2014云安全五大預(yù)測(cè)
作者:佚名
數(shù)據(jù)安全一直都是IT人員關(guān)注的焦點(diǎn)。然而,隨著云計(jì)算成為聚光燈下的主角時(shí),云安全也成了最佳配角,在2013年受到了萬(wàn)眾注目。
數(shù)據(jù)安全一直都是IT人員關(guān)注的焦點(diǎn)。然而,隨著云計(jì)算成為聚光燈下的主角時(shí),云安全也成了最佳配角,在2013年受到了萬(wàn)眾注目。世界無(wú)時(shí)無(wú)刻發(fā)生著變化,毫無(wú)疑問(wèn)今天的新聞很有可能會(huì)定義許多明天的創(chuàng)新技術(shù)。安全解決方案公司Gazzang一直對(duì)此進(jìn)行密切的觀察,從而有目的地改進(jìn)他們的解決方案,以此來(lái)滿足企業(yè)對(duì)云計(jì)算與大數(shù)據(jù)的需求。
2013年漸近尾聲,Gazzang給讀者們分享了2014年云安全相關(guān)的一些預(yù)測(cè):
1.SaaS廠商將提供終端用戶可撤銷的密鑰。
SaaS廠商都知道他們有義務(wù)代表客戶保護(hù)好那些敏感數(shù)據(jù)。Gazzang的觀察家們相信云廠商將會(huì)提供加密措施,并通過(guò)給他們的客戶提供最終密鑰控制權(quán),允許他們控制訪問(wèn)加密數(shù)據(jù)的權(quán)限。
2.API的脆弱性將會(huì)暴露無(wú)疑。
因?yàn)閼?yīng)用集成的關(guān)系,API的流行度也在與日俱增,他們有助于應(yīng)用(和互聯(lián)網(wǎng)連接目標(biāo))之間相互請(qǐng)求數(shù)據(jù)。然而,通過(guò)API暴露的核心業(yè)務(wù)數(shù)據(jù),使他們更容易受到黑客的攻擊,增加入侵攻擊、數(shù)據(jù)盜竊和DOS攻擊的風(fēng)險(xiǎn)。
3.歐洲的公司將會(huì)從美國(guó)地區(qū)的云和SaaS廠商中遷移數(shù)據(jù),以應(yīng)對(duì)棱鏡門丑聞。
包括谷歌、亞馬遜和微軟在內(nèi)的位于美國(guó)地區(qū)的云服務(wù)廠商,他們?cè)谌蚴袌?chǎng)中占的份額大概在85%。盡管如此,最近在一份云安全聯(lián)盟調(diào)查中,500名受訪者中有56%的非美國(guó)居民,他們不太可能使用位于美國(guó)的云廠商,這是因?yàn)槔忡R門事件的發(fā)生,揭露了政府可能會(huì)訪問(wèn)客戶的私有信息。對(duì)此,歐盟成員中的歐洲云合作伙伴的響應(yīng)是,他們起草了一份憲章促進(jìn)位于歐盟地區(qū)的數(shù)字云服務(wù)。
4.隨著棱鏡門事件的遠(yuǎn)去,數(shù)據(jù)隱私問(wèn)題將會(huì)飆升。
大部分人和組織將會(huì)發(fā)現(xiàn)他們并不是美國(guó)國(guó)家安全局的目標(biāo);盡管如此,間諜丑聞的剩余效應(yīng)也會(huì)把數(shù)據(jù)隱私問(wèn)題推向風(fēng)口浪尖,成為2014年的熱門話題。最近的一項(xiàng)民意調(diào)查顯示,86%的美國(guó)互聯(lián)網(wǎng)用戶已經(jīng)采取在線措施消除,或掩蓋他們的數(shù)字足跡,通過(guò)使用各種方法;而且有超過(guò)70%的歐洲公民在在線使用數(shù)據(jù)方面,他們想要更多的控制權(quán)限。
5.如谷歌、雅虎和Facebook這樣的客戶數(shù)據(jù)受托者開(kāi)始提供基于客戶的密鑰管理服務(wù),使得廠商托管加密措施,而且終端用戶管理他們個(gè)人信息的密鑰。
客戶云存儲(chǔ)廠商可能計(jì)劃設(shè)計(jì)一些系統(tǒng),著重強(qiáng)調(diào)安全方面的恢復(fù)性。然而,隨著國(guó)家安全局等組織繼續(xù)窺探著公民的隱私,在提升隱私保護(hù)和數(shù)據(jù)安全方面,云服務(wù)面臨越來(lái)越大的壓力,要允許用戶擁有自己的加密密鑰,防止對(duì)敏感數(shù)據(jù)的訪問(wèn),否則可能會(huì)收到政府的傳票。
2013年斯諾登成為了名人,而美國(guó)安全局也成了網(wǎng)民熱議的焦點(diǎn),也正是這些人,這些事,把數(shù)據(jù)安全、尤其是云中數(shù)據(jù)安全問(wèn)提升了一個(gè)高度。因此,我們有理由相信云安全問(wèn)題在2014年還將會(huì)更上一層樓,可能會(huì)更多的廠商致力于提供云安全解決方案上,從而滿足用戶的需求。
責(zé)任編輯:鳶瑋
來(lái)源:
TechTarget中國(guó)編譯