理员级别的人的移动设备被盗,这可能会对企业高度机密数据造成严重威胁。

  2、访问控制和身份管理需求会陡然升温

  云计算的本质是高度虚拟化和集中化,随着云计算应用于服务的不断拓展,2011年,企业用户更需要建立更加严密的访问控制与身份管理策略。也许有很多第三方提供的交付产品和服务能够解决这些问题,但是这些可能不适合具有混合资产和云组件的大型企业。

  3、合规问题

  从某种意义上来说,安全的问题重在管理,合规问题在2011年很可能继续成为一个重要的安全问题,特别是支付卡行业数据安全标准(PCI)。全球风险咨询企业Kroll近日公布的2010~2011年度《全球欺诈年度报告》显示,在过去的12个月中,企业因欺诈而损失的金额从每十亿销售额的损失140万美元上升到170万美元,上升了20个百分点,网络盗窃首次超过现实盗窃。企业通常需要掌握完全不同的程序来管理云服务中的数据和应用程序,我们有理由相信关于云计算中企业数据的数据泄漏将在2011年出现。

  4、多个云租户的风险

  省钱、省事、省时、省力是云计算带给企业用户的最好礼物,大多数云服务都使用虚拟化技术,这必然会招致与多个企业的数据存于单个物理系统管理程序平台有关的风险,除非制定具体的隔离措施,否则这种风险将持续存在。虽然人们认为,虚拟机器和虚拟网络组件在默认情况下是分隔的,但是管理程序平台存在的缺陷和潜在漏洞可能会导致分隔问题。

  5、云标准和认证将进一步推进

  因为在选择云服务时会对安全进行评估,所以云标准和云认证在帮助判断客户数据的安全性方面将会发挥极其重要的作用。企业将继续利用现有程序来评估云供应商的安全状态,2011年,我们将会看到主流云安全组织开始开发一些指南和标准。

  编者云:云安全是许多厂家和学者们焦虑和讨论的话题,对云计算的乐观与对云安全的悲观形成了鲜明的反差,笔者认为云安全问题在2011年将呈现上述五方面的趋势,网络环境是一个变化很快的领域,尤其是云时代的到来,给信息安全带来很多的不确定性,2011年的云计算将给安全厂商带来更多的机遇和挑战。

作者:david
来源:it168网站
原文标题:融合与Web应用 2011年安全领域趋势展望

融合与Web应用 2011年安全领域趋势展望相关推荐

  1. 阿里数据:2020七大数据技术领域趋势展望

    简介: 2020年,每一个技术领域,也有自己的一个关键事件回顾或一个关键节点畅想.回望过去,在数据技术领域发生了许多有意义的标志性事件.全球数据量在2019达41ZB,2020年预估到50ZB,这是国 ...

  2. F5:2022年应用交付和安全领域趋势展望

    作者 | F5中国区金融事业部技术总监兼安全事业部副总经理 陈亮 出品 | CSDN 云计算 随着人工智能(AI).物联网 (IoT)等技术的日益普及,企业拥抱互联网技术的程度不断提高,越来越多的企业 ...

  3. 2011系列服务器,2011年中服务器领域大事件盘点

    ]转眼间,已是2011年的8月,在刚刚过去的上半年中,服务领域的哪些事件令你印象深刻呢? IT168服务器频道特别总结了上半年服务器领域的重大事件与大家分享,在上半年中,处理器厂商英特尔和AMD均有新 ...

  4. 2020 云原生技术 7 大领域趋势全预测

    文章联合撰稿人(排名不分先后) 叔同.谷朴.不瞋.育睿.许晓斌.至简.典违.鲁直.改之.小剑.汤志敏.白慕.循环.文卿,喽哥.水鸟.神秀. 在筹备阿里云首届云原生实践峰会的过程中,我们展开了对云原生技 ...

  5. 2012年企业Web应用安全防范与趋势展望

    本文讲的是2012年企业Web应用安全防范与趋势展望,你愿意,或者不愿意,2012年还是来了.生活照旧,只要搞IT,信息安全就还得重视.在上一年的最后几天,国内发生了"中国互联网史上规模最大 ...

  6. 浪擎全融合灾备云获大数据安全领域最佳创新奖

    12月13日,由中国科学院云计算中心主办的第二届中国大数据大会在北京召开.浪擎科技凭借"国内首个自主创新的全融合灾备云"带来的突出贡献,荣获了"2017中国大数据安全领域 ...

  7. 多传感器数据融合技术如何应用在自动驾驶领域?

    多传感器融合是一项结合多传感器数据的综合性前沿内容,主要包括Camera.激光雷达.IMU.毫米波雷达等传感器的融合,在自动驾驶.移动机器人的感知和定位领域中占有非常重要的地位: 随着AI技术的大规模 ...

  8. 捷思锐科技携“视频调度与多媒体融合通信方案”亮相2011 NexCom Expo

    2011年4月19日,"2010 NexCom Expo下一代网络通信展"隆重开幕.作为国内下一代网络通信及企业通信行业中规格最高.最具行业影响力的盛会之一,历届展会均吸引了诸多国 ...

  9. Cesium 融合高德Web API 线路规划与导航

    <!--* @Author: 苹果园dog* @Date: 2020-11-13 14:48:40* @LastEditTime: 2020-11-18 10:26:31* @LastEdito ...

最新文章

  1. 【组队学习】【24期】河北邀请赛(二手车价格预测)
  2. 25个让人惊叹的 HTML5 应用实验
  3. 小米网抢购系统开发实践和我的个人观察
  4. 聊聊CTR预估算法DeepFM
  5. python 数据库查询结果_python 数据库查询结果
  6. 小小芯片上的上千万个晶体管是怎么装上去的
  7. Linux硬盘分区与文件系统---学习笔记
  8. CMU 15-213 Introduction to Computer Systems学习笔记(5) Machine-Level Programming-Control
  9. 使用jsp实现留言板功能
  10. 【Python】网络爬虫
  11. Word表格中文字如何居中?
  12. java循环抓取网页超链接_提取网页中的超链接
  13. ZYNQ裸板:串口篇
  14. 多波段 “均值标准距”的计算
  15. 小米用户画像_小米10/10pro的目标用户画像是怎样的呢??
  16. LDAP、OLAP、OLTP详细介绍
  17. 剑指offer题目及答案
  18. 解决Vue Disconnected from UI server errno: -4058, syscall: ‘scandir‘, code: ‘ENOENT‘,
  19. 嵌入式linux内核 浮点运算,ARM处理器Linux下浮点运算单元运用
  20. 深圳小鹅网络前端校招视频面试

热门文章

  1. SAP PM 模块主要配置点
  2. 40条怼人不带脏字的句子
  3. 「AI白身境」搞计算机视觉必备的OpenCV入门基础
  4. 机器学习成为未来趋势 北美未来将保持最大市场规模
  5. AI芯片下一步怎么走?“从软件中来,到软件中去”
  6. 学界 | 和清华大学自然语言处理与社会人文计算实验室一起读机器翻译论文
  7. 统计学习的三个招式:模型、策略和算法
  8. 《数学之美》第19章 谈谈数学模型的重要性
  9. chinese_L-12_H-768_A-12的一个坑
  10. 陈天桥雒芊芊脑机接口中心等团队研究登顶刊:超声波“读心”