新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
2019年的云計(jì)算安全預(yù)測(cè)
如今,智能攻擊時(shí)代即將到來。人們需要了解人工智能、機(jī)器學(xué)習(xí)、IT過程自動(dòng)化和一些常識(shí)如何提高云安全。云安全在2019年將面臨重大挑戰(zhàn),涉及機(jī)密數(shù)據(jù)的其他技術(shù)領(lǐng)域也是如此。云數(shù)據(jù)安全提供商CloudCodes公司的一篇文章指出,未能采用更新的云存儲(chǔ)安全元素導(dǎo)致了許多安全漏洞。在此引用了一份安全報(bào)告,該報(bào)告確定了導(dǎo)致云安全故障的以下問題:身份、訪問和憑據(jù)管理不足;
濫用和惡意使用云服務(wù)
不安全的圖形用戶界面和API
共享技術(shù)漏洞
突然的信息泄漏
高級(jí)持續(xù)威脅
盡職調(diào)查不足
云帳戶劫持
拒絕服務(wù)攻擊
惡意內(nèi)部人員攻擊顯然,云安全需要在新的一年得到改善。云計(jì)算行業(yè)專家Scott Matteson在此與云計(jì)算IT提供商N(yùn)erdio公司首席信息官Andrew Bunyi討論了這個(gè)話題,以獲得他對(duì)這個(gè)問題的洞察力。
ScottMatteson:2019年對(duì)云安全的主要期望是什么?
Andrew Bunyi:首先,數(shù)據(jù)泄露的平均成本將繼續(xù)飆升。根據(jù)IBM公司和PonemonInstitute公司的數(shù)據(jù),2018年全球數(shù)據(jù)泄露的平均成本達(dá)到386萬美元,比一年前增加了6.4%。隨著網(wǎng)絡(luò)環(huán)境變得越來越危險(xiǎn),以及云中存儲(chǔ)的關(guān)鍵數(shù)據(jù)的價(jià)值增加,這個(gè)數(shù)字在2019年以后還會(huì)繼續(xù)增加。
Scott Matteson:威脅將如何演變?AndrewBunyi:“智能攻擊”的時(shí)代即將到來。專家們一致認(rèn)為,2019年將標(biāo)志著黑客和其他有惡意的人將開始使用比以往更先進(jìn)的技術(shù)以試圖造成損害的那一年。更具體地說,黑客最終可以創(chuàng)建惡意聊天機(jī)器人,試圖誘騙受害者點(diǎn)擊鏈接、下載惡意文件或泄露他們的密碼和其他信息。
ScottMatteson:隱私的安全性如何,將會(huì)發(fā)生什么?Andrew Bunyi:保護(hù)隱私將成為新常態(tài)。在很大程度上由于上述兩種趨勢(shì),2019年終將成為人們開始認(rèn)真對(duì)待數(shù)據(jù)的一年。許多專家都認(rèn)為,這將成為人們不加思索地做的事情,比如納稅。如果從危險(xiǎn)的網(wǎng)絡(luò)安全環(huán)境中獲得任何好處,那就是不斷隱私的標(biāo)準(zhǔn)不是推薦標(biāo)準(zhǔn),而是一種要求。
此外,機(jī)器學(xué)習(xí)將在隱私中發(fā)揮作用。由于人們所看到的負(fù)面趨勢(shì)的類型,2019年將標(biāo)志著人工智能和機(jī)器學(xué)習(xí)用于創(chuàng)建隱私保護(hù)技術(shù)的新時(shí)代,在人們努力保留基本數(shù)據(jù)時(shí)賦予我遠(yuǎn)離他人窺探的眼睛。現(xiàn)在非常接近這樣一個(gè)時(shí)刻,可以訓(xùn)練計(jì)算機(jī)按照自己的方式確定數(shù)據(jù)安全的優(yōu)先級(jí),所有這些都不會(huì)影響隱私本身。
Scott Matteson:2019年云計(jì)算的安全措施將如何改進(jìn)?AndrewBunyi:人們將看到基于身份的應(yīng)用程序安全性的轉(zhuǎn)變。預(yù)計(jì)2019年將是基于網(wǎng)絡(luò)的安全性過時(shí)的一年,相反,人們開始考慮在線安全的下一個(gè)階段。在一切都連接到云平臺(tái),并由云共享的時(shí)代,防火墻等舊技術(shù)越來越重要。相反,人們將專注于應(yīng)用程序身份,保護(hù)軟件中的數(shù)據(jù),就像人們保護(hù)與自己的身份相關(guān)的信息一樣,這將是全球組織意識(shí)形態(tài)的重大轉(zhuǎn)變。
Scott Matteson:您建議IT專業(yè)人員在2019年關(guān)注云安全性方面做些什么?AndrewBunyi:2019年IT專業(yè)人員的一個(gè)重點(diǎn)應(yīng)該圍繞安全報(bào)告和審計(jì)的自動(dòng)化。隨著越來越多的云計(jì)算服務(wù)列表,有時(shí)會(huì)分布在多個(gè)提供商之間,跟蹤安全報(bào)告會(huì)變得非常麻煩。利用IT流程自動(dòng)化,微軟安全評(píng)分等工具以及創(chuàng)建高效和自動(dòng)化的審核工作流程應(yīng)該是2019年所有列表中的首要任務(wù)。隨時(shí)可用且易于查看的這些信息可以節(jié)省時(shí)間,并允許更快地響應(yīng)新出現(xiàn)的云安全威脅。
Scott Matteson:對(duì)于2019年的云安全,您建議終端用戶關(guān)注什么?AndrewBunyi:對(duì)用戶安全的最大威脅仍然是社交工程。網(wǎng)絡(luò)釣魚電子郵件已經(jīng)復(fù)蘇,其他攻擊依賴于人們?nèi)粘9ぷ鞯纳缃环矫?。最終用戶應(yīng)該專注于對(duì)可疑電子郵件、電話、短信等更加警惕。當(dāng)企業(yè)的首席財(cái)務(wù)官發(fā)送電子郵件并要求將額外的3萬美元匯入新的銀行帳戶時(shí)?也許打個(gè)電話來驗(yàn)證這一點(diǎn),而不是立即啟動(dòng)ACH轉(zhuǎn)移。一些常識(shí)將在2019年大有作為。
Scott Matteson:云安全支出/投資預(yù)計(jì)會(huì)如何變化?Andrew Bunyi:企業(yè)公共云支出從2017年到2018年穩(wěn)步增長(zhǎng),隨著主要云計(jì)算提供商的產(chǎn)品變得更加強(qiáng)大和易于導(dǎo)航,這一趨勢(shì)肯定會(huì)增加。2018年的公共云支出為175億美元,預(yù)計(jì)2019年將增長(zhǎng)17%。2018年,云管理和安全服務(wù)的支出約為107億美元。預(yù)計(jì)2019年這一數(shù)字將增長(zhǎng)至少20%,因?yàn)楦喙静捎迷飘a(chǎn)品和熱身云安全產(chǎn)品。
雖然并非所有這些預(yù)測(cè)都是最嚴(yán)格意義上的好消息,但是仍然有一些積極的東西需要學(xué)習(xí),即使是那些乍一看似乎消極的預(yù)測(cè)??偟膩碚f,這些預(yù)測(cè)說明了人們已經(jīng)走了多遠(yuǎn),最關(guān)鍵的是,人們需要去哪里尋找最安全的環(huán)境。
|