关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

为什么说未来的安全就是云安全?

发布时间:2020-09-16 14:06:14

根据市场调查公司IDC发布的2020《全球网络安全支出指南(Worldwide Security Spending Guide, 2020V2)》,全球各国政府和企业对网络安全技术的采纳愈加重视,市场环境向好,在2020-2024年的预测期间内,全球网络安全相关支出将实现8.1%的CAGR(年均复合增长率),预计2024年将达到1747.3亿美元。


与全球相比,中国网络安全市场虽起步较晚,但近几年在国家政策法规、数字经济、威胁态势等多方需求驱动下,整体的市场规模持续快速发展。当前中国网络安全投资在整体IT投资中的占比日益提升,但相较于全球仍存在较大差距。IDC强调,云计算、大数据、物联网等新系统的大量部署与应用使得最终客户认识到主动安全防御体系建设的重要性。


为什么说,未来的安全就是云安全?

随着云计算特别是公有云在中国市场的高速发展,已经大有超过私有云和企业本地IT部署的趋势。根据中国信通院的《云计算发展白皮书(2020年)》,2019年我国公有云市场规模首次超过私有云。腾讯云安全总经理董志强日前在2020腾讯数字生态大会上表示,云和各行各业的连接越来越紧密,成为产业互联网和未来数字化变革的主要载体;而将安全前置,原生在云上是应对未来安全问题的高效手段。


云安全占比大增

根据腾讯安全的情报数据显示,云资源作为攻击源的比例已占国内所有攻击源的45.55%。腾讯安全云鼎实验室基于对云安全情报数据的统计分析和云安全攻防趋势的研究,联合GeekPwn发布了《2019云安全威胁报告》,报告显示:与传统攻击路径相比,云资源攻击表现出更为多元、复杂和脆弱的特性。也就是说,攻击者既能在无任何授权的情况下自云外纵向进入云平台展开攻击,也能在进入云平台后通过横向迁移获取更多租户资源和数据。



我国的云计算安全整体态势不容乐观,根据国家计算机网络应急技术处理协调中心统计, 2019年我国云平台网络安全事件或威胁情况进一步加剧,遭受DDoS攻击次数占境内目标被攻击次数的74.0%、被植入后门链接数量占境内全部被植入后门链接数量的86.3%、被篡改网页数量占境内被篡改网页数量的87.9%。


除了传统攻击外,云安全还面临新的挑战,例如:腾讯安全云鼎实验室对腾讯云上的恶意文件分布情况进行分析后发现,云资源滥用行为逐步增多,其中Linux和Windows操作系统的云主机已分别成为了DDoS攻击和代理类滥用行为的重灾区。CNCERT抽样检测数据显示,针对境内目标IP的DDoS攻击中80.1%的攻击源为国内云服务提供商,极大地影响云服务使用者的可用容量。


进入2020年,随着疫情的发展,更多的企业和机构选择在短时间内快速上云;而新基建推动的万亿投资,更把云计算基础设施大规模推向全社会,这些都无疑将大幅增加云安全在整体安全以及安全市场的占比。


云原生安全:安全的未来

一方面,公有云正在超越私有云而成为企业IT的主要形态;另一方面,公有云的安全问题日益突出,企业越来越需要更安全的公有云服务以及更丰富的云上安全产品。云原生安全理念就此提出,在2020腾讯数字生态大会上,腾讯安全联合信通院、天融信、绿盟科技、深信服等共同发布了国内首份《“云”原生安全白皮书》(下简称白皮书),系统性地剖析了云原生安全的发展趋势,阐释了云原生安全内涵与边界。


所谓云原生安全,白皮书认为主要包括两点:云平台安全原生化和云安全产品原生化。安全原生化的云平台,主要指将安全融入云平台从设计到运营的整个过程中,向用户交付更安全的云服务;原生化的云安全产品则能够内嵌融合于云平台,解决用户云计算环境和传统安全架构割裂的痛点。云原生安全作为一种新兴的安全理念,并不是只解决云原生技术带来的安全问题,而是强调以原生的思维构建云安全,推动安全与云计算深度融合。


包括云平台安全原生化和云安全产品原生化在内的云原生安全体系,让安全有效惠及各类上云企业与机构。云原生安全体系主要包括五大部分:云原生化计算环境安全,主要指原生主机安全、原生容器安全、原生应急响应与取证;云原生数据安全,主要指原生数据安全分类治理、原生数据安全审计、原生敏感数据处理、原生密钥管理系统、原生凭据管理系统;云原生网络安全,主要指原生DDoS防护、原生云防火墙、原生Web应用防火墙;云原生安全管理,主要指原生安全运营中心;云原生安全服务,主要指原生管理安全服务。


当然,云原生安全体系还涉及到更多的内容,整个云原生安全体系非常庞大,不少云厂商并不具备面面俱到的安全技术与管理能力,而是与安全厂商加强合作、共建安全。







/template/Home/East263/PC/Static
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-5615999818601349900
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800