谈“云”色变?近80%企业曾遭受数据泄露

 

图片

 

出品 | 《大咖来了》

 

一边是企业上云这一毋庸置疑的发展趋势,但另一边,云数据泄露事件的频繁,却让不少企业谈“云”色变。

2020年2月,万豪酒店520万客人信息被泄露,英国信息专员办公室(ICO)对其进行了1840万英镑(约1.6亿元)的罚款;同样在2月,微盟的“删库”事件,影响业务136小时,拖累微盟业绩,赔付总额达到1.16亿元,微盟股价累计跌幅超20%;

2020年5月,泰国最大的移动运营商泄露83亿条用户数据记录;

2021年3月,欧洲云计算巨头OVH位于法国斯特拉斯堡的机房发生严重火灾,导致350万家网站下线,部分客户数据丢失无法恢复......

根据IDC去年的一份调查报告,在过去的18个月中,近80%的公司至少经历了一次云数据泄露,而43%的公司报告了10次或更多泄露。云安全问题正在急剧恶化。

根据参与调查的300位CISO的反馈,安全相关的配置错误(67%),对访问设置和活动缺乏足够的可见性(64%)以及身份和访问管理(IAM)许可错误(61%)是他们最关注的云生产环境安全问题。

尽管接受调查的大多数公司已在使用IAM、数据防泄漏、数据分类和特权账户管理产品, 但仍有超过一半的公司声称这些产品不足以保护云环境。事实上,三分之二的受访者将云原生授权和许可管理,以及云安全配置列为高度优先事项。

当企业上云之后,一旦黑客发现了云服务商的安全漏洞,那么其攻击范围与破坏程度相比未上云时成倍扩大。但是,基于云服务的巨大优势,如果企业选择不上云则无异于因噎废食。

提供千万云服务用户的云服务厂商更应该认识到,当云计算成为水电一样的基础设施时,一旦出现问题不但会影响云上客户的业务运转,而且还会严重损害普通用户的数据安全和隐私信息。

图片

 

解决云安全问题不能依赖传统的安全体系。在IT基础设施和应用云化后,安全问题相应地也在云化,这就需要新的云安全技术和体系进行应对。对于传统安全架构,CSDN此前的文章曾指出三大挑战:

成本高昂、重复造轮子:传统安全方案里,企业需要采购几十甚至上百个安全产品才能初步建立企业安全体系,成本高昂不说,对于安全体系来说,这是一种重复建设的浪费。

传统安全模型是游离在IT体系之外的“外挂式安全”:企业在使用网络、存储、数据库等IT基础设施时,往往采购自不同的厂商,安全产品有不同的品牌。于是只能在基础设施外部署相关的安全产品,做“外挂式的安全”。

传统安全产品使用门槛较高:这让安全产品成了“奢侈品”。企业光购买安全产品没有用,必须还得有专门的安全人员来使用才能真正发挥效果,于是线下安全厂商大多采用产品加服务的销售方式进行,由于无法构成相对联动的体系,导致企业需要招聘很多安全专业人员来专门运营,成本增大,导致大多数企业没有足够的专业安全人员来运营。

用户不仅要上云,更需要选择安全的上云路径,这对云厂商的安全能力提出更高的要求,而传统的安全手段已然无法适应云时代。

在此背景下,各大云厂商和第三方云安全企业近年来纷纷推出云安全战略以及相应的云技术架构。云安全问题迫在眉睫,成为云厂商和第三方云服务企业面前的重中之重。随着技术催发,云安全也成为了极具发展前景的细分市场。

根据前瞻产业研究院统计,2019年中国云安全市场规模达到55.1亿元,年增长率为45.8%;预计到2021年中国云安全服务市场规模将达到115亿元左右,未来三年年均增长率为45.2%。云安全服务带来网络安全行业商业模式的变革,给市场注入新的活力和增量。

 

《大咖来了》,云安全的攻防之道

那么,在云安全蓬勃发展之时,云安全服务厂商如何消解企业和用户对数据泄露的担忧?云安全市场格局如何走向?

4月28日晚20:00-21:30,以“遏制企业数据泄露之殇,云安全的攻防之道”为主题,CSDN对话直播栏目《大咖来了》第十一期邀请了来自微软、京东云、启明星辰、山石网科、CheckPoint的五位技术专家,他们将探讨开发者们关心的云安全问题:

1、当下造成云数据泄露的主要因素有哪些?

2、上云企业对云安全服务厂商最大的认知误解是什么?

3、云安全的技术坑有哪些?最佳技术实践路径会是什么形态?

4、云安全产品能不能走开源模式?开发者如何参与其中?

5、未来,云安全的市场格局会是怎样?

 

郭春梅,启明星辰集团云计算安全事业部总经理

图片

 

简介:郭春梅,工学博士,现任启明星辰集团云计算安全事业部总经理、中国云安全与新兴技术安全联盟常务理事、中国计算机安全专委会资深委员、CSA大中华区理事。在公司一直从事前沿技术与新产品方向关键技术攻关与新产品研发工作。带领团队在云计算安全、边缘计算、软件定义网络、数据安全、AI技术在网络安全中的应用等信息网络安全前沿技术领域上提出和实现多个创新性技术与系统。

 

余滔,山石网科云安全业务群总经理

图片

简介:余滔,山石网科云安全业务群总经理,负责公司云安全业务战略、产品规划、业务拓展,从业14年,对2B安全行业具有深刻认识与丰富经验。

 

文晓江,Check Point中国区云安全首席架构师

图片

 

简介:文晓江,Check Point中国区云安全首席架构师,从业20年,有丰富的行业经验,精通信息安全架构、云安全防护、ADC等相关各项技术,对行业发展和竞争分析有精准洞察和独到见解,带领团队设计及实施了多项行业案例。

 

邱雁杰,京东云事业群云产品研发部架构师

图片

简介:邱雁杰,京东云事业群云产品研发部架构师,先后在知名互联网公司工作,安全技术小组“三叶草安全小组”成员,主要关注云原生安全、应用安全、安全产品架构、红蓝对抗等方面,主导研发过多个安全产品,并具备丰富的实战攻防经验。

 

李亮,微软 Microsoft 365 高级产品市场经理

图片

简介:李亮,现任微软大中华区 Microsoft 365 高级产品市场经理,致力于前沿技术的推广和应用,通过智能云服务和技术提升企业业务效率。李亮先生在IT及互联网领域有超过15年的经验,于2008年加入微软,曾先后任商业解决方案事业部以及合作伙伴/开发者生态事业部高级市场经理。

 

扫描海报二维码或点击【阅读原文

立即预约直播,各种精彩礼品等你拿

 

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515101.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

云网络十年:探路者阿里云的理想和坚持

简介: 转载自CSDN:专访阿里云网络产品线负责人,阿里云智能研究员祝顺民(花名江鹤)和阿里云资深产品专家吴天议。 近日,阿里巴巴发布强劲财季业绩后,高盛、摩根大通等多家机构上调阿里云估值至千…

电商搜索“随便逛逛,想知道大家都在搜什么?现在什么最热门?”

简介: 有时候用户只是随便逛逛,没有明确的搜索意图,如何推荐更多优质查询词,引导其搜索、购买那?本文结合实际案例运用阿里云开放搜索的解决方案实现优化。 案例背景 某O2O电商平台,线下覆盖上百家连锁超…

汇量科技收购热云数据,加速SaaS工具生态布局

4月28日,全球性技术服务平台汇量科技Mobvista(HK.1860)发布公告,宣布将全资收购热云数据——国内领先的第三方移动监测和营销科技公司,总交易对价超过15亿人民币(含现金及股票)。收购完成后,热云数据将作为汇量科技旗下全资子公司…

Fluid: 让大数据和 AI 拥抱云原生的一块重要拼图

简介: 如何驱动大数据、AI 应用在云原生场景下高效运行是一个既有理论意义又具应用价值的重要挑战性问题,为系统化解决相关问题,学术界和工业界密切合作,南京大学 PASALab 副研究员顾荣博士、阿里云容器服务高级技术专家车漾、All…

估值百亿独角兽爱学习教育集团:通过云原生实践与时间赛跑

简介: iiMedia Research(艾媒咨询)数据显示,在线教育市场规模保持逐年增长的态势,2019年在线教育市场规模已突破4000亿元。在疫情的助推下,在线教育加速渗透,市场空间有望进一步打开&#xff0c…

腾讯云~安装ActiveMQ

文章目录1. docker 构建2. 腾讯云防火墙策略3. 效果图1. docker 构建 docker pull webcenter/activemq mkdir /app/activemq/log -p docker run --nameactivemq \-itd \-p 8161:8161 \-p 61616:61616 \-e ACTIVEMQ_ADMIN_LOGINadmin \-e ACTIVEMQ_ADMIN_PASSWORD123456 \--res…

如何实现一个跨库连表SQL生成器?

简介: 用户只需在前端简单配置下指标,系统即可自动生成大宽表,让用户查询到他所需要的实时数据,数据源支持跨库并支持多种目标介质。这样的数据全局实时可视化如何实现?本文从需求分析开始,分享自动生成SQL…

plsql 设置字体+工具栏图标大小调整

文章目录1. 字体设置2. 工具图标大小1. 字体设置 字体(微软雅黑)大小(10号)就可以 各种字体调整 2. 工具图标大小

云原生时代老牌IDC巨头谋求转型,世纪互联成立新品牌“互联科技(NEOLINK)”

编辑 | 宋慧 出品 | CSDN云计算 头图 | 世纪互联全新子品牌战略发布会现场图 4月28日,世纪互联举行2021新品牌战略发布会,正式发布全新子品牌“互联科技”(NEOLINK)。此次世纪互联整合集团内新零售及第一线事业群、成立新基建IDC…

No binding operation info while invoking unknown method with params unknown 异常解决

浏览器中访问WebService,返回异常, 是由于访问地址缺少wsdl后缀

如何管理越来越多的 operator?OLM 给你答案

简介: OLM(Operator Lifecycle Manager) 作为 Operator Framework 的一部分,可以帮助用户进行 Operator 的自动安装,升级及其生命周期的管理。同时 OLM 自身也是以 Operator 的形式进行安装部署。本文我们将来了解一下 OLM 的基本架构和安装使…

兴趣标签体系告诉我,闲鱼的95后是这样的...

作者:闲鱼技术-兆晗 背景与挑战 — — "水果糖小椿 M39 暂挂" — — "列表科幻?" 不知大家能否读懂上面的对话,但在闲鱼,这样的对话每天都在发生。数据显示,闲鱼约30%的用户年龄不满25岁。了解这…

搭建Redis集群遇到的问题:Waiting for the cluster to join~~~

问题: 搭建Redis集群的过程中,执行到cluster create : … 的时候,发现程序发生阻塞,显示:Waiting for the cluster to join 的字样,然后就无休无尽的等待… 遇到这种情况大部分是因为集群总线的端口没有开…

英特尔助力完善AI人才培养,携手微软共促地球可持续发展

2021年4月22日,英特尔于第52个世界地球日期间举办了主题为“为企业寻良将,为人才筑舞台”的网络研讨会,旨在探讨高科技企业如何聚焦AI技术,赋能人才发展,为企业引荐人才,为人才提供机会,来共建美…

云原生除了K8S、微服务,还有...?

来源 | 无敌码农责编 | 寇雪芹头图 | 下载于视觉中国云原生(Cloud Native)是最近技术圈一个比较火的名词,相信大家或多或少都听说过。不过对于大多数普通研发朋友来说,"云原生"这个词多少可能还是有些陌生,以至于刚开始听到这个词时…

Service Mesh 在超大规模场景下的落地挑战

简介: 在实际落地方面,众多企业都在积极探索 Service Mesh 在大规模场景下的应用。 作者 | 至简,阿里云高级技术专家 随着微服务软件架构在互联网企业的广泛实践,新一代微服务软件架构技术悄然兴起, Service Mesh 便是…

一针一线皆关“云” 报喜鸟以匠心融合科技

简介: 为了持续增强品牌竞争力,更好地实现数据有效管理,在数据爆发式增长时能够弹性、及时扩容,作为行业领军者的报喜鸟决定融入云计算的大潮中,而将原有业务高效、平滑地迁移至云端就理所当然地成为整个环节中非常关键…

“一云多芯、三V一体” 麒麟信安云融合虚拟化方案助力信创轻松上云

“上云是常态,不上云是例外”。国际上IT架构已从“计算机网络”向“云端”演进,云计算技术的蓬勃发展为整个IT行业带来了巨大变革。据专家观点,到2023年,中国政府和大型企业上云率将超过60%,全栈自主可控云将成为政府和…

海量结构化数据解决方案-表格存储场景解读

简介: 数据是驱动业务创新的最核心的资产。不同类型的数据如非结构化数据(视频、图片等)、结构化数据(订单、轨迹),面向不同业务的使用要求需要选择适合的存储引擎,能够真正发挥数据的价值。针对…

​谁是信创担当 《2021中国信创生态市场研究报告》今日正式发布

1986年3月,我国启动国家高技术研究发展计划——863计划,我国坚持走信息技术应用自主创新之路,全面拉开序幕。 三十五年来,我国加强自主创新,并在民用实践中不断提升产品及技术可用性,实现从小范围推动到“…