現(xiàn)在是科技博客作者預(yù)測明年技術(shù)與應(yīng)用的趨勢的季節(jié)。這也是一年中人們仔細(xì)思考過去一年驚人的創(chuàng)新率,試圖想象新技術(shù)的步伐將如何繼續(xù)加速的時候。
當(dāng)這些作者公開這些類型的預(yù)測時,需要謹(jǐn)慎地寫出可能的趨勢,撰寫出太深遠(yuǎn)的事物可能是不明智的。沿著這些思路,以下是可能在2017年網(wǎng)絡(luò)和安全技術(shù)的六個發(fā)展趨勢預(yù)測。
(1)惡意軟件將繼續(xù)發(fā)展
惡意軟件一直是攻擊者在全球范圍內(nèi)達(dá)到目標(biāo)的最有效方式。惡意軟件傳播已經(jīng)是過去幾年最具決定性的攻擊方法,現(xiàn)在大多數(shù)防病毒產(chǎn)品的有效性讓人質(zhì)疑。越來越多的安全廠商提供惡意軟件防御服務(wù),但并不是所有這些廠商的解決方案都是完全有效的,因為惡意軟件將會繼續(xù)變化發(fā)展。
出現(xiàn)的一個趨勢是內(nèi)存駐留惡意軟件的出現(xiàn)。這些短暫的感染不會在重新啟動后生存,并且特別難以進(jìn)行檢測,但隨著更多的人離開他們的計算機連續(xù)運行,這可能是一個成功的攻擊技術(shù)。
隨著企業(yè)和個人筆記本電腦上安裝的惡意軟件防御軟件越來越多,攻擊者將再次改變他們的技術(shù)。不難預(yù)測更多的攻擊者會轉(zhuǎn)向移動惡意軟件。由于大多數(shù)企業(yè)允許移動設(shè)備加入公司內(nèi)部Wi-Fi網(wǎng)絡(luò),這些移動設(shè)備可能是致命的,并允許攻擊者獲得對企業(yè)的底層的訪問。
此外,由于4G和5G服務(wù)提供大量的互聯(lián)網(wǎng)帶寬,這些移動設(shè)備可以用于極其強大的DDoS攻擊。最近,根據(jù)Lookout和波洛蒙研究所的預(yù)測,移動數(shù)據(jù)泄露一般可能會讓企業(yè)平均損失2640萬美元,因此這是企業(yè)應(yīng)該預(yù)期的事情。
(2)物聯(lián)網(wǎng)復(fù)雜性導(dǎo)致安全問題和遭到進(jìn)一步的DDoS攻擊
根據(jù)思科的視覺網(wǎng)絡(luò)指數(shù)(VNI)預(yù)測,到2020年,全球?qū)⒂谐^260億個IP網(wǎng)絡(luò)連接設(shè)備。隨著物聯(lián)網(wǎng)(IoT)連接企業(yè)網(wǎng)絡(luò),消費者家庭和地方政府,安全風(fēng)險增加,因為其合并的目標(biāo)更大。
物聯(lián)網(wǎng)世界存在各種協(xié)議和標(biāo)準(zhǔn)的問題,缺乏物聯(lián)網(wǎng)系統(tǒng)技能的企業(yè),過于復(fù)雜的架構(gòu),安全特性薄弱的產(chǎn)品,安全措施薄弱和操作不成熟。所有這些都會導(dǎo)致產(chǎn)生更多的安全問題。我們已經(jīng)看到了來自易受攻擊的物聯(lián)網(wǎng)設(shè)備的巨大的DDoS攻擊,并且它不會出現(xiàn)在2017年的進(jìn)一步預(yù)測。
(3)人工智能與機器學(xué)習(xí)在安全中的應(yīng)用
當(dāng)他們強調(diào)可見性和監(jiān)控的重要性,許多安全從業(yè)者喜歡引用托馬斯·杰斐遜的名言“永遠(yuǎn)警惕自由的代價”。當(dāng)調(diào)查的數(shù)據(jù)量用于管理時,這是很好的事情。然而今天,大多數(shù)企業(yè)不能跟上其發(fā)展,并經(jīng)常向托管安全服務(wù)提供商(MSSP)尋求幫助。
在現(xiàn)代的威脅情報饋送和混合IT環(huán)境中,安全監(jiān)控和管理的活動超越了人類的能力?,F(xiàn)在有許多安全供應(yīng)商和服務(wù)提供商宣傳諸如人工智能,機器學(xué)習(xí)和深度學(xué)習(xí),高級算法和數(shù)據(jù)可視化等功能,以幫助企業(yè)識別和響應(yīng)攻擊。最近,IBM和Watson公司將其豐富的功能借給網(wǎng)絡(luò)安全領(lǐng)域。
在2017年,企業(yè)可能會被這些太多的產(chǎn)品聲明和更多的安全流行詞所淹沒。人們可能希望,這種營銷將讓位給具有這些先進(jìn)能力,并轉(zhuǎn)化為真正的安全保護(hù)措施的真實產(chǎn)品。
(4)SDN從幻滅的谷底向上攀升,SD-WAN起飛
多年來,調(diào)查機構(gòu)Gartner公司炒作其技術(shù)周期圖,可以幫助組織縮短可視化技術(shù)成熟的生命周期,并區(qū)分那些尚未成熟以便廣泛采用企業(yè)的技術(shù)。盡管有預(yù)期的軟件定義網(wǎng)絡(luò)(SDN)令人印象深刻的能力,Gartner公司已正理所當(dāng)然地認(rèn)為這個技術(shù)處在幻滅的低谷期。
與大型服務(wù)提供商,大規(guī)模和多租戶云服務(wù)提供商,以及高性能計算(HPC)環(huán)境相比,大多數(shù)企業(yè)看起來像技術(shù)落后,軟件定義網(wǎng)絡(luò)(SDN)行業(yè)希望企業(yè)開始部署SDN,最終開始使用RESTfulAPI,自動化,網(wǎng)絡(luò)可編程,以及多租戶,園區(qū)分片和微細(xì)分等高級功能。
在2016年,人們目睹許多企業(yè)在軟件定義WAN(SD-WAN)技術(shù)上進(jìn)行自我教育,并評估來自眾多廠商的產(chǎn)品。在2017年,許多企業(yè)可能會有MPLSWAN合同續(xù)訂和分支路由器升級行為,這將創(chuàng)建一個引人注目的事件,使切換到SD-WAN。因此,人們預(yù)計混合WAN的使用將在未來幾年內(nèi)持續(xù)增長。
(5)云安全變得越來越重要
近年來,出現(xiàn)了一些公開的云云計算安全漏洞,許多組織仍然使用安全為阻障,阻止他們的組織利用云計算的優(yōu)勢。然而,可以看一下近日召開的AWSre:Invent會議,人們可以看到安全是AWS公司及其合作伙伴生態(tài)系統(tǒng)和客戶的主要舉措。
現(xiàn)在有更多免費提供的安全建議和最佳實踐,供組織使用和跟蹤,以便他們以安全的方式開始他們到云計算的旅程。對于在云計算中運行的組織,有更多的最佳實踐和指南來審核其部署。還有云計算安全認(rèn)證,如云計算安全聯(lián)盟(CSA)的云計算安全知識證書(CCSK)和(ISC)2認(rèn)證云計算安全從業(yè)人員(CCSP)。AWS公司還創(chuàng)建了一個認(rèn)證高級網(wǎng)絡(luò)專業(yè)考試,目前正處于測試階段。
隨著越來越多的人知道如何在云計算環(huán)境中進(jìn)行安全部署,組織意識到他們可以像在內(nèi)部傳統(tǒng)數(shù)據(jù)中心一樣安全地在云計算中運行,云計算的采用將加速。但是,如果組織在其內(nèi)部部署環(huán)境中的安全可靠性較差,并且他們在云計算中使用松懈的安全實踐,那么人們可能會遇到更多的云計算安全漏洞。
(6)IPv6流量將繼續(xù)增加一倍
全球互聯(lián)網(wǎng)在IPv6部署方面的進(jìn)展緩慢,但近年來趨于穩(wěn)定??焖贋g覽GoogleIPv6統(tǒng)計信息頁面或思科公司的6lab網(wǎng)站將顯示IPv6正在增長。大多數(shù)互聯(lián)網(wǎng)服務(wù)提供商,寬帶互聯(lián)網(wǎng)提供商和移動運營商部署了IPv6。人們現(xiàn)在可能在移動設(shè)備上的口袋中和在家里運行IPv6。
然而,企業(yè)在其內(nèi)部網(wǎng)絡(luò)的任何地方采用IPv6的速度都很慢,除了一些企業(yè)在其互聯(lián)網(wǎng)邊緣部署以外。人們所看到的是,IPv6正在加速,因為IPv4的使用量已接近高峰?;诖?,人們可以預(yù)期IPv6的采用將繼續(xù)大幅增長。但在幾年內(nèi),由于其達(dá)到了互聯(lián)網(wǎng)總流量的50%,采用率將開始減慢。
這些天,世界上總有很多不確定性,IT行業(yè)傳統(tǒng)上很難預(yù)測。只要考慮五年前,人們可以預(yù)見今天生活的世界。預(yù)計可能發(fā)生18到24個月是可能的,但試圖預(yù)測未來三到五年是比較難的。
人們處于物聯(lián)網(wǎng),云計算,人工智能,自動化和性能改進(jìn)的早期階段。人們可以對IT產(chǎn)品和服務(wù)的進(jìn)步,以及他們創(chuàng)造新業(yè)務(wù),并為整個社區(qū)帶來利益的能力充滿希望。