0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2021年网络安全领域将出现很多改变和革新

如意 来源:至顶网 作者:h1654155287.6125 2021-02-20 15:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

回顾2020年,不得不说是一个极为不平凡的年份,全球几乎都处在新型冠状肺炎疫情的笼罩之下。在疫情带给我们一个又一个“惊喜”的同时,也让我们牢牢记住了“新型冠状病毒”(以下简称:新冠病毒)这个无比“响亮”的名字,成为全球最引人瞩目的病毒(没有之一)。原因很简单,全球人民一年来都在倾尽全力地与之做着各种抗争,而这种现实中的病毒所呈现出的种种特性:隐蔽性强、潜伏期长、存活能力强、变异快等,又不禁让我们联想到了另一种“病毒”——网络病毒。

细想一下,这两种不同的病毒似乎有着千丝万缕的相像之处,比如为应对新冠病毒,人们从一开始的一无所知,到全民核酸筛查、公共场所测体温扫健康码,再到今天各类疫苗的问世,人们开始越来越了解这种病毒,并开始有针对性的采取各种防护措施,如戴口罩、勤洗手、减少人员聚集、接种疫苗等等。

这些防护手段其实在网络安全领域中都有与之相类似的防护技术,最常见的就是现在不管你去哪里,都要测体温和扫健康码,甚至是提供核酸检测证明,这在网络安全领域有个名词叫“零信任”,其原理就是基于对所有人员的“不信任”或者叫“零信任”的机制而采取的防护措施,在经过筛查后没有问题的人员才允许进入或通过,这样就对病毒做到了基本的全员筛查。同样,隔离观察更像网络安全中的“安全沙箱”,可以进一步对病毒进行观察与判断,而接种疫苗其实就是网络安全中提出的“内生安全”概念,通过提升自身“免疫力”从根本上抵御病毒的入侵。

不出意料,与新冠病毒疫情类似,2020年的网络安全领域并不太平,勒索病毒、数据泄露、网络渗透,大量黑客利用技术手段对企业敏感数据实施攻击与破坏,导致安全事件频频发生。那么,2021年网络安全市场的表现又将如何呢,在我们看来也并不“消停”。

安全交付模式向云迁移

目前,企业安全意识正在不断得到加强。一方面有国家相关政策,如网安法、数安法(草案)、等级保护等相关法律法规的出台与指导;另一方面,随着国家对网络安全的不断投入,未来网络安全不仅要满足基本的合规等保要求,更要发挥出其实际作用。而对于今天众多的企业而言,其实际安全建设及预算却十分薄弱,尤其是中小企业在安全方面的投入更显得捉襟见肘。而传统安全交付模式(硬件+软件)对于这些企业来说往往显得过于繁重,不能更好满足企业展开全面安全建设的迫切需求,因此将安全产品变为安全服务的理念逐渐成型。

显然,基于软件即服务(SaaS)的云交付模式成为了安全服务理念的最直接体现,这种云SaaS模式通过网络远程托管、交付和管理服务,以订阅服务的方式向用户提供所需的安全能力,从而减少企业的安全硬件开支、加快安全能力建设并简化了安全维护与管理的压力。不容怀疑,今后这种安全交付方式将在很大程度上弥补当前中小企业安全能力不足及安全人才缺失的窘迫问题。

主动安全价值逐渐显露

目前,在安全行业中冒出了很多新名词,如智能安全、智慧安全、主动安全、AI+安全等等。其实,从本质上讲,这些安全模式主要都是将传统安全通过与大数据分析、AI、机器学习等技术进行有效结合,把传统安全中需要人工参与的很多工作利用机器自动来完成,从而实现更加智能、智慧、自动化的安全能力。

当这种能力形成后,一方面可以将人从繁重的工作中解脱出来去执行更有价值的工作,同时也减少了人为失误的概率;另一方面,可以将以往相对被动的安全防护转向更加主动的防御上来。如通过AI和机器学习及大数据分析的相互融合,可以帮助安全人员更高效的识别未知的安全威胁。

目前,政企客户已经逐步进入到以检测响应为主的主动防御安全模式。因此,未来网络安全防御体系将更加需要对未知威胁具备检测、预警、快速响应和处置等主动防护的能力。这也是为什么近几年态势感知和威胁情报市场持续走热的原因所在。

整体安全理念持续渗透

以往安全防护的理念主要围绕在“隔离”和“打补丁”的思路上,比如通过防火墙把内外网进行隔离,然后哪出现问题再对其进行单独处理。因此,造成很多企业中的安全设备繁杂零散,无法建立一种统一的安全防护策略。

而如今,由于5GIoT,以及云和移动化的不断普及,安全边界早已不像以往那样清晰可辨,而安全威胁本身又是一种木桶原理,遭受攻击的概率往往由系统中最薄弱的环节所决定。因此,业界普遍认为未来企业要真正做好安全防护必须从全局考虑,建立起一种整体的安全观,通过全局式、整体化的安全体系,构建起可评估、可预测、可感应、可管控的“安全大脑”。同时,在5G时代中,“内生安全”理念也将成为构建整体安全防护体系的重要一环。

“零信任”架构不断拓展

其实,零信任(Zero Trust,ZT)并不是一项技术,而是提供了一系列概念和思想,其原理是在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,以降低其决策准确度的不确定性。而零信任架构(ZTA)则是一种企业网络安全的规划,它基于零信任理念,围绕其组件关系、工作流规划与访问策略构建而成。

说白了,零信任的原理就是基于对所有人和设备的“不信任”基础上,就和我们今天到处都要测体温扫健康码的道理一样。而目前来看,零信任理念已经拓展到越来越多的安全领域和更多的业务场景中,如与AI算法的结合,以及智能安全场景等等,尤其是在数字化时代背景下,由于安全边界越来越模糊,这种“先信任,后连接”的理念刚好适应了这种环境需求。而在组织内部,重构以身份为中心的信任体系和动态访问控制体系,以及建立组织全新的身份边界,都离不开零信任安全架构的支撑。因此,零信任理念及架构将逐渐成为数字安全时代的主流架构,其产品也将在2021年进一步走向成熟。

疫情不断推高安全支出

由于COVID-19疫情大流行,一方面让全球经济受损,导致数据泄露、网络渗透、大量数据盗窃和销售、身份盗窃及勒索软件频频发生;另一方,新冠病毒疫情明显加快了全世界的数字化转型进程,导致以往众多线下业务转向线上,如远程办公、远程教学、远程医疗等等,而线上业务的增长也带来了安全需求的增长。

同时,由于企业业务数字化进程加速,让安全业务随之增加,如针对供应链安全的防护能力的加强,以及对信息泄露、数据保护等问题的进一步考虑,都间接加大了企业对安全建设能力的相关支出。因此,不得不说疫情的出现很大程度上加大了用户对网络安全市场的需求,也推高了企业对安全的进一步投入与支出。

总结

通过以上这些安全趋势,我们不难看出,2021年网络安全领域将出现很多改变,让很多具有革命性的理念进一步落地,如从被动安全向主动安全的转变,包括零信任架构的进一步拓展,以及云安全服务的普及。但最重要的还在于网络安全理念向各行各业的不断延伸,以及整体安全观的建立,这将对整个安全行业产生最为深远的影响。放眼未来,网络安全问题绝不仅仅局限于安全本身的范畴,更需要结合不同领域、不同专业的理念与技术,以形成融合并进的安全合力。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8059

    浏览量

    144983
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63628
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24714
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代入选嘶吼2026网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2026网络安全产业图谱》。芯盾时代作为领先的业务安全产品方案提供商,实力入选零信任、身份治理与管理(IGA)、特权账号管理、密码管理系统、API安全
    的头像 发表于 05-21 16:25 115次阅读

    万里红入围嘶吼2026网络安全产业图谱

    近日,嘶吼安全产业研究院正式揭晓《2026网络安全产业图谱》。万里红凭借深厚的技术底蕴和全栈式产品布局,强势入围7大核心类别与16项细分领域,尤其在备受关注的AI安全
    的头像 发表于 05-19 16:34 257次阅读

    上能电气荣获TÜV南德IEC 62443-4-1网络安全认证CB证书

    在数字化浪潮席卷全球的当下,工业自动化和控制系统作为现代工业的“神经中枢”,其网络安全的重要性日益凸显。上能电气高度重视,近日成功获得由国际权威认证机构TÜV南德颁发的IEC 62443-4-1网络安全认证CB证书,为深化全球化战略布局迈出关键一步。
    的头像 发表于 05-09 15:57 771次阅读

    芯盾时代入选2026网络安全智能化产品与市场报告

    近日,国内知名网络安全研究机构数说安全正式发布了《AI重塑网络安全网络安全智能化产品与市场报告》。芯盾时代作为领先的业务安全产品方案提供商
    的头像 发表于 05-08 11:46 463次阅读
    芯盾时代入选2026<b class='flag-5'>年</b><b class='flag-5'>网络安全</b>智能化产品与市场报告

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    否决。建议从以下五个硬性维度进行尽职调查: 1、专家资历与年限:核心辅导老师必须具备至少10以上汽车电子或网络安全领域经验。警惕那些只有IT信息安全背景、对汽车V模型开发流程一窍不通
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车
    发表于 04-07 10:37

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1621次阅读
    光庭信息通过ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    电科安中标中直机关2025网络设备框架协议采购项目

    近日,《中直机关2025网络设备框架协议采购项目》入围结果正式公布,电科安旗下卫士通信息安全技术有限公司申报的共计22款密码与网络安全
    的头像 发表于 02-06 14:19 965次阅读

    电科安合作项目入选2025天津市网络安全应用场景创新案例

    安全领域的卓越实践与创新突破,成功入选 “2025天津市网络安全应用场景创新案例”,并纳入 “天津市网络安全应用场景案例库”,成为水利行
    的头像 发表于 01-23 16:10 653次阅读

    研华科技Arm架构工业级单板RSB-3810通过IEC 62443-4-2网络安全认证

    网络安全认证(Verification of Conformity, VoC),加速产品导入欧洲及全球市场。
    的头像 发表于 01-21 11:44 652次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,安周以会议、论坛、竞赛、
    的头像 发表于 09-16 15:12 1381次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    银基科技入选上海市通信管理局2025网络和数据安全重点支撑单位

    根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《上海市公共互联网网络安全突发事件应急预案》等相关法律法规,以及《上海市通信管理局关于组织开展2025
    的头像 发表于 09-04 10:19 1194次阅读

    TÜV南德网络安全峰会:共筑安新生态,智领安全新未来

    杭州 20256月26日 /美通社/ -- 在全球数字化转型加速推进的关键时期,TÜV南德意志集团(以下简称"TÜV南德")主办的"2025网络安全峰会"于6月25日在杭州成功举办。本次峰会以"共
    的头像 发表于 06-26 16:01 508次阅读
    TÜV南德<b class='flag-5'>网络安全</b>峰会:共筑<b class='flag-5'>网</b>安新生态,智领<b class='flag-5'>安全</b>新未来

    万里红入选《嘶吼2025网络安全产业图谱》多项核心领域

    日前,嘶吼安全产业研究院正式发布《嘶吼2025网络安全产业图谱》。万里红凭借在数字安全领域中深厚的技术积累和丰富的行业实践,成功入选网络与通
    的头像 发表于 06-11 14:27 954次阅读

    芯盾时代入选嘶吼2025网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2025网络安全产业图谱》。芯盾时代作为领先的零信任业务安全代表厂商,实力入选零信任、身份访问管理(IAM)、特权账号管理、密码安全、API
    的头像 发表于 05-30 15:18 1292次阅读