劃重點!2021年網絡安全態勢如何?

2020-12-24 愛雲資訊

2020年是不同尋常的一年。這一年,新基建成為中國經濟熱詞、疫情黑天鵝事件突襲,好壞之間,企業數位化轉型得以全面提速。但從安全角度來看,這也意味著安全態勢變得更加複雜,安全的範疇也變得更加廣泛,漏洞存在於每個地方、攻擊可以由世界任何一個地方發起,對於網絡安全的準確預測成為保障安全的關鍵前提。 派拓網絡每年都會對未來一年的網絡安全趨勢進行預測。回顧對2020年的預測,我們發現派拓對網絡安全領域可能出現的新動態預判的準確度極高。當下,2020年接近尾聲,2021的安全動態成為業界關注的焦點。2021年哪些安全領域和相關話題值得我們關注和探討?企業如何成功確保2021年的數位化未來?派拓再次給出了一份參考答案。

回顧2020

「在對2021年的網絡安全態勢進行預判之前,不妨我們先回顧下2020年派拓預測的準確度情況。」派拓網絡副總裁兼亞太及日本區首席安全官Sean Duca表示。

預測一:今天的4G問題與5G息息相關

派拓網絡預測,雖然5G網絡將與4G網絡一同發展,但5G時代尚未完全到來。在現有安全風險無法消除的情況下,移動網際網路服務提供商會在網絡攻擊中首先倒下,而不安全的IoT系統漏洞等,如果在4G時代不能解決的話,其影響將在5G環境下呈指數性擴大。

「實際上在過去一年,我們觀察到4G網絡存在的漏洞也5G也產生了一定的影響」,Sean Duca闡述道:「儘管我們現在已經進入5G時代,但4G網絡在5G的管理迭代中仍舊非常重要。」

預測二:人才短缺問題與您的想像有出入

派拓網絡預測,網絡安全人才將持續出現供不應求的狀況。2019年11月ISC發布報告指出,為滿足現有需求,網絡安全人員數量需要增加145%。

疫情期間,遠程辦公激增的同時網絡安全也變得更加重要,儘管很多機構都增加了對網絡安全人員的培訓,但是這種需求仍然會持續很長時間。「我們想在企業現有的環境下如何利用智能化方案去解決網絡安全中存在的環節,緩解對於網絡安全人員的需求和問題。」

預測三:對物聯網的探索無論對誰都將成為雷區

隨著越來越多的物聯網產品進入市場,網絡威脅被悄悄隱藏。2020年,物聯網安全的發展將在個人及工業物聯網兩個關鍵領域展開。此外,派拓指出在中國地區將近半數的企業還沒有開啟物聯網安全進程,或者還沒有為物聯網設備劃分單獨的網絡,這是非常危險的網絡安全的雷區所在。

預測四:數據隱私界限越來越模糊

大多數人為獲取短期利益(例如熱門應用、手機遊戲或在線比賽)會毫不猶豫地提供個人信息。為了幫助解決這一日益嚴重的問題並保護公民數據,監管機構圍繞實施更嚴格的本地數據隱私法而展開行動,例如建議將公民數據存放在其來源國的法律。然而,建立本地化的數據中心並不一定會使數據更加安全。

Sean Duca指出:「在疫情條件下,社會對數據的收集會更加寬泛。2020年,對新冠疫情進行追蹤的必要性很可能成為各國政府大規模有效保護公民數據的最終考驗。」

預測五:雲未來初見端倪,不要在動蕩中迷失方向

整個地區對雲應用的態度和接受程度並不一樣。儘管遷移到雲是合理的,但是在將關鍵信息放入雲時也需要謹慎。亞太區的大型企業使用多種安全工具,造成安全態勢的碎片化,尤其是當企業在多雲環境中運行時。鑑於大型企業沒有足夠的時間和資源來專門用於雲安全審核和培訓,因此顯然需要自動化。

新冠疫情是一個關鍵的催化劑,加速了企業在2020年向雲轉移,因為企業發現自己需要迅速實現數位化,以便更好地支持遠程員工。不幸的是,向雲轉移的混亂導致了同樣的(如果不是更嚴重的)錯誤配置的挑戰。

展望2021

2020年是一個分水嶺,是對我們總體數字韌性的一次真正考驗。由於新冠疫情的影響可能會持續多年,企業必須重新審視他們的策略以在較長時期駕馭這一新常態。展望2021年,派拓網絡提出了4方面網絡安全趨勢預測。

預測一:想念旅行?準備好分享更多個人數據

數據共享不可避免,尤其在疫情環境下。人們在旅行時,需要提供健康狀況或出行等相關個人數據。Sean Duca認為,數據共享之後,數據保管方或者數據提供者應該更加注重數據安全的保護,以便保證這些數據正確合法的使用。

預測二:對那些做好充分準備的人來說,5G時代已經開始

在5G網絡的推廣情況下,物聯網設備開始大幅使用。「我們看到5G的推廣和物聯網設備不斷擴張以及在網絡上連接的物聯網設備越來越多,這個趨勢也是不可阻擋的」,Sean Duca建議:「當網絡中有大量物聯網設備時應該和相關網絡運營商配合,通過乾淨的管道或者必要的網絡隔離,更好的保護物聯網的安全。」

預測三:在家辦公變得更智能、更安全

居家辦公正在被越來越廣泛地接受,更好地保障居家辦公的安全性也成為重點。SASE(Secure AccessServiceEdge)將會成為很多企業首選的規範來保障更加安全可靠的居家辦公環境。

預測四:重建內部秩序的一年

隨著電子郵件之類得心應手的功能向雲的快速遷移,2021年將有更多的工作實現虛擬化,迫使許多企業重新審視現有雲環境的安全性。雖然網絡安全控制功能仍然是雲安全的重要組成部分,但隨著企業不斷擴大其雲業務的規模,現在還需要增加一層身份和訪問管理(IAM)治理。

2020年派拓有何作為?

2020是不同尋常的一年,派拓網絡針對新冠疫情推出了全新的工作方式FLEXWORK,以便讓員工選擇最適合自己的辦公模式。派拓網絡大中華區總裁陳文俊表示:「在家辦公將成為新常態,不要求每位員工每天都到辦公室報到,員工的選擇餘地會更廣。」

6月初,派拓網絡召開亞太及日本區(JAPAC)合作夥伴技術峰會,與來自33個城市和地區的1200多位來賓圍繞三個主題(保護企業安全、保護雲安全、保護未來安全)展開了超過25個學習會議,取得了豐碩成果。此外,派拓宣布推出全球首款基於機器學習技術的下一代防火牆(NGFW)。將機器學習(ML)技術嵌入防火牆核心,主動幫助並智能阻止威脅,保護物聯網設備。

10月,派拓發布了2020年物聯網安全報告。陳文俊稱:「我們通過調查發現在中國,聯網運動設備、桌面玩具和醫療可穿戴設備正在成為國內安全團隊的新挑戰,意味著需要採取更有效的措施來防止這些設備被用於入侵企業網絡。與此同時,10月我們還推出包括四個全新雲安全模塊的Prisma Cloud 2.0。」

11月,派拓舉辦了全球在線數字網絡安全大會Ignite 2020,全面涵蓋雲,數據中心和安全運營。此外,派拓網絡還發布了雲交付企業級數據防洩漏(DLP)服務、5G原生安全產品兩款新品。

針對2021年預測的解決之道

數據洩露是全球範圍內一個巨大且日益嚴重的問題,但現有的傳統和單點解決方案對於許多有數據保護需求的企業來說既不方便、也不合適或效果不佳。「派拓全新的企業級DLP解決方案功能強大、易於部署,不需要新的基礎設施,可與現有的安全技術集成,無論企業是將數據保存在雲端、本地還是採取靈活方式,都能適用。」

據介紹,該解決方案有助於保護在每一個網絡、雲和用戶訪問時的靜態和動態敏感數據,並輕鬆幫助企業解決三大數據安全問題:通過在整個企業範圍內自動識別一致的保密智慧財產權和個人身份信息(PII),防止數據洩漏;幫助企業滿足《通用數據保護條例》(GDPR)、《支付卡行業數據安全標準》(PCIDSS)、《健康保險便利和責任法案》(HIPAA)、《加州消費者隱私法案》(CCPA)等的數據安全要求,促進合規性;抑制用戶的風險行為,幫助阻止自願或非自願的數據洩漏和數據移動。

此外,為了實現5G改變行業的承諾,企業需要相信5G網絡和服務具有企業級安全性。派拓創建5G原生安全產品,是為了給企業提供利用5G進行業務轉型所需的信心,並幫助服務提供商保護他們正在創建的全新企業服務的安全。

Sean Duca對於企業實現端到端的安全可信還給出了建議,他表示:「現在很多企業會用到五六十種不同安全產品和技術,這大大增加了企業對處理安全問題上的障礙,因此,我們強烈建議企業充分考慮平臺化可互動式操作的解決方案,來簡化安全管理的操作和流程。」

SeanDuca進一步講到,首先我們要充分利用人、技術和流程這三方面有機的組合體。「這是我們能夠有效地去實現全面端到端可信的必要的組成元素。」其次,在安全方案規劃設計之初,我們就應該考慮到應該用怎樣的技術手段來處理。此外,企業裡每個人都對安全有職責,都需要承擔相應的安全義務。

相關焦點

  • 2021年網絡安全趨勢:更高的預算,重點終端和雲安全
    他們解釋說,現在已經發現有25%的數據洩露與內部威脅有關,到2021年這一比例可能會升高至33%。郵箱攻擊終端的安全問題是現在和將來最具有挑戰性的問題。根據Crowdstrike的分析,郵箱是安全保護裡的重點區域,它往往是勒索軟體攻擊、商業郵件洩露詐騙和惡意軟體感染攻擊的對象。
  • 2020年網絡安全回顧及2021年網絡安全預測
    又到歲末年初,2020年以一個異乎尋常的開始,改變了世界太多。在網絡安全領域,Palo Alto Networks(派拓網絡)日前發布的「2020年網絡安全回顧及2021年網絡安全預測」頗有代表性。○ 76%的大型企業有超過10個安全工具同時運行。○ 77%的企業沒有部署可對雲上所有威脅形成統一視圖的安全工具。 ○ 有78%的中國受訪企業誤認為雲供應商提供的安全足以保護其免受威脅,對其網絡安全態勢抱有錯誤的信心。
  • 安全七八談 | 我國態勢感知發展(4):等保2.0與網絡安全態勢感知
    2016年12月。,針對等級保護對象特點建立網絡安全綜合防禦體系,並開展組織管理、機制建設、安全規劃、安全監測、通報預警、應急處置、態勢感知、能力建設、監督檢查、技術檢測、安全可控、隊伍建設、教育培訓和經費保障等工作。
  • 安全狗在高校網信安全學術年會上解析如何感知安全態勢
    近日,2017年高校網絡信息安全學術年會在廈門舉行,由於在金磚峰會期間承擔了大量核心的安保工作,安全狗CEO陳奮受邀參加會議,並結合案例分享了會議、高校等不同場景下網絡安全態勢感知進行實踐的若干見解。
  • 回顧|2020年國際網絡空間發展與安全態勢
    2020年世界變局之大「百年未有」:新冠疫情肆虐全球,中美關係急轉直下,民粹主義持續高漲,「逆全球化」思潮蔓延,全球治理遭遇挑戰,世界格局深刻調整,網絡空間加速變革,信息安全首當其衝,現實與虛擬相互交織,發展與安全相輔相成,世界「大勢」、網空「形勢」和中國「優勢」共同塑造2020年國際網絡空間態勢。
  • 劃重點|網絡強國之路怎麼走?總書記這樣說
    劃重點|網絡強國之路怎麼走?  ——2018年4月20日至21日習近平在全國網絡安全和信息化工作會議上強調  總書記的講話站在人類歷史發展和黨和國家全局高度,科學分析了信息化變革趨勢和我們肩負的歷史使命,系統闡述了網絡強國戰略思想,深刻回答了事關網信事業發展的一系列重大理論和實踐問題,是指導新時代網絡安全和信息化發展的綱領性文獻。  還不快跟小編一起來劃重點!
  • 綠盟科技多行業案例入選安全牛《2020網絡安全態勢感知應用指南》
    公安部1960號文《貫徹落實網絡安全等保制度和管保制度的指導意見》的基本原則也強調積極防禦、綜合防護,提倡充分利用人工智慧、大數據分析等技術,積極落實網絡安全管理和技術防範措施,強化網絡安全監測、態勢感知、通報預警和應急處置等重點工作,防範和遏制重大網絡安全風險、事件發生。
  • 劃重點!2021中國經濟這麼幹_領導人專輯_黑龍江網絡廣播電視臺
    劃重點!2021中國經濟這麼幹 2020-12-19 17:16:51 來源:新聞聯播 評論:0
  • 大學考試劃重點,重點不是劃與不劃
    該校教務處工作人員表示,禁止老師給學生劃考試重點的規定早已有之。該校官網日前發出的《關於杜絕任課教師考前劃定考核範圍的通知》只是對規則的重申。  雖然給校長發簡訊之事和「於凌晨」都是假的,但它反映的問題卻是真問題。網絡上,網友們對大學考試考前應不應該劃重點這個話題吵翻了天。支持劃重點的一派認為,一些教材厚達幾百頁,一個學期的課程多則十幾門、少則幾門,不劃重點根本沒法考。
  • 敲黑板 劃重點 網絡安全體系的9大知識點都在這裡
    》、《國家網絡空間安全戰略》等一系列法律及綱領性文件的頒布,網絡安全的重要性及地位也在不斷提升。原來的邊界防護的安全技術如何充分應對;區塊鏈方面如果被黑客控制了大量計算資源並利用殭屍網絡對區塊鏈所依賴的密碼算法進行算力攻擊則有可能瓦解區塊鏈的安全性。
  • 劃重點!一圖讀懂民法典裡的網絡安全
    5月28日,十三屆全國人大三次會議表決通過《中華人民共和國民法典》,將自2021年1月1日起施行。 騷擾電話、個人信息被盜、電信詐騙...一圖解讀《民法典》中有關網絡安全的人格權條例,通過分析發生在你我他身邊的日常案例,輕鬆漲姿勢。關乎你我,轉發學習!
  • 安全七八談 | 我國態勢感知發展(3):公安行業態勢感知應用實踐
    2019年2月14日2015年1月,公安部頒布了《關於加快推進網絡與信息安全信息通報機制建設的通知》(公信安[2015]21號)。2015年7月1日,公安部頒發了《關於組織開展網絡安全態勢感知與通報預警平臺建設工作的通知》(公信安【2015】1851號),對網絡與信息安全通報機制及網絡安全態勢感知和通報預警平臺建設也提出了明確要求,並將網絡與信息安全通報預警機制納入全國綜治工作考核中。
  • 2021年人工智慧在網絡安全方面的發展趨勢
    人們需要了解網絡安全在2021年的發展趨勢,以及企業如何保護其關鍵數據免受黑客和其他網絡攻擊者的網絡攻擊。人工智慧在打擊數據洩露和惡意軟體分發方面發揮著越來越重要的作用。疫情蔓延、出行封鎖、企業破產、公司裁員以及網絡攻擊是今年爆發的一些危機。不幸的是,人們在2020年目睹了許多悲劇。
  • 2021年碩士研究生招生工作規定公布了,有哪些變化,劃重點了
    研究生報名人數屢創新高,2019年達到290萬人,2020年首次突破300萬人,達到341萬人。當然,招生規模也在擴大,2020年碩士研究生的招生規模首次突破了百萬,達到了111.4萬。2021年招生人數和報名人數雖然沒有出來,但合理推理一下,一定會在2020年的基礎上擴大不少。數百萬考生正在進行最後的衝刺和複習,尋找再次改變人生命運的機會。
  • 攻防論道|安全態勢感知與SOAR
    眾所周知,安全態勢感知平臺在技術要素層,相較傳統的安全運營中心而言更為豐富和更具先進性。它融入了大數據技術、人工智慧技術、雲安全技術、安全編排與自動化響應(SOAR)、威脅情報等等,使整個態勢感知平臺適用性更為廣泛;其提供的服務領域也逐漸增多,同時它也促進了安全行業的整體發展和進步。
  • 為「十四五」開好局「劃重點」
    為「十四五」開好局「劃重點」 青島全搜索電子報   2020.12.12 星期六     2020年收官,中國經濟交出怎樣的答卷?
  • 寧夏教育網絡安全態勢感知系統項目中標公告
    寧夏教育網絡安全態勢感知系統項目中標公告1、項目名稱:寧夏教育網絡安全態勢感知系統項目2、項目編號:ZTSJ-NZC-A19490>  聯繫電話:0951-85788775、採購公告日期:2019年
  • 2021國考面試備考:劃重點!2021國考面試必須掌握哪些題?
    【導讀】華圖國家公務員考試網同步華圖教育公眾號發布: 2021國考面試備考:劃重點!2021國考面試必須掌握哪些題?,詳細信息請閱讀下文!如有疑問請加【2020國家公務員考試交流群匯總】 ,更多資訊請關注寧夏華圖微信公眾號(ningxiaht),國家公務員培訓諮詢電話:0951-6028571/6027571 18295188220,微信號:ht18295188220   很多小夥伴筆試結束就開始悶頭準備國考面試,根本沒有看2021年國考面試考情分析,這就造成了備考效果差,根本拿不到重點
  • 《2020網絡安全態勢感知應用指南》發布 奇安信入選案例最多、覆蓋...
    該報告指出,在我國,網絡安全態勢感知已經被提升到戰略高度,眾多行業及大型企業用戶都開始倡導、建設和積極應用態勢感知系統,以應對網絡空間安全的嚴峻挑戰。為此,安全牛對網絡安全態勢感知平臺進行了定義:網絡安全態勢感知是一種由數據和威脅情報驅動、幫助用戶從被動防禦向主動安全轉型的能力體系,通過對可能引起網絡態勢變化的各種安全要素進行收集並處理,利用大數據平臺進行智能化分析理解,最終實現對網絡安全態勢的全面感知、及時響應和風險預測。
  • 劃重點!2021加拿大本科入學時間規劃
    2020年9月即將來臨,也就意味著加拿大2021屆9月的申請季也隨之到來。此處發出靈魂拷問:12年級的同學們開始著手申請了嗎? 劃重點!!!加拿大留學申請一般要提前一年遞交的!在這裡,小金奉勸各位還沒開始行動的同學可千萬不要再拖延了,從現在起開始著手準備!