云计算作为新基建的重要组成部分,无论在各行各业的数字化进程,还是普罗大众的日常生活,都扮演着不可替代的作用。目前基于云计算的各种工具、解决方案日趋丰富,迭代速度也技术肉眼可见,大量企业数据、交易场景迁移至云端。云安全与否,和未来数字经济能否安全发展息息相关。

在10月24日召开的GeekPwn2020上,腾讯安全云鼎实验室基于云端安全实践和前沿探索,发布了《2021云安全九大趋势》,探索新基建快速发展之下,技术快速迭代、法律法规相继出台,云安全建设面临的全新挑战,为企业云上安全建设和云安全技术发展方向提供新指南。

九大趋势的的内容涵盖云原生技术发展带来的全新安全思考与攻防态势的变化;网络环境越来越复杂,边界逐渐模糊、消失带来的对新的身份认证技术和零信任理念的思考;数据量增长、数据价值提升,法律法规相继出台引发的对数据安全合规及防护思路的探索;云端建设加快、应用增加导致的对软硬件供应链安全的新要求等几大行业广泛关注的领域。

云原生安全仍是核心焦点

云原生是时下最为火热的技术趋势之一,容器、serverless快速发展的同时,也带来了新的安全问题。两三年前云原生安全还仅仅停留在概念阶段,鲜有人问津,但今年无论是安全厂商还是云服务商几乎都在发力这个新兴的安全模式。腾讯安全此前完整披露了在云原生安全领域的布局,并凭借在云原生安全领域的大量实践和探索,受邀成为信通院云原生安全工作组的首批核心成员之一。

云原生安全具备的开箱即用、弹性、自适应、全生命周期防护等显著优势,让企业安全防护提质增效。IDC在今年5月发布的《2020年中国云计算市场十大预测》指出,到2022年,60%的中国500强企业将投资于云原生应用和平台的自动化、编排和开发生命周期管理。

但云原生距离真正普惠千行百业仍然有着不短的路要走——云原生概念逐渐成熟,以容器、微服务、API等技术为代表的应用逐步落地,生态开始健全。但云原生体系中安全天然缺位,容器安全问题频出,云原生组件安全功能普遍缺失,云原生的安全架构和技术亟待发展。

除此之外,云原生安全在兴起的过程中,也将在数字世界带来蝴蝶效应。其中一个显著的表现就是九大趋势中提到的持续性、准实时的安全对抗。当容器和Serverless技术的兴起把安全对抗带入毫秒级时代,导致了传统安全模型和对抗方式的失效,宏观微观结合的持续性、大规模、准实时对抗成为新的发展趋势。

这在过去的传统IT架构下是难以想象的,过去仅仅是采购IT设备从选型、测试、采购、上线、交付一系列流程,一般要一个半月到三个月。但在当下,云的应用越来越广泛,包括IOT、自动驾驶等新兴技术的互联越来越紧密的时候,每一毫秒可能都会有大量的攻击在发生,这要求快节奏的应急响应和持续性的安全运营能力将成为企业云端安全防护的刚需。据腾讯云安全副总经理李滨透露,基于腾讯安全对于腾讯云平台安全运营体系的不断优化,通过将情报、安全事件和大数据结合起来进行自动化编排,仅疫情期间的第一个月,就成功防御了上百亿次攻击。

趋势还指出,随着云原生时代,降本增效带来新生产力,持续交付和新的软件研发模式广泛应用,以安全左移、内嵌、自动化为标志的DevSecOps理念及产品也将逐渐落地应用。

合规成为数据安全关键词

在数据安全这一企业最为关注的焦点领域,九大趋势提出了企业格外需要关注的两大风向,这其实也可被视为企业在今后做好数据安全的两个抓手。

建立扎实的数据安全防护体系,需要重新认知数据的价值,尤其是数据在当下已然成为关键生产要素。数据的广泛流动和数据价值的增长将促进以网络为中心的安全体系( Net-Centric Security )逐渐进化为以数据为中心的安全体系( Data-Centric Security ),从而更好地保障数据全生命周期的安全。

另一方面是合规,这对于企业而言的实际价值更大,毕竟实际的罚金以及对企业的名誉损失无论对哪家企业来说都是不可承受之重。以最近刚刚亮相的《个人信息保护法》(草)为例,如果违法最高可能处于五千万元或一年度营业额百分之五的罚款。

联系此前的《网络安全法》《密码法》《数据安全法》(草)等相继出台,企业不得不考虑数据安全和个人信息保护面临新法规、新标准、新形势下的新合规之路。

新身份认证技术应用成为刚需

在今天企业数字化已经成了大多数企业主要的发展历程和战略,在这样的过程当中,我们可以看到企业面临很多的问题,比如今年一定程度上由于疫情的影响,大家的工作方式发生了很多变化,远程办公、线上会议得到了突破性的发展;同时还有技术发展的潮流,5G技术进一步发展和覆盖,点对点的连接方式会取代传统的链路,将会引发整个传统网络物理边界的消失。如何做新形态下的安全防护模型,以及如何来认定我们的数字身份,是未来安全建设中的挑战之一。

在此背景下,以零信任理念为核心的新的身份认证技术的模型开始出现,身份认证从传统的人-机关系信任模型,转变为人与人间,人与机器之间,应用与应用,机器与机器之间的多维度信任关系。这意味着多元化、细粒度、普遍性的新身份认证技术百花齐放。

在新基建快速发展的浪潮之下,云成为承载企业数字化转型升级的核心基础设施之一,随着越来越多企业选择上云、大量企业数据、交易场景迁移至云端。云安全与否,和未来数字经济能否安全发展息息相关,对云安全趋势的研究与探索,将提前把脉新基建中的安全风险,为数字经济的发展,抢占先机。

除了云原生,2021 年还有这八大趋势值得关注相关推荐

  1. 火山引擎张鑫解读云原生2021:K8s 开先河、技能全栈、业务“无感”

    作者 | 张鑫 责编 | 杨阳 出品 | CSDN(ID:CSDNnews) 2015年2月的纽约周边,在皑皑白雪覆盖下的Woodlock避暑山庄中,我参加了Google内部的首次"Clou ...

  2. 如何加速云原生数据应用?这个开源项目备受关注

    2021 年 9 月 17 日,在由中国信息通信研究院.中国通信标准化协会联合主办的"2021 OSCAR 开源产业大会"上,由阿里云云原生团队联合发起(其他联合单位包括:南京大学 ...

  3. 阿里宣布成立云原生技术委员会,释放哪些趋势信息?

    作者 | 中国电子报记者李佳师 在今年阿里的云栖大会上,除了吸引眼球的云电脑"无影".机器人"小蛮驴"之外,另外一个值得关注的事情是,阿里成立了云原生技术委员会 ...

  4. DaoCloud丨云原生边缘计算产业发展现状与趋势展望

    随着万物互联.数字孪生.泛在算力等理念不断推进,边缘计算正在成为越来越多开发者们关注的焦点.云原生边缘计算覆盖哪些应用场景?各行各业云原生边缘计算有何差异?云边协同对 Cloud Native 六大诉 ...

  5. 文末福利|云原生下Java的变化与趋势?程序员为什么不喜欢低代码?答案在这里!...

    很多大型企业都面临着全球快速数字化的压力:"数字化企业"以全新的商业模式出乎意料地杀入市场.这期间,首席架构师和CTO扮演着非常关键的角色,他们能够综合运用技术能力.沟通技巧和组织 ...

  6. 【云原生 • Docker】Docker常用命令总结(值得收藏)

    上一篇文章大家应该了解和搭建了Docker环境,Docker 是一个开源的应用容器引擎. 直通车: [云原生 • Docker]初识Docker和Docker的坏境搭建(保姆级教学) 作为一名开发或者 ...

  7. “寒武纪大爆发”之后的云原生,2021年走向何处?

    [编者按]云原生已无处不在,<云原生人物志>是CSDN重磅推出的系列原创采访,我们关注云原生中每一个技术人.公司的身影.知微见著,窥见云原生价值与趋势. 2021新年之初,来听听Tetra ...

  8. 2021年值得关注的五个云原生安全问题

    原文发表于kubernetes中文社区,为作者原创翻译 ,原文地址 更多kubernetes文章,请多关注kubernetes中文社区 目录 关注点1:没有使用多因素身份验证 关注点二:特权访问 关注 ...

  9. 云原生数据库的下一次变革发生在哪里?

    作者 | 万佳 自上世纪 70 年代以来,关系型数据库进入历史舞台,成为数据库行业的主角.此后,这个行业步入一个黄金时代,某数据库专家曾撰文写道,"很长一段时间,关系型数据库几乎是包打天下的 ...

最新文章

  1. Solid Converter PDF
  2. eclipse连接小米2调试程序的问题
  3. 成功解决read_data_sets (from tensorflow.contrib.learn.python.learn.datasets.mnist) is deprecated and wil
  4. PHP的上传文件思路及其代码
  5. 深入理解计算机操作系统:链接笔记
  6. halcon/c++接口基础 之 HALCON图像变量类
  7. 小蜜团队万字长文 | 讲透对话管理模型最新研究进展
  8. php mysql登陆页面完整代码_求助:PHP实现登陆注册的代码是什么啊(主要是数据库那块)?...
  9. Pentium II Pentium III架构/微架构/流水线 (1) - 架构概述
  10. MVC5 Entity Framework学习参加排序、筛选和排序功能
  11. Android BroadcastReceiver(三)
  12. c++ primer plus 对象和类
  13. ToDesk 远程控制软件---修电脑的好帮手
  14. 急救护理虚拟仿真实验室
  15. 搭建基于 Nginx 的 RTMP 服务器,并用 ffmpeg 来进行推流和拉流
  16. 《风暴英雄》游戏体验
  17. 图片提取文字怎么操作
  18. 幕测平台_使用Junit测试异常,测试NextDay函数
  19. MacBook通过XGP玩女神异闻录5皇家版不踩坑指南
  20. 关闭compactos_compact 命令详解 – 原来文件还能这样压缩!

热门文章

  1. asp.net怎样在URL中使用中文、空格、特殊字符
  2. 封装一个时间百分比多个数比较
  3. Oracle的分区表
  4. MySQL字符串中数字排序的问题
  5. java小数位-DecimalFormat(转)
  6. C++ Primer 5th 第1章 开始
  7. javascript参数arguments对象
  8. [Android]解决ClickableSpan中点击后ListView中item的长按冲突的问题
  9. LeetCode:Add Binary
  10. 第39天-进程 _1(2013.09.11)