騰訊安全云鼎實驗室重磅發布“2021云安全九大趨勢”
云計算豐富的擴展性、便捷性使企業逐步接受了云,在上云過程中,安全是企業關注的重要因素。10月24日,由騰訊安全云鼎實驗室聯合GeekPwn發起的第二屆云安全比賽順利進行?;谠贫税踩珜嵺`和前沿領域的探索,騰訊安全云鼎實驗室還重磅發布了“2021云安全九大趨勢”,為新基建下的企業云上安全建設和云安全技術發展方向提供前瞻性指引。
云原生安全興起
云原生概念逐漸成熟,以容器、微服務、API等技術為代表的應用逐步落地,生態開始健全。但云原生體系中安全天然缺位,容器安全問題頻出,云原生組件安全功能普遍缺失,云原生的安全架構和技術亟待發展。
零信任發展元年
5G時代到來,云-網-邊 進一步融合,遠程辦公快速興起,在新場景下,傳統的網絡安全物理邊界與邏輯邊界逐漸消失,零信任概念和技術開始成熟并落地實踐。
以數據為中心的安全體系( Data-Centric Security )
數據成為新經濟核心驅動力,數據的廣泛流動和數據價值的增長,促進以網絡為中心的安全體系( Net-Centric Security )逐漸進化為以數據為中心的安全體系( Data-Centric Security )。
新身份認證技術
云計算和虛擬化的廣泛應用,云網融合后的邊界變化帶來新的身份認證挑戰。身份認證從傳統的人-機關系信任模型,轉變為人與人間,人-機之間,應用與應用,機-機之間的多維度信任關系,多元化、細粒度、普遍性的新身份認證技術百花齊放。
持續性、準實時安全對抗
容器和Serverless技術的興起把安全對抗帶入毫秒級時代,萬億級的運行態實例導致傳統安全模型和對抗方式失效,宏觀微觀結合的持續對抗、規模對抗、毫秒級對抗成為新發展趨勢。
軟硬件供應鏈安全
開源組件的廣泛應用,分布式異構計算的普遍存在,分別帶來軟、硬件層面的供應鏈安全風險。在國際和區域形勢變化加劇、網絡空間安全對抗劇烈的形勢下,底層基礎組件的軟硬件供應鏈安全風險問題擺上桌面。
DevSecOps方興未艾
云原生時代,降本增效帶來新生產力,持續交付和新的軟件研發模式廣泛應用,以安全左移、內嵌、自動化為標志的DevSecOps理念及產品逐漸落地應用。
數據安全“新”合規
各國家地區數據安全和個人信息保護法規逐漸清晰,國內《網絡安全法》《密碼法》《數據安全法》(草)《個人信息保護法》(草)及配套標準逐漸落地,數據安全和個人信息保護面臨新法規、新標準、新形勢,帶來新的問題和解決方案。
多云協同的云安全治理模式
數據流動管制要求界定數據邊界,安全風險共同對抗帶來協同需求。云內數據自治,云間情報共享,多云協同的聯邦治理模式成為新的云安全治理趨勢。