13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

2020年重要的20个网络安全预测

又到了岁末年初,网络安全厂商、业界专家、行业杂志对于2020年以及未来10年的网络安全发展进行预测或评论。无论人们将这称为网络安全预测、在线风险趋势还是安全预测,人们都需要为2020年的网络安全做好准备。

“让最重要的事情成为最主要的事情。”当人们处在未来10年的边缘时,全球知名的商业作家Stephen Covey的这条格言向每一个人给予提示。

但是随着人们进入2020年,在技术方面的“最主要事情”是什么?其答案很简单:网络安全。

随着创新深入到人们生活的各个领域,网络安全正在为实现技术创新以及降低漏洞带来的风险提供一种粘合剂。就像在过去十年一样,网络安全仍将是首席信息官(CIO)在2020年的头等大事。

但是,即使网络安全解决方案提供了确保隐私保护可行并且有效的方式,大多数人仍将数据泄露、勒索软件、身份盗用、拒绝服务攻击以及其他网络攻击视为致命弱点的证明,而不是拯救者,因此需要进行创新。即使在人工智能(AI)、自动驾驶汽车、5G网络、云计算、移动设备、物联网(IoT)方面取得了令人兴奋的发展和进步,这些发展似乎也会造成负面的干扰,而网络安全破坏性事件经常成为新闻头条。

那么网络安全领域接下来会发生什么呢?从顶级网络安全行业公司、思想领袖、企业高管和记者的角度来看,这就是2020年安全预测摘要所涵盖的内容。安全调研机构每年都会对评估人员进行分类,以查看谁提供了新年安全预测列表,并对其进行检查。

最好的安全行业预测报告不仅仅是对未来可能发生的事情做出有根据的猜测。2020年前20名安全预测深入全球安全事件数据库,分析哪些预测有效或哪些无效,研究新的网络安全解决方案,并利用科学和数据展望未来。

最好的预测研究向人们展示了网络安全声明的“谁、什么、何时、何地以及如何”。一些预测甚至包括原因,最好提供详细的背景和更广泛的内容,跨越数年甚至数十年的时间,并从历史中学习。这些预测以专业的方式,最大限度地利用最终用户有用的潜在答案和建议,以及企业和个人应采取的行动。

有人称之为安全预测,也有人称之为网络安全趋势。一些研究人员倾向于称之为“网络安全预测”,而另一些研究人员则是基于连接事件点或运行各种数据泄露场景的“增长趋势”或“情景结果”。无论如何,其核心问题非常相似,所使用的方法(通常)是可重复的。

2020年和未来的十年的网络安全发展

2020年最大的威胁是什么?哪些解决方案最重要?哪些数据泄露或勒索软件攻击或其他威胁会造成最大的伤害?人们希望内容越详细越好。

网络安全供应商之间的常见预测主题包括美国2020年选举、更有针对性的勒索软件、更多攻击云计算的方法以及Deepfake技术的问题激增。

尽管人们都认为网络安全比以往任何时候都重要,但在进入2020年之前要关注的最重要的网络威胁上还是存在一些分歧。就像2019年一样,人们继续支持和反对人工智能(即人工智能到底有多大帮助,网络攻击者是否会使用它?)。此外,关于云计算与移动威胁之间的持续分歧更是一个挑战。

到2020年,人工智能确实以许多新的方式再次出现——对那些没有使用人工智能来对抗将要使用人工智能的不良行为者的人提出了一些特别的警告。

通过研究这些预测并实施建议,企业和个人也可以通过多种方式受益。与往常一样,研究机构致力于深入挖掘每个公司预测列表上的详细信息。

网络安全预测回顾

行业专家Security Mentor公司首席安全官兼首席策略师Daniel J. Lohrmann表示,他在安全方面进行预测已有10多年的时间,而这些年来,网络安全市场都在爆炸式增长,这主要是因为从IT到金融,从国防到政府选举,网络保护已成为所有行业的重中之重。毫无疑问,这个话题现在更重要,因为人们正在进入21世纪的第二个十年。

正如Lohrmann在2016年调查中指出的那样,虽然有人预测网络安全行业的重要性将会降低,并会自动构建到每个技术产品中,但情况恰恰相反。随着人们进入2020年,网络安全的预测以及整个信息安全市场将会继续激增。

他指出,“安全和技术行业发展越快,我们将拥有更多的预测。从物联网到新技术,从机器人再到无人驾驶汽车,真的认为在2020年谈论安全性和隐私性的问题会更少吗?并不是。而预测行为并不新鲜,并且不会消失。实际上,它们才刚刚开始。”

网络行业公司的20大安全预测报告

1. 趋势科技(Trend Micro)。趋势科技的预测报告连续第三年获得最佳预测报告的褒奖。

以下是趋势科技公司进行的预测:“2020年的到来标志着向下一个十年的过渡,最近发生的重大安全事件和发展趋势也标志着网络安全格局将发生转变。2020年及以后的网络安全必须从多个角度来看待——从不同的攻击者动机和网络犯罪到推进技术发展和全球威胁情报。只有这样,防御者才能跟上并预测网络犯罪的中流砥柱、游戏变革者和新玩家。”

2020年趋势科技公司安全预测将向人们展示了发人深省的、富有创造力的专家研究和调查报告,从而使这个报告与众不同。趋势科技将其详细的预测分为关于网络安全未来的4个子标题(每个预测下都有说明),其中包括:

其4个预测是:

数据泄露:

配置错误:

辩护:

趋势科技公司列出了一个很好的例子:网络犯罪分子在社会工程中使用人工智能生成的声音的新闻在2019年出现。据报道,网络犯罪分子利用人工智能技术模仿一家能源公司的首席执行官的声音骗取了24.3万美元。更多的网络犯罪分子尝试将利用该技术,假冒决策者的意愿欺骗员工转移资金或做出关键决策。

2. FireEye-FireEye公司。该公司再次提供一份出色的调查报告,其中包括该公司四位企业领导者的预测和指导。

对于2020年,FireEye公司调查报告的主题为:《未来之路:2020年及以后的网络安全》。

他们从组织的不同角度提供有趣的观点。例如,以下是FireEye公司全球智能高级副总裁Sandra Joyce的见解:

FireEye 公司首席安全官Steven Booth提出:“合规证明”是重要事项。

2020年,安全服务提供商将不断努力,以提供更多符合行业法规和客户要求的服务,并为客户提供明确的方法,以验证供应商是否在实现自己的承诺。

总体而言,FireEye公司的预测报告涉及以下主题:

3. WatchGuard Technologies。该公司再次发布了一些最新的预测。

其中包括WatchGuard的威胁实验室研究团队认为将在2020年出现的最突出的攻击和信息安全趋势,其中包括选民登记数据库攻击、州级GDPR立法、以云计算为中心的勒索软件等。

WatchGuard的报告主题为:“一种在2020年确保安全的简化方法”,这与趋势科技公司在复杂性方面的方法形成了鲜明对比。再次使它们与众不同的是,有用的视频内容可支持每个预测,而且非常专业。

以下是WatchGuard公司的主要预测:

4. Forcepoint公司。该公司提供了一份出色的报告:《2020 Forcepoint网络安全预测和趋势》,其中包括有关每个预测的评论。它们涵盖了与其他选举和勒索软件类似的问题,他们对“Deepfakes即服务”的预测十分独特。

Deepfakes是在2017年创造的一个术语,与深度学习技术制作的假视频有关。专家预计,随着深度欺诈的真实性和潜力的增加,深度欺诈将在2020年对人们生活的各个方面产生显著影响。Forcepoint公司的预测有四个方面:

Forcepoint公司的其他一些预测,其中包括:

5. McAfee公司。

McAfee公司的实验室发布的2020年威胁预测报告是一个一流的预测报告,该报告展现了他们提供的质量研究和有见地的方法。该报告是一篇引人入胜的博客文章,但具有指向其热门话题的有用链接,其中包括:

McAfee公司还为2020年提供了一些单独的隐私预测:

6. Splunk公司。该公司提供了一个非常好的预测报告,其中一些预测与其他预测相似。

Splunk公司将他们的预测分为以下几类:

7. 卡巴斯基实验室。

卡巴斯基始终提供大量有关未来一年威胁、威胁报告、风险的详细分析以及来自世界各地的更多信息。问题是很难找到并且非常细分且针对许多不同的受众。尽管这可能是一种适用于全球的营销工具(并且在美国以外的市场规模更大),但很难找到一个可靠的所有预测清单。

首先,人们可以了解卡巴斯基公司发布的主题为“2020年的高级持久威胁:滥用个人信息和更复杂的攻击即将到来”调查报告。

这将会进一步发展,威胁参与者不仅寻求避免原因,还将责任归咎于其他人。商品恶意软件、脚本、可公开获得的安全工具或管理员软件,加上一些错误的标志,安全研究人员渴望获得一些线索。

人们也可以了解卡巴斯基公司有关当前和未来的出色调查报告:

8. Sophos公司。

该公司今年确实通过Sophos Labs 2020威胁报告提高了预测水平。Sophos公司的主要预测(包括每个项目的详细分析)包括:

9. Checkpoint公司。

该公司发布主题为“2020年愿景:Check Point对来年的网络安全预测”调查报告。对全球网络安全预测有5个,对技术网络安全预测有10个。以下是一些要点:

2020年全球网络安全预测:

2020年技术网络安全预测:

10. RSA Security(Dell公司的一个部门)。

该公司提供了这个易于查找且做得非常好的报告(非常易于使用和跳转),其中主题是“为数字风险的未来做准备”的调查,对2020年有20个预测:

它们包括商业预测、信息安全预测、技术预测、网络预测、消费者预测和监管预测。虽然喜欢RSA的图形和出色的显示,但这些预测似乎更像是趋势,而不是新事件。不过,这篇报告绝对值得一读。

以下是他们的5大预测:

11. AT&T公司-AT&T公司ThreatTraq发布了带有预测和深思熟虑评论的视频。

它通过对话在舒适的环境中详细解释了以下这三个预测。

12. Beyond Trust公司。

该公司拥有可靠的安全预测列表,并深入到2025年,Beyond Trust公司首席技术官和首席信息安全官Morey Haber说,“越多的首席信息安全官和其他IT人员了解不断发展的技术对安全的影响,他们就越会做好准备为他们的业务做出正确的投资。”

以下是2020年的一些亮点:

以下是2025年之前安全方面的一些亮点:

13. Fortinet公司。

该公司提供了一份可靠的行业趋势和2020年新威胁预测的清单。这份报告还在其威胁态势报告中提供了一系列活动内容。Fortinet公司安全洞察力和全球威胁联盟负责人Derek Manky表示:“网络对手的成功很大程度上归功于能够利用不断扩大的攻击面以及由于数字化转型而导致的安全漏洞。通过整合人工智能和蜂群技术的先驱,他们的攻击方法变得更加复杂。幸运的是,如果更多的组织使用与犯罪分子用来针对他们的网络相同的策略捍卫自己的网络,这种趋势将会改变。广泛集成且自动化的统一方法,可跨网段以及从物联网到动态云计算的各个边缘提供保护和可见性。”

以下是在Fortinet 2020年预测中排名最高的项目:

14. 益百利(Experian)。该公司提供了一份很好的调查报告,主题为《2020年数据泄露行业预测》。

益百利公司的主要调查结果预测包括(报告中有详细说明):

15. Gartner公司。

该公司对2020年及以后的主要战略预测。Garter公司总是非常出色地提供详细的技术风险和网络安全预测,该建议非常有用,而且有时是独一无二的。在人们进入2020年时,发现Gartner公司预测列表中其中包括三方面:

Gartner 2020年及以后的主要战略预测包括以下三个摘录:

Gartner公司对2020年数据安全的预测,其中包括以下摘录:

16.Forrester公司。与竞争对手Gartner公司一样,Forrester公司在许多业务领域也提供了许多出色的预测,但通常这些预测的代价需要购买其2020年的网络安全报告。

《Forrester 2020年预测:远距离变革的悬崖》指南中提出两个重点:

以下是Forrester公司提供的一个颇具见地的摘录:“但是,三个棘手的动态发展在2020年趋于融合,并且将持续到未来:(1)数据的重要性以及成为洞察力驱动型企业的力量正在增加数据泄露的破坏因素。(2)诸如物联网之类的新兴技术的采用。(3)不幸的现实将揭露,网络攻击者能够以比安全领导者更快的速度采用人工智能和机器学习等技术。简而言之,有更多的攻击者拥有针对大型攻击面的更复杂的工具。而这些攻击者希望企业支出费用。”

17. 福布斯公司。

Gil Press在《福布斯》(Forbes)汇编各种网络安全预测方面一直做得很好,今年也不例外。去年,他从各种来源获得了对2019年的60个预测,而今年,他掌握了遍及各方面的141个安全预测,其报告值得一读。

以下是他发表的两篇文章摘要,其文章的来源十分丰富:

当然,福布斯公司除了Gil Press之外,还有许多其他贡献者,而且他们还有许多其他预测列表。这里有一些要考虑的问题:

调查报告《2020年技术趋势:从颠覆式转型到转型》是其中的一个报告:

随着更多网络连接设备的出现,这些设备和连接它们的网络可能会被黑客入侵。随着诸如《加利福尼亚消费者隐私法案》等新法规于2020年1月生效,网络安全也将变得越来越重要。专注于合规性的数据安全解决方案将继续受到关注。

Gil Press此外还发布了2020年行业高管的另外42项网络安全预测。

18. Imperva公司。

该公司发布了《2020年应对网络安全的5大趋势》的调查报告,该报告指出,“我们可以预测2020年网络安全攻击将加速发展,并且策略将不断演变成人们将继续受到威胁我们多年的大量攻击的困扰,并且随着企业的创新,还将出现威胁的新漏洞。”

以下是Imperva公司提出的四大趋势:

19. Bitdefender公司。

Bitdefender公司再次通过其Business Insights博客提供了2020年网络安全预测。其列表看起来有一些新的变化:

20. Thycotic公司。

Thycotic公司Joseph Carson的行业网络安全预测报告十分有趣,他总是为在线网络研讨会和网络会议演讲带来新的材料和独特见解。Thycotic的2020年网络安全预测和趋势如下:

2020年安全预测的荣誉提名:

那么,还有其他的网络安全预测,以及数百个小型科技公司首席执行官预测的呢?这些是其中一些。

而且,企业目前在每位员工上的网络安全支出为1300美元至3,000美元。大多数企业的平均每位员工约2,300美元。然而这还远远不够。因此,企业有望将信息安全支出每年增加8.7%。

一些重大漏洞已经存在,组织却在几个月后才了解到它。从了解到的泄漏和破坏的情况来看,通常是暴露的但未知的攻击面是组织崩溃的可能性大于其核心应用程序或体系结构(暴露的文件、密钥、服务器、没人知道或不知道破坏)的可能性。尽管从根本上无法预期会出现意外情况,但组织可以采取措施以确保减少未知因素。

其预测是: 2020年,智能建筑安全的前景必将成为物联网设备管理人员最关心的问题。根据Gartner公司的数据,到2020年,80%建筑物将采用物联网设备,因此智能建筑物可以为攻击者提供新的攻击途径。但是,专家们对2020年的此类袭击是否会大幅增加意见分歧。霍尼韦尔建筑解决方案网络安全全球总监Mirel Sehic预计这一增长。攻击者可以使用建筑物管理系统作为获取IT数据以及操纵建筑物控制的枢纽。

同样来自CompTIA的预测:最大的客户需求是(并且将会)围绕软件开发和网络安全。

预计全球移动生物识别市场将以惊人的31.14%的复合年增长率增长,尽管此期间的复合年增长率将下降22%,但在2018年至2023年期间每年将增加284.5亿美元。最新的市场分析师报告中的增长预测表明,生物识别技术已被广泛采用:移动生物识别技术占22%,3D传感器占22%,医疗保健生物特征占19%。

2020年网络安全出色的预测报告:

另一个预测:“真实ID将导致真正的混乱:随着2020年10月最后期限的临近,真实身份将使人们措手不及。”

总结

未来一年将出现大量未知数,而未知数的引用在网络安全中如此重要。今年的预测列表中再次缺少与即将发生的事件有关的黑客攻击的具体预测。

最后,网络恐怖主义会重新出现吗?关于Cyber​​ 9/11s或Cyber​​ Pearl Harbors甚至因网络攻击而在医院中死亡的人们的可怕预测可能成为现实。

植入芯片能否成为引起很大争议的隐私问题或引起其他安全问题?专家认为确实将会发生,但可能不会发生在2020年。在未来十年这将一个是巨大的问题,并且由于宗教和其他原因,将引起隐私权主义者和其他人士的反对。

希望无论人们身在何处,专家提出的预测对于全球所有人来说都是正确的。


网站栏目:2020年重要的20个网络安全预测
当前URL:http://cdbrznjsb.com/article/dpgghpc.html

其他资讯

让你的专属顾问为你服务