如果加星标,可以及时收到推送
本文1696字,阅读时长约4分钟,文章版本V1.0
【1】Gartner眼里的9大网络安全趋势
【2】360眼里的10大数字安全趋势
【3】瑞数信息眼里的6大网络安全趋势
【4】山石网科眼里的10大安全技术趋势
【5】亚信安全眼里的10大威胁发展趋势
【6】大家眼里的安全共识
破茧重生,大概是大家对2024年最大的期望,面对2024年,业内公司都怎么看?
下面整理一下业内安全企业对2024年网络安全趋势的整体看法。
著名商业咨询公司Gartner定义了一类新的领导者:安全与风险管理领导者(Security and risk management leaders,SRM),这类领导者需要关注的2024年主要网络安全趋势如下:
-
1. 持续威胁暴露管理(CTEM)
-
2. 扩展IAM的网络安全价值
-
3. 第三方网络安全风险管理
-
4. 隐私驱动的应用程序和数据解耦
-
5. 生成式人工智能
-
6. 安全行为和文化计划
-
7. 网络安全结果驱动的指标
-
8. 不断发展的网络安全运营模式
-
9. 网络安全再培训
【2】
360公司旗下的“国际安全智库”,通过观察2023年的国际国内环境局势,盘点2023年重大的技术发展变革,结合2023年全球安全行业发展现状,于2023年12月30日公布了对2024年的数字安全技术发展趋势做出的十大预测:
-
1. 安全大模型迎来爆发期
-
2. 人工智能安全引发更多关注
-
3. 数据安全继续保持热度第一
-
4. 勒索软件成数字世界最大威胁之一
-
5. 网络战提升APT防护需求
-
6. 一体化终端安全成降本增效首选项
-
7. 攻防两端“双向奔赴”凸显软件供应链安全
-
8. XDR/TDR 进入安全运营时代
-
9. 安全即服务成就大安全价值
-
10. 信创安全生态建设任重道远
这里提到了XDR、TDR等技术点。
【3】
瑞数信息对2024年网络安全呈现的新趋势进行预测,于2024年1月2日发布6大发展趋势:
-
1. 恶意生成式AI将进一步加剧攻防不对等
-
2. WAAP迭代升级走向应用统一防护
-
3. AI驱动的API安全管控与保护
-
4. 勒索软件和数字供应链攻击将进一步显著增长
-
5. 数据安全更需要依靠全生命周期的风险管控
-
6. 构建整体全面的网络安全韧性将是企业重要战略之一
这里提到了WAAP、API安全等技术点。
【4】
山石网科新技术研究院立足2023年的技术发展现状,于2024年1月8日展望和预测了2024年的技术趋势:
-
1. 智能浪潮下的网络攻击利剑:生成式AI的时代
-
2. 互联网入口的堡垒:企业浏览器的革命性蜕变
-
3. 虚拟壁垒:远程浏览器隔离的网络新篇章
-
4. 内核守护者:扩展伯克利包过滤器的技术革新
-
5. 数字世界的心跳监测师:优化体验的DEM革命
-
6. 数字密语:隐私计算的前沿探索
-
7. 网络安全的未来守卫:生成式AI的另一副面孔
-
8. 数字堡垒的试炼:入侵与攻击模拟技术的战略演练
-
9. 网络安全的隐形盾牌:图数据科学的洞察力量
-
10. 身份守护者:构筑数字世界的安全盔甲
这里提到了企业浏览器、远程浏览器隔离(Remote Browser Isolation, RBI)、扩展伯克利包过滤器(eBPF)技术、数字体验监测(Digital Experience Monitoring, DEM)、隐私计算(Privacy Computing)、入侵和攻击模拟(Breach and Attack Simulation, BAS)、图数据科学、身份威胁检测与响应(ITDR)技术等技术点。
【5】
亚信安全于2024年1月11日发布了《2024年十大网络安全威胁预测》,对威胁的趋势进行了预测:
-
1. 无加密勒索攻击或将成为下一代主流勒索攻击方式
-
2. 针对私有区块链的勒索手法逐渐兴起
-
3. 勒索团伙将更多地利用零日漏洞发动攻击
-
4. 不当使用生成式AI工具可能造成隐私数据泄露
-
5. 生成式AI将在社工钓鱼攻击中扮演重要角色
-
6. AI降低了恶意攻击的门槛,将驱动更多恶意攻击发生
-
7. "数据投毒”将成为攻击机器学习 (ML)模型的新型威胁
-
8. 云端原生蠕虫可能成为攻击者的首选武器
-
9. "零日经纪人"的兴起将推动零日攻击发展
-
10.攻击者将更多地针对软件供应链进行攻击
【6】
从上述内容看,安全还是一个非常不稳定的多边形结构,各个安全企业关注的点非常发散,从公布的趋势里,你其实很难看出趋势。
这里面,除了“生成式AI”是大家的新共识外,勒索病毒、隐私计算、数据安全、身份安全都是旧共识。
这里面有一个有意思的细节,就是“威胁情报”已经淡出所有趋势列表,这说明威胁情报在大家的认知系统里,已经不重要了。
恭喜你,又看完了一篇文章。从今天起,和我一起洞察安全本质!这里是锐安全,今天就到这里,咱们下次再见! |
参考资料:
[1]Gartner.Gartner发布2024年网络安全9大趋势,2024-01-05.https://mp.weixin.qq.com/s/QfStHkDttkJxm7RWreT40w
[2]Gartner.Top Trends in Cybersecurity for 2024,2024-01-02.https://www.gartner.com/en/documents/5068031
[3]安全客.【必读】2024数字安全十大技术趋势预测,不容忽视,2023-12-30.https://mp.weixin.qq.com/s/fU_2hu0vQfs387ErdMcFVw
[4]瑞数信息.2024网络安全趋势前瞻展望:“双刃剑”效应带来全新冲击和挑战,2024-01-02.https://mp.weixin.qq.com/s/pyIshZ8p1bB8Y5QyBHfNCQ
[5]山石网科.以远见超越未见|洞见未来之2024十大安全技术趋势,2024-01-08.https://mp.weixin.qq.com/s/l43fm8Z5Xjzf4np8Q7rh_Q
[6]亚信安全.亚信安全发布2024年网络安全威胁十大预测,2024-01-11.https://mp.weixin.qq.com/s/pXFFZTTtthujpKXvRb36EQ
原文始发于微信公众号(锐安全):2024年的网络安全趋势,业内公司都怎么看?
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论