2022年云安全趋势剖析.docx
《2022年云安全趋势剖析.docx》由会员分享,可在线阅读,更多相关《2022年云安全趋势剖析.docx(13页珍藏版)》请在第一文库网上搜索。
1、2022年云安全趋势剖析目录1. 2022年值得关注的3个云安全趋势21.1. 1.为什么云安全对2022年很重要?21.2. 趋势1:网络安全网格21.3. 趋势2:混合和多云环境31.4. 趋势3:云原生工具和平台32. 2022年十大云安全趋势41. 1.无服务器的增长42. 2.DevSecOps43. 3.“多云”包围边缘计算44. 4.应用与架构融合55. 5.SaaS安全升温56. 6.基于属性的访问控制、动态访问策略(ABAC)57. 7.网络安全意识培训自动化58. 8.暗网监控69. 9.DNS过滤610. 10.多因素认证是一种文化73. 2022年云安全领域的五大发展趋
2、势71. 1.供应链攻击将日益猖獗73. 2.云泄露将成为不争的事实74. 3.云成熟度将很重要85. 4.零信任加快发展86. 5.机器身份将成为致命弱点84. 2022年网络安全发展趋势及十大威胁预测94. 1.修补漏洞将是2022年的第一要务95. 2.考验关键基础设施数字安全能力的时候到了96. 3.勒索软件威胁再升级“四重攻击”危害波及更广107. 4.供应链威胁暴增,“安全左移”势在必行108. 5.零信任将对网络安全产生更大影响119. 6.APT伪装成“勒索者”四早”原则或可撕开外壳1110. 7.云安全架构呈现多样化将引出更多威胁暴露面1111. 8.5G安全在工业互联网、物
3、联网、车联网124.9.物联网威胁将会加剧124.10.网络安全网格(CSMA)应时而生121.2022年值得关注的3个云安全趋势进入2022年,许多组织都在考虑云安全。例如,2021年4月,Gartner预测,次年全球最终用户在云管理和安全服务上的支出将达到1800万美元。这比前两年增长了30%o上面讨论的预测提出了一个重要问题。2022年,这些企业和机构将在哪里投入云安全支出?未来12个月需要关注三个趋势。密切关注网络安全网格、混合和多云环境以及云原生工具和平台。1. 1.为什么云安全对2022年很重要?未来一年,企业和机构可能会将更多服务转移到云端。据ITProPortal称,到2022
4、年关键IT领域28%的支出将迁移到云端。基于云的服务的增长将影响1.3万亿美元的IT支出。作为回应,企业领导者需要注意保护他们基于云的服务。网络安全网格、多云和混合云安全策略以及云原生工具可以帮助他们做到这一点。1.2. 趋势1:网络安全网格在其2022年顶级战略技术趋势列表中,Gartner将网络安全网格定义为“一种灵活、可组合的架构,它集成了广泛分布和不同的安全服务。”它提供了一种跨所有相关环境(包括云)验证身份、上下文和策略遵守情况的方法。因此,将网络安全网格架构用作更广泛的防御方法的一部分是明智的。首席信息安全官NielHarper对此表示赞同。目标是将封装数据中心的边界移动到不在本地
5、或不在同一网络上的身份和对象一一特别是,用户可以随时随地使用各种设备形式访问对象,它还使组织能够将云服务纳入其零信任架构,并采用自适应访问控制,对主体和客体进行更精细的分析。为了实现这一点,投资于一系列控制。这些可以帮助将零信任、云安全和其他计划结合在一起。Harper指出了两个与云相关的关键措施一一云访问安全代理和云基础设施授权管理。端点检测和响应以及多因素身份验证也适用于此等。1.3. 趋势2:混合和多云环境网络安全网格和其他防御解决方案不仅仅是零信任。它们还可以帮助保护混合和多云环境。企业和机构越来越多地转向这些类型的策略。以混合云为例。Cofense报告称,到2022年,90%的组织将
6、使用这些来满足他们的需求。具体情况可能会有所不同。对于一些人来说,它可能涉及公共和私有云服务的混合。对于其他人来说,它可能包含云端和本地资产。其他人可能同时使用两者。多云的情况与此类似,这是一种包含多个云服务的策略。在一项针对IT领导者的调查中,95%的受访者表示,他们将多云作为2022年业务的战略重点。大约相同百分比(96%)的受访者表示安全是他们的首要任务。但只有54%的人表示他们对执行防御计划所需的工具或技能非常有信心。甚至更多(76%)的受访者表示,他们认为他们的团队没有在多云项目上投入足够的资金,导致他们没有做好防御数字威胁的准备。缺乏资金使另一个问题变得更糟。也就是说,混合云和多云
7、环境带来了安全挑战。它们增加了复杂性,从而降低了可见性。为了应对这些障碍,请考虑AWSMarketplace等第三方云市场。这些资源可以帮助为安全团队提供他们可以在云中使用的软件和服务。1.4. 趋势3:云原生工具和平台Gartner还强调了2022年云原生平台的重要性。这些平台使企业和机构能够构建充分利用云的应用程序架构。毕竟,无法像保护本地资源一样保护云资产。内部团队保护后者。前者并非如此,因为共享责任模型规定信息安全人员仅在“云”中提供安全性。云服务提供商负责云的安全性或保护运行云服务的物理主机、网络和基础设施。这种划分限制了内部团队对安全工作的控制程度。要充分利用云原生工具和平台,请了
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 云安 趋势 剖析
