2022年VMware五大趨勢預測
新年伊始,面對嶄新的2022年我們看到的是變化與挑戰。新冠疫情的持續延宕,世界經濟的復蘇與變革,新型網絡安全問題的涌現等,都在不斷加速著企業的數字化轉型進程。多云時代,如何獲取更快、更智能的云路徑,擁有更好的控制權,以及更加靈活自由地運行和保護應用,已經成為了企業制勝的關鍵。因此,我們將從多云環境的角度出發,試圖在云、安全、應用和數字化工作空間等方面,撥開重重迷霧,在2022的新年曙光中預測數字科技的幾大趨勢。
· 云
跨云聯邦數據結構的出現將使客戶能夠減輕數據的負擔,這是成功實施多云架構的關鍵因素。
——VMware Cloud首席技術官Marc Fleischmann
很多公司已經明確了其跨云應用移植解決方案(盡管有些環境比其他環境更有利于應用遷移),但數據的可移植性仍是一項巨大的挑戰,更何況數據是推動應用的“燃料”。傳統的存儲系統無法提供類似于云的體驗。這些系統由固定硬件的邊界決定,而固定硬件限制了資源,因而導致數據被困、容量擱置、可擴展性和彈性受限、部署決策復雜化以及日常運維成本偏高。行業向多云/澤字節 (Zettabyte) 時代的邁進必將加劇這些限制。在未來兩年將出現一個跨云聯邦數據結構,對于客戶成功實現多云架構操作化的關鍵障礙之一數據引力,將起到緩解作用。
· 安全
威脅者將利用竊取的證書對財富500強企業發起雙重勒索軟件攻擊,而科技行業將奮起直面這一挑戰。
—— VMware高級副總裁兼網絡和高級安全業務部總經理Tom Gillis
隨著企業機構采取網絡分段措施來阻止勒索軟件的傳播,攻擊者已經開始利用可信證書在整個網絡中自由移動。憑借一套有效的證書,攻擊者可以在不引起任何警覺的情況下完成許多惡行。
有些高度隱蔽的證書攻擊會利用PowerShell等本地授權工具,通過偽裝成合法活動來獲得訪問權。一旦攻擊者能夠在一家企業機構的網絡中橫向移動,他們就如同獲得了一把“寶庫鑰匙”,可以訪問敏感的客戶信息和企業專有數據。
發起雙重勒索軟件攻擊的攻擊者,會在加密受害者的文件以及威脅將敏感數據公開之前,悄悄竊取這些敏感信息。該行為保證了網絡犯罪分子的經濟收益,使他們能夠逼迫企業機構除了支付解密文件的贖金以外,再支付一筆贖金,以防止有害數據被出售或被公開披露。
今年已經出現了Kaseya和Colonial Pipeline等嚴重的勒索軟件攻擊,但2022年威脅者只會進一步“興風作浪”。大型企業將會因證書被盜而遭遇雙重勒索軟件攻擊。
· 應用
2022年將屬于Kubernetes API服務器。
—— VMware現代應用和管理業務部門總經理Ajay Patel
2022年將出現新的工具,將Kubernetes(K8s)模式帶入新的域。這些工具將解決各種新問題,并改變開發、安全和運維實踐相互融合的方式。事實證明,K8s在容器基礎架構方面取得了成功,它的嵌入式理念具有更廣泛的適用性。越來越多的系統(構建系統、基礎架構管理和聯邦應用控制平面)將使用基于清單的模型,這些模型正是通過K8s得到普及。這表示將向基于清單的方法過渡,并標志著從強制性DevSecOps實踐向使用由意圖驅動、采用聲明式管理方法的服務轉變。這將引發一場IT變革——之前的系統試圖通過了解正在運行的程序并提供API,來改變正在運行的程序,而未來的系統將使用表示預期狀態的清單,然后實現實際狀態與預期狀態的協調。這將使它們能夠應對AI/ML、串流處理、應用集成等領域的挑戰,且不必在平臺上進行大量“全棧”投資。
· 數字化工作空間
無密碼認證將成為避免攻擊的“必需品”。
—— VMware終端用戶計算杰出技術專家Brian Madden
在終端用戶計算領域,我們預測的一個主要趨勢就是無密碼認證的廣泛采用和普及,并且我們認為這是該領域向前發展的“必備”條件之一。大多數攻擊可以通過使用更強大的認證方法予以避免。
無密碼認證是一種使用不同因素取代用戶密碼的多重認證(通常是通過生物識別技術解鎖的客戶端證書)。用戶可以在一天中通過指紋或面部掃描來獲得訪問企業資源的權限,而不必記住一個不斷更換的密碼或使用認證器應用。
最后,我們認為虛擬專用網絡將從2022年開始被迅速淘汰。在疫情期間,企業意識到虛擬專用網絡是他們最脆弱的領域之一。對于需要廣泛訪問企業網絡的遠程用戶,虛擬專用網絡沒能為他們提供足夠的安全。微邊界、實時安全態勢檢查以及各種具有廣泛可用性的SASE產品將取代虛擬專用網絡。
· 企業區塊鏈
各大金融機構將在生產中部署區塊鏈技術
—— VMware首席技術官Kit Colbert
當今,企業的多方參與工作流十分零散,維護起來非常復雜,因此會導致延誤、增加成本,并阻礙創新。工作流數據往往在企業內部被孤立,使得跨邊界數據共享和協調步驟效率低下、成本高昂。區塊鏈/數字賬本技術(DLT)可以在這方面發揮作用。而隨著熱門的加密貨幣和非同質化通證(NFT)也建立在區塊鏈之上,區塊鏈正在悄悄地在企業中掀起波瀾,推動實際生產力的提高。區塊鏈的真正力量在于它可以使多方在一個共享、可信賴的數據源上一起工作,從而完整、安全地實現交易的數字化。成熟的技術、新的交付模式、各類標準的采用,以及廣泛而充滿活力的生態系統,正在加速企業對區塊鏈的采用。企業區塊鏈的價值將在2022年變得更加清晰,并且許多行業都將大幅加快在生產中部署區塊鏈的速度(例如供應鏈用例),這將從根本上改變跨組織邊界業務的性質。在金融服務行業,區塊鏈已經在滿足客戶對高頻率、復雜業務操作的需求。企業區塊鏈將在2022年得到更廣泛的普及,各大金融機構將紛紛在生產中部署區塊鏈技術。
· 荷蘭癌癥研究院
人工智能(AI)和機器學習(ML)將在未來幾年影響我們的癌癥研究方法,尤其是在大數據和影像領域。
—— 荷蘭癌癥研究院IT經理Roel Sijstermans
通過影像和研究模型將AI和ML應用于癌癥識別,將成為一個關鍵的重點領域。這項技術可以支持醫療影像自動分析,為醫務人員提供決策支持,還可以通過分析細胞以更好地了解癌癥的起源。
為了支持研究者的工作,我們需要一個能夠應對各種工作負載的基礎架構。該基礎架構必須是一個可擴展的安全環境,并且支持與其他機構的數據交換。我們必須共同努力擴大我們的影響。在未來幾年我們希望能使用的一系列技術,包括網絡虛擬化、容器化,以及共享具有工作負載隔離功能的單一平臺。
這些新的技術可能性將使研究者能夠更加靈活、安全地工作,從而實現我們的使命——在不久的將來治愈每一種癌癥。