■
歡迎來(lái)到2015年的世界。2016年之前,我們就會(huì)體驗(yàn)到這一切。這種感覺(jué)就是,一切都要失控,一切都將破碎,一切都會(huì)不復(fù)存在。由此可見(jiàn),爆炸已經(jīng)開(kāi)始,貌似穩(wěn)固的“信息安全”實(shí)際上危機(jī)四伏,盡管仍有無(wú)法抗拒的力量在維持現(xiàn)狀,但那只是一種錯(cuò)覺(jué)。
在構(gòu)成新興“物聯(lián)網(wǎng)”的許多“物”中,這一比喻性的爆炸就成了真正的爆炸。大量各類便攜設(shè)備和穿戴設(shè)備的出現(xiàn),即消費(fèi)級(jí)智能科技產(chǎn)品將永久地改變我們對(duì)企業(yè)和信息安全的思考方式。我們已經(jīng)花費(fèi)了許多時(shí)間探討周邊事物的緩慢消亡、探討是否會(huì)有新的周邊事物 (在云端、在你的數(shù)據(jù)周圍、在你身上等等)。這并不重要。因?yàn)?,有人觸發(fā)了炸藥,我們中的大多數(shù)人卻從未見(jiàn)到TNT炸藥被帶進(jìn)正門。
物聯(lián)網(wǎng)(IoT)將改變一切,一切事物。雖然這些變化需要一些時(shí)間才能變得豁然開(kāi)朗,但是我們可以確定的是,在信息與安全方面,構(gòu)成我們想法核心的這些理念將不再貼切。它們甚至?xí)兊脹](méi)有道理。
每一天,消費(fèi)級(jí)物聯(lián)網(wǎng)設(shè)備都與企業(yè)密不可分。健康監(jiān)測(cè)技術(shù)、連入互聯(lián)網(wǎng)的汽車以及各類智能設(shè)備現(xiàn)已成為標(biāo)準(zhǔn)。如果你認(rèn)為自帶設(shè)備(BYOD)非常煩人,那么這感覺(jué)就會(huì)像經(jīng)歷某種圣經(jīng)災(zāi)難電影一樣。
個(gè)人物聯(lián)網(wǎng)設(shè)備將遍布你的網(wǎng)絡(luò),其數(shù)量之大會(huì)令你幾乎無(wú)法管理通信量,更不用說(shuō)保持?jǐn)?shù)據(jù)安全和理解自由通信與數(shù)據(jù)共享的固有風(fēng)險(xiǎn)了。
這將需要我們摒棄“以設(shè)備為中心”的思想,這一思想是我們長(zhǎng)久以來(lái)堅(jiān)定而固執(zhí)的堅(jiān)持著的。盡管種種跡象表明這種思想已經(jīng)不再適用。一旦數(shù)據(jù)變得難以追蹤和管理,就連以數(shù)據(jù)為中心的安全性也可能顯得有些過(guò)時(shí)。物聯(lián)網(wǎng)的挑戰(zhàn)在于其絕對(duì)規(guī)模,人們每一次嘗試控制它,都會(huì)被其完全的、巨大的、混亂的范圍所壓垮。
如果步入云端需要我們優(yōu)雅地犧牲一定程度的控制,那么物聯(lián)網(wǎng)的出現(xiàn)將需要我們像禪宗一樣接受一個(gè)幾乎看不到什么東西的世界,更不用說(shuō)管理了。攻擊者從不受任何特定世界觀的約束,他們會(huì)迅速擁抱這些機(jī)遇,所有這些不受管理、無(wú)安全保障的“物”每天正在走進(jìn)你的正門。物聯(lián)網(wǎng)設(shè)備在設(shè)計(jì)上追求的是簡(jiǎn)明、吸引人以及簡(jiǎn)單易用,這些設(shè)備將會(huì)一貫地過(guò)分強(qiáng)調(diào)“方便使用”而以犧牲安全性為代價(jià)。此外,所有假設(shè)都忽略了幾十年來(lái)消費(fèi)級(jí)科技市場(chǎng)的力量帶給我們的慘痛教訓(xùn)。而那些壞人深知這一點(diǎn)。因此,雖然我們可能會(huì)強(qiáng)調(diào)如何為員工持有的智能手機(jī)部署移動(dòng)設(shè)備管理,但是壞人會(huì)跳過(guò)去,攻擊其它的東西,因?yàn)榭梢怨舻臇|西實(shí)在是太多了。
如果所有人都默默地盤算著“沒(méi)錯(cuò),但沒(méi)在我的網(wǎng)絡(luò)里”,那么請(qǐng)參閱一下有關(guān)個(gè)人筆記本、云服務(wù)以及智能手機(jī)的類似評(píng)論吧。如果你稍后有空的話,我認(rèn)為唐吉訶德正在尋求與假想的對(duì)手作戰(zhàn)。
因此炸藥已經(jīng)就位,按鈕已經(jīng)按下,我們正在看著這個(gè)世界,這個(gè)我們?cè)谶^(guò)去幾十年里精心打造出來(lái)的世界,它懸浮在空中,等待著不可避免的事情發(fā)生。
雖然可能還要幾年時(shí)間才能見(jiàn)證,但是我們將把2015年視作舊世界秩序分崩離析開(kāi)始的一年,它讓我們能夠一窺新世界的模樣。就2015年而言,我們因此必須開(kāi)始明確地直面現(xiàn)實(shí),那就是以設(shè)備為中心的陳舊思想無(wú)法再通過(guò)擴(kuò)展來(lái)解決我們所面臨的問(wèn)題。有太多的設(shè)備要管理。而且,我們必須毫無(wú)保留地接受這種權(quán)利的殘酷轉(zhuǎn)變。這種轉(zhuǎn)變已經(jīng)在“IT部門可以決定你使用什么技術(shù)”的等級(jí)體系與“消費(fèi)化”的現(xiàn)實(shí)之間發(fā)生。在“消費(fèi)化”的現(xiàn)實(shí)中,如果有人告訴IT部門自己使用了什么技術(shù)的話,那么IT部門簡(jiǎn)直可以說(shuō)是幸運(yùn)的。
安全團(tuán)隊(duì)必須在2015年里為新世界做好準(zhǔn)備,在這個(gè)新世界中,穿戴設(shè)備、便攜設(shè)備以及智能科技具有各式外形,數(shù)據(jù)共享多種多樣。
征稿啟示
趨勢(shì)欄目以介紹網(wǎng)絡(luò)、安全、存儲(chǔ)、網(wǎng)絡(luò)管理等技術(shù)的發(fā)展趨勢(shì),發(fā)展方向?yàn)橹饕獌?nèi)容。欄目文章旨在通過(guò)幫助廣大用戶了解新技術(shù),新趨勢(shì),以便讀者更好的掌握發(fā)展方向。為了更好的實(shí)現(xiàn)這個(gè)目標(biāo),使趨勢(shì)欄目中的文章更加充實(shí)、實(shí)用,特向廣大讀者朋友征集稿件,字?jǐn)?shù)在3000字左右,要求必須原創(chuàng)。希望廣大讀者朋友踴躍投稿,
投稿須知:
1、非常歡迎采用電子郵件的形式投稿,稿件,專題選題郵件可直接發(fā)給投稿信箱:micsun@365master.com。以電子郵件投稿的讀者,請(qǐng)?jiān)卩]件主題中注明“投稿”字樣。
2、來(lái)稿請(qǐng)以TXT文本格式保存。文章中需要插入圖片者,請(qǐng)將清晰圖片另存為BMP/JPEG/TIF格式。行文中出現(xiàn)的標(biāo)點(diǎn)符號(hào)應(yīng)使用中文全角字符(程序代碼和屏幕顯示中的原字符保持不變)。
3、所有來(lái)稿本刊會(huì)在五個(gè)工作日內(nèi)回信確認(rèn)。作者請(qǐng)?jiān)趤?lái)信中注明自己的姓名、工作單位、聯(lián)系地址、電話(包括手機(jī))、郵編等信息,以便本刊隨時(shí)與您聯(lián)系。如未得到回復(fù),請(qǐng)您確定一下郵件是否正常發(fā)出,若重發(fā)后仍未得到回復(fù),可以打電話查詢,編輯部電話:
010-88559469。