2024年五个大胆的网络安全预测

news2025/2/5 15:02:13

纵观历史,网络安全行业不断对攻击者的转变以及运营现实的变化做出反应,新的一年也不例外。随着人工智能和云计算等新技术改变网络安全格局,攻击者和防御者之间的猫捉老鼠游戏肯定会加剧,并且会变得更加复杂。

再加上其他因素,例如政府对网络安全风险采取更积极的行动,新的一年将变得格外活跃。

以下是未来一年的五大趋势。

1、加速的数据爆炸将迫使安全策略重新思考

多年来,世界一直在谈论计算机数据的指数级增长,但现实仍然超出了炒作。一份报告预测,一个典型的组织需要保护的数据量将在明年跃升42%,并在未来五年内惊人地增长7倍。

而造成这种情况的主要原因有两个:生成数据的数字设备日益普及,以及人工智能系统的大量采用,这些系统需要大量数据来进行培训和改进。

在当今多元化的技术格局中,企业面临着新的挑战。去年,软件即服务(SaaS)系统产生的数据增长了145%,而云数据增长了73%。相比之下,本地数据中心增长了20%。而且,云计算和SaaS需要支付费用,这些费用几乎和数据增长一样快。

这一切都意味着,到2024年,组织将面临更严峻的挑战,即在快速扩张和变化的表面区域保护数据。

这将是许多组织明年关注的主要网络安全问题。更多的人会认识到,整个安全结构已经发生了变化:不再是保护单个区域,而是一个相互连接的整体。

2、攻击者将扩大对虚拟化基础设施的攻击

随着组织在保护计算机和移动设备等传统目标方面变得越来越复杂,一些不良行为者已经转向尝试渗透其他基础设施组件,例如SaaS和Linux应用程序、API和裸机管理程序。

今年早些时候,VMWare警告称,攻击者利用其ESXi管理程序和组件中的漏洞部署勒索软件,这是一个明显的威胁迹象。今年的其他报告也显示,与ESXi相关的勒索软件漏洞正在扩大。

攻击者也会阅读新闻。其在很大程度上是一个“追随者”经济体,能够迅速转向已知的成功。

最后,这些类型的攻击在入侵速度和规模方面为攻击者带来了许多优势。这项技术有利有弊,为攻击者提供了新的机会。

3、边缘设备将成为“精品”黑客组织的目标

今年9月,美国和日本政府机构宣布,与中华人民共和国有关的黑客利用窃取的或薄弱的管理证书,通过安装难以检测的后门来破坏路由器,以维持访问权限。

这次披露表明,在新的一年里,将看到更多的新趋势:政府入侵组织将对边缘设备的攻击视为区别于普通勒索软件团伙的一种方式。

由于此类入侵需要相当高的技术实力,通常难以检测,而且可能造成巨大的破坏,因此它们几乎毫无疑问是区分网络威胁的重要手段。

边缘设备几乎肯定会在2024年成为主要的网络安全战场,并将为黑客组织提供展示其能力的机会。将会有一些组织能够(并且愿意)做到这一点。为了将这一预测推到边缘,政府项目甚至可能“保护”其他网络犯罪组织的边缘访问,并将其驱逐出去以维持其秘密访问。

4、人工智能将主导网络安全对话

到2024年,人工智能将成为一系列网络安全讨论的前沿和中心。

攻击者和防御者都将加强对人工智能的使用。攻击者将更多地利用其来生成恶意软件、自动攻击并加强社会工程活动的有效性。防御者会通过将机器学习(ML)算法、自然语言处理(NLP)和其他基于人工智能的工具纳入其网络安全策略来应对。

与此同时,布伦南司法中心将2024年称为生成式人工智能时代的首次总统选举。候选人可能需要解决许多选民感受到的“人工智能焦虑”。而且,人们普遍担心这项技术可能被用来通过深度伪造和人工智能生成的声音传播虚假信息。

反正说到网络安全,人工智能将无处不在。

5、首席信息安全官(CISO)将感受到政府近期行动的压力

10月下旬,美国证券交易委员会宣布对SolarWinds及其首席信息安全官Timothy G.Brown提出指控。SolarWinds是2019年美国历史上最严重的网络间谍事件之一,其受到俄罗斯支持的黑客组织的攻击。

起诉书称,两年多来,SolarWinds和Brown通过夸大SolarWinds的网络安全实践,并低估或未披露已知风险来欺骗投资者。

近六个月前,一名法官判处Uber前首席信息安全官Joseph Sullivan三年缓刑,并命令其支付5万美元罚款,此前陪审团认定其犯有两项重罪。Sullivan被指控掩盖一起勒索软件攻击,当时Uber正在接受联邦贸易委员会对其数据保护失误的调查。

但许多对判决持批评态度的人质疑,为什么Sullivan为了保护企业声誉而与勒索软件攻击者达成协议,却要为此承担刑事责任。

最重要的是,美国证券交易委员会(SEC)关于网络安全和违规行为披露的新规定于12月15日生效。这些新规定要求上市企业和私营企业遵守众多事件报告和治理披露要求。

到2024年,所有这一切都将让首席信息安全官(CISO)密切关注。似乎保护组织免受不良行为者的侵害还不够具有挑战性,现在他们必须更加注意记录一切。CISO的角色将承担更重的监管合规职责。

到2024年,整个高管层可能还必须重新调整其私人/公共部门讨论。

随着上述观点及其对其他对等立场的连锁反应,地缘政治格局正在发生变化。在过去的三年里,展示了无与伦比的互动和倡导,并倡导跨越公私分歧开展工作。这在很大程度上要归功于社区范围内SolarWinds的响应努力,以及对乌克兰网络工作的近乎普遍的支持所产生的善意。

SolarWinds和美国证券交易委员会将改变前一个观点——以色列与哈马斯的冲突比俄罗斯入侵乌克兰更具分裂性。所有这些都可能导致高级领导人谈论政府以及与政府交谈的方式发生明显的转变。

正如这五个预测所示,2024年应该是网络安全领域特别有趣的一年。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1337026.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

带你学C语言~指针(3)

目录 ✍0.前言 🚀1.字符指针变量 🚅2.数组指针变量 🐱‍🏍2.1.数组指针变量是什么 🐱‍🏍2.2数组指针变量怎么初始化 🚢3.二维数组传参的本质 🚀4.函数指针变量 ✈4.1函数指…

15个主流设计灵感网站,激发你的创作灵感!

即时设计 即时设计是一种强大的云设计工具,已成为许多设计师、产品经理和开发人员的首选工具之一。即时设计用户可以使用内置的工具和功能快速创建和编辑设计,或与其他用户共享和合作。此外,即时设计还有一个丰富的资源社区,为用…

制造业数字化转型的核心不止是技术

一、制造业的数字化转型意味着什么? 在当今的制造业领域,数字化转型意味着通过集成数字技术来增强传统的制造方法、产品和劳动力的过程。这些技术包括一系列创新,如自动化软件、电子商务系统、传感器、工业机器人等。 二、制造业数字化转型的…

ubuntu 安装apisix -亲测可用

官方未提供在ubuntu系统中安装apisix的方式,似乎只能通过源码方式安装,但是并不推荐,非常容易失败, 具体操作方式如下: ubuntu和Debian其实类似的,可使用DEB方式安装,如下截图 注意&#xff1…

22000mAh 电池,这款国产新机来了场「续航」震撼

见惯了主流智能手机,是时候上一波离谱新机震撼了。 三防手机这一细分类型,咱们普通用户可能接触得比较少; 但对于极限运动、野外探险爱好者来说,这玩意儿可是关键时候能救命的必备神器。 在真正严苛环境面前,性能啥的…

《Vue2.X 进阶知识点》- 防 ElementUI Divider 分割线

前言 使用 el-divider 背景为白色是没问题的。 但当背景换成其它颜色,问题就出现了!! 仔细看原来是两层,默认背景色是白色。 想着把背景色改为透明应该能用,结果发现背面是一条实线,难怪要用白色遮挡…不符…

使用LLaMA-Factory微调ChatGLM3

1、创建虚拟环境 略 2、部署LLaMA-Factory (1)下载LLaMA-Factory https://github.com/hiyouga/LLaMA-Factory (2)安装依赖 pip3 install -r requirements.txt(3)启动LLaMA-Factory的web页面 CUDA_VI…

HarmonyOS4.0系统性深入开发05ArkTS卡片运行机制

ArkTS卡片运行机制 实现原理 图1 ArkTS卡片实现原理 卡片使用方:显示卡片内容的宿主应用,控制卡片在宿主中展示的位置,当前仅系统应用可以作为卡片使用方。卡片提供方:提供卡片显示内容的应用,控制卡片的显示内容、…

ElasticSearch 聚合统计

聚合统计 度量聚合:求字段的平均值,最小值,最大值,总和等 桶聚合:将文档分成不同的桶,桶的划分可以根据字段的值,范围,日期间隔 管道聚合:在桶聚合的结果上执行进一步计…

【MYSQL】MYSQL 的学习教程(七)之 慢 SQL 优化思路

1. 慢 SQL 优化思路 慢查询日志记录慢 SQLexplain 分析 SQL 的执行计划profile 分析执行耗时Optimizer Trace 分析详情确定问题并采用相应的措施 1. 慢查询日志记录慢 SQL 如何定位慢SQL呢? 我们可以通过 慢查询日志 来查看慢 SQL。 ①:开启慢查询日志…

围栏中心点

后端返回的数据格式是 [{height: 0,lat: 30.864277169098443,lng:114.35252972024682}{height: 1,lat: 30.864277169098443,lng:114.35252972024682}.........]我们要转换成 33.00494857612568,112.53886564762979;33.00307854503083,112.53728973842954;33.00170296814311,11…

labuladong日常刷题-递归魔法 | LeetCode 206反转链表 92反转链表-ii

递归魔法 LeetCode 206 反转链表 2023.12.26 题目链接labuladong讲解[链接] ListNode* reverseList(ListNode* head) {//递归退出条件if(head NULL || head->next NULL)return head;//递归ListNode* last reverseList(head->next);//处理head->next->next …

腾讯云轻量服务器4核8G12M有三年优惠价表

腾讯云轻量服务器4核8G12M有三年优惠价吗?有,但是不怎么优势,相对于云轻量2核2G4M带宽三年价格是540元、2核4G5M带宽3年优惠价756元,4核8G12M轻量应用服务器三年价格是5292元,怎么样?还想买吗?阿…

9.独立看门狗IWDG窗口看门狗WWDG编码思路

前言: 看门狗是维护系统稳定性的一向技术,可以让代码跑飞及时复位,在产品中非常常用,俗话说,重启能解决90%的问题,作为产品来说,你总不能因为一次bug就让程序卡死不动了,肯定要试着重…

微信小程序云开发-下载云存储中的文件

一、前言 很多时候我们需要实现用户在客户端下载服务端的文件(图片、视频、pdf等)到用户本地并保存起来,小程序也经常需要实现这样的需求。 在传统服务器开发下网上已经有很多关于小程序下载服务端文件的资料了,但是基于云开发的…

【滑动窗口】LeetCode:30串联所有单词的子串

作者推荐 【二叉树】【单调双向队列】LeetCode239:滑动窗口最大值 相关知识点 滑动窗口 题目 给定一个字符串 s 和一个字符串数组 words。 words 中所有字符串 长度相同。 s 中的 串联子串 是指一个包含 words 中所有字符串以任意顺序排列连接起来的子串。 例如&#xff0…

GBASE南大通用-管理函数

包括创建函数,修改函数过程定义和删除函数功能。这些操作在 GBASE南大通用数据源节点展开后的 Stored Functions 节点上进行。 创建函数 在 Stored Functions 节点上点击右键选择‚创建函数‛命令或者执行 Visual Studio 的‚数据‛菜单的‚新增‛子菜单下的‚函…

大创项目推荐 深度学习YOLO图像视频足球和人体检测 - python opencv

文章目录 0 前言1 课题背景2 实现效果3 卷积神经网络4 Yolov5算法5 数据集6 最后 0 前言 🔥 优质竞赛项目系列,今天要分享的是 🚩 深度学习YOLO图像视频足球和人体检测 该项目较为新颖,适合作为竞赛课题方向,学长非…

效果图渲染电脑渲染好?还是云渲染更好?

效果图的渲染是建筑和室内设计领域中不可或缺的一步,随着技术的发展,云渲染作为一项新技术,正逐渐受到人们关注。今天,让我们深入探讨电脑渲染和云渲染这两种方法的优缺点以及它们的适用场景。 本地电脑渲染 本地电脑渲染是利用用…

麒麟信安桌面操作系统顺利上线长沙职业技术学院,深度促进产教融合,赋能信创人才培养

随着信息基础设施国产化进程的加快,信息技术创新产业对人才的需求量激增,为解决信创人才培养难题、深度促进产教融合,近日,麒麟信安、湖南欧拉生态创新中心携手长沙职业技术学院共同组建的“麒麟信安&欧拉(openEuler)国产操作…