《企業網D1Net》1月10日訊
2014年悄然來臨,安全問題依然是這個時代面臨的主要難題,新一年的到來,并沒有將數據安全的威脅中止。剛剛發生的支付寶內鬼事件表明,這是一場防不勝防、沒有終點的戰爭;而斯諾登最新爆料的美國國家安全局(NSA)量子計算機(可以破解全世界任何密碼和加密算法)的計劃,則意味著我們面臨的安全挑戰日益多樣化。
新的一年到來之際,預測在2014年網絡安全專業人士將面臨什么樣的挑戰。
通用云端加密是必要的
圍繞美國國家安全局的監視的爭議,使很多企業擔心他們的數據,尤其是他們發送到云中的數據。云加密將是一個優先考慮的事項。
人們希望加密的東西相比以往任何時候都更多,其中很大一部分的加密意向在于通往云端的數據。為此,網絡安全行業將需要提供技術,幫助企業加密他們的數據。
(云加密網關)本質上是一個新的產品類別,它們只是一個網關,允許您發送數據到云端之前將它加密。
對于云加密網關,主要是由初創公司主導的市場,保守的企業在技術發展的早期就已經投資。更大的網絡安全供應商在2014年可能會嘗試收購這個市場的公司。
同時,企業也擔心自己的廣域網鏈路很容易受到政府的窺探,因此,一些企業將開始加密數據通過他們的MPLS網絡。更多的人會使用IPsec站點到站點的隧道在公共互聯網上建立自己的廣域網。通常情況下,他們不會有這些服務的SLA(服務級別協議),但它們比以往更容易建立。
傳統防火墻和入侵防御落伍
在2014年狀態防火墻和入侵防御設備將越來越少。事實上,它們的市場將“干涸”。已經蓬勃發展了幾年的下一代防火墻,將在新年成為無可爭議的主流網絡安全平臺,尤其是更廣泛的采用將導致其價格下降。
獨立的(狀態)防火墻和入侵防御將被限制在專門的用例,對于大多數公司來說,沒有任何不使用下一代防火墻的理由,因為它不再昂貴。(改進)性能和下一代防火墻的可管理性將繼續驅動這一點。
網絡虛擬化是網絡安全的福音
在2014年,隨著企業在他們的數據中心安裝VMware NSX和Juniper Contrail這樣的產品,虛擬網絡基礎設施的安全性將成為企業的一大重點。Kindervag表示,網絡虛擬化對網絡的安全性有積極的影響,因為自動 化和流程化軟件配置將取代手工的硬件配置,從而消除人為錯誤,和從安全更新瓶頸的可能性。
安全廠商與網絡虛擬化、軟件定義網絡(SDN)提供商建立合作伙伴關系,將是義不容辭的責任,”他說。“我看到我的客戶群對虛擬網絡有很大的需求。
一些網絡安全廠商已經做好了與網絡虛擬化平臺對接的準備。例如,Palo Alto Networks已經將其下一代防火墻與VMware NSX聯姻。邁克菲,賽門鐵克,趨勢科技和Rapid7等也已經與VMware NSX締結合作關系。
D1Net評論:
網絡安全是一場沒有硝煙的戰爭,很多廠商正紛紛投入這場戰爭之中,究竟這場戰爭要持續多久,我們不得而知,但是在短時間內,是不會停止的,而究竟最終誰能取得這場戰爭的勝利,只能拭目以待。