如今,各類局限的組織正在將其業務的要害業務和事情負載轉移到云計較中,當我們進入2016年之后,這些趨勢還將會增強。按照觀測機構Gartner的陳訴,民眾云處事在2015年獲得13.5%的增長,而云處事上的支出將一連增加到2019年。Gartner還發明80%的IT組織在將來幾年但愿增加其在云計較的投資。這種趨勢使得IT組織比以往任何時候都需要回收本土云計較的辦理方案,而且專為云計較情況擬定了詳細的云安詳計策。
云安詳與傳統的內部數據中心的情況安詳性對比,需要一個差異的要領。因為在云計較中事情時,需要深入相識某些細微不同和挑戰。然而,很多IT打點者還沒有完全領略這一新的現實,以確保他們的云基本設施安詳。
沒有一個云安詳計策是面向云計較奇特的細節,組織的風險袒露了陳設裂痕,因此可以識別和利用正確的東西減輕損失的時間和款子。究竟,一個最大的幕后推手就是低落本錢,增加局限效益。而對付云安詳環境不明的要領大概危及得到預期移動業務流程的云。譬喻,假如用戶只是實驗在其云陳設中刪除一個入侵檢測系統,那么這個云就大概失去彈性,粉碎事物或僅僅是低落方針安詳閾值以維持切合或維持處事要求。
思量到這一點,在人們展望2016年時,預測了一些值得思量的頂尖趨勢,不只在云計較應用方面,并且也在云安詳案例。以下是將影響組織在2016的云安詳事情的一些最熱門的趨勢:
無處事器框架的呈現
2016年在云計較中最具挑戰性的創新將是無處事器架構的鼓起。它們包羅像亞馬遜Web處事“(AWS)λ元素和PaaS代碼(基于代碼的平臺即一種處事),個中IT部分將不再需要打點操縱系統或虛擬機。
這是云安詳計謀的一個很大的變革,因為這意味著API正成為一個特另外進攻區域的裂痕。這也正是IT團隊凡是不習慣設置和抵制這些范例的威脅的區域。
基于主機和網絡的安詳法子移動到節制平臺
與傳統數據中心情況差異的云安詳的另一個方面是,其安詳成果被移動到節制平臺。這種變革將開發更多的時機,以獲取有關的風險和懦弱性的信息。而基于存在的發明,是在傳統的在線網絡一樣,云安詳的一大優勢就是以及時的形式通過API更新網絡上的主機和處事器的處理懲罰事件。
由老牌公司交付云安詳辦理方案
云安詳將交付不會交給那些初創公司的創新交付,因為跟著云基本設施變得越發重要,,各類局限的組織的云計較安詳辦理方案將不得不成長。這一演變將會影響各類局限的云安詳供給商,包羅一些在IT安詳行業的大廠商。譬喻,多個供給商的市場辦理方案為Windows以及在AWS去上運行的Linux事情負載。其他的廠商會看到誰需要他們支持殽雜陳設模式,包羅傳統的數據中心和AWS的客戶面對著更多的壓力。
無論是通過收購局限較小的IT供給商照舊通過開拓創新的新產物,大局限的安詳廠商將會提供更多的基于云計較的安詳辦理方案。
Azure和AWS將在安詳成果長舉辦競爭
大平臺供給商(如微軟Azure和亞馬遜AWS)實行“共享安詳”模式,他們注重掩護平臺自己。在這個模式下,可是,這些供給商將尋求進一步晉升客戶的責任,成果和安詳方面的本領,以輔佐提高他們的整體云安詳體驗。Forrester公司描寫共享的安詳模子是“不服衡的握手”,而客戶的安詳責任程度差異,也有著各類百般的腳色,包羅企業整合、管理、修建的概念等。
2016年,Azure和AWS通過新的平臺成果或第三方產物開始提供新的富厚的安詳成果。跟著平臺開始提供更高的透明度和新的本領,以支持客戶的安詳事情,這一盡力將發生更少的“不服衡”的握手。
安詳成為當地一連集成和一連陳設和東西集
在云的基本設施,出格是跟著越來越多的組織切換到DevOps式快速應用開拓和陳設在云計較,安詳不再被認為是開拓和陳設一個獨立的實體。在2016年,云安詳將成為更遍及的集成和當地的整體進程的持續集成和持續陳設(CI/CD),譬喻詹金斯東西被用來驗證代碼和驗證安詳性作為尺度的質量擔保步調。
更多的供給商提供安詳檢測和監控啟用的DevOps東西,如回收SAST技能闡明在靜止狀態的應用措施的源代碼,并從內向外尋找安詳裂痕,而回收DAST技能檢測在應用措施運行時大概存在的安詳裂痕。IT安詳性在DevOps情況下變得更快、更火速。
云安詳將加快
對付云基本設施的進攻將變得越發巨大和自動化,這一趨勢在2016年也不行能削弱;假如有的話,對云的進攻將變得越發劇烈,因為更多的組織在云基本設施中正在存儲越來越多有代價的數據。按照Gartner的研究,“到2020年,云計較蒙受進攻事伯中,80%是由于客戶設置錯誤,根據打點不善或內部偷竊,而不是云處事提供商提供的產物的安詳裂痕。”
IT組織需要提高他們的安詳籌備事情本領、及時警報和回響本領,同時也要思量他們的內部操縱、內部設置和員工的安詳培訓和認證的問題。
結論