觀點

2022年VMware預測5大趨勢:雲、安全、應用、企業區塊鏈

2022 / 02 / 14
編輯部
2022年VMware預測5大趨勢:雲、安全、應用、企業區塊鏈
新年初始,面對嶄新的2022年我們看到的是變化與挑戰。新冠疫情的持續延宕,世界經濟的復甦與變革,新型網路安全問題的湧現等,都在不斷加速著企業的數位化轉型進程。多雲時代,如何獲取更快、更智慧的雲端路徑,擁有更好的控制權,以及更加靈活自由地運行和保護應用,已經成為了企業制勝的關鍵。因此,我們將從多雲環境的角度出發,試圖在雲端、安全、應用和數位工作空間等方面,撥開重重迷霧,在2022的新年曙光中預測網路數位科技中的幾大趨勢。 

雲端 

跨雲聯邦數據結構的出現將使客戶能夠減輕數據的負擔,這是成功實施多雲架構的關鍵因素。
   —VMware Cloud技術長Marc Fleischmann 

很多公司已經明確了其跨雲應用移植解決方案(儘管有些環境比其他環境更有利於應用遷移),但數據的可移植性仍是一項巨大的挑戰,更何況數據是推動應用的「燃料」。傳統的儲存系統無法提供類似於雲端的體驗。這些系統由固定硬體的邊界決定,而固定硬體限制了資源,因而導致數據被困、容量擱置、可擴展性和彈性受限、部署決策複雜化以及日常維運成本偏高。 

行業向多雲、皆位元組 (Zettabyte) 時代的邁進必將加劇這些限制,在未來兩年將出現一個跨雲聯邦數據結構,對於客戶成功實現多雲架構操作化的關鍵障礙之一數據引力,將起到緩解作用。 

安全 

威脅者將利用竊取的證書對《財富》世界500強企業發起雙重勒索軟體攻擊,而科技行業將奮起直面此一挑戰。 
— VMware資深副總裁暨網路和資深安全業務部總經理Tom Gillis 

隨著企業機構採取網路分段措施來阻止勒索軟體的傳播,攻擊者已經開始利用可信憑證在整個網路中自由移動。憑借一套有效的憑證,攻擊者可以在不引起任何警覺的情況下完成許多惡行。 

有些高度隱蔽的證書攻擊會利用PowerShell等本地授權工具,通過偽裝成合法活動來獲得訪問權。一旦攻擊者能夠在壹家企業機構的網絡中橫向移動,他們就如同獲得了一把「寶庫鑰匙」,可以存取敏感的客戶信息和企業專有數據。發起雙重勒索軟體攻擊的攻擊者,會在加密受害者的文件以及威脅將敏感資料公開之前,悄悄竊取這些敏感資料。該行為保證了網絡犯罪分子的經濟收益,使他們能夠逼迫企業機構除了支付解密文件的贖金以外,再支付一筆贖金,以防止有害數據被出售或被公開披露。 

今年已經出現了Kaseya和Colonial Pipeline等嚴重的勒索軟體攻擊,但2022年威脅者只會進一步「興風作浪」,大型企業將會因憑證被盜而遭遇雙重勒索軟件攻擊。  

無密碼認證及VPN淘汰

無密碼認證將成為避免攻擊的「必需品」  
— VMware終端用戶計算傑出技術專家Brian Madden 

我們預測的一個主要趨勢就是無密碼認證的廣泛采用和普及,大多數攻擊可以通過使用更強大的認證方法予以避免。 

無密碼認證是一種使用不同因素取代用戶密碼的多重認證(通常是通過生物識別技術解鎖的客戶端證書)。用戶可以在一天中通過指紋或臉型掃描來獲得訪問企業資源的權限,而不必記住一個不斷更換的密碼或使用認證器應用。 

此外,我們認為VPN將從2022年開始被迅速淘汰。在疫情期間,企業意識到VPN是他們最脆弱的領域之一。對於需要廣泛訪問企業網絡的遠程用戶,VPN沒能為他們提供足夠的安全。微邊界、實時安全態勢檢查以及各種具有廣泛可用性的SASE產品將取代VPN。 

應用 

2022年將屬於Kubernetes API伺服器。 
— VMware現代應用和管理業務部門總經理Ajay Patel 

2022年將出現新的工具,將Kubernetes(K8s)模式帶入新的領域。這些工具將解決各種新問題,並改變開發、安全和維運實踐相互融合的方式。事實證明,K8s在容器基礎架構方面取得了成功,它的嵌入式理念具有更廣泛的適用性。越來越多的系統(構建系統、基礎架構管理和聯邦應用控制平面)將使用基於清單的模型,這些模型正是通過K8s得到普及。這表示將向基於清單的方法過渡,並標誌著從強制性DevSecOps實踐向使用由意圖驅動、採用聲明式管理方法的服務轉變。這將引發一場IT變革 —之前的系統試圖通過了解正在運行的程序並提供API,來改變正在運行的程序,而未來的系統將使用表示預期狀態的清單,然後實現實際狀態與預期狀態的協調。這將使它們能夠應對AI/ML、串流處理、應用整合等領域的挑戰,且不必在平台上進行大量「全棧」投資。 

企業區塊鏈 

各大金融機構將在生產中部署區塊鏈技術 。
— VMware技術長Kit Colbert 
 
當前企業的多方參與工作流十分零散,維護起來非常復雜,因此會導致延誤、增加成本,並阻礙創新。工作流數據往往在企業內部被孤立,使得跨邊界數據共享和協調步驟效率低下、成本高昂。區塊鏈/分散式帳本技術(DLT)可以在這方面發揮作用,而隨著熱門的加密貨幣和非同質化通證(NFT)也建立在區塊鏈之上,區塊鏈正在悄悄地在企業中掀起波瀾,推動實際生產力的提高。區塊鏈的真正力量在於它可以使多方在一個共享、可信賴的數據源上一起工作,從而完整、安全地實現交易的數字化。成熟的技術、新的交付模式、各類標準的採用,以及廣泛而充滿活力的生態系統,正在加速企業對區塊鏈的採用。 
 
企業區塊鏈的價值將在2022年變得更加清晰,並且許多行業都將大幅加快在生產中部署區塊鏈的速度(例如供應鏈案例),這將從根本上改變跨組織邊界業務的性質。在金融服務行業,區塊鏈已經在滿足客戶對高頻率、複雜業務操作的需求,企業區塊鏈將在2022年得到更廣泛的普及,各大金融機構將紛紛在生產中部署區塊鏈技術。