出品 | 《大咖来了》

一边是企业上云这一毋庸置疑的发展趋势,但另一边,云数据泄露事件的频繁,却让不少企业谈“云”色变。

2020年2月,万豪酒店520万客人信息被泄露,英国信息专员办公室(ICO)对其进行了1840万英镑(约1.6亿元)的罚款;同样在2月,微盟的“删库”事件,影响业务136小时,拖累微盟业绩,赔付总额达到1.16亿元,微盟股价累计跌幅超20%;

2020年5月,泰国最大的移动运营商泄露83亿条用户数据记录;

2021年3月,欧洲云计算巨头OVH位于法国斯特拉斯堡的机房发生严重火灾,导致350万家网站下线,部分客户数据丢失无法恢复......

根据IDC去年的一份调查报告,在过去的18个月中,近80%的公司至少经历了一次云数据泄露,而43%的公司报告了10次或更多泄露。云安全问题正在急剧恶化。

根据参与调查的300位CISO的反馈,安全相关的配置错误(67%),对访问设置和活动缺乏足够的可见性(64%)以及身份和访问管理(IAM)许可错误(61%)是他们最关注的云生产环境安全问题。

尽管接受调查的大多数公司已在使用IAM、数据防泄漏、数据分类和特权账户管理产品, 但仍有超过一半的公司声称这些产品不足以保护云环境。事实上,三分之二的受访者将云原生授权和许可管理,以及云安全配置列为高度优先事项。

当企业上云之后,一旦黑客发现了云服务商的安全漏洞,那么其攻击范围与破坏程度相比未上云时成倍扩大。但是,基于云服务的巨大优势,如果企业选择不上云则无异于因噎废食。

提供千万云服务用户的云服务厂商更应该认识到,当云计算成为水电一样的基础设施时,一旦出现问题不但会影响云上客户的业务运转,而且还会严重损害普通用户的数据安全和隐私信息。

解决云安全问题不能依赖传统的安全体系。在IT基础设施和应用云化后,安全问题相应地也在云化,这就需要新的云安全技术和体系进行应对。对于传统安全架构,CSDN此前的文章曾指出三大挑战:

成本高昂、重复造轮子:传统安全方案里,企业需要采购几十甚至上百个安全产品才能初步建立企业安全体系,成本高昂不说,对于安全体系来说,这是一种重复建设的浪费。

传统安全模型是游离在IT体系之外的“外挂式安全”:企业在使用网络、存储、数据库等IT基础设施时,往往采购自不同的厂商,安全产品有不同的品牌。于是只能在基础设施外部署相关的安全产品,做“外挂式的安全”。

传统安全产品使用门槛较高:这让安全产品成了“奢侈品”。企业光购买安全产品没有用,必须还得有专门的安全人员来使用才能真正发挥效果,于是线下安全厂商大多采用产品加服务的销售方式进行,由于无法构成相对联动的体系,导致企业需要招聘很多安全专业人员来专门运营,成本增大,导致大多数企业没有足够的专业安全人员来运营。

用户不仅要上云,更需要选择安全的上云路径,这对云厂商的安全能力提出更高的要求,而传统的安全手段已然无法适应云时代。

在此背景下,各大云厂商和第三方云安全企业近年来纷纷推出云安全战略以及相应的云技术架构。云安全问题迫在眉睫,成为云厂商和第三方云服务企业面前的重中之重。随着技术催发,云安全也成为了极具发展前景的细分市场。

根据前瞻产业研究院统计,2019年中国云安全市场规模达到55.1亿元,年增长率为45.8%;预计到2021年中国云安全服务市场规模将达到115亿元左右,未来三年年均增长率为45.2%。云安全服务带来网络安全行业商业模式的变革,给市场注入新的活力和增量。

《大咖来了》,云安全的攻防之道

那么,在云安全蓬勃发展之时,云安全服务厂商如何消解企业和用户对数据泄露的担忧?云安全市场格局如何走向?

4月28日晚20:00-21:30,以“遏制企业数据泄露之殇,云安全的攻防之道”为主题,CSDN对话直播栏目《大咖来了》第十一期邀请了来自微软、京东云、启明星辰、山石网科、CheckPoint的五位技术专家,他们将探讨开发者们关心的云安全问题:

1、当下造成云数据泄露的主要因素有哪些?

2、上云企业对云安全服务厂商最大的认知误解是什么?

3、云安全的技术坑有哪些?最佳技术实践路径会是什么形态?

4、云安全产品能不能走开源模式?开发者如何参与其中?

5、未来,云安全的市场格局会是怎样?

郭春梅,启明星辰集团云计算安全事业部总经理

简介:郭春梅,工学博士,现任启明星辰集团云计算安全事业部总经理、中国云安全与新兴技术安全联盟常务理事、中国计算机安全专委会资深委员、CSA大中华区理事。在公司一直从事前沿技术与新产品方向关键技术攻关与新产品研发工作。带领团队在云计算安全、边缘计算、软件定义网络、数据安全、AI技术在网络安全中的应用等信息网络安全前沿技术领域上提出和实现多个创新性技术与系统。

余滔,山石网科云安全业务群总经理

简介:余滔,山石网科云安全业务群总经理,负责公司云安全业务战略、产品规划、业务拓展,从业14年,对2B安全行业具有深刻认识与丰富经验。

文晓江,Check Point中国区云安全首席架构师

简介:文晓江,Check Point中国区云安全首席架构师,从业20年,有丰富的行业经验,精通信息安全架构、云安全防护、ADC等相关各项技术,对行业发展和竞争分析有精准洞察和独到见解,带领团队设计及实施了多项行业案例。

邱雁杰,京东云事业群云产品研发部架构师

简介:邱雁杰,京东云事业群云产品研发部架构师,先后在知名互联网公司工作,安全技术小组“三叶草安全小组”成员,主要关注云原生安全、应用安全、安全产品架构、红蓝对抗等方面,主导研发过多个安全产品,并具备丰富的实战攻防经验。

李亮,微软 Microsoft 365 高级产品市场经理

简介:李亮,现任微软大中华区 Microsoft 365 高级产品市场经理,致力于前沿技术的推广和应用,通过智能云服务和技术提升企业业务效率。李亮先生在IT及互联网领域有超过15年的经验,于2008年加入微软,曾先后任商业解决方案事业部以及合作伙伴/开发者生态事业部高级市场经理。

扫描海报二维码或点击【阅读原文

立即预约直播,各种精彩礼品等你拿

谈“云”色变?近80%企业曾遭受数据泄露相关推荐

  1. 众生谈Cookie色变,我们的隐私在“裸奔”?

    2013央视"3·15"晚会集中曝光了多家互联网广告.搜索公司通过Cookie跟踪用户习惯.窃取用户隐私信息的行为.一时间,这个不常被挂在嘴边默默伴随了我们20年的网络插件Cook ...

  2. 近一半企业曾遭遇云计算安全问题

    本文讲的是近一半企业曾遭遇云计算安全问题,云计算安全及虚拟化安全领导厂商--趋势科技近日发布最近一项全球云计算安全调查指出,全球范围内已掀起了一轮巨大.持续倍增的虚拟化技术和云计算技术部署浪潮.同时, ...

  3. 5招看清房龄真面目 不再谈“老”色变!

    [摘要]很多购房者面对老房子都会谈之色变.的确房龄较长的老房子可能存在质量问题多.居住不舒适,贷款要求高的毛病.但老房子就一定不能买么?究竟怎么样才能判断房子老不老?快速get以下技能,不再谈&quo ...

  4. 谈之色变的脐带风,是因为小宝宝的脐带着凉了吗?

    下午,一位新生宝宝的奶奶,在看护新生儿时,看到我们给新生儿裹纸尿裤,把刚断过脐的肚脐露在了外边,担心的问:"你们把小宝宝的肚脐露在外边,会不会出现脐带风呢?" 脐带风,其实就是新生 ...

  5. 长三角G60科创走廊智能驾驶产业联盟揭牌成立,近80家企业助力智能驾驶行业发展...

    联盟聚焦于当下智能驾驶产业发展新机遇,由来自九城(区)的智能驾驶企业.科研院所.金融机构等单位共同组建. 4月11日,长三角G60科创走廊智能驾驶产业联盟成立大会在苏州高铁新城举行.活动由长三角G60 ...

  6. 长三角G60科创走廊智能驾驶产业联盟揭牌成立,近80家企业助力智能驾驶行业发展... 1

    联盟聚焦于当下智能驾驶产业发展新机遇,由来自九城(区)的智能驾驶企业.科研院所.金融机构等单位共同组建. 4月11日,长三角G60科创走廊智能驾驶产业联盟成立大会在苏州高铁新城举行.活动由长三角G60 ...

  7. 揭密让程序猿谈外包而色变的原因

    最近因为工作原因充当了几天HR,打了几十通电话给想找工作的程序猿,因是一个外包项目,大概有20%左右的人一听外包马上表示不考虑,其中有人经历过外包,也有人根本没做过外包,但并不妨碍他做出谈虎色变之状. ...

  8. 让计算机教育因云而变,阿里云正式发布云原生人才培养合作计划

    本文整理自阿里巴巴研究员丁宇在中国计算机教育大会上做的报告,主要分享了云计算向云原生的技术演进.阿里云在云原生领域的工作与实践,以及从产业角度谈对计算机人才的需求,期望能和中国高校的计算机教育工作者们 ...

  9. 有赞和腾讯云、阿里云一同摘得“中国企业云科技服务商50强”

    互联网时代的每一次技术变革都带来新的机会,而云计算这一诞生于2006年的新技术正在引领新的科技浪潮.正是从2006年开始,众多云计算公司借助云计算的东风,成长为数十亿.上百亿甚至超千亿美元市值的科技公 ...

最新文章

  1. 【hdu】4521 小明序列【LIS变种】【间隔至少为d】
  2. 【Java】类与对象 - 参数传值
  3. 2020\Simulation_2\3.单词重排
  4. Activiti WAR 包简介
  5. SolarWinds 攻击者开发的新后门 FoggyWeb
  6. Leetcode 76.最小覆盖子串
  7. 【Shell】ps -ef 和ps aux
  8. 计算机组装常用工具有锤子,工具箱中常用的五金工具有哪些?
  9. java代码执行效率分析
  10. 如何在线查看某个地方的高程值
  11. linux卸载nvdia驱动_Ubuntu 卸载 Nvidia 驱动和安装最新驱动
  12. [转帖]DRAM芯片战争,跨越40年的生死搏杀
  13. hao123app_android,hao123手机浏览器
  14. Graph Convolutional Tracking
  15. 开源搜索引擎 种子搜索_使用开源搜索引擎自定义您的互联网
  16. Android使用https链接
  17. idea提示java: -source 1.5 中不支持修改
  18. 云计算迎来黄金十年,新风向标在哪里?
  19. OKL4虚拟化技术跟踪
  20. 华为VLAN下应用ACL

热门文章

  1. esxi4.1使用IDE格式磁盘
  2. ADF12C 在线预览PDF文件 afinlineFrame
  3. 新的Mac下如何配置开发者账号信息
  4. 再谈javascript图片预加载经典技术
  5. 列选主元guass消去法
  6. 解决load cycle count的一个偏方,告别硬盘卡卡响
  7. quartz定时任务开发cron常用网站
  8. php值传参,引用传参以及对象传参
  9. js学习总结----crm客户管理系统之项目开发流程和api接口文档
  10. Jquery 将表单序列化为Json对象