3. 附带黑客攻击会成为一种严重的安全威胁
什么是附带黑客攻击(collateral hacking)?实际上,网络骗子(或者甚至是从事间谍活动的特工)瞅准了某一个目标,但是他们需要通过第三方迂回辗转,才能接近那个目标。“附带黑客攻击”这个术语还突显了这种攻击所造成的其中一种主要影响:大范围的附带损失。
比如说,谷歌受到攻击、维基解密网站机密信息泄露以及Anonymous攻击都引起了严重的附带损失。这其实不是什么新鲜事。毕竟,多年来,分布式拒绝服务(DDOS)攻击就在引起附带损失。
据RSA会议项目委员会主席Hugh Thompson声称,新出现的一幕是,在2012年,我们会看到更狡猾的附带黑客攻击:网络攻击人员企图突破云服务提供商的安全防线,窃取某一家公司的数据;但是在这个过程中,攻击人员可能顺手窃取了另一家公司的数据。
Thompson说:“现在的网络犯罪分子越来越狡猾。网络犯罪团伙现在的运作手段就像公司——他们同样考虑投资回报。花一点力气,就能窃取到一大堆数据,这带来了很高的投资回报。”
4. CIO和审计人员在重大事件后更注重云安全
附带黑客攻击很可能会导致第一个重大的云安全泄密事件,就像TJX或美国退休军人管理局的泄密事件一样备受瞩目。
ScienceLogic的首席技术官Antonio Piraino最近在发给我的电子邮件中写道:“作为云发展初期困难的一方面,到时可能会在2012年出现重大攻击,会引起媒体长篇累牍的报道。”
他补充说:“综观历史,每一项领先的技术都肯定会遇到因一两个自大狂而遭到攻击(DDOS或数据泄密等)的时刻。虽然有人会拿此来诋毁整个云技术的形象,但是云计算服务提供商及客户事后会变得更强大。安全和灾难恢复计划会引起更大的重视。”
要是这个“自大狂”最后是某国间谍、伊朗特工或者甚至基地组织的某个同情者,会发生什么后果?他们可能企图对我们的电力网、空中交通管制系统、甚至一些主要的互联网交换平台发动攻击。
类似网络战的那种数据泄密会促使政府官员和公司官员都竞相部署更有效的云安全解决方案。
5. 云整合力度加大
云整合已经在开足马力地前进。几个月前,思杰收购了Cloud.com。冠群(CA)一直在大肆收购云公司,在过去几年为收购云公司陆续投入的资金超过了10亿美元。而SAP斥资34亿美元收购了SuccessFactors,后者是一家提供基于云的人力资源、招聘和协作等软件的公司。
云身份和访问管理解决方案提供商Okta公司首席执行官兼创始人Todd McKinnon说:“很显然,行业巨头们已认识到,云计算是未来的出路,于是竞相收购比较小的软件公司,加入这场混战。这个趋势在2012年只会愈演愈烈。你问我对2012年有什么样的预测?人力资本
6. 云运营商开始浮出水面
尽管整合在任何技术领域不是什么新鲜事,但是云整合带来的产物可能是新鲜事。虚拟化公司Logicalis的首席运营官Vince DeLuca认为,云交付模式很快将会整合。“客户们在力求以不同的方式部署应用程序;我们开始看到客户要求整合基础架构即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)等云交付模式,具体表现为统一的云交付模式。这可能预示着云服务提供商将来也会整合,目的是为了为客户提供更大的规模经济效益。”
我听到的整合方面最大胆的预测就是,“云运营商”(cloud carriers)会因2011年和2012年的云收购热潮而出现。
(责任编辑:)