現在是時候深入研究我們的企業技術水晶球,看看我們在2022年可能會有什麼期待。不需要占卜就知道多雲的趨勢將繼續。多雲使企業可以自由地追求最佳的雲戰略,加速業務轉型和創新的應用開發。因此,我們將透過多雲環境的視角,從雲計算、安全、應用和無處不在的工作場所等方面考慮VMware的2022年預測。
雲計算
與雲無關的聯合資料結構的出現將使客戶能夠減輕資料引力,這是成功運營多雲架構的一個關鍵障礙。
Marc Fleischmann, VMware雲計算首席技術官
大多數公司已經確定了跨雲應用移植的解決方案(儘管有些環境比其他環境更有利於應用遷移)。然而,資料的可移植性仍然是巨大的挑戰--資料是推動應用程式的燃料。傳統的儲存系統無法提供類似雲的體驗。它們是由固定的硬體邊界定義的,限制了資源。這可能會導致資料受困、容量擱淺、可擴充套件性和彈性有限、複雜的放置決策以及高昂的遷入和遷出成本。行業向多雲/zettabyte時代的邁進,只會加劇這些限制。在未來兩年內,我們預測我們將看到一個與雲無關的聯合資料結構的出現,這將使企業能夠減輕資料引力,這是成功運營多雲架構的一個關鍵障礙。
安全性
威脅者將利用偷來的憑證對財富500強公司進行雙重勒索攻擊。而科技行業將崛起以應對這種挑戰。
Tom Gillis,VMware高階副總裁兼網路和高階安全業務部總經理
隨著各組織實施網路分段以阻止勒索軟體的傳播,攻擊者已經開始利用可信的憑證在整個網路中自由活動。有了一套有效的憑證,攻擊者可以在不引起任何警覺的情況下完成許多惡意的活動。
一些最隱蔽的憑證攻擊使用本地授權工具,如PowerShell,透過顯示為合法活動來獲得訪問權。一旦攻擊者能夠在一個組織的網路中橫向移動,他們就擁有了 "王國的鑰匙",可以訪問敏感的客戶資訊和企業專有資料。
雙重敲詐勒索軟體攻擊,攻擊者在加密受害者的檔案和威脅公開敏感資料之前,悄悄地滲出這些敏感資訊。這確保了網路犯罪分子的經濟利益,他們不僅迫使組織付費解密他們的檔案,以避免有害資料被出售或公開披露。
雖然像Kaseya和Colonial Pipeline這樣的勒索軟體攻擊在今年成為新聞,但我們認為,威脅者將在2022年更進一步,使用被盜憑證形成雙重勒索贖金軟體攻擊。
好訊息是,我們可以期待世界各地的科技公司、開源社群、學術界、網路安全機構和政府機構的骨幹團結起來,迎接這一挑戰。我們以前做過,我們會再做。
應用程式
2022年將是Kubernetes API伺服器的一年。
Ajay Patel,VMware現代應用和管理總經理
我們將看到將Kubernetes(K8s)模式帶入新領域的工具出現--解決新問題,改變開發、安全和運營實踐的交叉點。事實證明,K8s在容器化基礎設施方面是成功的,但它的嵌入式理念具有更廣泛的適用性。我們將看到越來越多的系統(構建系統、基礎設施管理和聯合應用控制平面)利用由K8s推廣的基於清單的模型。這將意味著向基於清單的方法過渡,並將標誌著從強制性的DevSecOps實踐向消費意圖驅動的服務的轉變,這些服務採用宣告式的管理方法。這將導致IT的顛倒--從試圖瞭解正在執行的東西並提供API來改變正在執行的東西的系統,轉向消費代表預期狀態的清單的系統,然後允許將實際狀態與預期狀態進行協調。這將使他們能夠應對AI/ML、基於流的處理、應用整合和其他領域的挑戰,而不必在平臺上進行大量的 "全棧 "投資。
隨處可用的工作空間
無密碼認證將成為避免攻擊的 "必需品"。
布萊恩-麥登,VMware終端使用者計算領域的傑出技術專家
我們預測終端使用者計算領域的主要趨勢之一是廣泛採用和普遍接受無密碼認證--我們認為這是一個向前發展的 "必要條件"。大多數攻擊都可以透過使用更強大的認證方法來避免。
無密碼認證是一種多因素認證,用不同的因素(通常是透過生物識別技術解鎖的客戶端證書)取代使用者的密碼。這將允許使用者在一天中透過指紋或臉部掃描來認證企業資源,而不必記住一個不斷輪換的密碼或使用一個認證器應用程式。
我們認為2022年是VPN開始大量消亡的一年。在大流行的過程中,公司意識到VPN是他們最脆弱的領域之一。他們沒有為需要廣泛訪問企業網路的遠端使用者提供足夠的安全性。微量電錶、實時安全態勢檢查和SASE產品的廣泛使用將成為VPN的繼任者。
企業區塊鏈
主要的金融機構將利用區塊鏈技術投入生產。
Kit Colbert,VMware首席技術官
今天的多方企業工作流程是零散的,維護起來非常複雜。這導致了延誤,增加了成本並阻礙了創新。工作流程資料往往在企業內部被孤立起來--導致跨邊界共享和協調資料的步驟效率低下,成本高昂。這就是區塊鏈/數字分類帳技術(DLT)進入視野的地方。當時髦的加密貨幣和不可偽造的代幣(NFTs)--它們也是建立在區塊鏈上的--佔據了備忘錄和頭條,區塊鏈正在企業中悄悄地掀起波瀾,推動真正的生產力。區塊鏈的真正力量在於它如何使多方在一個共享的可信賴的資料來源上一起工作,完全和安全地將交易數字化。成熟的技術、新的交付模式、標準的採用以及一個廣泛而充滿活力的生態系統的能量正在加速企業的採用。在2022年,我們懷疑我們將看到企業區塊鏈的價值變得越來越清晰,以及在許多行業的生產部署方面的強勁加速(例如,供應鏈用例),從根本上改變了跨組織邊界做生意的性質。在金融服務行業,它已經滿足了客戶對高頻率、複雜業務操作的需求。我們預計在2022年將會有更廣泛的企業區塊鏈應用,我們將看到主要的金融機構更有信心將區塊鏈技術部署到生產中。