今年上半年中国公有云IaaS市场增速再创新高
2018-12-04 07:04:07来源:中国云计算网 阅读 ()
日前,国际数据公司 (IDC)发布的中国公有云服务市场半年度跟踪报告显示,2018年上半年中国公有云服务整体市场规模(IaaS/PaaS/SaaS)超30亿美元,其中IaaS市场增速再创新高,同比增长83%。
从报告整体上看,中国公有云IaaS市场仍在加速进行整合,而前五大 IaaS厂商集中度与前期相比略有下降。其中,阿里云继续保持市场领军位置,而腾讯、中国电信、由光环新网和西云数据运营的AWS增速均超三位数。与此同时,部分新晋厂商如百度、华为、浪潮、京东等不断加大对公有云市场的资金和技术投入,并凭借细分领域技术、生态或区域市场优势,实现差异化增长,加剧市场竞争。
数字化转型正使得越来越多的中国企业迫切寻求新的解决方案以适应不断变化的新业务以及灵活的商业模式,提升用户体验,创造新的收入增长。而云计算包括公有云正是实施这些数字化解决方案,助力企业实现数字化转型的重要基石。IDC 2018全球CloudView 调研数据显示,“81%的受访企业正在或计划使用公有云”。
在使用IaaS的企业中,最初采用IaaS的主要原因是降低基础设施投资成本,并将节省的IT资源分配给其他有助于业务增长的战略目标。随着未来的企业应用不断向基于云的开发架构演进,创新加速器包括 AI、机器学习以及IoT等技术的发展使数据量激增,推动了企业对于智能分析和信息实时传递的需求,同时对公有云IaaS基础架构的可靠性、稳定性、安全性等提出了新的挑战。
“风起于青萍之末,浪成于微澜之间。”IDC中国公有云服务研究经理张舒表示:“混合云和多云部署成为新常态,给公有云服务商带来更多多元化和差异化发展的机会。而围绕新的创新加速(器)技术,将机器学习能力构建到公有云基础设施中,以便能够自动优化和管理虚拟机、容器、微服务的生命周期,对于控制本地应用运行成本,满足用户未来应用开发需求至关重要。”
工信部发布2018年第三季度网络安全威胁态势分析与工作综述的公告。公告显示,第三季度公共互联网网络安全形势依然严峻,发生多起严重危害用户合法权益的网络安全事件。其中,用户数据泄露事件多有发生、云计算平台相继发生故障。此外,多家单位持续关注勒索病毒威胁,360公司监测到多地发生Globelmposter勒索病毒攻击事件,同时对已爆发近17个月的WannaCry勒索病毒在国内的感染情况进行了统计,本季度每天仍有约6000至14000的感染量;根据阿里云统计,阿里云平台在第三季度共拦截约836亿次攻击,其中利用永恒之蓝漏洞(WannaCry勒索病毒利用的漏洞)进行攻击的数量占到近三分之一。同时,国家工业信息安全发展研究中心监测发现新增工业控制、智能设备、物联网等相关漏洞105个;中国信息通信研究院对31个工业互联网平台的126个域名、近170万个IP地址持续进行监测,发现疑似风险2600余个。
据悉,第三季度,全行业共处置网络安全威胁约3397万个,包括恶意IP地址、恶意域名等恶意网络资源约653万个,木马、僵尸程序、病毒等恶意程序约2611万个,网络安全漏洞等安全隐患约4.8万,主机受控、数据泄露、网页篡改等安全事件约127万个,其他网络安全威胁约1万个。
全文公告如下:
依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各地通信管理局、基础电信企业、网络安全专业机构、互联网企业和网络安全企业等开展网络安全威胁监测与处置工作。同时,全行业围绕电信和互联网行业网络安全检查、国家重大活动网络安全保障、网络安全宣传周、突发事件应急等方面积极开展相关工作。2018年第三季度工作情况总结如下:
一、网络安全威胁总体态势
第三季度公共互联网网络安全形势依然严峻,发生多起严重危害用户合法权益的网络安全事件,网络安全威胁态势呈现以下几个特点:
(一)用户数据泄露事件多有发生,突显加强网络安全防护重要性。第三季度,网曝多起用户数据泄露事件,涉及互联网、物流、酒店等多个行业企业,最高达上亿条信息记录,疑似是由于企业服务器或手持终端被植入恶意程序,以及内部安全管理机制不完善等问题导致。加强网络安全防护,包括排查风险隐患、强化防护技术手段、完善安全管理制度、落实网络安全责任等,已是企业履行用户数据保护责任的重要任务。
(二)云计算平台相继发生故障,其安全性仍待加强。 近年来,“企业上云”已成为发展趋势,公有云计算平台承载着越来越多的关键业务和重要数据,其安全问题也成为各方关注的焦点。第三季度前后,国内外多家云计算平台相继发生故障,出现大规模用户访问异常、用户数据丢失等问题,暴露出云计算平台在管理、运维、防护等方面仍存在诸多不足。
(三)勒索病毒严重危害网络用户合法权益。多家单位持续关注勒索病毒威胁,360公司监测到多地发生Globelmposter勒索病毒攻击事件,同时对已爆发近17个月的WannaCry勒索病毒在国内的感染情况进行了统计,本季度每天仍有约6000至14000的感染量;根据阿里云统计,阿里云平台在第三季度共拦截约836亿次攻击,其中利用永恒之蓝漏洞(WannaCry勒索病毒利用的漏洞)进行攻击的数量占到近三分之一。
(四)网络安全漏洞仍然是工业互联网面临的主要安全威胁之一。第三季度,国家工业信息安全发展研究中心监测发现新增工业控制、智能设备、物联网等相关漏洞105个;中国信息通信研究院对31个工业互联网平台的126个域名、近170万个IP地址持续进行监测,发现疑似风险2600余个,并开展风险核实工作,目前相关工作正在进行中;中国软件评测中心监测发现45个联网工控系统漏洞,涉及多个品牌的58个产品。
二、网络安全威胁处置情况
第三季度,全行业共处置网络安全威胁约3397万个,包括恶意IP地址、恶意域名等恶意网络资源约653万个,木马、僵尸程序、病毒等恶意程序约2611万个,网络安全漏洞等安全隐患约4.8万,主机受控、数据泄露、网页篡改等安全事件约127万个,其他网络安全威胁约1万个。
其中,上海市通信管理局针对51家互联网企业的网站、应用系统、移动应用程序等存在网络安全漏洞的情况,约谈了相关企业,并督促其及时整改漏洞、消除安全隐患;广东省通信管理局开展网站后门链接专项打击,清理非法植入的网站后门链接606个;广西自治区通信管理局在“中国-东盟博览会”网络安全保障期间,处置非法植入的网站后门链接10个;根据国家计算机网络应急技术处理协调中心提供的DDoS攻击资源相关信息,宁夏自治区近百万个IP地址发送NTP(Network Time Protocol,网络时间协议)响应信息,疑似被用作DDoS攻击,经宁夏自治区通信管理局组织相关单位研判,确定为宁夏电信公司为家庭宽带用户安装的光调制解调器开启了NTP服务,被攻击者恶意请求后返回的响应信息,宁夏自治区通信管理局督促宁夏电信公司及时对相关用户的近百万台光调制解调器进行远程固件升级,关闭NTP服务,消除被用作发起NTP型DDoS攻击的风险。
三、开展的其他主要工作
(一)圆满完成“中非论坛北京峰会”网络安全保障任务。组织部署北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“中非论坛北京峰会”提供链路扩容、链路加固、流量清洗等网络安全保障,重点对1.17万个IP地址和145个域名实施7×24小时流量、域名解析监测;组织开展公共互联网网络安全威胁治理,关闭恶意网站域名479个,阻断移动恶意程序传播8093次,拦截恶意软件传播短信19.7万条,处置恶意软件控制端地址182个和攻击行为21万次,有效保障了“中非论坛北京峰会”期间网络安全。
(二)部署开展2018年电信和互联网行业网络安全检查工作。为深入贯彻中央精神,落实关键信息基础设施防护责任,提高电信和互联网行业网络安全防护水平,根据《网络安全法》等法律法规,对依法获得电信主管部门许可的基础电信企业、互联网企业、域名注册管理和服务机构建设与运营的相关网络和系统开展网络安全检查。重点检查网络运营单位落实有关法律法规和安全防护体系系列标准情况,以及可能存在的弱口令、中高危漏洞和其他网络安全风险等。
(三)推进工业互联网安全试点示范、检查等工作。8月29日,组织10省(市)通信管理局召开研讨会,围绕工业互联网安全工作现状及面临的问题、指导意见和标准体系、技术保障平台建设等展开深入讨论;印发《关于开展2018年工业互联网试点示范项目推荐的通知》,通过试点先行、示范引领,推广典型经验的做法,推进工业互联网创新发展;开展2018年工业互联网安全检查评估工作,第三季度发现并通知整改安全风险2200余个,涉及15个企业的59个业务系统。
(四)切实履行网络安全管理职责,依法对“WiFi钥匙”进行行政处罚。为落实网络安全法,切实履行网络安全管理职责,福建省通信管理局在前期对“WiFi钥匙”违规收集、共享用户WiFi密码等信息进行调查、核实、分析、研判及约谈其公司法人的基础上,依据网络安全法,对相关企业作出责令整改并处罚金二十万元的行政处罚。
(五)启动勒索病毒威胁专项治理行动。9月初,组织基础电信企业、网络安全专业机构、互联网企业和网络安全企业等召开恶意程序专项治理工作讨论会,重点对勒索病毒的工作原理、传播渠道、防范与处置措施等方面进行了研究讨论。在研讨会基础上,进一步研究分析并制定工作方案,于9月底印发《关于开展勒索病毒专项治理工作的通知》,组织各地通信管理局、电信和互联网行业企业、网络安全专业机构等针对勒索病毒的传播渠道开展监测与处置。
(六)组织开展网络安全宣传周活动。组织、指导各地通信管理局、基础电信企业在国家网络安全宣传周期间,通过举办主题论坛、发送公益短信、张贴海报、发放宣传手册、播放宣传视频等方式,广泛传播网络安全知识,提升公众网络安全防护意识。期间,向全国用户发送公益短信累计10亿余条,4600余个电信营业厅设置了宣传专区,张贴海报超过1.6万张、发放宣传手册68万余份,宣传视频累计播放440万次、5000余小时。
(七)积极举办网络安全应急演练。海南省通信管理局组织当地三家基础电信企业和海航科技公司开展网络渗透攻击应急处置的实战演练;浙江省通信管理局组织举办2018年浙江省互联网网络与信息安全应急演练,当地三家基础电信企业、阿里云、杭州电商互联、腾讯云、天融信等公司参加演练;甘肃省通信管理局为保障“第三届丝绸之路(敦煌)国际文化博览会”网络安全,组织当地三家基础电信企业开展针对网页篡改、移动恶意程序、DDoS攻击等网络安全威胁及事件的应急演练;中国互联网络信息中心组织开展《国家顶级域名系统安全应急预案》演习,并加强域名安全监测处置技术手段建设,实现对根域名服务、国家顶级域名服务以及重点单位域名权威云解析服务等运行状态的全天候实时监测。
四、下一步工作重点
(一)做好网络安全试点示范项目相关工作。完成2015年和2016年网络安全试点示范项目评估工作,组织开展第四批行业网络安全试点示范推荐工作,完成全国宣贯、项目申报、项目评审等工作,制定推荐项目目录。
(二)开展移动恶意程序专项治理工作。为及时发现和消除移动恶意程序等网络安全威胁,维护广大网络用户的合法权益,组织各地通信管理局、基础电信企业、互联网企业、域名机构等单位开展针对移动恶意程序的专项治理工作。
(三)全面推进工业互联网安全工作。加强对遴选的29个工业互联网创新发展工程项目(安全方向)的管理工作,强化项目跟踪和调研,确保项目高质量完成;做好工业互联网试点示范项目(安全方向)相关工作,积极推广关于工业互联网安全解决方案和最佳实践。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- IDC:2020年中国工业云市场——内外兼修,协同发展 2020-12-16
- 中国云计算产业发展白皮书:2023年中国云计算产业规模将超30 2019-10-16
- 2018年的十大云宕机事件,你中枪没? 2018-12-25
- 云计算方向:医疗数据通过云计算可以变得更安全 2018-12-17
- 2018上半年中国公有云IaaS市场风起微澜 市场整合渐兴 2018-11-29
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash