谷歌对未来网络安全的4个预测
发布时间:2022-10-28 发布者:青蛙数字安全
谷歌的网络安全领导人持谨慎的乐观态度,尽管该行业的威胁形势喜人。高管们在周三与记者的虚拟讨论中做出了一些预测,如果实现的话,可能会大大改变整个准备和防御的状态。
身份认证方面令人鼓舞的进步、云中固有的防御措施和更广泛的技术融合可能会缩小攻击的途径,并颠覆大多数组织今天的网络防御方式。
包括谷歌云计算CISO菲尔-维纳布尔斯和安全工程副总裁希瑟-阿德金斯在内的高层管理人员表示,他们预计这些预测将在未来五到十年内实现。
这四个预测并不是谷歌负责安全的人所独有的,而是许多网络安全专业人士认为该行业已经准备好以更高的效率和效果来完成其使命。
技术融合将简化安全
阿德金斯说,技术的持续融合将有助于简化安全问题。阿德金斯说,法规和合规性框架中规定的安全控制措施将被默认内置到所有广泛使用的操作系统和企业系统中。
"她说:"需求将推动这种融合的故事和使之发生的自动化。
这些成果可能不会立即改变对该行业所面临的持续和无所不在的威胁的推测,但它最终可能会产生更持久的积极影响。
"现实是,每个人都会在某个时候被黑客攻击,而差异化将成为我们如何快速从中恢复,"阿德金斯说。
"我们要把标准提得非常高。我们将使黑客攻击我们变得非常困难,"她说。
阿德金斯还希望随着越来越多的组织利用云计算,系统将变得更有弹性。
云将成为一个 "数字免疫系统”
维纳布尔斯说,根据漏洞和威胁研究的数据对云基础设施进行持续的更新,将在规模上加强防御。他说,在不断推送更新的帮助下,云计算可以像一个 "数字免疫系统 "一样发挥作用。
"维纳布尔斯说:"对许多组织来说,只要坐下来接受这些更新,他们就能定期提高安全性,而不需要做很多事情。
他说,谷歌对其追踪的威胁和漏洞的全球视角,现在又得到Mandiant公司情报的进一步帮助,推动了谷歌云中这些以安全为中心的更新。
阿德金斯说,更新在抑制勒索软件的威胁方面也可以发挥重要作用。她设想达到这样一种程度:当云实例被勒索软件占领时,企业只需按下一个按钮就可以迅速恢复。
"阿德金斯说:"它开始使其中一些攻击变得相当无关紧要。
在技术上更深入地整合安全
谷歌隐私、安全和安保副总裁Royal Hansen预计,安全将更多地与整个行业的技术相结合。汉森说,安全将成为每个人的技术经验的一部分,而不是今天实施的大部分安全的横向方法。
他说,在这个数字化和数据饱和的世界里,安全与人们使用计算机或数据的原因深度融合,将变得越来越重要。
"汉森说:"让我们在人类安全方面下功夫,而不仅仅是技术基础。
这将以多种积极方式转移资源。例如,一旦打补丁的不断循环可以自动化,企业就可以专注于业务。
谷歌Chrome浏览器副总裁Parisa Tabriz表示,这种转变和其他转变一样,已经在进行之中。
她说:"对我来说,一个令人兴奋的事情是网络安全已经变得如此跨学科,"她说。
她说:"我们正在解决一些社会问题,因为它们已经转移到了网上,而这需要许多其他领域的深厚专业知识,"Tabriz说。"我认为我们将继续看到这一点,因为它将成为我们生活和社会以及整个世界的中心。
密码的消失
谷歌高管们分享的最有影响的预测之一涉及今天几乎所有安全程序的核心组成部分--密码。
"我认为我们将看到密码的死亡,"阿德金斯说。"我认为我们在里程碑上已经走得够远了,在未来五到十年里,我们将继续迭代安全密钥和密码等东西。"
她说,这种无密码的未来将改变大多数个人和企业的认证体验,使之更好。