新聞中心
這一季的科技博客就讓我們來預見和暢想明年的各種趨勢吧。其實每年到了這個時候,我們都會滿懷激情的回味過去一年里發(fā)生過的驚人的創(chuàng)新速度,并且試著想象那永不停歇的新技術(shù)的步伐將如何繼續(xù)加速下去。

我們在公開這些各種類型的預測時,應該抱著謹慎的態(tài)度去寫出那些可能的趨勢,而不是一些遙不可及的技術(shù)。因此按照這個思路,我在此列出了2017年最有可能的六項網(wǎng)絡和安全技術(shù),供大家參考。
1. 惡意軟件將繼續(xù)施虐
惡意軟件已經(jīng)在全球范圍內(nèi)成為了攻擊者達到其目標的最有效的方式。在過去的幾年里,惡意軟件的傳播已成為了一種決定性的攻擊方法。而今,大多數(shù)反病毒產(chǎn)品的功效卻漸受質(zhì)疑。雖然越來越多的安全廠商提供對惡意軟件的防御,但是并不是所有這些廠商的解決方案都能完全隨著惡意軟件的“演化”而與時俱進的。
其中的一個趨勢就是駐留內(nèi)存的惡意軟件的出現(xiàn)。這些短暫的感染源雖然“活不過”系統(tǒng)重新啟動,而且它們尤其難以被取證所檢測到,但是隨著越來越多的人聽任其電腦以不間斷的方式日夜運行,這導致了在某種意義上,可能使得該攻擊技術(shù)獲得了充沛的時間來達到其目的。
正所謂:道高一尺魔高一丈。隨著企業(yè)和個人筆記本電腦對惡意軟件的防御手段越來越多樣化,攻擊者也將他們的技術(shù)再次進行迭代。不難預測,更多的攻擊者將轉(zhuǎn)向移動類的惡意軟件。憑借著大多數(shù)企業(yè)已允許移動設備以無線Wi-Fi的方式加入公司內(nèi)部網(wǎng)絡,攻擊者憑借這些“致命的”移動設備就能訪問到公司的“軟肋”了。
此外,4G和5G服務所提供大量的網(wǎng)絡帶寬,使得這些移動設備可以被用于發(fā)起極其有力的DDoS攻擊。最近,Lookout和Ponemon研究所預測:移動數(shù)據(jù)泄漏會導致企業(yè)蒙受2640萬美元的損失,各個企業(yè)應該對此多好心里準備。
2. 物聯(lián)網(wǎng)的復雜度導致更多的安全問題和進一步的DDoS攻擊
思科的可視化網(wǎng)絡指數(shù)(VNI)預測:到2020年,利用IP網(wǎng)絡連接設備將有超過260億臺。隨著物聯(lián)網(wǎng)(IoT)延伸至公司的企業(yè)網(wǎng)絡、消費者的家庭和地方政府,安全風險也將伴隨著這些目標的合并與壯大進而顯著增加。
物聯(lián)網(wǎng)世界有著各種各樣的協(xié)議和標準的問題,那些缺乏物聯(lián)網(wǎng)系統(tǒng)相關(guān)技能的企業(yè)會面臨著架構(gòu)過于復雜、產(chǎn)品安全特性薄弱、安全措施缺乏以及運營不成熟等問題。而所有這些問題將會循環(huán)導致出更多的安全問題。我們已經(jīng)見識了巨大的源自脆弱的物聯(lián)網(wǎng)設備的DDoS攻擊,因此不必冒險預測就能知道此態(tài)勢在2017年將只增不減。
3. 將人工智能和機器學習應用于安全領域
許多安全從業(yè)者在強調(diào)可視和監(jiān)測的重要性時,他們喜歡引用托馬斯·杰斐遜的那句名言:“永恒的警惕是自由的代價”。當被審查數(shù)據(jù)的總量是在可控范圍內(nèi)時,此計甚好。然而,如今已是大數(shù)據(jù)時代了,絕大多數(shù)企業(yè)已無法保持其監(jiān)控的步伐,進而頻頻轉(zhuǎn)向安全托管服務提供商(MSSPs)以尋求幫助。
當今世界,現(xiàn)代化的威脅智能反饋、混合IT環(huán)境、安全監(jiān)控與管理的活動已經(jīng)遠遠超越了人類的能力。當前許多安全供應商和服務提供商都在宣傳著自己具有在比如在人工智能、機器學習、深入學習、先進算法和數(shù)據(jù)可視化等領域的特性,并能夠幫助企業(yè)識別和應對各類攻擊。最近,IBM的沃森(Watson)就將其各種龐復的能力擴展到了網(wǎng)絡安全的世界。
2017年,很多企業(yè)可能會被這些所謂“好的難以置信”的產(chǎn)品的宣傳和一些具有更多安全詞匯的文字游戲所耳濡目染。然而我們倒是希望此類的營銷手段會給真正的產(chǎn)品讓路,以展示那些高級的功能和轉(zhuǎn)化為真正安全保護措施的能力。
4. SDN從幻滅中升起并以SD-WAN騰飛
多年來,Gartner技術(shù)成熟度曲線圖已經(jīng)幫助組織將技術(shù)成熟的生命周期可視化了,它將那些尚不成熟而不適合被企業(yè)所廣泛采用的技術(shù)也區(qū)分開來。盡管軟件定義網(wǎng)絡(SDN),那令人印象深刻的功能值得預期,但Gartner已經(jīng)正確的將該技術(shù)放置到了泡沫化的底谷期(幻滅)的階段。
與那些大型服務提供商、大規(guī)模多租戶的云服務提供商以及高性能計算(HPC)的環(huán)境相比較,大多數(shù)企業(yè)似乎在技術(shù)上有些滯后。因此SDN行業(yè)希望各類企業(yè)能夠開始部署SDN,并最終將開始使用北向RESTful接口(northbound RESTful APIs)、自動化、網(wǎng)絡編程和諸如多租戶、網(wǎng)絡切片(campus-slicing)、微營銷等特性。
2016年,我們目睹到了許多企業(yè)已經(jīng)開始主動了解軟件定義的廣域網(wǎng)(SD-WAN)技術(shù),并且去評估該領域大量供應商的產(chǎn)品。在2017年,許多企業(yè)很可能會借助其多協(xié)議標簽交換的廣域網(wǎng)(MPLS WAN)合同的續(xù)簽以及其分支機構(gòu)的路由器升級的機會,而華麗的轉(zhuǎn)向使用SD-WAN。因此,我們預計在未來幾年,混合廣域網(wǎng)(hybrid-WANs)的使用將繼續(xù)增長。
5. 云安全變得越來越重要
近年來,隨著云安全泄漏的報道見諸于報端,許多組織仍然視安全為路障,禁錮自己去享受和使用云計算的“紅利”。然而,如果您關(guān)注了近期AWS的re:Invent會議的話,您就可以看到,安全是AWS與其生態(tài)系統(tǒng)中的合作伙伴以及客戶的主要倡議方面。
現(xiàn)在有更多免費的安全建議和可遵循的最佳實踐讓組織以一種安全的方式去邁向“云端”。對于那些在云環(huán)境里進行各種操作的組織來說,更多的最佳實踐和指導原則能夠?qū)彶樗麄兊牟渴鹎闆r。現(xiàn)在也有很多云安全相關(guān)的認證,如云安全聯(lián)盟(CSA)的云安全知識(CCSK) 證書和(ISC)2的云安全從業(yè)者認證(CCSP)。AWS還創(chuàng)建了一個目前尚處于beta版的高級網(wǎng)絡專業(yè)認證考試。
企業(yè)越能知道如何在云環(huán)境內(nèi)進行安全的部署,并且意識到可以像在本地傳統(tǒng)數(shù)據(jù)中心那樣去安全的進行云端操作,就越能加速企業(yè)有關(guān)云計算的應用和實施。然而,如果一個組織對其本地環(huán)境缺乏安全措施,并且在云端踐行寬松的安全策略,那么我們則可以預見到更多的云安全泄漏事件會接踵而至。
6. IPv6數(shù)據(jù)流將繼續(xù)翻倍
近年來,IPv6部署的全球互聯(lián)網(wǎng)進展一直很緩慢但比較穩(wěn)定。您如果留意谷歌的IPv6統(tǒng)計頁面或者思科的6lab網(wǎng)站的話,就會發(fā)現(xiàn)IPv6正在日益活躍。IPv6已經(jīng)被大多數(shù)互聯(lián)網(wǎng)服務提供商、寬帶互聯(lián)網(wǎng)服務提供商以及移動運營商所部署。人們現(xiàn)在口袋里和其家里的移動設備上很可能就運行著IPv6。
然而,就大多數(shù)企業(yè)而言,他們?nèi)詫υ谄鋬?nèi)部網(wǎng)絡的任何地方采用IPv6顯得意興闌珊。當然除了一些企業(yè)已將其部署到了他們互聯(lián)網(wǎng)的邊緣。我們能看到的是IPv6正在加速,而IPv4已接近飽和的頂峰。在此基礎上,我們可以預計IPv6的采用將繼續(xù)大幅上升。當然幾年后,隨著它達到互聯(lián)網(wǎng)總流量的50%,這種采用率將開始放緩。
總的來說,如今世界各處都存在著很多不確定性,而對IT行業(yè)的預測向來都是特別困難的。試想我們五年前就能預見到今天生活的世界嗎?顯然預測18到24個月后會發(fā)生什么事是有可能的,但試圖預測未來三到五年的情況那就是枉費心機了。
我們正處在物聯(lián)網(wǎng)、云計算、人工智能、自動化和性能改進的早期階段。我們對IT產(chǎn)品與服務,和它們對創(chuàng)造新的業(yè)務與廣泛造福社區(qū)的能力充滿著希望。最后祝大家節(jié)日快樂、樂享新年!
網(wǎng)站標題:您能預見到的2017年6大網(wǎng)絡和安全趨勢
文章源于:http://fisionsoft.com.cn/article/coghiid.html


咨詢
建站咨詢
