云安全将进入黄金时代 - Gartner 报告解读

2024-03-21 00:10

本文主要是介绍云安全将进入黄金时代 - Gartner 报告解读,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

随着云技术在中国的不断发展,中国的云服务市场也越来越受到重视,与整个云计算市场伴生发展的云安全越来越受到重视。

2021年的调查就显示,目前全球不同规模企业所面临的的上云挑战中,安全性已经排到了首位。在可见的未来,云安全已经进入一个发展的黄金阶段。

针对云安全在中国的发展情况,Gartner 根据其对中国安全市场的研究和对中国安全产品供应商的评估,发布了分析报告《中国云安全市场概览》。

以往 Gartner 更多关注于全球市场的情况,本次的报告是第一次单独针对中国的云安全市场给出深度的分析和建议。

虽然中国是一个独特的市场,在云安全领域也面临一些全球挑战:如公有云的信任度问题,另外就是一些具有独特性的本土问题:像何如确认云服务商的安全性和独立服务商的选择。

报告围绕中国云安全和风险管理的一些重点问题进行讨论,大致有以下几点:

  • 云安全责任共担模型
  • 云安全能力建设
  • 云安全架构建立。
  • 云服务商风险评估模型

云安全责任共担模型

云安全领域首先要理解的就是云安全责任共担模型。组织和企业需根据云部署的类型来理解其安全责任,通过与云服务商分担一些其他安全责任,从而专注于保护其最核心的资产,并降低对数据位置的关注。

安全能力建设

从企业自身的角度,在人员能力方面最核心的是建立云安全能力。传统安全的相关知识不适用于保护所有云资源,组织企业需建立云安全能力。

云安全架构师成为一个突出角色。为解决云安全复杂性,组织和企业需配备云安全架构师以负责引领云安全文化变革、制定云安全策略、开发和协调云安全的安全技术和工具采用、聘用或培训云安全工程师。

云安全工程师。云安全工程师是掌握网络安全、服务器安全、漏洞管理、应用程序安全和数据安全等广泛安全领域知识专业人员,云安全工程师来实现深度技术支持。

云安全架构建立

在云计算中一个核心内容就是架构,因为云的机构改变了从基础设施到应用的多种架构模型。同时部署模式的多样性及责任分摊的复杂性使用户的管理难度提升,这样我们需要配备专业的工具来安全地使用云。这其中关键的工具包括但不限于:

本地云安全工具、云安全访问代理(CASB)、云工作负载保护平台(CWPP)、云安全态势管理(CSPM)等、SaaS安全态势管理(SSPM)、SaaS管理平台(SMP)等、开源工具等、云原生应用程序保护平台(CNAPP)

开源工具是云安全的重要选择。开源工具为云安全提供灵活性与创新性,也会带来新的风险,需正确管理开放源代码带来的风险与回报。通常而言,非本土供应商并不向中国境内提供所有产品与服务,他们要么商要么与本地基础设施运营商合作,要么让用户通过跨境连接获得全球服务。而中国供应商为避免与提供公有云工具的供应商竞争,多专注于内部云和私有云部署的安全工具,而非公有云,尤其是SaaS,使公有云在中国的采用率还没有发挥出全部潜力。随着全球供应商逐步提高在中国的服务可行性,以及本土供应商投资覆盖更多场景的产品,中国与世界的技术差距最终将变小。

云安全配置管理平台(CSPM)

公有云IaaS和PaaS服务中的高度自动化和用户自助服务,更加突出了正确的云配置和合规性的重要性。一个错误就可能立即暴露出数千个系统或大量敏感数据。云服务的采用率不断增长,加之平台服务的数量不断增加,而云技能(包括安全性)却相对匮乏,这让企业信息和工作负载暴露无遗。雪上加霜的是,对程序化云基础架构缺乏全面了解,这意味着很长一段时间都不会发现配置不正确和不合规问题。这就导致了,即便底层的云提供商基础架构本身是安全的,但大多数企业都没有准确的流程、成熟工具或规模来确保安全使用云服务。

公有云IaaS和PaaS服务中的高度自动化和用户自助服务,更加突出了正确的云配置和合规性的重要性。一个错误就可能立即暴露出数千个系统或大量敏感数据。云服务的采用率不断增长,加之平台服务的数量不断增加,而云技能(包括安全性)却相对匮乏,这让企业信息和工作负载暴露无遗。雪上加霜的是,对程序化云基础架构缺乏全面了解,这意味着很长一段时间都不会发现配置不正确和不合规问题。这就导致了,即便底层的云提供商基础架构本身是安全的,但大多数企业都没有准确的流程、成熟工具或规模来确保安全使用云服务。

云原生应用保护平(CNAPP)

Cloud-Native Application Protection Platform,CNAPP是新上成熟度周期的一个产品,也是新定义的一个产品。CNAPP在CSPM和CWPP的融合中引入了应用程序和数据上下文,以保护主机和工作负载,包括VM、容器和无服务器(serverless)功能。

CNAPP整合了大量过去封闭的能力,包括容器扫描、云安全态势管理、基础设施如扫码、云基础设施授权管理,一些本地厂商的产品旨在解决云原生应用程序的安全需求,但目前并没有覆盖所有领域的能力。

CSP风险评估模型

报告采用的评估方法为国际通用的CSP评估模型。

中国云安全市场未来可期

尽管目前中国在云计算和云原生技术的发展上与西方发达国家仍存在一定差距,但云安全早已受到行业企业以及市场客户的日益关注与重视。当前已有很多国内厂商能够提供CWPP相关服务,相信随着对PaaS、容器、和云集成等能力的进一步完善,中国市场存在广阔的增长空间。

云安全服务作为网络安全服务的最新服务形式,将云计算技术和业务模式应用于网络安全领域,以云的方式交付安全能力,实现了安全即服务的理念。在网络攻击更加复杂化的环境下,云安全服务成为网络安全重要发展方向是不可逆转的趋势。

Gartner预计,到2024年,中国终端用户在系统基础设施和基础设施软件上的支出将有近40%转移到云服务支出。这一结构性的转移使得云安全成为中国安全和风险管理人优先需要关注的重点。

关于HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题,核心能力包括混合云的安全治理和K8S容器云安全检测。

https://github.com/HummerRisk/HummerRisk

HummerRisk 覆盖了Gartner定义的CSPM和CNAPP两部分,为云原生环境安全提供了出色的工具支撑。

这篇关于云安全将进入黄金时代 - Gartner 报告解读的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/831179

相关文章

Linux jq命令的使用解读

《Linuxjq命令的使用解读》jq是一个强大的命令行工具,用于处理JSON数据,它可以用来查看、过滤、修改、格式化JSON数据,通过使用各种选项和过滤器,可以实现复杂的JSON处理任务... 目录一. 简介二. 选项2.1.2.2-c2.3-r2.4-R三. 字段提取3.1 普通字段3.2 数组字段四.

MySQL之搜索引擎使用解读

《MySQL之搜索引擎使用解读》MySQL存储引擎是数据存储和管理的核心组件,不同引擎(如InnoDB、MyISAM)采用不同机制,InnoDB支持事务与行锁,适合高并发场景;MyISAM不支持事务,... 目录mysql的存储引擎是什么MySQL存储引擎的功能MySQL的存储引擎的分类查看存储引擎1.命令

Spring的基础事务注解@Transactional作用解读

《Spring的基础事务注解@Transactional作用解读》文章介绍了Spring框架中的事务管理,核心注解@Transactional用于声明事务,支持传播机制、隔离级别等配置,结合@Tran... 目录一、事务管理基础1.1 Spring事务的核心注解1.2 注解属性详解1.3 实现原理二、事务事

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Linux五种IO模型的使用解读

《Linux五种IO模型的使用解读》文章系统解析了Linux的五种IO模型(阻塞、非阻塞、IO复用、信号驱动、异步),重点区分同步与异步IO的本质差异,强调同步由用户发起,异步由内核触发,通过对比各模... 目录1.IO模型简介2.五种IO模型2.1 IO模型分析方法2.2 阻塞IO2.3 非阻塞IO2.4

MySQL8.0临时表空间的使用及解读

《MySQL8.0临时表空间的使用及解读》MySQL8.0+引入会话级(temp_N.ibt)和全局(ibtmp1)InnoDB临时表空间,用于存储临时数据及事务日志,自动创建与回收,重启释放,管理高... 目录一、核心概念:为什么需要“临时表空间”?二、InnoDB 临时表空间的两种类型1. 会话级临时表

C语言自定义类型之联合和枚举解读

《C语言自定义类型之联合和枚举解读》联合体共享内存,大小由最大成员决定,遵循对齐规则;枚举类型列举可能值,提升可读性和类型安全性,两者在C语言中用于优化内存和程序效率... 目录一、联合体1.1 联合体类型的声明1.2 联合体的特点1.2.1 特点11.2.2 特点21.2.3 特点31.3 联合体的大小1

Python标准库datetime模块日期和时间数据类型解读

《Python标准库datetime模块日期和时间数据类型解读》文章介绍Python中datetime模块的date、time、datetime类,用于处理日期、时间及日期时间结合体,通过属性获取时间... 目录Datetime常用类日期date类型使用时间 time 类型使用日期和时间的结合体–日期时间(

C语言中%zu的用法解读

《C语言中%zu的用法解读》size_t是无符号整数类型,用于表示对象大小或内存操作结果,%zu是C99标准中专为size_t设计的printf占位符,避免因类型不匹配导致错误,使用%u或%d可能引发... 目录size_t 类型与 %zu 占位符%zu 的用途替代占位符的风险兼容性说明其他相关占位符验证示

Linux系统之lvcreate命令使用解读

《Linux系统之lvcreate命令使用解读》lvcreate是LVM中创建逻辑卷的核心命令,支持线性、条带化、RAID、镜像、快照、瘦池和缓存池等多种类型,实现灵活存储资源管理,需注意空间分配、R... 目录lvcreate命令详解一、命令概述二、语法格式三、核心功能四、选项详解五、使用示例1. 创建逻