增速22.8% 阿里云比肩Google云 高速发展下如何护航云安全? E周刊

 

安恒信息重磅推出“安恒云”,为云业务保驾护航。...





  • 中国与欧美发达国家相比,云计算产业发展规模相对较小,阿里云和Google云市场占比持平,亚马逊AWS占据绝大比重
  • 据预测,我国未来5年云计算市场份额将保持年均22.8%的增长率
  • 我国政务云省级覆盖率已高达97%,地级覆盖率达70%
  • 我国金融云覆盖率连续4年保持30%以上的增长率,工业、教育、医疗等多领域也处于上云的快速发展期
E安全11月2日讯  当前,在我国云计算产业规模持续稳健增长的趋势下,云计算已深入融合到多个行业及场景。与此同时,与云计算相伴而生的云安全产业方兴未艾。
与欧美等发达国家相比,中国云计算产业呈现出起步相对较晚、发展相对缓慢的特点。对比2019年至2020年全球云IT基础设施服务开支的市场结构,阿里云在其中所占的份额保持在5%-6%,与谷歌占比持平,而亚马逊AWS、微软Azure占据了绝大比重。
数据来源:Canalys,中原证券


此外,中国的企业上云率相比于发达国家还处于相对较低的水平。据麦肯锡等研究机构数据显示,2018年,我国的企业上云率约为40%,美国达到了85%,欧盟为70%。但尽管如此,我国近年来云计算产业总体呈强劲发展状态。据中商产业研究院发布的《2019-2025年中国云计算市场前景及投资机会研究报告》显示,未来几年中国云计算产业规模将保持稳健增长态势,2019年我国云计算产业市场规模已超过1000亿元
数据来源:中商产业研究院《2019-2025年中国云计算市场前景及投资机会研究报告》

在我国当前建设数字强国战略的背景下,随着云计算应用场景的不断拓展和深化,当前我国云计算已深入到政务、金融、工业、交通、物流等多个领域,且应用规模呈快速增长的趋势。以政务云来看,自2015年以来,我国各级政府部门逐渐加大云计算服务采购力度,力图通过政务云一体化运营模式实现政府数字化转型。截至2019年,我国省级行政区政务云建设已覆盖97%,地级行政区政务云已覆盖70%。在金融云方面,我国云计算技术正在与金融行业加速融合,银行、证券、保险、互联网金融相关机构都纷纷纳入云计算,使金融机构从传统向科技转型。
数据来源:中国信通院,平安证券研究所,西南证券


然而,云计算、云存储技术与各领域、各场景的不断深入融合,所衍生的安全事故和安全风险相较于传统应用要更多、更复杂,带来的危害也更大。2017年2月,知名云安全服务商Cloudflare被曝泄露用户HTTPS网络会话中的加密数据长达数月,受影响的网站预计至少达200万,其中涉及Uber、1password等多家知名互联网公司的服务。仅由于一个编程错误,导致在特定的情况下,Cloudflare的系统将服务器内存里的部分内容缓存到网页中,因此用户在访问由Cloudflare提供支持的网站时,可以随机获取来自他人会话中的敏感信息,而网络犯罪分子可轻易利用此漏洞来盗取大量私密数据,造成严重的危害。2018年,国际云计算领域领先的三大IT巨擘AWS、微软Azure和谷歌云都先后发生过数据库故障、宕机等安全事故。

2019年Cyber Security发布的调查报告称,28%的组织机构在过去一年中遭遇了云安全事件,在这些云安全事件中,数据泄露事件位居榜首,高达27%,其次是恶意软件感染和账户受损,分别为20%和19%。腾讯安全联合Geek Pwn发布的《2019云安全威胁报告》中也指出:包括数据泄露、数据丢失以及隐私数据利用和泄露等在内的数据安全威胁已成为当前上云企业必须直面的挑战。
总体而言,云计算平台主要面临的威胁有:

  • 数据物理集中,安全风险高
  • 网络隔离和监测困难
  • 宿主机和虚拟机之间存在相互影响
  • 大数据引发的威胁
云租户平台主要面临的威胁有:

  • 网络攻击威胁
  • 主机攻击威胁
  • 应用安全威胁
  • 数据安全威胁
据调查,在政府和各行业数字化转型过程中,84%倾向选择多云或混合云服务,在用户享受云计算带来的按需付费、弹性扩容、高可靠等技术优势的同时,所涉及到的业务领域带来的安全威胁都在同步增加。如何实现高效的多云管理、解决多云环境带来的安全风险成为云计算用户面临的重大挑战。因此,我国网络安全行业首提了“云安全”概念,业界领先的企业相继推出自己的云安全产品和解决方案,力图为云业务提供可靠的安全保障。

基于在云计算领域多年的深入研究和行业特性分析,以及对网路安全领域的技术经验积累,安恒信息于今年推出“安恒云”云计算及安全管理平台(简称“云安全”)。安恒云集多云管理中心、多云安全中心和多云资产安全运维于一体,针对多样化的云计算场景,通过多云安全管理平台统一接管各类云平台,实现多云资产的全生命周期管理。同时,多云安全中心融合了安恒云安全能力及第三方合作伙伴安全能力,实现安全能力资源化,安全资源服务化,多云安全中心为各类云平台量身打造整体的综合性安全能力,解决用户上云过程中面临的安全风险和难题,提供一站式综合云安全解决方案,为云上业务保驾护航。
从应用场景来看,安恒云涵盖了以下场景解决方案:

  • 一站式多云管理及多云安全解决方案
  • 公有云多云安全解决方案
  • 私有云异构管理解决方案
从行业划分来看,安恒云自发布之初,业务领域已涉及政府、运营商、金融、教育和企业,具体是:

  • 政务云多云安全解决方案
  • 运营商异构云管理及安全一体化解决方案
  • IDC混合云管理及安全一体化解决方案
  • 混合云安全解决方案
  • 高校多云管理及安全解决方案
  • 企业混合云管理及安全一体化解决方案
基于云计算业务的持续发展及与更多行业分支的不断融合,所带来的云安全技术难题也更复杂。云安全体系化不足、缺乏数据全生命周期的安全保障、缺乏云计算特定场景下的安全立法等问题都是云安全产业当前面临的困境。但从实践中逐步探索出一套体系化云安全技术路径,以及形成完善、详细的场景化云安全法规是我国云计算走向成熟的必经之路。

欢迎大家在留言区发表观点
欢迎大家在留言区发表观点
欢迎大家在留言区发表观点
欢迎大家在留言区发表观点
……
上期E周刊回顾⇒ 独家解析:《个人信息保护法(草案)》VS 欧盟GDPR有何异同?| E周刊

独家解析:《个人信息保护法(草案)》VS 欧盟GDPR有何异同?| E周刊
点击视频号查看更多E安全
全球网络安全前瞻资讯
MORE | 更多精彩文章
小E贴士:降低电子邮件模拟攻击风险的5个技巧

新冠疫苗制造商遭数据泄露 被迫其关闭部分工厂

黑客假冒Microsoft Teams消息发动钓鱼攻击 已锁定50000个Office 365用户

2018年至2019年 滥用机器身份的恶意软件攻击增加了433%

7000万Nitro PDF用户记录泄露 谷歌、微软、苹果等名企数据遭拍卖

Harvest Finance被盗2400万美元 悬赏10万美金寻找攻击黑客



我就知道你“在看”


    关注 E安全


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册