Технологии безопасности – тенденции и перспективы
Редактор журнала Security Magazine, November, 2018 Дайана Ритчи знакомит читателей с докладом «2019 State of IT: Future Workplace Tech», где отражены последние тенденции использования интернет технологий в сфере охранной деятельности, корпоративной безопасности.
Главный тренд – стремление бизнеса увеличивать инвестиции в технологии безопасности для более эффективного управления рисками.
Выводы авторов доклада базируются, в основном, на изучении крупных компаний с числом работников более 5 000 человек. 86% из них планируют внедрение технологий «интернета вещей», 65% - edge computing technology («граничные вычисления»), 56% - технологии блокчейн (в конце данной статьи читатель может ознакомиться с кратким разъяснением некоторых упоминаемых в тексте технологических терминов и определений)
Еще цифры:
37% организаций в настоящее время используют автоматизированные интернет решения, 36% - гигабитный Wi-Fi, 27% - технологии «интернета вещей». К 2010 году цифры возрастут до 58%, 61% и 48% соответственно.
18% компаний приняли на вооружение модели конвергенции всей технологической инфраструктуры, 18% - контейнерную технологию (container technology), 15% - приобрели 3D принтеры.
15% применяют граничные вычисления (edge computing), еще 15% - «бессерверные» вычисления (serverless computing). К 2020 г. эти цифры, как ожидается, удвоятся.
Что же касается малых и средних предприятий, то только 14% из них пользуются виртуальной реальностью, 10% - искусственным интеллектом, 9% - blockchain-enabled технологией.
Кроме инвестиций в инновации, организации вкладывают средства в новейшие решения для защиты от кибератак. Наибольшим спросом пользуются средства защиты от хакеров-вымогальщиков, а также модели и программы тренингов персонала по кибербезопасности - 43% и 41%, соответственно.
Какие отрасли экономики и бизнеса наиболее отзывчивы на технологии безопасности? Доклад дает ответ и на этот вопрос. Сектор финансовых услуг имеет самый высокий процент адаптации интернет-автоматов (43%), serverless computing (23%), искусственного интеллекта (21%), технологии blockchain (21%).
А вот государственные учреждения плетутся далеко позади бизнеса. У них самые низкие показатели: «интернет вещей» (15%), edge computing (5%), искусственный интеллект (4%), blockchain технология (2%).
Только 36% госучреждений используют программы тренинга персонала по вопросам безопасности, 9% - решения защиты браузера, 7% - решения по безопасности на основе робототехники (AI).
Исследование также продемонстрировало уверенность большинства экспертов по интернет технологиям (59%), что наиболее эффективным способом предотвращения инцидентов безопасности является широкое и интенсивное использование программных решений, предназначенных для тренингов персонала. Затем по степени эффективности идут: системы обнаружения вторжений в компьютерные сети; решения, защищающие от хакеров-вымогателей; поведенческая аналитика.
Примечания:
IT automation - автоматизация интернет операций.
container technology - способ виртуализации операционной системы, позволяющий запускать приложение и его зависимости в виде процессов с изолированными ресурсами. Контейнеры позволяют без труда упаковывать код приложений, их настройки и зависимости в удобные компоновочные блоки, обеспечивающие единообразие среды, эффективность выполнения операций, продуктивную разработку и возможность контроля версий. Контейнеры обеспечивают быстрое, надежное и единообразное развертывание приложений вне зависимости от среды развертывания. Кроме того, контейнеры предоставляют возможность более точного управления ресурсами, что, в свою очередь, повышает эффективность инфраструктуры.
Блокчейн (от англ. blockchain) — технология, которая предполагает сбор информации в последовательную цепочку блоков с их защитой при помощи криптографических шифров. При этом цепочки данных не хранятся на одном отдельном сервере, а присутствуют одновременно на всех устройствах, объединенных в сеть.
AI – искусственный интеллект.
Deception технология – использование техники активного обмана атакующих с применением специализированных ловушек, приманок и других методов дезинформации.
«ServerlessComputing» - это подход, при котором код, который вы пишете, выполняется в облаке. Напрямую.
edge computing - периферийные, или граничные вычисления, иногда ещё их называют fog computing (туманные вычисления). В общих чертах под этой технологией подразумевается отдаленный мониторинг и обработка данных непосредственно на дивайсах технологии «интернета вещей». Edge computing может показаться новинкой, но на самом деле принцип его работы иллюстрируют смартфоны, планшеты, сенсоры, робототехника, автоматизированные линии, массивно-распределенная аналитика — устройства и технологии точечных вычислений «на местах».
|