对于网络安全专业人士来说,2022年当然是忙碌的一年。我们见证了美国国家安全局的敏感数据泄露事件、Wannacry勒索病毒攻击以及Equifax遭到的大规模黑客攻击。
但是明年又会发生什么呢? GlobalSign的网络安全专家们发布了一些关于网络安全方面的2022年的预测。
一、面部识别技术可能在身份验证中发挥作用
身份验证一般是发布一些证书用于公众可信的数字签名,相比之下,虽然面部识别技术还不够精准,而且缺乏保障,但在2022年仍有可能将它们用于第一阶段的简单电子签名认证。
随着这项技术的发展,特别是苹果公司正在使用的配有各种硬件传感器和摄像机的此项技术,在未来的两到四年内,将可能成为等同于面对面身份验证的技术。
二、到2022年底,所有网页中有85%会受到HTTPS保护
今年,在谷歌和Mozilla推动下,HTTPS页面加载和安全站点的数量都有强劲增长Chrome 56和Chrome62现在将所有带输入字段的网站都标记为不安全网站,Chrome一直都将收集密码或信用卡信息的网站标记为不安全网站。
将来所有的HTTP站点都将会被标记为不安全,这只是一个时间问题。
由于存在一些可用的免费或低成本的域名验证型(DV)SSL证书,所以网站运营者在财务方面的压力会极小,因此谷歌和Mozilla都鼓励他们通过基于站点内容的不断变化的浏览者行为来保证安全。
随着谷歌和Mozilla继续向HTTP页面添加越来越多的警告,并且最终这些页面都会得到内有一个醒目红色感叹号的三角形提醒,我们预计HTTPS的采用率会继续显著提高。
三、TLS 1.0和早期的协议将最终成为历史
随着HTTPS的广泛采用,是时候告别那些过时的协议了——SSLv3以及早期的协议和TLS 1.0。这些协议存在一些严重缺陷,所有网站都应该禁用。
同时,随着TLS 1.2的普及且TLS 1.3即将面世,2022年那些较旧的协议会被逐步淘汰。
有鉴于此,我预计大多数网站都将支持TLS 1.2,并且到2022年底,几乎没有网站会再继续使用TLS 1.0和更旧的协议。
四、会有更多的僵尸网络物联网(IoT)攻击
2022年,我们将继续看到一些物联网设备被用于僵尸网络活动。不安全的设备仍有很多,对黑客们而言是极易攻击的目标。
五、攻击者们将继续瞄准基本安全措施中的漏洞
我们还将看到更多的基本安全措施被攻击者忽视和利用的例子。
成功的物联网攻击不会很高级,而是有意利用物联网设备在安全方面的基本漏洞去进行攻击的可能性会较高,如共享密码或加密通信方面。
六、企业将开始更加重视网络安全,从“风险保护”转变成“预防”
2022年的灾难性攻击表明,网络风险现在是一个重大威胁。一次成功的攻击不仅会严重损害公司的底线,也会严重损害商业信誉和消费者信任。
由于整个2022年间对网络攻击的了解越来越多,企业将开始把安全视为一项重要的商业风险,而不是一个影响其业务所有方面的“IT问题”。
从高层领导开始,自上而下会开始更加重视网络安全,在全公司采取积极措施来保护数字系统。
七、安全漏洞的比率会继续上升,对复杂的保险和理赔产生连锁反应
2022年各种各样的攻击以及采取的预防攻击的技术和措施也将越来越引人注目,这将为企业带来更多麻烦。
因此,相关的建议或指导会变得很受欢迎。以前,当出现漏洞时,最终用户总是会承担一定程度的责任;
未来企业将开始采取一些政策,如从公司内部报告发掘漏洞以及将工作重点更多地集中于“如何发现”而不是“如何应对”漏洞。
远程监控电脑屏幕用什么软件?这些软件值得一试
如今,随着网络办公和团队合作的日益普及,实时监控电脑屏幕已成为确保工作效率和信息安全的有效途径。以下是一些在远程监控电脑屏幕方面表现出色的软件,能够满足不同场景的规定。1、TeamViewerTeamviewer是世界著名的远程桌面控制软件,页面简易,操作简便,联接平稳。此系统支持多种操作系统,从而实现远程访问、远程支...
U盘管理软件有哪些?探索U盘管理软件的多样世界
在数字时代,U盘作为便携式存储设备,在日常工作和学习中发挥着重要作用。然而,如何有效地管理U盘并确保其安全性和便利性已成为许多用户关注的焦点。今天,让我们一起探索那些优秀的U盘管理软件,它们将给您的数字生活带来前所未有的便利。1、PKu盘卫士 PKU盘是一款专业的U盘安全检测软件,可以实时监控U盘的安全状态,并评估电脑...
电脑实时监控软件哪款好?为您精选几款高效工具
在当今数字化飞速发展的时代,电脑已经成为我们生活和工作中不可或缺的工具。为了确保公司的信息安全,提高工作效率,选择合适的电脑实时监控软件至关重要。本文将为您推荐几款高效实用的电脑实时监控软件,帮助你更好地掌握员工工作动态,提升团队效率。一、安企神软件软件特点:综合监控功能:安企神软件凭借其综合监控管理功能脱颖而出,可以...
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...