2014年尚余兩月,但安全業(yè)界已經(jīng)迫不及待地開(kāi)始搶先預測,以下是Fortinet公司對2015年重要的發(fā)展與趨勢的看法:
1. 安全違規越來(lái)越難防御
安全違規與數據泄漏仍然是無(wú)論任何規模的公司機構的安全噩夢(mèng)。威脅與防御兩者始終都在不斷進(jìn)化。這期間也帶來(lái)了各種樣的安全防護設備、軟件代理以及 管理系統,但是很多情況下這些系統之間不能進(jìn)行有效的“溝通”,是一個(gè)背對背的狀態(tài)。一旦網(wǎng)絡(luò )罪犯自制一個(gè)具有完整“網(wǎng)絡(luò )威脅周期”的程序或軟件時(shí),例如 APT,沒(méi)有有效整體防御系統就很容易被滲透且攻破。新一代的安全架構應是整合的一個(gè)平臺,各個(gè)防御系統能夠協(xié)同工作,從而構成多重多層多維度的防護。
2.云計算技術(shù)的扎根
各種形式的云開(kāi)始以可行的形式進(jìn)入企業(yè)架構。當大多數企業(yè)機構信任服務(wù)提供商的安全能力時(shí),SaaS(Software as a Service)將達到其爆點(diǎn)。IaaS(Infrastructure as a service)仍然集中在web應用的彈性與冗余上。云的爆發(fā)、混合云與私有云都意味著(zhù)分布式服務(wù)、管理與安全的更多的共享。
3.移動(dòng)應用與管理的多樣化
與PC市場(chǎng)不同,移動(dòng)設備市場(chǎng)(手機與平板)并沒(méi)有被微軟一家獨大。移動(dòng)端的多樣化意味著(zhù)管理系統需要更靈活且開(kāi)放。提升后的JavaScript性能將推動(dòng)HTML5以及瀏覽器作為主流企業(yè)應用開(kāi)發(fā)環(huán)境。 這會(huì )帶來(lái)應用的極大豐富以及集中力量在應用的易用性上。
4. 軟件定義的模塊架構常態(tài)化
控制層已被分離或整合成為架構的不同部分。 開(kāi)始是數據中心的虛擬化、軟件定義網(wǎng)絡(luò )、軟件定義存儲與單機交換。 其結果就是API倍受青睞??偟脕?lái)說(shuō),架構的被切割與細分,API變得重要,但同時(shí)潛在的安全漏洞也不容忽視。
5.物聯(lián)網(wǎng)(IoT)與工控系統(ICS)的碰撞
Gartner預計到2020年物聯(lián)網(wǎng)是會(huì )涉及到260億臺設備的產(chǎn)業(yè)。工控系統正在將控制與管理點(diǎn)外延。 這些網(wǎng)絡(luò )在如今是相對獨立的。但是,無(wú)論怎樣都需要面對網(wǎng)絡(luò )威脅,且這些系統的被破壞帶來(lái)的損失無(wú)法估量。
6.去有線(xiàn)化的進(jìn)程
無(wú)線(xiàn)接入已然無(wú)所不在。新建的辦公大樓中去有線(xiàn)化尤其平常。無(wú)線(xiàn)系統已上升為主要的網(wǎng)絡(luò )接入與訪(fǎng)問(wèn)方式,這意味著(zhù) 認證系統的集成成為了必需。無(wú)線(xiàn)技術(shù)自身也在不斷的發(fā)展,做為最新的wifi通信技術(shù),802.11ac將會(huì )迎來(lái)更大的發(fā)展,這也是在2015年即將看到的事情。
7. 幾乎每10個(gè)月網(wǎng)絡(luò )帶寬就會(huì )翻倍
網(wǎng)絡(luò )帶寬的需求持續大幅增長(cháng)。從1G數據中心到10G數據中心的轉變花了10多年,從10G到100G則快了很多。 基礎架構的所有方面均需要適應這樣高速的網(wǎng)絡(luò )狀態(tài)。傳統基于CPU架構的防火墻在性能變化的曲線(xiàn)中力量不足。更多的基于專(zhuān)有新品的防火墻設備取得性能突破 的先機,擁有百G接口與吞吐,節省了機架空間與耗電。如今,高速網(wǎng)絡(luò )架構中安全的部署已不會(huì )成為瓶頸。
8.對參與網(wǎng)絡(luò )中的所有信息進(jìn)行分析
大數據的挖掘與分析以不同的原因被應用。數據應用最大的需求是業(yè)務(wù)的智能化,這同時(shí)數據的安全也相當重要。 數據的采集本已不易,但對采集的數據進(jìn)行細分可以產(chǎn)生很多的動(dòng)作。例如,零售店采集訪(fǎng)問(wèn)無(wú)線(xiàn)WiFi的消費者的信息可以了解其購物模式。監控用戶(hù)端鏈接網(wǎng) 絡(luò )的地點(diǎn)與時(shí)間可以判別安全的態(tài)勢。根據實(shí)時(shí)的數據預測出貨量可以?xún)?yōu)化運營(yíng)的效率。
(轉自信息安全知識)
聯(lián)系客服