發(fā)布時(shí)間:2020-12-21 14:33:42 中國物流與采購網(wǎng)

2021,即將來臨,展望新的一年,作為國內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè),國聯(lián)易安對(duì)2021年網(wǎng)絡(luò)安全方面的十大趨勢(shì)做了專業(yè)預(yù)測,以饗業(yè)界讀者。
創(chuàng)新的云安全平臺(tái)被給予厚望
信息系統(tǒng)是數(shù)量級(jí)的,需要逐步遷移,云安全平臺(tái)被給予厚望。但是在網(wǎng)絡(luò)安全方面,每個(gè)廠商仍然采用堆砌安全產(chǎn)品的模式,客戶選擇購買云安全平臺(tái),表面上很高大上,但往往由于沒有創(chuàng)新,最終無法實(shí)現(xiàn)安全防護(hù)。真正通過網(wǎng)絡(luò)提供云框架結(jié)構(gòu)的IaaS、PaaS及SaaS的專業(yè)搭建開放式創(chuàng)新云計(jì)算平臺(tái)的平臺(tái)工具,實(shí)現(xiàn)安全防護(hù),尤其難能可貴。
云計(jì)算本身的安全取決于傳統(tǒng)信息安全技術(shù)。云安全技術(shù)包括云基礎(chǔ)設(shè)施安全、數(shù)據(jù)安全、認(rèn)證和訪問管理安全以及審計(jì)合規(guī)性等。面對(duì)云安全,如何構(gòu)建和管理“安全云”環(huán)境是最重要的。管理云計(jì)算中復(fù)雜的虛擬化環(huán)境,實(shí)現(xiàn)多類型安全設(shè)備的日志管理和事件分析,部署虛擬化環(huán)境下的安全策略,完成安全策略自動(dòng)分發(fā)、動(dòng)態(tài)調(diào)整等都是對(duì)創(chuàng)新云安全平臺(tái)的需求。
國聯(lián)易安網(wǎng)絡(luò)安全專家認(rèn)為,傳統(tǒng)信息安全技術(shù)需要適應(yīng)云計(jì)算虛擬化、資源共享等特點(diǎn),采取技術(shù)創(chuàng)新。云計(jì)算用戶無法準(zhǔn)確了解數(shù)據(jù)位置,因此云計(jì)算提供商需要確認(rèn)用戶信任度是考慮的重點(diǎn)。什么時(shí)候云安全平臺(tái)可以從被動(dòng)轉(zhuǎn)向真正的主動(dòng)防御,就是一個(gè)成熟的云安全平臺(tái)。
人工智能帶來的網(wǎng)絡(luò)安全開始顯露
人工智能將重塑網(wǎng)絡(luò)安全未來的圖景。人工智能理論和技術(shù)日益成熟,應(yīng)用領(lǐng)域也不斷擴(kuò)大,人工智能帶來的科技產(chǎn)品,將會(huì)是人類智慧的“結(jié)晶”。
然而DNA數(shù)據(jù)庫以8美元的低價(jià)被拋售,560萬名聯(lián)邦雇員的指紋被泄露等事件,讓我們不得不感覺頭皮發(fā)麻、后背發(fā)涼,因?yàn)槲覀儾荒茴A(yù)測未來會(huì)發(fā)生什么。畢竟機(jī)器學(xué)習(xí)軟件可以下載,視頻教程搜索就可以找到。通過對(duì)潛在受害者的內(nèi)容信息進(jìn)行自動(dòng)編輯,攻擊者可以很快對(duì)企業(yè)或個(gè)人造成嚴(yán)重破壞。
史蒂文斯理工學(xué)院的研究人員在2017年分析了4300萬用戶檔案后,使用人工智能成功地猜出了27%的用戶LinkedIn密碼。在網(wǎng)絡(luò)防護(hù)防者看來中,工具可以幫助警示最終用戶他們的密碼設(shè)置,在攻擊者手中,就是一種網(wǎng)絡(luò)安全威脅工具,后患無窮。
國聯(lián)易安網(wǎng)絡(luò)安全專家認(rèn)為,與任何技術(shù)一樣,人工智能可用于防御或者攻擊。研究資料現(xiàn)實(shí),黑客將能夠使用DeepLocker等惡意軟件根據(jù)他們的性別和種族,用特定深度學(xué)習(xí)算法來定位特定用戶或群體。網(wǎng)絡(luò)安全在技術(shù)提升、人才儲(chǔ)備等方面要進(jìn)一步加快,從而實(shí)現(xiàn)為智能時(shí)代保駕護(hù)航。
網(wǎng)絡(luò)安全是新基建的基石
新基建是2020年的熱詞。加快推進(jìn)新基建,不僅可以拉動(dòng)經(jīng)濟(jì)增長,而且是經(jīng)濟(jì)轉(zhuǎn)型的基礎(chǔ)。2020年,伴隨著一系列新基建政策,各行各業(yè)數(shù)字化轉(zhuǎn)型的步伐提速。但與此同時(shí),新基建也為網(wǎng)絡(luò)安全帶來了全新的挑戰(zhàn)。
在新基建背景之下,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊必然會(huì)增加。新基建是數(shù)字化基建的基礎(chǔ)設(shè)施,進(jìn)一步加大了網(wǎng)絡(luò)安全威脅的覆蓋面,讓安全防御難度增加;尤其是吸引了高級(jí)網(wǎng)絡(luò)安全威脅的注意力,將大數(shù)據(jù)中心、5G網(wǎng)絡(luò)等新基建作為重點(diǎn)目標(biāo)。
從安全角度來看,推進(jìn)新基建意味著網(wǎng)絡(luò)安全變得更加紛繁復(fù)雜,網(wǎng)絡(luò)安全的防護(hù)范圍也變得更加寬泛,網(wǎng)絡(luò)安全漏洞可能存在于多個(gè)地方,攻擊可以由任何一個(gè)地方發(fā)起,安全威脅隨時(shí)都可能影響到新基建關(guān)鍵基礎(chǔ)業(yè)務(wù)的正常運(yùn)行。
國聯(lián)易安網(wǎng)絡(luò)安全專家認(rèn)為,新基建使用了5G、AI等技術(shù),并利用大數(shù)據(jù)能等技術(shù)優(yōu)化了整體流程。因此,一旦發(fā)生網(wǎng)絡(luò)攻擊,將會(huì)從數(shù)字空間延伸到物理空間,造成嚴(yán)重的后果。未來基于新基建下的智慧城市雖然體驗(yàn)到網(wǎng)絡(luò)帶來的便利性,但同時(shí)也要承受網(wǎng)絡(luò)安全帶來的嚴(yán)峻挑戰(zhàn)。
零信任成為數(shù)字安全時(shí)代的主流架構(gòu)
零信任既不是技術(shù)也不是產(chǎn)品,而是一種安全理念。零信任安全即不信任網(wǎng)絡(luò)中的任何人、設(shè)備、系統(tǒng),不信任傳統(tǒng)網(wǎng)絡(luò)邊界保護(hù)。零信任不再區(qū)分傳統(tǒng)定義上的內(nèi)網(wǎng)、外網(wǎng)、公網(wǎng)、私網(wǎng),統(tǒng)一要求“先認(rèn)證,再授權(quán)”。
零信任最早由市場研究機(jī)構(gòu)Forrester在2010年左右提出,后來Gartner和Forrester由對(duì)零信任概念、應(yīng)用場景、遷移方式進(jìn)行了完善和補(bǔ)充。我們都清楚地認(rèn)識(shí)到,傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全是“先連接,后信任”。也就是在網(wǎng)絡(luò)邊界,需要驗(yàn)證用戶身份,確定其是否值得信任。如果被認(rèn)定為是可信任的,就能進(jìn)入網(wǎng)絡(luò),訪問通行無阻了,反之會(huì)被攔截在外。由此可見,零信任將逐漸成為數(shù)字安全時(shí)代的主流架構(gòu),產(chǎn)品也將逐漸走向推廣期。
國聯(lián)易安網(wǎng)絡(luò)安全專家認(rèn)為,毋庸置疑,零信任將成為數(shù)字安全時(shí)代的主流架構(gòu)。在組織內(nèi)部,重構(gòu)以身份為中心的信任體系和動(dòng)態(tài)訪問控制體系,建立組織全新的身份邊界,逐漸成為網(wǎng)絡(luò)安全的大趨勢(shì)。零信任的關(guān)鍵在于控制對(duì)數(shù)據(jù)的訪問,而很明顯,這與數(shù)據(jù)資產(chǎn)的位置以及訪問發(fā)起者的位置無關(guān)。
關(guān)于國聯(lián)易安
北京國聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。
國聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測與防護(hù)方案專家咨詢、源代碼安全評(píng)估、安全運(yùn)維值守、智能終端安全評(píng)估、安全滲透測試、專業(yè)安全培訓(xùn)等專業(yè)安全服務(wù)。
相關(guān)閱讀
每日 推薦
- 穩(wěn)外貿(mào)、拓內(nèi)銷應(yīng)對(duì)關(guān)稅沖擊!商務(wù)部研究院專家強(qiáng)調(diào)這幾點(diǎn)
- 國家綜合貨運(yùn)樞紐補(bǔ)鏈強(qiáng)鏈第一批典型經(jīng)驗(yàn)發(fā)布
- 一季度水空郵商務(wù)活動(dòng)指數(shù)居較高景氣區(qū)間
- 市場監(jiān)管總局出臺(tái)37條重點(diǎn)舉措支持民營企業(yè)發(fā)展
- 稅收數(shù)據(jù)顯示:一季度我國制造業(yè)發(fā)展穩(wěn)中提質(zhì)
- 【安徽】探索產(chǎn)業(yè)集群物流樞紐協(xié)同發(fā)展
- 【河北】廊坊40輛無人快遞車降本60%
- 國家郵政局公布2025年一季度郵政行業(yè)運(yùn)行情況
- 一季度國家鐵路貨運(yùn)量增長3.1% 跨境運(yùn)輸與物流服務(wù)品質(zhì)雙提升
- 平臺(tái)企業(yè)、零售商齊出手,助外貿(mào)企業(yè)“出口轉(zhuǎn)內(nèi)銷”
- 國家數(shù)據(jù)局推動(dòng)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展