热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

除了云原生,2021年还有这八大趋势值得关注

云计算作为新基建的重要组成部分,无论在各行各业的数字化进程,还是普罗大众的日常生活,都扮演着不可替代的作用。目前基于云计算的各种工具、解决方案日趋丰富,迭代速度也技术肉眼可见,大量

除了云原生,2021 年还有这八大趋势值得关注

云计算作为新基建的重要组成部分,无论在各行各业的数字化进程,还是普罗大众的日常生活,都扮演着不可替代的作用。目前基于云计算的各种工具、解决方案日趋丰富,迭代速度也技术肉眼可见,大量企业数据、交易场景迁移至云端。云安全与否,和未来数字经济能否安全发展息息相关。

在10月24日召开的GeekPwn2020上,腾讯安全云鼎实验室基于云端安全实践和前沿探索,发布了《2021云安全九大趋势》,探索新基建快速发展之下,技术快速迭代、法律法规相继出台,云安全建设面临的全新挑战,为企业云上安全建设和云安全技术发展方向提供新指南。除了云原生,2021 年还有这八大趋势值得关注除了云原生,2021 年还有这八大趋势值得关注除了云原生,2021 年还有这八大趋势值得关注除了云原生,2021 年还有这八大趋势值得关注除了云原生,2021 年还有这八大趋势值得关注 

九大趋势的的内容涵盖云原生技术发展带来的全新安全思考与攻防态势的变化;网络环境越来越复杂,边界逐渐模糊、消失带来的对新的身份认证技术和零信任理念的思考;数据量增长、数据价值提升,法律法规相继出台引发的对数据安全合规及防护思路的探索;云端建设加快、应用增加导致的对软硬件供应链安全的新要求等几大行业广泛关注的领域。

 

除了云原生,2021 年还有这八大趋势值得关注

云原生安全仍是核心焦点

云原生是时下最为火热的技术趋势之一,容器、serverless快速发展的同时,也带来了新的安全问题。两三年前云原生安全还仅仅停留在概念阶段,鲜有人问津,但今年无论是安全厂商还是云服务商几乎都在发力这个新兴的安全模式。腾讯安全此前完整披露了在云原生安全领域的布局,并凭借在云原生安全领域的大量实践和探索,受邀成为信通院云原生安全工作组的首批核心成员之一。

云原生安全具备的开箱即用、弹性、自适应、全生命周期防护等显著优势,让企业安全防护提质增效。IDC在今年5月发布的《2020年中国云计算市场十大预测》指出,到2022年,60%的中国500强企业将投资于云原生应用和平台的自动化、编排和开发生命周期管理。

但云原生距离真正普惠千行百业仍然有着不短的路要走——云原生概念逐渐成熟,以容器、微服务、API等技术为代表的应用逐步落地,生态开始健全。但云原生体系中安全天然缺位,容器安全问题频出,云原生组件安全功能普遍缺失,云原生的安全架构和技术亟待发展。

除此之外,云原生安全在兴起的过程中,也将在数字世界带来蝴蝶效应。其中一个显著的表现就是九大趋势中提到的持续性、准实时的安全对抗。当容器和Serverless技术的兴起把安全对抗带入毫秒级时代,导致了传统安全模型和对抗方式的失效,宏观微观结合的持续性、大规模、准实时对抗成为新的发展趋势。

这在过去的传统IT架构下是难以想象的,过去仅仅是采购IT设备从选型、测试、采购、上线、交付一系列流程,一般要一个半月到三个月。但在当下,云的应用越来越广泛,包括IOT、自动驾驶等新兴技术的互联越来越紧密的时候,每一毫秒可能都会有大量的攻击在发生,这要求快节奏的应急响应和持续性的安全运营能力将成为企业云端安全防护的刚需。据腾讯云安全副总经理李滨透露,基于腾讯安全对于腾讯云平台安全运营体系的不断优化,通过将情报、安全事件和大数据结合起来进行自动化编排,仅疫情期间的第一个月,就成功防御了上百亿次攻击。

趋势还指出,随着云原生时代,降本增效带来新生产力,持续交付和新的软件研发模式广泛应用,以安全左移、内嵌、自动化为标志的DevSecOps理念及产品也将逐渐落地应用。

 

除了云原生,2021 年还有这八大趋势值得关注

合规成为数据安全关键词

在数据安全这一企业最为关注的焦点领域,九大趋势提出了企业格外需要关注的两大风向,这其实也可被视为企业在今后做好数据安全的两个抓手。

建立扎实的数据安全防护体系,需要重新认知数据的价值,尤其是数据在当下已然成为关键生产要素。数据的广泛流动和数据价值的增长将促进以网络为中心的安全体系( Net-Centric Security )逐渐进化为以数据为中心的安全体系( Data-Centric Security ),从而更好地保障数据全生命周期的安全。

另一方面是合规,这对于企业而言的实际价值更大,毕竟实际的罚金以及对企业的名誉损失无论对哪家企业来说都是不可承受之重。以最近刚刚亮相的《个人信息保护法》(草)为例,如果违法最高可能处于五千万元或一年度营业额百分之五的罚款。

联系此前的《网络安全法》《密码法》《数据安全法》(草)等相继出台,企业不得不考虑数据安全和个人信息保护面临新法规、新标准、新形势下的新合规之路。

 

除了云原生,2021 年还有这八大趋势值得关注

新身份认证技术应用成为刚需

在今天企业数字化已经成了大多数企业主要的发展历程和战略,在这样的过程当中,我们可以看到企业面临很多的问题,比如今年一定程度上由于疫情的影响,大家的工作方式发生了很多变化,远程办公、线上会议得到了突破性的发展;同时还有技术发展的潮流,5G技术进一步发展和覆盖,点对点的连接方式会取代传统的链路,将会引发整个传统网络物理边界的消失。如何做新形态下的安全防护模型,以及如何来认定我们的数字身份,是未来安全建设中的挑战之一。

在此背景下,以零信任理念为核心的新的身份认证技术的模型开始出现,身份认证从传统的人-机关系信任模型,转变为人与人间,人与机器之间,应用与应用,机器与机器之间的多维度信任关系。这意味着多元化、细粒度、普遍性的新身份认证技术百花齐放。

 

除了云原生,2021 年还有这八大趋势值得关注

在新基建快速发展的浪潮之下,云成为承载企业数字化转型升级的核心基础设施之一,随着越来越多企业选择上云、大量企业数据、交易场景迁移至云端。云安全与否,和未来数字经济能否安全发展息息相关,对云安全趋势的研究与探索,将提前把脉新基建中的安全风险,为数字经济的发展,抢占先机。


推荐阅读
  • IOS Run loop详解
    为什么80%的码农都做不了架构师?转自http:blog.csdn.netztp800201articledetails9240913感谢作者分享Objecti ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • 本文详细介绍了如何使用OpenSSL自建CA证书的步骤,包括准备工作、生成CA证书、生成服务器待签证书以及证书签名等过程。 ... [详细]
  • 从0到1搭建大数据平台
    从0到1搭建大数据平台 ... [详细]
  • 深入解析 Lifecycle 的实现原理
    本文将详细介绍 Android Jetpack 中 Lifecycle 组件的实现原理,帮助开发者更好地理解和使用 Lifecycle,避免常见的内存泄漏问题。 ... [详细]
  • 解决Bootstrap DataTable Ajax请求重复问题
    在最近的一个项目中,我们使用了JQuery DataTable进行数据展示,虽然使用起来非常方便,但在测试过程中发现了一个问题:当查询条件改变时,有时查询结果的数据不正确。通过FireBug调试发现,点击搜索按钮时,会发送两次Ajax请求,一次是原条件的请求,一次是新条件的请求。 ... [详细]
  • 本文详细介绍了如何在 Django 项目中使用 Admin 管理后台,包括创建超级用户、启动项目、管理数据模型和修改用户密码等步骤。 ... [详细]
  • 思科IOS XE与ISE集成实现TACACS认证配置
    本文详细介绍了如何在思科IOS XE设备上配置TACACS认证,并通过ISE(Identity Services Engine)进行用户管理和授权。配置包括网络拓扑、设备设置和ISE端的具体步骤。 ... [详细]
  • 解决 Windows Server 2016 网络连接问题
    本文详细介绍了如何解决 Windows Server 2016 在使用无线网络 (WLAN) 和有线网络 (以太网) 时遇到的连接问题。包括添加必要的功能和安装正确的驱动程序。 ... [详细]
  • MySQL的查询执行流程涉及多个关键组件,包括连接器、查询缓存、分析器和优化器。在服务层,连接器负责建立与客户端的连接,查询缓存用于存储和检索常用查询结果,以提高性能。分析器则解析SQL语句,生成语法树,而优化器负责选择最优的查询执行计划。这一流程确保了MySQL能够高效地处理各种复杂的查询请求。 ... [详细]
  • 本文对SQL Server系统进行了基本概述,并深入解析了其核心功能。SQL Server不仅提供了强大的数据存储和管理能力,还支持复杂的查询操作和事务处理。通过MyEclipse、SQL Server和Tomcat的集成开发环境,可以高效地构建银行转账系统。在实现过程中,需要确保表单参数与后台代码中的属性值一致,同时在Servlet中处理用户登录验证,以确保系统的安全性和可靠性。 ... [详细]
  • DVWA学习笔记系列:深入理解CSRF攻击机制
    DVWA学习笔记系列:深入理解CSRF攻击机制 ... [详细]
  • 【实例简介】本文详细介绍了如何在PHP中实现微信支付的退款功能,并提供了订单创建类的完整代码及调用示例。在配置过程中,需确保正确设置相关参数,特别是证书路径应根据项目实际情况进行调整。为了保证系统的安全性,存放证书的目录需要设置为可读权限。值得注意的是,普通支付操作无需证书,但在执行退款操作时必须提供证书。此外,本文还对常见的错误处理和调试技巧进行了说明,帮助开发者快速定位和解决问题。 ... [详细]
  • Juval Löwy主张,每个类都应被视为服务,这并非是为了让服务无处不在,而是因为微服务是经过深思熟虑后系统分解的自然结果。在他的设计和构建的系统中,这种理念有助于提高模块化、可维护性和扩展性。通过将每个类视为独立的服务,系统能够更好地应对复杂性,实现更灵活的部署和更高的性能。 ... [详细]
author-avatar
个信2502875605
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有