多雲時代,如何獲取更快、更智慧的雲端路徑,擁有更好的控制權,以及更加靈活自由地運行和保護應用,已經成為了企業制勝的關鍵。VMware 從多雲環境的角度出發,在雲端、安全、應用和數位工作空間等方面,在2022年預測網路數位科技中的幾大趨勢。
雲端
VMware Cloud 技術長 Marc Fleischmann:「跨雲聯邦數據結構的出現將使客戶能夠減輕數據的負擔,這是成功實施多雲架構的關鍵因素。 」
很多公司已經明確了其跨雲應用移植解決方案(儘管有些環境比其他環境更有利於應用遷移),但數據的可移植性仍是一項巨大的挑戰,更何況數據是推動應用的「燃料」。傳統的儲存系統無法提供類似於雲端的體驗。這些系統由固定硬體的邊界決定,而固定硬體限制了資源,因而導致數據被困、容量擱置、可擴展性和彈性受限、部署決策複雜化以及日常維運成本偏高。
行業向多雲、皆位元組 (Zettabyte) 時代的邁進必將加劇這些限制,在未來兩年將出現一個跨雲聯邦數據結構,對於客戶成功實現多雲架構操作化的關鍵障礙之一數據引力,將起到緩解作用。
安全
VMware 資深副總裁暨網路和資深安全業務部總經理 Tom Gillis :「威脅者將利用竊取的證書對《財富》世界500強企業發起雙重勒索軟體攻擊,而科技行業將奮起直面此一挑戰。」
隨著企業機構採取網路分段措施來阻止勒索軟體的傳播,攻擊者已經開始利用可信證書在整個網路中自由移動。憑借一套有效的證書,攻擊者可以在不引起任何警覺的情況下完成許多惡行。
有些高度隱蔽的證書攻擊會利用 PowerShell 等本地授權工具,通過偽裝成合法活動來獲得訪問權。一旦攻擊者能夠在壹家企業機構的網絡中橫向移動,他們就如同獲得了一把「寶庫鑰匙」,可以存取敏感的客戶信息和企業專有數據。發起雙重勒索軟體攻擊的攻擊者,會在加密受害者的文件以及威脅將敏感數據公開之前,悄悄竊取這些敏感信息。該行為保證了網絡犯罪分子的經濟收益,使他們能夠逼迫企業機構除了支付解密文件的贖金以外,再支付一筆贖金,以防止有害數據被出售或被公開披露。
今年已經出現了 Kaseya 和 Colonial Pipeline 等嚴重的勒索軟體攻擊,但2022年威脅者只會進一步「興風作浪」,大型企業將會因證書被盜而遭遇雙重勒索軟件攻擊。
應用
VMware 現代應用和管理業務部門總經理 Ajay Patel:「2022年將屬於 Kubernetes API 伺服器。」
2022年將出現新的工具,將 Kubernetes(K8s)模式帶入新的領域。這些工具將解決各種新問題,並改變開發、安全和維運實踐相互融合的方式。事實證明,K8s 在容器基礎架構方面取得了成功,它的嵌入式理念具有更廣泛的適用性。越來越多的系統(構建系統、基礎架構管理和聯邦應用控制平面)將使用基於清單的模型,這些模型正是通過 K8s 得到普及。
這表示將向基於清單的方法過渡,並標誌著從強制性 DevSecOps 實踐向使用由意圖驅動、採用聲明式管理方法的服務轉變。這將引發一場IT變革——之前的系統試圖通過了解正在運行的程序並提供API,來改變正在運行的程序,而未來的系統將使用表示預期狀態的清單,然後實現實際狀態與預期狀態的協調。這將使它們能夠應對AI/ML、串流處理、應用整合等領域的挑戰,且不必在平台上進行大量「全棧」投資。
數位化工作空間
VMware 終端用戶計算傑出技術專家 Brian Madden:「無密碼認證將成為避免攻擊的『必需品』。 」
在終端用戶計算領域,VMware 預測的一個主要趨勢就是無密碼認證的廣泛采用和普及,並且認為這是該領域向前發展的「必備」條件之一。大多數攻擊可以通過使用更強大的認證方法予以避免。
無密碼認證是一種使用不同因素取代用戶密碼的多重認證(通常是通過生物識別技術解鎖的客戶端證書)。用戶可以在一天中通過指紋或面部掃描來獲得訪問企業資源的權限,而不必記住一個不斷更換的密碼或使用認證器應用。
最後,VMware 認為 VPN 將從2022年開始被迅速淘汰。在疫情期間,企業意識到 VPN 是他們最脆弱的領域之一。對於需要廣泛訪問企業網絡的遠程用戶,VPN 沒能為他們提供足夠的安全。微邊界、實時安全態勢檢查以及各種具有廣泛可用性的 SASE產 品將取代 VPN。
企業區塊鏈
VMware 技術長 Kit Colbert:「各大金融機構將在生產中部署區塊鏈技術。 」
當前企業的多方參與工作流十分零散,維護起來非常復雜,因此會導致延誤、增加成本,並阻礙創新。工作流數據往往在企業內部被孤立,使得跨邊界數據共享和協調步驟效率低下、成本高昂。區塊鏈/分散式帳本技術(DLT)可以在這方面發揮作用,而隨著熱門的加密貨幣和非同質化通證(NFT)也建立在區塊鏈之上,區塊鏈正在悄悄地在企業中掀起波瀾,推動實際生產力的提高。區塊鏈的真正力量在於它可以使多方在一個共享、可信賴的數據源上一起工作,進而完整、安全地實現交易的數位化。成熟的技術、新的交付模式、各類標準的採用,以及廣泛而充滿活力的生態系統,正在加速企業對區塊鏈的採用。
企業區塊鏈的價值將在2022年變得更加清晰,並且許多行業都將大幅加快在生產中部署區塊鏈的速度(例如供應鏈案例),這將從根本上改變跨組織邊界業務的性質。在金融服務行業,區塊鏈已經在滿足客戶對高頻率、複雜業務操作的需求,企業區塊鏈將在2022年得到更廣泛的普及,各大金融機構將紛紛在生產中部署區塊鏈技術。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!