2020年网络安全将要迎接的几个新变化

来源: 云巴巴 2020-03-11 18:00:47

    2020 年,技术和市场变化的步伐将加快,影响安全技术、创新、投资以及整个行业,随着 2019 年的结束,安全分析师们往往会编制一份行业预测清单。 名单将列出企业安全技术领域前所未有的变化,这些变化已经开始发生,但会在 2020 年及以后更加明显。

    正在发生什么?
    网络信息安全问题已成为一门业务发展关键、极具动态性、高度可扩展和专业化学科。但我们仍然会使用计算机辅助教学工具、手工流程,而且企业往往人手还不够充足。
    在接下来的几年中,这些传统策略将变得过时,相反,大型企业组织机构依赖的网络信息安全教育技术发展基础设施将具备以下特征:
    1. 紧密耦合的网络安全技术平台
    CISO 们将抛弃过去的优秀端点安全工具,转向网络安全平台。该平台具有 5 个紧密耦合的组件:端点/云工作负载安全、网络安全、文件 “引爆” 沙箱、威胁情报和高级分析,将所有功能整合在一起。虽然国家标准的出现将使得不同工具的整合发展成为可能,但是对于很多大型组织管理机构将选择单一的供应商平台,紧密集成、供应商合作伙伴关系和简化的操作所带来的好处将超过各个工具之间的增量差异。
    2.基于云的中央管理和分布式实现
    随着不同的安全服务在基于云的管理平台下融合在一起,网络安全技术平台的概念也将大大扩展,弹性云网关就是随着这种新兴信息技术研究趋势出现的一个重要概念。管理平面将监督诸如配置管理、策略管理、监视等活动,实际的安全控制将在内部部署、网络边缘、公共云等。并能够针对单个应用程序、服务器、用户等定制极其精细的策略实施规则。发生紧急情况时,安全技术背后的“大脑”将迁移到云中,而基于硬件和软件的实际安全控件将变成高性能的安全开关。
    3. 大规模的SOAPA引擎
    在幕后,SIEM 和其他安全分析工具也将整合成为具有高度可扩展性的安全操作和分析平台架构 (SOAPA)。但是,除了架构之外,我们还将看到SOC(芯片)的范围和用途的指数变化。 机器数据收集和处理将是爆炸性的。相关的威胁和漏洞数据将大大提高,使其更容易利用漏洞和经过测试的漏洞驱动安全决策。风险管理的数据将变得更加透明和方便,并最终实现企业和网络风险可以链接。 当然,机器学习算法会有很大的进步,并结合在一起形成互补的嵌套算法,以提高精度。最后,SOC工具将开始受益于对可视化分析的多年研究,用户管理界面将根据企业不同的技能集进行分析定制,使用诸如 VR、大型等离子屏幕以及通过各种移动电子设备。
    4. 自动化和服务将融入产品中
    许多典型的操作繁琐的日常安全工作将自动化,使安全团队能够腾出时间来保护业务资产/流程,并专注于高度优先级的事件, 这将包括基于用户、位置、网络流量或资产的业务价值的策略自动化。一旦通过强大的多因素身份验证的用户和设备认证接入,它会建议最少特权/零信任/或端到端加密的执行情况,以便大大减少攻击面。为了解决安全的复杂性,将配备高度智能化“应用助手”,但在现实中人们总是警惕的保安人员提出最佳实践,抛出疑问或帮助。
    这种未来的架构并不是什么秘密,不管是 SOAPA 还是 iSOC 都在不断的演变之中,业内有时也将其称之为 XDR,虽然在开发和组件稍有不同但最终的结果是一样的。美国国防部/美国国土安全部和约翰霍普金斯大学之间的集成式自适应网络防御(IACD)提出了类似的愿景。
    这些不会一蹴而就,确实如此,但像Check Point、Cisco、Fireeye、Forcepoint、Fortinet、IBM、McAfee、Microsoft、Palo Alto Networks、Rapid7、Symantec和Trend Micro这样的大型网络安全供应商将具有明显的优势。其中一家或几家将在2022年前成为价值50亿美元的网络安全供应商,像亚马逊和谷歌这样的云计算供应商,以及一些有远见的小公司(如CrowdStrike、CyberEason、zScaler等都可以挤进这个市场。
    在这种情况下,所有能力都将集中在网络信息安全管理技术研究中心。创业只有有限的窗口,以证明自己的价值,与大公司的合作,要么收购或死亡。
    这些变化需要一段时间,但是技术和市场变化的步伐将比过去快得多,同时,新型威胁、大规模数据泄露和关键基础设施中断将鼓励 CISO 跳出思维,加快大型架构的过渡。
    变化即将到来,它将比大多数人想象的更大,发生得更早,明年以及下一个十年应该会非常有意思。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

常见的网络攻击有哪些?会对计算机造成什么影响?

常见的网络攻击有哪些?会对计算机造成什么影响?

随着IT技术在各传统行业的大量应用,用户的安全风险意识逐渐增强,对安全产品的技术需求也在逐年提高,尤其是“斯诺登事件”发生以后,迫使用户对核心数据安全提出了更全面的防护要求。

2022-11-23 14:57:35

网络安全技术新产品之移动安全邮件

网络安全技术新产品之移动安全邮件

网络安全产品有以下几大特点:第一:网络的安全机制与技术要不断地变化网络安全来源于安全策略与技术的多样化;第二:如果采用一种统一的技术和策略也就不安全了;第三:随着网络在社会各方面的延伸,进入网络的手段也越来越多。因此,网络安全技术是一个十分复杂的系统工程。

2020-05-18 17:04:39

听说你还不知道什么是安全网关系统

听说你还不知道什么是安全网关系统

科技给人们带的变化太多了,想指南针的发明,促进航海,贸易的发展,太多太多,而互联网的出现,亦让人类的历史向前走了一大步,今天这篇文章,就给大家详细介绍一下什么是安全网关系统。 首先让我们来了解一下,安全网关系统是什么?安全网关系统是一种多功能装置,网,

2020-04-30 16:42:15

网络安全与数字化安全工作间

网络安全与数字化安全工作间

网络安全,通常指计算机通信网络的安全,实际上也指计算机网络的安全。在通信软件的支持下,将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来的计算机通信网络是,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上,

2020-05-14 17:39:07

我们要如何做好内容安全网关呢?

我们要如何做好内容安全网关呢?

看到这篇文章的朋友们相信对安全网关都有一定的了解,其实。安全网关就是由一个路由器和一个处理机构成,这种专用的网关不象其它种类的网关一样,需要提供转换功能;特点是,两个部件结合在一起后,它们可以提供协议、链路和应用级保护。 因此不需要做协议转换,过滤是最重

2022-11-22 16:51:03

移动应用安全的四大常见问题及解决方案

移动应用安全的四大常见问题及解决方案

 解决数据泄漏预防的关键是数据必须加密,请求防重放则可以同时通过网络请求时在参数中携带大量时间戳、随机数、流水号、“时间戳+流水号”这四种不同方式解决措施来予以进行防护。

2020-03-23 18:12:14

严选云产品

腾讯会议企业版解决方案 腾讯会议企业版解决方案18种多画面布局、同声传译。为企业贴身打造沟通利器。最多支持2000人同时入会,最高支持1080P高清画质。Rooms方案覆盖所有会议室会议连接器连接所有已有终端开放API/SDK,融入企业流程。
火山引擎矩阵管家解决方案 火山引擎矩阵管家解决方案是一款专为企业设计的工具,用于统一管理和运营大量抖音账号。它通过账号管理、数据分析和运营支持等功能,帮助企业提升内容产出效率和账号运营效果。矩阵管家的核心能力包括账号管理、数据分析、智能创作和低成本转化,旨在通过系统化的工具提升企业的抖音运营效率和业绩增长。
阿里云消息队列RocketMQ版 RocketMQ诞生于阿里内部核心电商系统,主要为业务系统提供异步化、低延迟、业务解耦、削峰填谷、异构数据复制的能力。功能多样,高性能,高可靠容灾,可观测运维,帮助业务系统完成高价值数据传输和驱动。解决CDC增量同步、顺序交易撮合难题,解决分布式定时调度难题。
壹合原码智慧校园餐盘识别系统 壹合原码智慧校园餐盘识别系统,直接采用高清摄像机(或第三方平台)闭环组合方式,高效便捷且易满足。连锁品牌易管理,复用算法模型易实现且低成本。构建个性化餐盘、菜品数据库。可更新迭代重新录入新的菜品,高效方便。模型可复用,适用连锁餐饮便捷高效管理。
紫鸟浏览器 紫鸟浏览器是跨境卖家必备的多平台多账号安全管理系统,为每个账号提供安全、独立的账号环境,提速访问跨境平台,革新云服务器,无需远程。如:可以帮助卖家在一台电脑一根网线的情况下,单人同时登录和管理多个店铺账号,也支持多人同时登录一个店铺账号,不限制地域和网络类型,在紫鸟浏览器内随时随地都可以安全打开平台账号。
泛微eteams任务协作系统 泛微eteams任务协作系统,个人及团队的工作执行中心,在任务中建立工作计划清单,清楚每天要做什么,先做什么。基于任务还可与多人之间展开任务协作,共同推进同一任务,具体事情具体沟通,降低员工之间的扯皮和推诿现象,强化个人及团队的执行力。

甄选10000+数字化产品 为您免费使用

申请试用