《电子技术应用》
您所在的位置:首页 > 其他 > 业界动态 > Palo Alto Networks(派拓网络)2023年网络安全趋势预测

Palo Alto Networks(派拓网络)2023年网络安全趋势预测

2023-01-11
来源:派拓网络
关键词: 派拓网络 网络安全

  岁末年终,派拓网络围绕2023年网络安全趋势展开预测。

  首先,由派拓网络大中华区总裁陈文俊先生Adrian对2022年做出的五大预测进行了一个简单回顾。

  1.比特币的飞速发展造就资金雄厚的对手。

  比特币加密货币的快速发展给黑客和攻击者留下可乘之机。2022年,比特币的最高峰超过四万美元,虽然现在有一些下落,但也维持在一万六千美元左右。2022年,我们看到最高的一笔赎金交易850万美元,创下历史新高。比特币的快速发展会给黑客带来便利。

  2.随着物理和数字界限的模糊,信任谁、信任什么会对安全产生更大的影响

  2022年伴随着疫情延续的一年,居家办公更为常态,大家在网络上,在家里,在不同的环境中,这些物理和数字的界限更加模糊化,在网络上的信任程度受到很大影响。

  3.API经济遭遇新一代数字欺诈和漏洞

  现在很多APP都是调用不同的API,数据都是在后台互相的调用,而在很多攻击里也会采用一些供应链的攻击手段。

  4.攻击者对各国的关键数字基础设施虎视眈眈

  2022年攻击者对各国的关键基础设施进行攻击和勒索。例如美国东部加油站输送的管道受到勒索攻击,要求赎金超过四百多万美元。影响到整个美国东部加油站,一度造成美国汽车的大范围停顿。

  5.无边界工作模式需要无边界解决方案

  疫情使人们经常居家办公,这就导致了更多无边界的工作,不能在办公室,攻击面也可能会增加,因此过去一年很多企业开始推动SASE的解决方案去帮助解决。

  由此可见派拓网络在2022年发布的五大预测都是相当准确的。

  派拓网络2023年的五大预测由派拓网络大中华区售前总经理董春涛先生分享。

  预测一:加速采用5G会导致漏洞威胁加剧。

  全球移动通信联盟GSMA近期报告显示,5G连接预计在2025年达到4.3亿,相比2021年的两亿有大幅增长,中国的5G建设是领先的,大约占60%以上的市场。

  威胁一:5G现在采用了更开放的云平台技术,这种云平台技术在提供了更大的敏捷性、可扩展性和性能的同时,也使得攻击点增加了,更多5G的核心系统暴露在云安全漏洞之下。

  威胁二:5G的发展更多的应用于垂直化行业,例如工业物联网、智能工厂等。对于5G移动网络的攻击,它的破坏效果更加显著。勒索软件,基本上在制造行业、零售行业等非常活跃,如果现代化的工厂采用这种新一代的工业互联网、智能工厂,这种5G的基础设施会给新的勒索软件更多的攻击机会。

  威胁三:5G的在工业上的发展带来更多边缘设备的接入,即边缘计算的概念。5G的运行速度更快,攻击点变的更多,使攻击的切入点变得容易,攻击的效果危险性增大。

  预测二:确保联网医疗设备的安全将成为关键

  在疫情传播这三年里,医疗系统格外受到关注。未来几年,医疗行业预计还会有快速且长足的数字化发展。传统的医疗系统和敏感数据对网络犯罪分子极具吸引力,成为网络威胁者虎视眈眈的目标。由于医疗联网系统离患者近,它可能逐渐变成另外一个非常重要的安全场景,威胁者可能将其作为新的有价值的攻击目标。

  另外,医疗设备本身也有大量的患者数据和数字健康的接入,也是被攻击的重点。

  预测三:云供应链攻击将干扰企业秩序

  现在更多的企业采用云原生架构,在企业关键应用中,大量的云原生架构的核心就是很多的开源代码,其中一个最著名的是Log4j,因为这个Bug被广泛的开发采用,变成所有应用程序中大概率事件都存在的Bug。

  云应用建立在无数代码包的基础上,代码包依赖于很多开源代码,这些开源代码被植入一些漏洞以后,又慢慢被广泛采用,就成为大规模的攻击点。这就会大大干扰了企业的正常秩序,因此云供应链的安全将成为一个非常重要的关注点。

  预测四:围绕数据主权的讨论将愈演愈烈

  2022年,我们国家发布了《数据保护法》和《个人信息保护法》,这些法律的发布,核心原因都是希望数据本地化更有利于网络安全的互补。 我们在未来的安全保护中会使用大量人工智能和机器学习的能力,但是这样的能力也有赖于我们在各个应用的端点、网络上收集用户的数据。如何平衡依赖人工智能、机器学习做的大数据分析、网络分析、高级的智能分析,而且不违反数据本地法律将会是一个非常严肃的话题。

  预测五:元宇宙将成为网络犯罪分子的新“乐园”

  元宇宙虚拟商品的花费将达到540亿美元,这个话题在去年很热。从最早的以物易物到现在商品在整个元宇宙中有新的呈现方式,这种平台也会成为网络犯罪分子的“新乐园”。把元宇宙解析开以后就是四个基本面,构建的平台,比如公有云或私有云;通道,相对原来的网络来讲,我们称为API新的网络;在元宇宙中有无数新的智能设备,例如智能眼镜,头显等AR/VR设备,也会成为新一代被攻击的对象; 最后一个,用户身份与他的价值高度绑定,用户身份的保护也会是在元宇宙中非常重要的一个点。

  总结一下这五个预测,从5G开始到元宇宙,是从基础设施到应用到数据,又到了一个新的虚拟平台,他对我们生活的方方面面都有一个高度的预测。针对这样的预测,派拓网络提出了一个网络安全策略。大家看到这个公式,零信任原则+网络安全网格架构=前瞻性。

  零信任原则主要是消除所有本地、云和边缘环境中的隐含信任;网络安全网格架构是2022年初的时候Gartner提出的概念,主要观点是在一个网格节点里原来有太多厂商提供的孤立性的网络安全节点,未来的结构是高度统一和集成的一体化方案,使整个安全发挥最佳功能,获得更高的可见性、控制率和效率,零信任原则+网络安全网格架构,企业会获得在数字化转型的大潮里轻松应对,不断创新演化攻击的前瞻性。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。