2018年云計算在全球依舊高歌猛進,放眼海外市場,亞馬遜云計算仍然保持快速增長,近年均超40%,微軟云計算業務以50%的增速在不斷攀升。國內云計算巨頭阿里云僅次于亞馬遜AWS和微軟Azure,在全球云計算市場排名第三,云計算已然成為很多科技龍頭公司爭相搶占的王牌之一。
盡管"寡頭"壟斷之勢日趨明顯,但云計算本身物如其名,新技術和新場景還在不斷涌現。云安全與之相隨,也有很多角度的闡述和變化。
1、對多云/混合云場景的支持
目前越來越多的用戶進入多云/混合云場景,而隨之而來的問題是安全管理變得更復雜。如果采用各個云服務商自行提供的安全服務則會把安全變得碎片化,且水平不一。而獨立第三方的安全廠商,天然就要對這些多云/混合云的場景進行統一支持與管理,并保證所有資源的安全保障處在同一水平線上;
2、重視云上數據安全與安全管理
企業上云、業務上云,最終產生的數據也都存儲在云上。對云的保護,核心就是對云上數據的保護。而云平臺規模越來越大,承載業務越來越多越復雜時,安全管理特別是統一、自動化的安全管理則成為至關重要的內容。云上的基礎安全運營工作越來越重要,比如云上的勒索病毒傳播依然長期存在。針對云安全的基礎運營工作雖然繁雜,但確是必須練好的“內功”。
相當多的云安全技術已從Gartner技術成熟度曲線中的幻滅期中走出來。下列一些方面可能是需要重點關注的。
(1)已有安全技術在東西向上的應用會是云安全中的關鍵,比如NTA技術在東西向上的應用。
(2)滑動標尺模型中的基礎架構安全和縱深防御階段在云安全中依然要作為重點夯實。
勒索病毒泛濫一個最主要的原因就是補丁沒有按時修復,而這作為最基礎的安全問題之一并未得到很好的解決。在云安全工作中,當前做好基礎的防御工作是重中之重,然后再去加強積極防御能力。
(3)軟件定義的安全技術
不管是軟件定義邊界(SDP)還是以資源池形態出現的產品,越來越多基于軟件定義的安全產品形態出現。結合SD-WAN(軟件定義廣域網),將有可能成為未來云數據中心安全和混合云安全中的基礎。
(4)CWPP技術
本文作者:360企業安全集團云安全事業部總經理 劉浩