2019年的云计算安全预测

2019-01-17 15:38:07来源:机房360 热度:

如今,智能攻击时代即将到来。人们需要了解人工智能、机器学习、IT过程自动化和一些常识如何提高云安全。云安全在2019年将面临重大挑战,涉及机密数据的其他技术领域也是如此。云数据安全提供商CloudCodes公司的一篇文章指出,未能采用更新的云存储安全元素导致了许多安全漏洞。在此引用了一份安全报告,该报告确定了导致云安全故障的以下问题:

身份、访问和凭据管理不足;

滥用和恶意使用云服务

不安全的图形用户界面和API

共享技术漏洞

突然的信息泄漏

高级持续威胁

尽职调查不足

云帐户劫持

拒绝服务攻击

恶意内部人员攻击

显然,云安全需要在新的一年得到改善。云计算行业专家Scott Matteson在此与云计算IT提供商Nerdio公司首席信息官Andrew Bunyi讨论了这个话题,以获得他对这个问题的洞察力。

ScottMatteson:2019年对云安全的主要期望是什么?

Andrew Bunyi:首先,数据泄露的平均成本将继续飙升。根据IBM公司和PonemonInstitute公司的数据,2018年全球数据泄露的平均成本达到386万美元,比一年前增加了6.4%。随着网络环境变得越来越危险,以及云中存储的关键数据的价值增加,这个数字在2019年以后还会继续增加。

Scott Matteson:威胁将如何演变?

AndrewBunyi:“智能攻击”的时代即将到来。专家们一致认为,2019年将标志着黑客和其他有恶意的人将开始使用比以往更先进的技术以试图造成损害的那一年。更具体地说,黑客最终可以创建恶意聊天机器人,试图诱骗受害者点击链接、下载恶意文件或泄露他们的密码和其他信息。

ScottMatteson:隐私的安全性如何,将会发生什么?

Andrew Bunyi:保护隐私将成为新常态。在很大程度上由于上述两种趋势,2019年终将成为人们开始认真对待数据的一年。许多专家都认为,这将成为人们不加思索地做的事情,比如纳税。如果从危险的网络安全环境中获得任何好处,那就是不断隐私的标准不是推荐标准,而是一种要求。

此外,机器学习将在隐私中发挥作用。由于人们所看到的负面趋势的类型,2019年将标志着人工智能和机器学习用于创建隐私保护技术的新时代,在人们努力保留基本数据时赋予我远离他人窥探的眼睛。现在非常接近这样一个时刻,可以训练计算机按照自己的方式确定数据安全的优先级,所有这些都不会影响隐私本身。

Scott Matteson:2019年云计算的安全措施将如何改进?

AndrewBunyi:人们将看到基于身份的应用程序安全性的转变。预计2019年将是基于网络的安全性过时的一年,相反,人们开始考虑在线安全的下一个阶段。在一切都连接到云平台,并由云共享的时代,防火墙等旧技术越来越重要。相反,人们将专注于应用程序身份,保护软件中的数据,就像人们保护与自己的身份相关的信息一样,这将是全球组织意识形态的重大转变。

Scott Matteson:您建议IT专业人员在2019年关注云安全性方面做些什么?

AndrewBunyi:2019年IT专业人员的一个重点应该围绕安全报告和审计的自动化。随着越来越多的云计算服务列表,有时会分布在多个提供商之间,跟踪安全报告会变得非常麻烦。利用IT流程自动化,微软安全评分等工具以及创建高效和自动化的审核工作流程应该是2019年所有列表中的首要任务。随时可用且易于查看的这些信息可以节省时间,并允许更快地响应新出现的云安全威胁。

Scott Matteson:对于2019年的云安全,您建议终端用户关注什么?

AndrewBunyi:对用户安全的最大威胁仍然是社交工程。网络钓鱼电子邮件已经复苏,其他攻击依赖于人们日常工作的社交方面。最终用户应该专注于对可疑电子邮件、电话、短信等更加警惕。当企业的首席财务官发送电子邮件并要求将额外的3万美元汇入新的银行帐户时?也许打个电话来验证这一点,而不是立即启动ACH转移。一些常识将在2019年大有作为。

Scott Matteson:云安全支出/投资预计会如何变化?

Andrew Bunyi:企业公共云支出从2017年到2018年稳步增长,随着主要云计算提供商的产品变得更加强大和易于导航,这一趋势肯定会增加。2018年的公共云支出为175亿美元,预计2019年将增长17%。2018年,云管理和安全服务的支出约为107亿美元。预计2019年这一数字将增长至少20%,因为更多公司采用云产品和热身云安全产品。

虽然并非所有这些预测都是最严格意义上的好消息,但是仍然有一些积极的东西需要学习,即使是那些乍一看似乎消极的预测。总的来说,这些预测说明了人们已经走了多远,最关键的是,人们需要去哪里寻找最安全的环境。

责任编辑:张迪

为您推荐

危机下的开源大势

经过多年的不断努力,开源软件已经完全有能力为饱受金融危机困扰的企业带来转机,应用开源软件成为企业在信息化建设中的一种有益尝试,尤其是在移动和云计算领域,开源成为了重要选择。全球性金融危机的深入影响,使得很多企业开始整合自己的IT基础设施,“复用”、“重用”在不同的应用场景被反复提及,企业寄希望于在自己已经搭建好的应用系统上做更多的事情。同时,成本投入的锐减,使得企业的信息化建设陷入了泥潭,很多企业的信息化建设被停滞或放缓。经济因素甚至成为了制约信息化建设继续向前的桎梏,企业开始将目光投向了一个存在多年但并未受到足够重视的领域,开始关注和了解源自开源社区开发模式的开源技术,涉及和应用为信息化建设

国际电信联盟成立新工作组制定云计算标准

新成立的小组被称为“云计算专项工作组”,旨在达成一个“全球性生态系统”,确保各个系统之间安全地交换信息。工作组将评估当前的各项标准,将来会推出新的标准。ITU认为,为节省部署基础架构费用,加快应用开发,将有越来越多的企业采用云计算。ITU电信标准主管马尔科姆·约翰逊(MalcolmJohnson)称:“云计算是信息与通信市场极具潜力的领域,有许多协议需要制定,许多标准需要推广,从而确保用户更好地管理数字资产。”约翰逊说:“新成立专项工作组的目的就是要让这一切变得更得更加清晰、明确。”

科博会展会精彩纷呈 自主创新低碳绿色唱主角

3D、三网融合、物联网、云计算、低碳经济等新产品、新技术、新概念,国家未来重点发展的新能源、新医药、信息通信、节能环保、高端制造业等战略性新兴产业的重大项目,成为本届展览会的新亮点。消费电子与信息技术展馆里,联想集团的乐Phone手机和绿色电脑、台湾华硕集团全球最小的绿能风扇吸引了刘淇的注意,他关切地询问产品的市场销售情况。北京南部制造业新区展示了未来产业发展规划,总面积达165平方公里的产业区力争2015年实现产值1万亿元,刘淇嘱咐区负责人抓紧招商引资,加快发展步伐。在中关村自主创新成果展馆,刘淇察看了时代凌宇公司的智能身份感知系列产品、威讯紫晶公司的地铁无线安防系统,详细了解这些物联网企业

杜百川:从国家战略高度看三网融合

2010年6月9日(第十六届)“上海电视节白玉兰国际广播影视技术论坛”(简称“IBTC2010”),于2010年6月9日在上海大宁福朋喜来登集团酒店(上海市共和新路1928号)隆重举行,DVBCN数字电视中文网作为直播媒体将对这次“IBTC2010”论坛进行全程播报。