云计算的飞速增长将极大改变明年的安全态势。
企业上云的主要驱动力是其高效性、部署便捷性和可扩展性。但从安全角度上看,云计算的快速采用迫使安全人员去学习关于新安全问题的知识,去了解云相关风险和相应缓解措施,以及去开发更先进的网络安全策略。
过去这一年也带来了更多与云账户错误配置相关的安全事件,且随着越来越多的企业虽然采用云计算却疏于扩充自身云安全团队或聘用深入了解云安全问题的专业人士,2019年里此类安全事件仍有继续增多的趋势。
这些最近的趋势预示着怎样的未来呢?至少,下面这6个云安全预测你应该了解一下:
预测1:无服务器架构将驱动云安全自动化
公司企业在进一步向无服务器架构迁移的同时,也发现了云安全自动化的更多用例,因为无服务器功能可将安全逻辑作为对云事件的响应来启动。例如:因服务滥用、拒绝服务攻击或加密货币挖矿而导致云账户费用激增或异常时;有人试图在正常部署规划之外设置新的云资产/服务或代码时;对作为部署规划一部分的新代码或云资源进行合规检查时。
预测2:云提供商将肩负主要安全责任
随着2018年无服务器采用的激增,越来越多的团队选择从基于容器的架构切换至无服务器架构,或者直接省了容器这一环。至于原因?很多系统组件如今都抽象化了,需要的管理也减少了。云安全上也是如此。无服务器架构是目前云计算的最高抽象,应用拥有者仅需负责应用层和云配置的安全。因此,企业的安全责任就转移到了云提供商身上。云提供商要负责物理安全、操作系统安全配置与更新、网络安全,以及虚拟机或容器安全。
预测3:将出现更多云原生指南与研究
2018年里,多位行业分析师围绕云原生技术发布了研究论文与评论,Gartner分析师 Neil MacDonald 以其《无服务器PaaS安全考虑与最佳实践》将人们领入无服务器领域。随着公司企业继续推进其应用现代化,随着他们对正确安全方法的渴望,2019年,分析师对通用云原生安全,尤其是无服务器安全将投以更多关注。
预测4:对多云部署的安全支持需求减退
2017和2018年里,云供应商套牢的话题引起很多关注。因此,云安全供应商常被问到其对多云部署的支持。2018年末,云计算行业多位思想领袖呼吁:云供应商套牢不过是种恐惧、不确定与怀疑(FUD)!正如英国前沿论坛研究员 Simon Wardley 声明的:“理应存在竞争,让人们可以选择不同供应商。但在有用性和功能面前,这些都是次要的。”有关云供应商套牢的话题在2019年将越来越少,云安全供应商可能不用再面对太多对多云部署支持的需求。