时刻维持敏感度来应对挑战——2019年云安全发展趋向六大瞻望
2018年,云推算架构、技术和司法律规都有大量改革,伴随而来的则是云安全市场与技术的发展。
2019岁首,本文将回首从前一年云推算环境的变动和市场情况,总结分析云安全将来发展的趋向,但愿能为读者对2019年云安全领域的发展思虑带来肯定的启迪。
1.多云/混合云支持2018年,随着各类企业上云、政务云等的大规模部署,越来越多的厂商和用户认可了公有云和私有云共存的混合云大局,在当前的市场和技术阶段,两种云能够扬长避短,形成1+1>2的价值。而多云结构也是近年来的发展趋向,这让企业和用户不再被单一的云厂商或云架构所“绑架”,以业务为启程点构建实用云。
《云推算发展白皮书(2018年)》显示,2017年国内云推算整体市场规模达691.6亿元,公有云市场规模达到264.8亿元,私有云市场规模则达426.8亿元。有钻研机构预测,2018年国内云推算整体市场将达到千亿元。
在这样的云推算环境下,要求现有的云安全解决规划必须思考混合云和多云结构的兼容性,以某种云或某类云为设计基础构建的云安全解决规划将不再合用于现有的云推算场景。从技术角度来说,云安全解决规划对比传统安全规划主题思考的问题维度产生了很大变动,由于虚构化技术的引入及云环境内负载的迁徙,安全从从前的静态性变为动态性,从传统的固定性变为可扩大性。而在现有的环境下,云安全规划必要思考的不仅是虚构机迁徙、IP漂移、散布式资源架构等在单一云环境中的根基动态和弹性准则,更必要适配性混合云、多云架构引发的新需要,在更多思考企业和用户的资产治理、脆弱性发现以及更矫捷的身份认证能力之表,提供多档次的安全防御机造。
2.IPv6支持IPv4地址空间不够是困扰互联网发展多年来的问题,IPv6则是设计代替IPv4的下一代IP和谈,拥有地址空间充足、安全性强的多项新个性。然而,即便IPv6技术已经出现了20多年,并且相较于IPv4有大量的优势,但依然没有大领域的利用于互联网中。
随着中共中央办公厅、国务院办公厅2017年11月印发了《推动互联网和谈第六版(IPv6)规模部署行动打算》(厅字〔2017〕47号,以下简称《行动打算》),并发出通知,要求各地域各部门结合现实当真贯彻落实。国内涵2018年整年深入IPv6发展过程,各大云平台厂商(阿里、华为、腾讯等)、开源云(OpenStack、Kubernetes等)积极合作,均推出各自的IPv6支持规划。
云安全技术也必须响应《行动打算》的号召,实现IPv6的支持,全面提升云安全在多种网络中的适配性,以充实防御能力。
3.容器安全支持前几年,容器技术还不成熟,但此刻说到虚构化城市提到容器技术。容器自身的优势已广为接受,诸如资源占用少、火快部署、版本可守护、可移植性强。容器治理平台Kubernetes也已经从谷歌内部项目发展至1.13版本,并且在2018年3月成为CNCF基金会首个毕业项目。该项目已经被多个组织选取,占有文档化、结构化的治理治理流程,较高的社区活跃性和包涵性。专一于OpenStack服务的国表驰名创业公司Mirantis也在2018年大力进军容器自动化部署领域,这些都足以见得2018年容器的热点水平超过往前。
容器技术的大热势必带头容器安全的器沉。大量云安全产品在2018年都提供了自己的容器支持能力,微隔离公司Illumio就实现了对容器的微隔离职能,这对容器网络提供了大规模接见节造能力。2018RSA创新沙盒决赛中,致力于容器安全的草创公司StackRox也引起了不幼的器沉。现有容器安全技术重要集中在针对容器安全扫描、提供安全镜像、基于容器行为的异常检测、容器安全编排、基线查抄等,这些也将在2019年持续发展。
4.监管+安全+云+企业的合作2018年5月25日,欧洲同盟出台《通用数据;ぬ趵罚℅eneral Data Protection Regulation,简称GDPR),主张在于遏造幼我信息被滥用,;び孜乙衷。GDPR号称“最严数据司法”,违规处?纱锲笠等蚰杲灰锥畹4%,其管辖领域并不局限在欧盟境内。只有一家企业向欧盟境内的幼我提供了商品或服务、并网络或处置了幼我数据,不论该企业是否在欧盟境内设有机构,都合用于GDPR。
自《网络安全法》正式执行以来,国内的监管部门对互联网、金融、游戏等行业的网络安全保卫工作日益器沉。同时,2018年6月27日,公安部正式颁布《网络安全等级;ぬ趵ㄕ髑蠖澹,标志取《网络安全法》(以下称“《网安法》”)第二十一条所确立的网络安全等级;ぴ於抛辛司咛宓闹葱衅揪萦胗辛ψナ,标志取等级;ふ铰跞2.0时期。
企业在安全合规时沉要的是要通过足够壮实的安全伎俩和措施来满足相应的合规要求,而不是为了合规而执行安全措施。在云安全领域,将来只有做到监管、安全、云和企业的全面合作,各自承担各自的使命和责任,能力真正做到以合规为领导保险企业、用户的利益和安全。
5.无服务器架构驱动云安全曾几何时,微服务还是一种新鲜的技术,而2018年无服务架构和云原生已经成为了云推算技术领域最火热的新技术。无服务架构提供一个托管的运行时,用以执行上传到服务上的代码,只以执行次数和运行功夫收费,其整个推算仓库,齐全由云供给商提供,整个过程实现了高度的自动化。这样的架构下,就要求云安全也必要实现高度自动化的模式,通过云中事务来触发安全响应。
6.传统安全厂商加强云安全支持从前的一年中,传统安全厂商大举进驻云安全领域,几个典型收购事务如下:
● 3月,美国网络安全公司Palo Alto Networks以高达3亿美元的价值实现了对云安全技术公司Evident.io的收购;
● 6月,网络安全设备供给商Fortinet实现对网络接见节造规划提供商Bradford Networks的收购;
● 8月,老牌网络厂商Cisco以23.5亿美元的价值收购企业级移动认证安全服务商Duo Security;
●10月,美国网络安全公司Palo Alto Networks以1.73亿美元的收购价实现对云安全自动化防御的RedLock公司;
●10月,以色列互联网安全解决规划供给商Check Point 软件技术有限公司则以1.75亿美元的售价实现对云防火墙治理服务公司Dome9的收购。
传统安全厂商的这些收购事务讲了然进驻云安全等新兴安全领域的刻意。传统安全厂商涉及的领域大多是大型企业、当局、金融、运营商等大体量企业或机构,从这个维度思考大型企业、机构等也越来越器沉云安全领域和创新型安全技术,相信在将来的数年云安全市场无论技术能力还是市场规模城市有长足的发展和进取。
总结在从前的一年里,挑战与机缘并存,以业务为主题驱动力的服务技术让云推算领域更充斥活力,这也给云安全带来了无限的挑战。
相较于传统网络安全领域,云安全领域技术变动更快,安全厂商必要时刻对云推算技术维持敏感能力为客户提供更好的安全服务。
与此同时,从安全市场和合规角度看,随着大型企业、当局机构蹬酌户的进一步云推算迁徙,云安全不只受到了草创公司器沉,传统安全厂商也都在逐步加大云安全的投入。
(起源:沙巴 郭春梅)