云安全与物联网的未来展望

在云计算世界中,安全团队必须尽可能敏捷。这意味着利用主动监控工具,锁定接入点,并预测需求。

在云中就像在物理世界,其不断变化的威胁动态正在超越服务,用户和应用程序到物联网的新攻击目标,从闭路电视到冰箱,甚至无人机。这种新的模式将给组织带来许多挑战。考虑到这一点,调查机构Gartner公司最近预测,到2018年底,25%的企业数据流量将绕过企业安全控制,直接从移动设备流向云计算。

那么,这对现代组织意味着什么呢?企业应该在哪里集中精力,以确保他们的云和IT环境?新的数字挑战是人们的配置和工作负载将面临风险,需要开箱即用的思维和新的安全策略。这里有表达这些思维的四个例子:

更加专注于终端和用户

如今,有些企业采用了下一代新的端点保护(EPP)和端点检测和响应(EDR)系统。这将需要围绕沙箱,云集成和智能威胁分析的高级功能,提供新的方法来保护用户,移动环境,以及数据如何与端点交互。

趋势科技,CrowdStrike,CarbonBlack,Bit9等公司都涉足于EPP / EDR市场。他们引入了新一代端点安全性,与整体托管安全解决方案集成,利用机器学习功能和安全人工智能来查看格式错误的文件,深入的元数据分析,甚至强大的离线功能。这有助于移动用户利用的各种设备的安全,并仍然从其组织消费数字内容。

安全自动化和编排

通过采用自动化IT系统,企业可以在2017年纳入安全架构。通过安全工作流自动化,企业可以智能地控制包含多个数据中心和全球位置的大规模设置和环境更改。换句话说,企业可以使用自动化工具来确保自己具有正确的安全策略,而不是手动过程和配置。这里的巨大影响是,企业可以拥有由单个系统自动管理的异构安全系统。

另一个自动化安全控制主要因素影响着用户。如今,有强大的用户控制自动化系统,可以集成人力资源和业务流程。组织经常与数百,有时几千个联系人合作。管理用户身份并不总是容易的,很多时候它是一个人工处理的过程,这需要停止。恶意帐户,用户丢失,错误配置的权限和忘记的访问控制是所有安全漏洞。如今的自动化软件工具允许组织加载和卸载整个用户子集。此外,他们将与人力资源系统集成,甚至在创建或删除新用户时提醒管理员和人力资源工作人员。

内部安全生命周期管理

这属于人工处理类别的安全控制。围绕安全事件和信息管理(SIEM)的新工具使管理员能够更好地控制他们的安全生态系统。记住,它不再是防火墙了。人们已具备应用防火墙,安全分析,网络取证和其他许多工具,帮助保持基础设施安全。聚合日志和事件对于在问题成为主要问题之前捕获问题至关重要。此外,企业可以控制更新,修补程序,以及查看哪些系统需要更新。即使在大型组织中,仍然可以找到尚未升级打补丁的Cisco或Juniper设备。那么会知道云生态系统中发生了什么?

测试,云到云安全,以及文件水印

云计算和虚拟化使测试新类型的安全系统变得更加容易。如果企业计划进行新的云部署或者使用扩展的数据足迹,那么应该关注新技术,这些新技术旨在帮助云计算漏洞管理,合规性,可见性,应用安全性甚至渗透测试。还有其他技术将审查请求源,并帮助进一步锁定通过认证,水印和高级访问权限管理向下发送的数据。其关键是新兴的安全技术将专门针对新型云和物理威胁。不要害怕测试这些系统,或与合作伙伴一起帮助指导方式。

专家提供的建议是组织保持敏捷的云安全。这意味着利用主动监控工具,锁定接入点和预测要求。没有一个环境永远是100%的安全。企业的目标应该是创建尽可能多的环境可见性,并为尽可能多的安全事件制定应急计划。

时间: 2024-09-20 22:55:55

云安全与物联网的未来展望的相关文章

云安全进入第三层次 展望已获得成果

毫无疑问,云安全技术可谓是 云计算概念落地的实用技术.各个厂商对云安全都有不同的理解,并且开始将其各自的理解落实到产品中.以瑞星公司.360 公司等为代表的厂商,将云安全诠释为利用终端收集病毒.木马库,并 在云端进行整理加工,反过来这一病毒库又为更多的用户服务;以趋势科技为代表的厂商,将云安全上升到对互联网上的文件.邮件.Web网页进行信誉评估,在云端建立互联网上的信誉机制,利用该信誉库对网络用户进行安全服务."这些云安全的概念都没有错,因为,这是云安全的前两个阶段."近日,记者采访迈

谷歌360广告合作各取所需 未来展望不容乐观

谷歌和360之间的合作经过了分分合合,从最先的360浏览器集成谷歌搜索引擎之时,谷歌的流量有一半是来自于360浏览器,可是360有了自主的搜索引擎之后,却和谷歌来了一个分道扬镳,让谷歌很快从排名第二下降到排名第三,这说明一个事实,360浏览器的市场份额已成规模. 但是谷歌并没有因此就和360断绝关系,360搜索从一开始通过浏览器获得巨大流量导入,其市场份额迅速成长,但是当百度回过神来压制360之后,360的技术瓶颈很快让360的宏伟目标当头棒喝,特备是百度禁止360提取百度搜索结果数据库之后,这

Android 响应式编程的未来展望:RxJava 2 版本前瞻

本文讲的是Android 响应式编程的未来展望:RxJava 2 版本前瞻, 下一代的 RxJava 已经发布:RxJava 2.如果你现在的工作项目使用 RxJava 1,现在可以选择迁移至新版本.但我们是应该马上动手迁移,还是应该等待一段时间,先做些项目的其他工作? 要做出这个决定,你需要仔细考虑一下「投资回报(ROI)」,想想花费时间进行迁移能否在短期或长期内得到回报. 迁移的好处 响应流的兼容性 RxJava 2 其中一个结构性变化就是增加了对响应流(Reactive Streams) 

《中国人工智能学会通讯》——2.29 未来展望

2.29 未来展望 综上所述,机器翻译研究 60 多年来的发展趋势是不断降低人在翻译过程中主导作用:基于规则的方法完全靠人编纂翻译规则:基于统计的方法能够从数据中自动学习翻译知识,但仍需要人来设计翻译过程的隐结构和特征:基于深度学习的方法则可以直接用神经网络描述整个翻译过程.近年来,端到端神经机器翻译成为最热门的研究领域,未来的研究方向可能集中在以下五个方面. ● 架构:如何设计表达能力更强的新架构?近期提出的神经网络图灵机[15]和记忆网络[16]可能成为下一个关键技术. ● 训练:如何降低训

两年开发工作总结及未来展望

        (本文参加CSDN举办的畅想"我的IT成长路"活动,谢谢!)          光阴似箭,日月如梭,转眼之间,我毕业工作都将近两年了.回首往事,我最大的感触就是:时间都去哪儿了呢?        最近,我看到CSDN举办了一个叫做畅想"我的IT成长路"的活动,觉得挺有意思的.作为广大的软件开发工程师中的一员,我和大部分人走过的路都是一样的.我们从学校里面毕业,来到单位上,在经历过无数的挫折之后,从一个懵懂的学生艰难地转变为了职场中人.我们有过懊恼,有

云安全指明安全的未来(1)

从2007年开始,恶意代码的发展趋势与之前相比有了很大的不同:新威胁以牟利为目的,而且数量极剧增长,企图以庞大的数量击垮防病毒软件的防线.令黑客没有想到的是,海量的恶意代码催生了 一场安全领域的变革,早就想 摆脱"被攻击-再防御"被动局面的防病毒软件厂商以变治变,推出"云安全"系统来反制恶意威胁,并且在安全行业引发了一场云安全的"燎原大火".三大模式趋势科技中国区总经理张伟钦告诉记者:"云安全绝对不是噱头,而是反病毒技术和模式的一次重大

低功耗广域网 +设备民主化 引领物联网走向未来

2014年9月IBM发布了一篇研究报告<设备民主化--拯救物联网的未来>,该报告指出:连接成本.失去信任.不能满足未来需求.缺少功能价值和脱节的业务模式是构建1000亿连接的物联网的主要挑战.连接成本是第一位的,当前的互联网连接其实都是面向人的,是"人联网"."人联网"的主导者是运营商,目前运营商网络的特点就是高投入.高成本,因此不可能作为1000亿规模的物联网接入的关键基础设施.而wifi.蓝牙和zigbee是短距离的无线通讯技术,已经在部分物联网场景

为什么传感器掌握了物联网的未来

物联网想要走得远,要看传感器的发展程度.不管是从机器间的信息协作.测量.分析到控制,都要靠传感器来搜集信息. 谁掌握了传感器,谁就掌握了物联网的未来. 而同时,中国想要在物联网甚至是工业物联网取得一席之地,传感器便是最适合中国的切入点.过去制造业与半导体产业的经验,将有效地协助中国在物联网的未来获得一席之地. 如果没有传感器来检测压力.位置.温度等重要的生产数据,工业物联网(Industrial Internet of Things,IIoT)也不会有今天的发展.基本上,工业物联网以及消费者物联

中国银行业的现状挑战及未来展望

中国银行业的现状.挑战及未来展望 --中国银监会纪委书记王华庆在英国<金融时报>高端论坛上的讲话 2010年9月16日 女士们,先生们: 很高兴出席本次英国<金融时报>高端论坛.下面我就中国银行业的现状.挑战及未来谈几点看法. 一.中国银行业改革发展的"三大成就" 一是银行业整体竞争力显著提升.截至2010年6月末,银行业金融机构资产总额87.2万亿元,负债总额82.3万亿元,分别是2003年银监会刚成立之时资产和负债总额的3.2倍和3.1倍,全部商业银行加权平