¿Cómo cambiará la seguridad de la nube en el futuro?

Predicciones de seguridad en la nube según los hallazgos recientes de Gartner

Algunas de las predicciones de tendencias de seguridad en la nube se describen a continuación:

Seguridad en la nube para IoT

  • A lo largo del año 2018, más del cincuenta por ciento de los fabricantes de dispositivos IoT no serán lo suficientemente capaces de abordar las amenazas de seguridad de varias prácticas de autenticación débiles. Los dispositivos IoT se siguen fabricando nuevamente sin que se tengan en cuenta las amenazas a la seguridad de la nube, e incluso algunos todavía se encuentran en las redes de la nube de modo que, si se explotan, podría exponer los datos y las redes a daños e infracciones. Por lo tanto, las casas de negocios requieren dichos marcos que puedan determinar estos riesgos de los dispositivos IoT y, por lo tanto, se necesitan controles de datos adecuados para lidiar con ellos.
  • Para el año 2020, más del veinticinco por ciento de los ataques de seguridad empresarial identificados involucrarían IoT, a pesar de que IoT representaría solo el diez por ciento de los presupuestos de seguridad de TI. Ahora, como los profesionales de seguridad no podrán determinar la importancia de que los dispositivos IoT estén representados en las organizaciones, por lo tanto, las unidades de negocios que los utilizan deben ser la mejor opción para determinar los riesgos que representan. El 5-10% del gasto en seguridad de TI debe mantenerse a un lado para monitorear / proteger dichos dispositivos según sea necesario.

Seguridad en la nube para datos compartidos

  • Para el año 2018, el requisito para prevenir el robo de datos y las infracciones de las nubes públicas conduciría a alrededor del veinte por ciento de las empresas a desarrollar varios programas de gobernanza de seguridad de datos. El gobierno de la seguridad en la nube también sería promovido por muchas compañías de seguros que establecen primas cibernéticas según las empresas que tienen dichos programas en su lugar.

Gestión de amenazas y gestión de vulnerabilidades

  • Durante el año 2020, el noventa y nueve por ciento de las vulnerabilidades así explotadas seguirán siendo las que conocen los profesionales de seguridad durante al menos un año. Dado que los piratas informáticos y los ciberdelincuentes buscan vulnerabilidades en diversas aplicaciones y configuraciones explotables, es importante que las empresas corrijan estas vulnerabilidades a tiempo. Si no lo hacen, podrían perder dinero por los daños causados ​​a sus sistemas, así como por el robo de datos.
  • Para el año 2020, alrededor de un tercio de los ciberataques exitosos encontrados por las empresas estarían a la sombra de sus dispositivos y recursos de TI. Otra área donde la preocupación es cada vez mayor es con la introducción de tecnologías nuevas y frescas por parte de las casas de negocios sin la investigación de sus equipos de seguridad. El hecho de que muchas de esas tecnologías sean nuevas y también contengan vulnerabilidades las hace propensas a los ataques cibernéticos.

Seguridad móvil y de red

  • Para el año 2020, alrededor del ochenta por ciento de los nuevos acuerdos para los corredores de seguridad de acceso a la nube (CASB) se empaquetarán con firewalls de red, puertas de enlace web seguras (o SWG) y plataformas de firewalls de aplicaciones web (WAF). Los proveedores tradicionales de soluciones de seguridad de red convencionales que incluyen firewalls, SWG y WAF desean apoyar a sus clientes con sus protecciones de aplicaciones SaaS, y esto lo hacen efectivamente los CASB. Las casas de negocios deben evaluar si las soluciones CASB elegidas satisfacen sus requisitos.

Tendencias de seguridad en la nube para IAM

  • Para el año 2019, se prevé que el uso de contraseñas y tokens en los casos de uso de riesgo medio disminuya al cincuenta y cinco por ciento, después de la introducción de varias tecnologías de reconocimiento. Con el costo y la precisión de la biometría, se proyecta que se conviertan en una opción valiosa para la autenticación continua.

Describió todos los puntos relacionados con la seguridad en la nube para los próximos años 2018, 2019, 2020 …

Finalmente, todo el acceso a Cloud Security será biométrico.

Eventualmente, habrá un dispositivo de seguridad universal desconectado de un dispositivo (su teléfono, su reloj inteligente, su biochip personal) que está biométricamente vinculado a usted. En este momento vemos la autenticación emergente de dos factores de Google (Autenticador), Facebook (OAuth Login), Apple (Touch ID) en el lado del consumidor y RSA y Entrust en el lado corporativo, etc.

Esta clave lo identificará de forma exclusiva y las cuentas de seguridad de Cloud se centralizarán en los Servicios de Cloud.

¿Recuerdas el pasaporte de Microsoft? (ver cuenta de Microsoft) Se adelantó a su tiempo, pero hay una competencia real para poseer este espacio.

Tiene que ser biométrico porque hay granjas increíblemente legales en Filipinas (vea este excelente artículo de la Nueva República: Cómo hacerlo en las redes sociales sin intentarlo realmente) con personas sentadas junto a montones de tarjetas SIM y falsos Facebook, Google, Cuentas de Twitter, etc., que intentan engañar a los proveedores de SaaS.

Ahora, con respecto al resto de la seguridad, hasta que alcancemos la computación Quantum, es muy probable que sean variantes en AES256 + para el cifrado.

Si está interesado en seguir las tendencias, le recomiendo unirse a Cloud Security Alliance y participar en algunas de sus reuniones (consulte el lado derecho de la pantalla):

El mercado global de seguridad en la nube alcanzará los USD 12,64 mil millones para 2024, impulsado por el uso creciente de servicios en la nube para el almacenamiento de datos y frenar los avances de los ataques cibernéticos. Puede ser un producto o solución enfocada en la seguridad del cumplimiento, la gobernanza y la protección de datos.

Los servicios basados ​​en la nube para el almacenamiento de datos han aumentado en los últimos años. Además, las empresas están transfiriendo sus datos a estos servidores debido a la flexibilidad y al ahorro de costos. También se usa en sectores no tradicionales como los juegos en línea y las redes sociales debido al alto espacio de almacenamiento.

Cloud Security Alliance, una organización sin fines de lucro, se estableció en 2008 para promover las mejores prácticas de seguridad en el espacio. La organización brinda educación para la seguridad en todas las formas de servicios en la nube. La falta de conciencia sobre la seguridad, las conexiones de red inconsistentes en los países en desarrollo y la falta de estándares adecuados son factores de restricción para el mercado de seguridad en la nube.

Las empresas activas en el mercado están adoptando la estrategia de fusión y adquisición. Por ejemplo, en 2016, Symantec adquirió Blue Coat para expandir su operación en el espacio de ciberseguridad.

Las pequeñas empresas son un gran objetivo para los ciberdelincuentes. Cuatro de cada 10 pequeñas empresas son víctimas de un ciberataque cada año, según la encuesta tecnológica más reciente de la Asociación Nacional de Pequeñas Empresas.

Y esos ataques a menudo son fatales: el 60 por ciento de las pequeñas empresas que experimentan una violación de datos cierran en seis meses, según la Alianza Nacional de Seguridad Cibernética.

Dadas esas probabilidades, la seguridad debe ser una prioridad para todas las pequeñas empresas. Pero en nuestro mundo siempre conectado, proteger su empresa y los datos de sus clientes ya no se pueden delegar a una sola persona o esfuerzo. Debe garantizar la seguridad de la responsabilidad de cada empleado e integrarla en todas las operaciones comerciales.

Una de las formas más fáciles de lograr esto es usar herramientas de productividad y colaboración que están integradas con la mejor seguridad de su clase. Con una solución única, sabe que sus datos están protegidos sin tener que depender de proveedores o herramientas adicionales para brindar protección.

seguridad en la nube

El mercado global de seguridad en la nube alcanzará los USD 12,64 mil millones para 2024, impulsado por el uso creciente de servicios en la nube para el almacenamiento de datos y frenar los avances de los ataques cibernéticos. Puede ser un producto o solución enfocada en la seguridad del cumplimiento, la gobernanza y la protección de datos.

Detalles @ https://goo.gl/YBnTsi

Las empresas (y las personas) dudan en adoptar la nube por los siguientes motivos:

  • dónde están mis datos: las empresas están acostumbradas a saber exactamente dónde están sus datos (esta dirección … este centro de datos).
  • quién es responsable de mis datos: la responsabilidad es de suma importancia para las empresas, saber qué empleados tienen acceso a los datos … quién los cerró, etc.
  • “Los anuncios de una violación de datos en una empresa o agencia gubernamental se han vuelto tan comunes que ya no parecen particularmente alarmantes”. – EE.UU. hoy (9 de abril de 2016). Con tantas violaciones de datos que resultan en datos comprometidos, confiar en la nube es “difícil”.

Propongo que el futuro de Cloud Security ya ha llegado con CORAcsi, que asegura los datos de tal manera que, incluso si se infringe un servidor, los datos permanecerán seguros; El ladrón puede haber robado algunos archivos, ¡pero no tendrán los datos originales en su formato legible! Esto significa que incluso ante una violación, los datos originales no serán violados ni comprometidos.

Los servicios basados ​​en la nube para el almacenamiento de datos han aumentado en los últimos años. Además, las empresas están transfiriendo sus datos a estos servidores debido a la flexibilidad y al ahorro de costos. También se usa en sectores no tradicionales como los juegos en línea y las redes sociales debido al alto espacio de almacenamiento.

El mercado global de seguridad en la nube alcanzará los USD 12,64 mil millones para 2024, impulsado por el uso creciente de servicios en la nube para el almacenamiento de datos y frenar los avances de los ataques cibernéticos. Puede ser un producto o solución enfocada en la seguridad del cumplimiento, la gobernanza y la protección de datos.

Como una imagen dice 1000 palabras, permítame usar una imagen de dominio público.

En mi opinión, Amazon o Saturn, dieron a luz una serie de productos de terceros que han estado haciendo grandes avances en el mercado y algunos ingresos.

Luego….

Por Francisco Goya – [1], Dominio público, Archivo: Francisco de Goya, Saturno devorando a su hijo (1819-1823) .jpg

Amazon muerde las cabezas de sus propios hijos para proteger su posición como líder.

Al igual que Saturno se comió la cabeza de sus 14 hijos para evitar que lo derrocaran.

Eso traerá más productos como centinela. algo ELK-ish para reemplazar Splunk (pura especulación) entre otras innovaciones.

Saturno, quiero decir Amazon, continuará permitiendo a las personas innovar y hacer grandes productos y luego canibalizarlos. Los productos de seguridad serán el amuse-bouche.

Sus datos en la nube estarán más seguros en el futuro. Los desarrolladores están trabajando en esta nueva tecnología llamada tecnología cloud-drops. En esta tecnología, van a tomar diferentes medidas para proteger los datos de la nube, como dividir y difundir datos en la nube.