網(wǎng)絡(luò)安全不僅是IT和企業(yè)安全領(lǐng)域的一部分,以下十個(gè)網(wǎng)絡(luò)安全趨勢(shì)更將會(huì)成為企業(yè)管理的新焦點(diǎn):
1.網(wǎng)絡(luò)安全將成為非常重要的企業(yè)話題:根據(jù)過(guò)去數(shù)月對(duì)在中國(guó)和其他地區(qū)有關(guān)網(wǎng)絡(luò)攻擊的觀察,我們預(yù)計(jì)企業(yè)將需要更多資源來(lái)評(píng)估網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。去年,PaloAltoNetworks的專(zhuān)家發(fā)現(xiàn)在各類(lèi)企業(yè)檔案中提到網(wǎng)絡(luò)安全為風(fēng)險(xiǎn)因素的次數(shù)超過(guò)一倍,顯示出網(wǎng)絡(luò)安全對(duì)企業(yè)日益重要。
2.資深黑客將轉(zhuǎn)移目標(biāo)到移動(dòng)設(shè)備:移動(dòng)設(shè)備在亞洲已非常普及,而員工自攜設(shè)備上班的情況亦日益增加。因此,它們已成為惡意軟件的目標(biāo),并成為新威脅媒介的藏身之處。犯罪軟件和詐騙更開(kāi)始將目標(biāo)鎖定在移動(dòng)設(shè)備。
3.對(duì)網(wǎng)絡(luò)威脅的情報(bào)和分享將會(huì)有更高要求:網(wǎng)絡(luò)安全新時(shí)代的基礎(chǔ)是架構(gòu)于自動(dòng)化處理和盡量在網(wǎng)絡(luò)安全軟件中建立更多情報(bào),而這對(duì)經(jīng)常出現(xiàn)人力資源短缺情況的行業(yè)尤其重要。
4.偵測(cè)時(shí)間將縮短:自新一代的防火墻推出后,企業(yè)安全經(jīng)歷了重大變革,并普遍部署了這類(lèi)科技。嶄新及先進(jìn)的安全服務(wù)使企業(yè)在偵測(cè)未知威脅方面占優(yōu),并縮短了偵測(cè)安全漏洞的時(shí)間。
5.云運(yùn)算安全標(biāo)準(zhǔn)將會(huì)改變:安全議題已經(jīng)成為阻礙云運(yùn)算全面發(fā)揮功效的障礙之一。嶄新的網(wǎng)絡(luò)安全和網(wǎng)絡(luò)虛擬化將會(huì)匯集形成一個(gè)新的云安全標(biāo)準(zhǔn)。
6.具賺錢(qián)動(dòng)機(jī)的惡意軟件將再出現(xiàn),進(jìn)階持續(xù)性滲透攻擊和有組織犯罪之間的界限將變得模糊:企業(yè)安全的焦點(diǎn)將再度集中于金錢(qián)交易間的攻擊行動(dòng),而銀行和詐騙僵尸網(wǎng)絡(luò)仍會(huì)是最普遍的惡意軟件。同時(shí),進(jìn)階持續(xù)性滲透攻擊亦將成為焦點(diǎn),顯示出更多黑客會(huì)花更多時(shí)間試圖掩蓋蹤跡和隱藏任何獨(dú)特識(shí)別符號(hào)。
7.控制系統(tǒng)已成攻擊目標(biāo),安全性將需配合可靠性:企業(yè)或許可加強(qiáng)數(shù)據(jù)中心和其所管理信息的網(wǎng)絡(luò)安全,但若他們忽略了數(shù)據(jù)中心內(nèi)某些支持系統(tǒng)的安全,如協(xié)助中心發(fā)電、清潔和維護(hù)的自動(dòng)化系統(tǒng),這將成為數(shù)據(jù)中心網(wǎng)絡(luò)安全的弱點(diǎn)。PaloAltoNetworks的專(zhuān)家預(yù)計(jì),黑客將會(huì)鎖定數(shù)據(jù)中心支持基建的最脆弱部分不斷攻擊。
8.網(wǎng)絡(luò)安全和事件反應(yīng)的技能需求將達(dá)新高:隨著進(jìn)階威脅頻繁發(fā)生,對(duì)現(xiàn)有事件反應(yīng)團(tuán)隊(duì)的需求也開(kāi)始超出負(fù)荷,特別是在企業(yè)和政府機(jī)構(gòu)。PaloAltoNetworks的專(zhuān)家相信計(jì)算機(jī)科學(xué)課程將配合這趨勢(shì),加強(qiáng)學(xué)生在網(wǎng)絡(luò)安全方面的培訓(xùn)。
9.封鎖政策非可行之道:雖然RDP、SSH和 TeamViewer等遙控存取工具經(jīng)常被用于網(wǎng)絡(luò)攻擊,但它們確實(shí)是支持和開(kāi)發(fā)團(tuán)隊(duì)的強(qiáng)大工具,有助簡(jiǎn)化工作。因此,企業(yè)將面臨如何能夠在不影響生產(chǎn)力的情況下實(shí)施最佳管制的挑戰(zhàn)。
10.移動(dòng)安全問(wèn)題使網(wǎng)絡(luò)管理員關(guān)注防火墻外部安全:許多移動(dòng)安全解決方案只保護(hù)企業(yè)防火墻內(nèi)的移動(dòng)設(shè)備,但當(dāng)用戶(hù)位于防火墻外時(shí),企業(yè)則無(wú)法執(zhí)行其移動(dòng)安全政策。因此,企業(yè)將需要解決移動(dòng)安全政策漏洞的問(wèn)題。