2016年-360研究报告_互联网安全201506月刊_56页_4mb
报告摘要
互联网安全总结
核心内容
本文围绕2015年互联网安全领域的重要事件与技术发展,重点分析了云计算带来的安全挑战及应对策略。核心内容包括:
- 云安全问题日益突出,尤其在“云化”初期,安全风险显著增加。
- 360等企业通过构建“安全云服务平台”来应对这些挑战,提供一系列安全产品与服务,如“鹰眼”、“磐云”、“安域”、“星图”等。
- 美国开始对漏洞市场进行控制,将黑客技术纳入全球武器贸易条约,对云计算安全产生深远影响。
- 中国正在推动网络安全立法,以应对日益严重的数据泄露和安全威胁。
主要观点
-
云计算安全问题复杂
- 云计算虽然提高了IT系统的灵活性和效率,但也增加了攻击面和安全风险。
- 云平台的开放性使安全挑战更为复杂,包括数据泄露、隐私保护、访问控制等问题。
- 云服务商在安全方面的责任不可忽视,但企业也需主动承担安全措施。
-
安全技术的创新与发展
- 360提出了“产品+服务”的安全云模式,通过大数据和人工智能技术识别未知威胁。
- 云安全解决方案包括云加密、身份及访问管理(IAM)、数据防泄漏(DLP)等,但现有技术仍不能完全满足需求。
- 一些新兴技术如“影线”和“Illusive”的出现,为数据安全提供了新的思路。
-
安全意识与责任
- 企业需加强安全意识,不仅依赖云服务商,还需自行实施安全策略和管理。
- 一些安全误区被指出,如认为云服务商自动解决安全问题、忽视BYOD(自带设备)带来的安全风险等。
关键信息
云安全现状
- 云计算在2015年迎来快速发展,但其安全问题也愈加突出。
- 公有云的安全性受到质疑,尤其是当用户数据暴露于第三方时,安全风险加大。
- 云安全问题的复杂性使得企业需要综合考虑多个层面的安全措施,包括数据存储、传输、访问控制等。
360的云安全策略
- 360提出了“安全云服务平台”,涵盖安全扫描、Web防护、抗攻击能力、统一管理、大数据分析等。
- 360安全云主要面向私有云,同时提供公有云资源,旨在为用户提供更安全的云环境。
云安全技术发展
- 云加密:主要用于保护数据在传输和存储过程中的安全,但无法解决所有威胁。
- 身份及访问管理(IAM):提供企业级身份认证和访问控制,但对其他安全威胁作用有限。
- 数据防泄漏(DLP):用于检测和阻止敏感信息泄露,但难以有效扩展到分布式云环境。
安全事件与影响
- 支付宝瘫痪事件:显示了公有云平台在面对突发故障时的脆弱性,也凸显了灾备和安全预警的重要性。
- 携程宕机事件:由员工误操作引发,强调了内部人员操作失误对云安全的影响。
- “心脏流血”漏洞:影响全球大量服务器,凸显了开源技术在安全方面的隐患。
安全立法与标准
- 中国正推动网络安全立法,以应对日益增长的数据泄露和安全风险。
- 云安全标准尚未统一,企业需结合自身需求制定合适的云安全方案。
- 建立统一的云安全等级保护制度和安全评估体系是未来发展的重点。
前沿技术与趋势
- 大数据与人工智能:360的“天眼”系统利用大数据和机器学习技术识别未知威胁,提升安全防护能力。
- 欺骗性安全技术:如Illusive的“欺骗攻击”系统,通过伪造数据误导攻击者,同时收集攻击信息。
- 移动互联网与物联网安全:移动设备和物联网设备的普及增加了新的安全挑战,需更全面的安全管理。
云安全误区
- 云天生不安全,但云服务商有更强的专业性和技术能力。
- 云安全是云服务商的责任,企业自身也需要承担安全责任。
- 多租户比单租户更安全,但实际中多租户可能带来更多的安全风险。
- 忽视BYOD政策可能造成数据泄密,需建立相应的管理机制。
未来展望
- 云计算与安全应可兼得,未来企业将更依赖云平台,但需同步提升安全能力。
- 云安全技术将不断演进,包括更先进的加密、身份管理、数据防泄漏等。
- 安全管理需从“被动防御”转向“主动识别”,通过大数据分析提升安全可见性。
- 云安全标准和立法将是未来发展的关键,需加强企业与政府之间的协作。
重要数据与趋势
- 2015年,全球公有云服务市场预计增长至1,768亿美元。
- 中国公有云服务市场在2014年达到70亿元,同比增长47%。
- 云安全的年均复合增长率预计为33.2%,未来将持续增长。
- 云安全事件频发,包括勒索软件、数据泄露、DDoS攻击等,企业需提高警惕。
结论
云计算正在改变企业的IT架构,但也带来了前所未有的安全挑战。企业需结合自身需求,采取多层次、多技术的安全措施,同时加强安全意识和管理能力。未来,随着技术的发展和安全标准的完善,云安全将成为企业数字化转型的重要保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载