2013年,移動(dòng)互聯(lián)、大數(shù)據(jù)、云計(jì)算、物聯(lián)網(wǎng)等技術(shù)為個(gè)人生活帶來便利,為企業(yè)發(fā)展提供技術(shù)上的支持。但是“水能載舟,亦能覆舟”,在過去的一年全球互聯(lián)網(wǎng)安全也攤上不少大事:“棱鏡門”事件震驚全球、數(shù)據(jù)泄露事故似乎已經(jīng)成為家常便飯,ATP攻擊事件層出不窮,DDoS黑客活動(dòng)的頻率與手法不斷提高,甚至出現(xiàn)了史上流量最大的攻擊。新技術(shù)、新攻擊讓人眼花繚亂,企業(yè)如何能在這場(chǎng)日益復(fù)雜并且不斷變化的“戰(zhàn)爭(zhēng)”中領(lǐng)先一步,是時(shí)候撥開云霧,一探未來安全趨勢(shì),從而有的放矢。
在互聯(lián)網(wǎng)安全保護(hù)領(lǐng)域首屈一指的Check Point 軟件技術(shù)有限公司最近根據(jù)行業(yè)調(diào)研及客戶反饋心得,預(yù)測(cè)了2014年的主要信息安全行業(yè)發(fā)展趨勢(shì):
趨勢(shì)一:家庭成為黑客攻擊目標(biāo)
黑客不再將目標(biāo)局限于企業(yè)與政府。例如今年多起支付寶或網(wǎng)銀帳戶被盜,黑客已經(jīng)直接危害到了消費(fèi)者,而這一現(xiàn)象也將持續(xù)至2014年。更多復(fù)雜的新技術(shù)將會(huì)影響消費(fèi)者以及家用的技術(shù)。藍(lán)牙和無線網(wǎng)絡(luò)通信等私人設(shè)備成為進(jìn)入私人家庭系統(tǒng)和通訊的入口。例如,如果全球定位系統(tǒng)(GPS)被黑,就可能會(huì)引來一場(chǎng)悲劇。此外,缺乏防御的“智能型家庭”(SmartHome)會(huì)將個(gè)人信息及往來居住者信息泄露給黑客。
趨勢(shì)二:整合多層次的安全架構(gòu)
采用單層安全架構(gòu)或多個(gè)供應(yīng)商提供的單點(diǎn)解決方案的防御效果并不佳,并且已經(jīng)是落后的安全策略。我們將會(huì)看到越來越多的供應(yīng)商正在通過發(fā)展、合作以及收購(gòu)等方式來獲得所有需要整合的必要安全元素,從而提供整合、多層次的解決方案。來年我們將目睹更多這方面的變化,包括增加的威脅合作方面的安全元素。
趨勢(shì)三:合作應(yīng)對(duì)威脅
單一的供應(yīng)商或者企業(yè)無法對(duì)威脅全景有完整和實(shí)時(shí)的掌握。因此,為了保持與時(shí)俱進(jìn)的有效防護(hù),合作分享威脅情報(bào)則必不可少。所以,“友敵”間的合作和行業(yè)中的收購(gòu)都有助于建立一個(gè)擁有最優(yōu)威脅情報(bào)、領(lǐng)先的解決方案。
趨勢(shì)四:持續(xù)的大數(shù)據(jù)實(shí)驗(yàn)
供應(yīng)商與企業(yè)都在尋找關(guān)于大數(shù)據(jù)的魔法公式。供應(yīng)商們正在嘗試設(shè)計(jì)和構(gòu)建一個(gè)可以被稱為“交鑰匙”的大數(shù)據(jù)“解決方案”,該方案可被不斷重復(fù),并且可以為用戶群增添價(jià)值。企業(yè)們?cè)趯で罂蓪?shí)施的“交鑰匙”解決方案,希望在企業(yè)內(nèi)打造更堅(jiān)固的防御、更通暢的數(shù)據(jù)環(huán)境以及更強(qiáng)的安全意識(shí)。
趨勢(shì)五:悄無聲息的攻擊活動(dòng)
我們預(yù)計(jì)會(huì)有更多持續(xù)不斷且更為復(fù)雜的攻擊活動(dòng)來竊取用戶的IP地址和金錢,沒有物理訪問痕跡,不留任何蛛絲馬跡。這一現(xiàn)象只會(huì)持續(xù)增加。因此將安全作為整體IT基礎(chǔ)架構(gòu)中重要環(huán)節(jié)則至關(guān)重要,分層部署進(jìn)行安全保護(hù),做到第一時(shí)間主動(dòng)抵御安全威脅,防止攻擊活動(dòng)有機(jī)可趁。
趨勢(shì)六:ATP攻擊與檢測(cè)
APT攻擊的范圍將變得更廣,針對(duì)性更強(qiáng),新型攻擊技術(shù)和手段層出不窮使得隱蔽性更高、潛伏期更長(zhǎng),因此,對(duì)于APT攻擊的檢測(cè)與防御則愈發(fā)困難。供應(yīng)商會(huì)緊密跟隨全球信息安全的發(fā)展動(dòng)態(tài),不斷對(duì)其解決方案進(jìn)行改進(jìn),并且定期幫助企業(yè)進(jìn)行信息安全培訓(xùn),增強(qiáng)整體防御意識(shí)。
趨勢(shì)七:移動(dòng)設(shè)備安全
企業(yè)內(nèi)員工隨身攜帶設(shè)備(BYOD)數(shù)量將繼續(xù)增長(zhǎng),并且大量設(shè)備都不被管理,暴露與數(shù)據(jù)泄露與丟失的風(fēng)險(xiǎn)之中。對(duì)移動(dòng)設(shè)備的安全防護(hù),已經(jīng)成為安全領(lǐng)域新的焦點(diǎn)。企業(yè)的移動(dòng)安全管理重點(diǎn)應(yīng)該是商業(yè)數(shù)據(jù),而不是員工的各種個(gè)人設(shè)備。
趨勢(shì)八:數(shù)據(jù)安全與隱私
小到個(gè)人,大到國(guó)家都將繼續(xù)面臨數(shù)據(jù)安全與隱私問題。從近來全球發(fā)生的數(shù)據(jù)與隱私泄露事故來看,此點(diǎn)雖然老生常談,但是任重道遠(yuǎn)。