1.生成式AI將助長勒索軟件攻擊
生成式AI技術的應用將加速漏洞識別速度,使網絡犯罪分子更容易發起復雜的勒索軟件攻擊。
生成式AI還可以幫助攻擊者識別企業供應鏈合作伙伴的漏洞以及攻擊企業網絡的最佳路徑。
2.用AI對抗AI
2024年最令人振奮的趨勢之一是,安全供應商將利用AI來應對不斷發展的AI增強網絡攻擊。
企業每天都生成大量日志,其中包含可能指向潛在攻擊的信號。然而,由于信號與噪聲的干擾,及時分離這些信號一直是一項挑戰。隨著生成式AI技術的出現,企業現在能夠高效識別潛在攻擊途徑。
3.無防火墻企業崛起
企業意識到,盡管多年來在傳統防火墻和VPN上投入巨資,其安全狀況仍然脆弱不堪,唯一的出路是實施真正的零信任架構。
企業意識到基于防火墻的安全方法存在固有的安全風險和虛假安全感,將不再把防火墻和VPN作為其主要的安全技術。在未來幾年,防火墻將像大型機一樣被時代淘汰。
企業正在覺醒,需要更全面和有效的網絡安全戰略。未來幾年,我們將見證零信任架構的采用和實施取得重大進展,以及“無防火墻企業”的崛起。這種轉型標志著網絡安全市場格局的一個關鍵轉折點。
4.零信任微隔離得到廣泛采用
2023年,大量企業已經成功實施了零信任架構的第一階段。在2024年,預計零信任微隔離將得到更廣泛的采用。因為零信任方法大大簡化了微隔離的實施,企業無需創建網絡段,而是使用零信任技術完成用戶到應用程序或應用程序到應用程序的分段。
5.零信任SD-WAN開始取代傳統SD-WAN
SD-WAN基于互聯網(一種更便宜的傳輸方式)幫助企業節省企業組網成本。但SD-WAN本身并不能提高網絡安全性,因為它不能組織威脅的橫向移動。
6.董事會和CFO更多參與,打造“自上而下”的網絡安全管理
隨著人工智能時代網絡安全攻防平衡被打破,“自下而上”的網絡安全模式將難以應對新的威脅和風險。
為了幫助企業推動“自上而下”的高效網絡安全和風險管理,近日,美國證券交易委員會(SEC)發布規定要求企業董事會成員和首席財務官更積極參與降低網絡安全風險。
推動關鍵利益相關者更多參與到網絡安全計劃和決策過程。