根据研究,云计算安全性几年来已经优于内部部署安全性。更高的自动化和互操作性将巩固其作为最佳实践的地位。
调研机构Gartner公司指出,到2020年,公共IaaS工作负载的安全事件将比传统数据中心的工作负载至少少60%。当专家几年前指出这一点时,许多人嘲笑这一说法。
超级扩展程序和第三方安全提供商都将其研发预算的大约70%至80%用于支持公共云。毫不奇怪,大多数云安全技术的质量和功能将优于传统的本地系统。
在云安全性方面有什么进展?可能是三年或更早的样子。
一切实现自动化。如今,某些安全系统可以使现有流程实现自动化,但是五年后,它将提升到一个新的水平。人们将利用机器学习系统作为后盾,利用潜在的威胁之间的超级动态交互,使用云平台间和云平台内编排许多不同的资源来发现和阻止网络攻击。
这将云计算安全性从被动状态转变为主动状态。人们不再等待受到攻击;人们可以检测到攻击即将来临,并在首次尝试渗透之前自动通过自动防御来挑战攻击者。在某些情况下,我们将能够发起自动反击。
专注于跨云平台的安全性。当人们进入多云世界时,将发现为每个公共云使用本机安全系统非常费力,并且会导致复杂性和混乱,并可能导致违规。
如前所述,多云实际上与云计算无关。关于云计算之间存在的技术。可以访问内部部署接口,但逻辑上在所有公共云之上运行的技术。这意味着企业可以编排服务以建立统一的防御,并共享知识库,从而更好地防御特定类型的攻击。
企业还需要对所有公共云中的所有主要应用程序,数据库和存储系统具有可见性;例如,能够看到应该检查的CPU饱和,以作为可能的攻击。
避免人为错误。企业可能会想到类似终结者的场景,但现实情况是,人员是安全链中最薄弱的环节。Gartner公司指出,到2025年,有99%的云安全故障将是客户的过错。实际上更像是99.999%。
不管是由于错误的配置而导致的错误配置,还是由于缺乏培训而导致的错误,无论们将人从云安全方程式中剔除的次数越多,将会越安全。
这可以追溯到大多数安全系统将在三年内用于提供云安全性的“一切自动化”方法。如果人员担心自己的工作,那就不用了。有人必须设置这些自动化并随着时间的推移不断的改进。
最重要的是,安全性将得到改善,而云将成为最安全的地方。只要将研发资金投入到基于云计算的安全性中,这些已成定局。