科技云报道:全面云化时代,企业需要怎样的云安全能力?

article/2025/10/31 16:16:07

科技云报道原创。

云安全,无论何时提起,其重要性都不容小觑。

根据网络安全机构Sophos的研究,云安全事件正在时刻发生。根据该公司发布的《2021年云安全状况》显示,近四分之三的企业遭受了云安全攻击,其中恶意软件、勒索软件、云泄漏和配置错误是最大的威胁。此外,运行多云环境也是企业遭受云安全事件影响的因素之一。

2022年,当各行各业掀起上云狂潮后,云安全的概念随之爆发。据Gartner预测,到2023年,云安全市场规模将增长10倍,达到124亿美元(相比之下,2020年为12亿美元)。与此同时,越拉越多的中小企业也在增加对网络安全方面的投入,无形中助推了云安全从一个小众市场走向主流的步伐。

在这里插入图片描述

需求爆发式增长,云安全首次突破百亿元大关

在国内,云安全市场持续保持高速增长,2021年云安全市场规模首次突破百亿元大关,达到117.7亿元,同比增长46.4%。综合来看,云安全市场的高速增长,是多种因素共同推动的结果。

在政策层面,国内数据安全相关的法律法规日益完善,面向高速发展的市场给出了引导规范和明确标准。近几年,国家陆续出台了《数据安全法》《个人信息保护法》《汽车数据安全管理若干规定(试行)》《关键信息基础设施安全保护条例》等法规,从通用型法律法规,到重点行业相关条例、指南、标准等,为企业上云用数安全提出了更高要求。

其次,企业对云安全的市场需求迎来爆发期。伴随着云服务模式的深化应用,细分领域和场景的安全实践推动云安全市场需求水涨船高。混合多云、云原生、AI、IoT等新技术的应用,催生了更细化的安全场景和更丰富的安全需求。

此外,充分的市场竞争也促使云服务商、安全厂商不断投入云安全新技术、新应用的研发与实践,加速了云安全市场的增长。在上一个时代存活下来的安全公司(如奇安信、深信服、绿盟科技、亚信科技、启明星辰等),凭借深度扎根云安全领域画出了第二增长曲线;在平台类公司中,阿里、腾讯、华为、百度等玩家贴身肉搏竞争激烈;在新兴公司中,微步在线、山石网科、青藤云安全等公司凭借差异化优势成长为安全独角兽。

安全是一个高速迭代和进化的领域,任何企业都需要保持对新兴安全技术的敏感。比如绿盟科技就根据云安全时代的需求,推出智慧安全3.0理念体系,构建“全场景、可信任、实战化”的安全运营能力,在零信任、关键信息基础设施、5G安全、车联网等新赛道取得突破,并重磅推出28款安全产品,为客户构建成熟可靠的一体化安全解决方案。

在实际的技术应用中,身份与访问控制、监控与检测、基础架构防护、数据保护、事件响应、合规审计等是云安全热点应用领域。具体产品方面,国内部署最多的云安全产品分别为数据加密、网络加密以及安全信息与事件管理。

想说爱你不容易,云安全道阻且长行则将至

云计算给业务带来的是全方位改变。随着云化时代业务部署的环境更广泛,组织需要管理的终端类型也更多样化。同时,云时代IT资源和能力可以快速应用到业务创新上,应用的迭代速度也变得更加迅速。而云原生架构和开源代码的广泛应用,则让企业IT架构和应用变得越来越复杂。

这一系列变化,为企业安全带来了许多新的挑战。当企业的业务上云之后,传统安全产品大多无法直接部署到云环境中,对于容器、API攻击等云时代语境下的安全问题已经失效。在多云、多终端的环境下,需要安全保护和运营管理两个紧密集成但又相互分离的生态系统,这就造成复杂的操作环境,而使用多种不同技术平台运行并行环境,会在监控、安全和生产支持等领域带来持续的运营复杂性。而云化架构本身的复杂性,也会使得安全保护变得更加复杂、成本更高,因此需要有更简化的方式来实现安全保护。

从主机到虚拟机,从虚拟机到容器,云安全好像无所不能,贯穿了云时代的全部历史。绿盟科技集团副总裁曹嘉认为,云看似安全,实则非常容易成为突破口。无论是公有云、私有云还是混合云,沉淀着大量的自研开发业务,此类应用安全问题将会突显。同时,70%的企业会采用一些开源组件去构建软件应用,第三方组件也会引入安全风险,从而打破业务与安全的平衡。API开放的大量公开信息也可能会被攻击者利用,形成新的安全风险。

因此,对于任何想要构建云上安全体系的企业,云安全战略正在变得日益重要。如今,越来越多的企业认识到,构建云安全战略是一项持续性工作,云安全需要有自上而下的顶层设计,要以安全为出发点构建所有云上应用。

在战略优先级上,企业应该将云安全作为“零号任务”贯穿云旅程的全过程。从最初的技术理念,到管理机制,再到企业文化,每个云服务从设计阶段就要将云安全作为优先考虑事项。

对于企业,构建云化时代的安全能力,可以从采用云化交付的安全产品和服务、构建适合云和云原生应用的保护能力、采用适配于云时代的IT基础设施这三个方面着手。

曹嘉认为,云化的业务需要用云化的安全来保护,绝大多数安全产品的能力实际上都可以用云化的方式进行交付。比如网关安全、终端安全可以被SASE、SSE、云化的XDR来代替,而传统的人工安全服务,也可以使用永久在线、持续对抗的MSS安全托管服务来代替。云化的安全产品和服务能够快速部署、快速演进,大幅简化用户在产品交付和运维上的工作。

在多云共存时代,企业的安全策略也应当是跨云的,需要统一进行管理,实现统一的安全保护。云安全不应该是业务上线和运维阶段才考虑的问题,而是在业务规划、开发、测试、上线、运维的每一个环节,都嵌入安全开发机制,从而更早发现风险,更早修复,大幅提升业务安全性。

在云化环境下,传统的网络边界已经消失,几乎所有的终端、网络都是不安全的环境,因此在云时代,要重新建立新的安全保护模型。零信任架构是目前业界广泛认可的用来实现跨云保护的一种安全模式。虽然零信任很美好,但目前落地往往不尽如人意,企业在建设零信任体系时,要充分考虑相关产品和方案的可落地性,不能选择过度复杂的产品导致方案无法落地。

此外,如果基础设施能够内置安全能力,可以大幅减少企业在云时代下的安全风险。企业本地建设的基础设施,包括私有云平台、超融合等,安全能力和基础设施几乎是完全解耦的,需要单独考虑安全建设问题。在云化时代下,企业需要更多采用天生具有安全保护能力的数字化基础设施,比如能够内置防勒索的存储、内置微隔离的网络、具备虚拟补丁的计算平台等。

当然,这种适配于云时代的IT基础设施建设,并非要把企业已有安全设施进行全部替换,而是把传统安全产品的部分能力云化并纳入跨云管理平台,使之成为云化环境安全保护的一部分,不但大幅提升安全效果,也简化了交付的复杂性。

回归云化时代企业对安全的最本质诉求,就是要有效,不但要有效保护业务,还能有效对抗攻击。虽然安全本身不会给业务创造价值,但安全缺失给业务造成的损失将远超想象。因此,安全一定要足够简单,同时又足够可靠,要让用户越来越省心,而不是越来越复杂。

【关于科技云报道】

专注于原创的企业级内容行家——科技云报道。成立于2015年,是前沿企业级IT领域Top10媒体。获工信部权威认可,可信云、全球云计算大会官方指定传播媒体之一。深入原创报道云计算、大数据、人工智能、区块链等领域。


http://chatgpt.dhexx.cn/article/93TZKTML.shtml

相关文章

如何构建一个基于IEC61499 的“云化PLC“

前不久,国内一些单位联合正式发布了全球首个广域云化PLC(可编程控制器)技术试验成果.一时间"云化PLC "又进入了人们的眼帘. 我不来评价云化PLC 具有的实际意义,只是有许多人想了解如何构建这种云化PLC .在本博文中,我介绍构建这种基…

云化Web IDE,在线开发新模式

目录 前言 一、初识云IDE 二、CSDN 云IDE 1、如何使用云IDE 2、使用云IDE 三、云IDE的使用感受 四、总结 前言 工欲善其事必先利其器,作为程序员,我们在编写代码的时候,一定会选用一款得心应手的工具。就像行走江湖的侠客,手…

企业全面云化的时代——云数据库的未来

云数据库 前言传统数据库的不足云原生数据库的优点1.动态可扩展性2.高可用性3.较低的建设成本4.轻松部署5.高可靠性 云原生数据库容器化什么是容器化?为什么需要使用容器?数据库适合容器化吗?1.数据安全性2.性能问题3.资源隔离 亚马逊云原生数…

SASE 本质探究(1):什么是云化

来源 | 好奇瞅瞅 责编 | 寇雪芹 头图 | 下载于视觉中国 为什么先务虚 说明一下,为什么要写这么“务虚”的一篇: SASE的本质是“面向边缘时代的网络和安全的综合云化”,这里有绕不开几个问题:什么是“云化”?什么是“网…

云化架构下,数据库架构的演进

如今,大型企业如金融企业和银行等,在下一代的微服务架构转型要求下,需要基础软件和数据平台能够实现原生的云化,以满足微服务架构的需求。 微服务,是一种面向服务的,有特定边界的松散耦合的架构。 主要特点…

全云化架构(一):概述

一、应用框架构特点 全云化应用平台是一个“聚合、开放”的基础架构平台,依托主流技术框架,高性能、可伸缩、高可用、可扩展,学习成本低,具有以下几个突出优点: 1、全云化架构 设计之初充分调研云原生应用特点&…

getString()和toString() 的区别

刚开始写代码的时候对这两个方法有混淆,现在咱们就来屡屡, getString() :这个适用取数据用的,前台传过来的和数据库查出来的都可以,要是单独的一个字符串就可以往里面赋值 比如前端传过来一个 ID,经过解析完成后&…

【字符串】gets函数详解

在前面从键盘输入字符串是使用 scanf 和 %s。其实还有更简单的方法&#xff0c;即使用 gets() 函数。该函数的原型为&#xff1a; 1 #include <stdio.h> 2 char *gets(char *str); 这个函数很简单&#xff0c;只有一个参数。参数类型为char*型&#xff0c;即str可以是一个…

C#-String.ToString()用法

常用格式举例&#xff1a; &#xff08;1&#xff09; int i12345; this.textBox1.Texti.ToString(); //结果 12345&#xff08;this指当前对象&#xff0c;或叫当前类的实例&#xff09; this.textBox2.Texti.ToString(“d8”); //结果 00012345 &#xff08;2&#xff09; in…

String和get

String和get 在ch4的作业中暴露出了我不懂的一些问题&#xff0c;主要是和String有关的定义和头文件以及和get有关的函数。 String 在C中如果想定义字符串型&#xff0c;即String a&#xff1b;则需要用到头文件<string>或<string.h> 有些人会问&#xff0c;这两个…

String类的getChars的用法

str.getChars(0,str.length(),ch,0); 参数1&#xff1a; 从0索引开始 参数2&#xff1a;复制指定的长度 参数3&#xff1a;目标数组 参数4&#xff1a;从目标数组的指定索引位置粘贴 进入看一下源码&#xff1a; public static void arraycopy(Object src, int srcPos, Obj…

关于Java里面的String.getBytes()方法

关于Java里面的String.getBytes()方法 Java里面的String类型的编码方式是Unicode&#xff0c;根据你项目字符串的编码方式无关&#xff0c;这是写死的。但是如果你jvm平台使用的是GBK编码方式&#xff0c;那么你通过string里面的getBytes()方式获取的字符的字节是2。如果使用的…

字符串输入函数gets()

在前面讲过键盘输入函数 scanf 和 %s.其实还有更简单的方法,就是使用 gets() 函数,该函数的原型为: #include<stdio.h> char *gets(char *str);这个函数很简单,只有一个参数,参数类型为char *型,即 str 可以是一个字符指针变量名,也可以是一个字符数组。 gets()…

getchar()和gets()

因为最近被getchar弄的很烦所以今天中午好好梳理一下 getchar() 从缓冲区读走一个字符&#xff0c;相当于清除缓冲区 前面的scanf()在读取输入时会在缓冲区中留下一个字符\n&#xff08;输入完s[i]的值后按回车键所致&#xff09;&#xff0c;所以如果不在此加一个 getcha…

getAsString()和toString()区别

getAsString源码 toString()返回的是JsonElement的字符串&#xff0c;所有是带双引号的&#xff0c;eg: “hello” getAsString()返回的是JsonElement的字符串值&#xff0c;所以不带双引号&#xff0c;eg:hello

String类中getBytes()方法的使用

String是我们常用到的字符串类&#xff0c;今天我学习的时候需要将字符串转换为一个一个字节储存起来&#xff0c;查看String类的API发现其中有一个getBytes()方法&#xff0c;那么这个具体是怎么使用的呢&#xff1f; 先上测试结果吧 。 这里我们首先声明了一个byte类型的数组…

Resources中getString方法解析

在Android开发中&#xff0c;我们的字符串一般都是统一写在项目的res/values/strings.xml中&#xff0c;如果我们需要得到指定的字符串&#xff0c;一般使用getString方法来得到。 其实getString特别的有用&#xff0c;而且用法也很灵活&#xff0c;下面我们就来说说这个方法。…

c语言 编写getString函数(运用malloc函数,不使用数组)

定义一个返回值为char*类型的函数 定义一个char类型字符&#xff08;传入&#xff09;用malloc函数在堆区开辟一个新的空间存字符串定义一个char*类型指针标记字符串首地址定义一个char*类型字符串为空定义一个int类型变量计数while循环&#xff0c;当传入字符c不等于‘\n’时…

JavaGUI开发实践:登录界面模拟(连接数据库)

文章目录 1. 实现功能概要2. 功能界面概览3. 代码详解&#xff08;1&#xff09;选择身份登录方法实现&#xff08;2&#xff09;登录按钮的响应 4. 全部代码示例5. 包的存放位置6. 项目全部代码下载地址&#xff1a;JavaGUI超市进销存管理系统 所有代码7. Java GUI其他相关博客…

JavaGUI设计-计算器

.利用GUI程序设计方法实现简单计算器的设计。运行效果可设计为如下界面&#xff0c;也可设计为windows系统中的计算器样式。 &#xff08;此程序为整数计算&#xff09; 1 基础页面设计 2 流布局器使用 3 单选按钮注册监听事件 4 文本框中内容获取&#xff0c;数据覆盖 除法 …