资讯速递 > 正文

贼未破门,但你家的智能冰箱已失窃,新一代安全公司决定这么防盗

2018-05-28

来源:搜狐

在美剧《硅谷》第四季中,当AWS暂停了魔笛公司的云服务后,他们无意中通过侵入一家智能冰箱系统,把原本储存在AWS的数据,转移到智能冰箱的数据中心,从而度过一劫。

这一切看似脑洞清奇,但在现实中已经司空见惯,只不过大部分受伤者浑然不觉。

【01 贪婪矿工:从偷数据到偷算力】

全球云安全状况令人堪忧。

今年4月份,在旧金山举办的国际知名信息安全峰会RSA Conference 2018上,SANS研究院专家Ed Skoudis透露,Verizon、时代华纳、优步、美国陆军都曾因亚马逊S3存储桶缺陷而泄露了超过100GB的数据。

诚如Ed Skoudis所言,在云计算诸多问题之中,数据泄漏问题尤为突出。

不久前,IBM Security和Ponemon Institute发布的《2017年数据泄露成本》报告显示,在接受调查的全球13个国家的419家企业中,2017年平均每家企业数据泄露成本是362万美元,这个数字比去年增长10%。

如今,公司面临的不仅仅是数据的窃取,同样面临着运算能力的窃取。贪婪的「加密货币矿工」想方设法从公司的计算机系统中窃取计算能力并转售。

Coinhive、 Cryptoloot 等劫持挖矿恶意软件已经展现出其强大的破坏力。网络安全公司 Check Point 称,无论是网站、服务器、个人电脑还是移动设备,劫持挖矿无处不在,全球多达 55% 的组织机构受到影响。

因此,在RSA Conference 2018上,Skoudis建议每一家公司都该增设一个数据安全管理员的职位,保护数字资产的安全。

【02 Facebook还要招一万安管员说明了什么?】

Skoudis的建议代表了全球企业的新共识:一边加紧上云,一边加大对云安全的投入。

摩根士丹利分析师凯蒂·休伯特在今年5月发布的一份报告中称,预计2018年全球云计算资本支出同比增幅达到29%,与最初预计23%的增幅相比有很大提升。

不仅仅是科技巨头在云计算领域加大投资力度,该报告称,摩根士丹利在今年4月对100位公司首席信息官进行调查,结果显示到2021年,所有公司在公共云上的工作量占比将从原来的20%增加到44%。

但是对云安全预算投入的增速更为惊人。

以Facebook为例,其现有的2万多名员工,已经有一半左右从事着与安全相关的工作,但Facebook依然计划在2018年再招聘1万多名安全类员工(大部分为合同工)。

在2017年底,Facebook创始人兼首席执行官马克·扎克伯格曾表示,「我们很认真地在防止平台被滥用。我们在安全方面进行了大量投资,这将影响我们的盈利能力。保护我们的社区比利润最大化更重要。」

Crowd Research发布的《2017年云安全报告》,在针对35000多个信息安全社群的网络安全专业人士调查后发现,1/3的企业将增加云安全预算。当他们发现尽管工作负载继续迅速转移到云服务,但安全问题仍然非常严重。

Gartner报告显示,2017 年全球网络安全产业规模预计达到 989.86 亿美元,较 2016 年增长 7.9%, 2018 年预计增长至 1060 亿美元,其中,2017年中国网络安全产业规模约为31.7亿美元,增速略微下降为15.7%。其中,防火墙设备、咨询、实施和IT外包占据中国四分之三的市场。

【03 从 Akamai到网宿科技,CDN开启新一轮进化】

抓住云安全市场的爆发,CDN鼻祖Akamai成功转型的故事颇为励志。

作为CDN厂商,Akamai在拓展业务时,不仅注意到提升网站性能成为许多公司业务战略的重中之重,无论是FSI、电子商务,还是其它行业,性能都会直接影响到它的转化率,即有多少人可以转化为客户,同时也注意到客户不断增长的安全意识和安全需求。

从传统的网速加速业务到云安全的转型,为Akamai赢得了与亚马逊、微软同台竞技的时间窗口。

根据Akamai最新公布的财报显示,2018年一季度,Akamai云安全解决方案收入为1.492亿美元,与去年同期的1.1亿美元相比,增长了35.6%。Akamai官方称,我们观察到近年来有这样的趋势,即Akamai安全解决方案的销售数据增长对公司整体收入增长做出了重大贡献。我们将继续在这一领域投入,重点是进一步加强产品组合和增强市场营销能力。

CDN进化同样在太平洋西岸展开。

作为作为全球领先的CDN服务商,网宿科技也在加大对边缘计算和云安全的投入。根据定增计划,网宿规划在云安全领域累计投入3.5亿元。网宿科技副总裁李东表示,随着人工智能、云计算、大数据等新技术的蓬勃发展,万物互联时代已经拉开大幕。在网络边缘侧,基于CDN的边缘安全已经成为业界共识。

据网宿科技官方表示,基于网宿海量的边缘资源和能力,实现弹性扩容,并且能够智能调度全网冗余带宽资源抵御DDoS攻击。一旦出现网络安全事件,单点的攻击会触发全网联动,保障业务实时在线。与此同时,这种边缘安全网络能够提供风险评估、攻击溯源等一系列专业的安全服务,实现最高级别的安全防护。

Gartner在本月最新发布的全球CDN服务市场指南《Market Guide for CDN Services》中明确提出,CDN服务将从2017年的75亿美元增长到五年后的300亿美元,来自Web优化、应用程序性能和安全服务的销量将成倍增长。

这非但对CDN来说是好消息,更是消费者的福音,起码又可以多上一道安全锁。