2023年的商业环境已经成熟,充满了创新、颠覆和挑战。IT部门面临着不断增加的压力,需要加快业务转型。在这种情况下,掌握行业趋势和创新对于保持竞争力至关重要。以下是我认为将在2024年对网络和安全产生最大影响的五个因素:
预测1:独立防火墙的终结
混合劳动力的兴起和物联网设备的广泛部署已经不可逆转地侵蚀了网络边界,导致独立防火墙消亡。传统一圈防火墙无法保护“内部”免受“外部”的影响。试图通过在组织内部增加更多防火墙来填补这个空白只会增加复杂性、创造错误,并减缓业务快速移动的进程。
因此,下一代防火墙设备正在迅速被取代成为最后一代。一方面,安全服务边缘(SSE)通过云交付的安全Web网关、云访问安全代理和零信任网络访问替代了传统的防火墙和代理。SSE提供了用户从任何地方访问应用程序的引人注目的安全管理方法。另一方面,在物联网安全领域,需要在网络边缘进行本地分段,并将防火墙服务直接内置到接入点、交换机和SD-WAN网关中以实现这个目标。即使在数据中心,引入具有L4-7安全功能的架顶式交换机也可以比传统下一代防火墙更具成本效益地提供东西流量分段。未来几年内,随着这些基于云的新内置功能带来更简单的安全连接管理方式,下一代防火墙市场将继续下滑。
预测2:零信任原则将加速安全和网络目标的一致性。
大多数组织(但并非全部)都有专门的团队来管理网络和安全,然而在许多方面,这两个团队的目标可能存在冲突。到2024年,领先企业将展示如何运用零信任原则来协调这两个团队的利益,以提供更好的最终用户体验和业务成果。
在一个典型的组织中,网络团队的目标是保持人员和服务之间可靠的连接,并以可预测的良好性能运行。他们的动机是让人们可以轻松地连接到任何东西,并避免复杂性,从而避免中断、延迟或减速。另一方面,安全组织致力于最大限度地降低风险并确保合规性。用户及其体验常常处于两者之间。过度实施安全措施可能导致用户访问所需应用程序和数据变得缓慢或不可能,从而影响业务进展。相反,放宽安全要求或试图通过绕过安全措施来取悦网络团队可能会引发渗透和勒索软件等问题。
领先的企业将采用零信任架构。在这种架构中,网络的功能不再是将所有东西连接起来,而是作为安全策略的执行层。对于访问应用程序的用户,在云端实施安全策略可能可行,但对于大量流量(尤其是物联网设备及相关服务),更有效的做法是在接入点、交换机和路由器等接入设备上自动实施此策略。通过适当共享可见性、自动化以及清晰描述策略和执行方式,网络和安全团队能够达成一致目标并提供更好体验。
预测3:衡量最终用户体验成为推动卓越运营的必要条件。
为了满足员工和客户的期望,IT组织需要根据用户体验的衡量标准转向服务级别目标(SLO)和服务级别协议(SLA)。 用户并不关心错误是什么,他们只在乎一个简单的事情:他们正在使用的应用程序是否正常运行。 当用户第一次遇到问题时,他们对此感到不满意,并且很可能会被IT拒绝,并报告说所有设备都正常运行。
为了解决这个问题,组织将广泛部署数字体验管理(DEM)工具。这些工具可以测量最终用户的实际体验,并进行综合探测,以确保即使在用户不在场的情况下,基础设施也能准备就绪。组织可能希望混合从端点代理(如SSE代理)收集的测量值和由专用硬件传感器收集的测量值,特别是在监控Wi-Fi性能时。理想情况下,这些相同的度量可支持自动化AIOps。AIOps能够学习并实施最佳实践,快速分类问题并自动修复问题。
预测4:6 GHz Wi-Fi的采用率将大幅增加,并且将继续成为Wi-Fi 7的主要特点。
在大多数地区,障碍将被消除,Wi-Fi部署的6 GHz频谱使用率将开始飙升。
几年前,Wi-Fi 6E标准引入了对6 GHz频段的支持,使得Wi-Fi容量增加了一倍以上,并实现了更多用户和更快速度。尽管在某些领域迅速被采用,但其他领域则持谨慎态度。预计到2024年,广泛采用将不再面临障碍。
首先,使用6 GHz频段,特别是在户外,需要获得政府批准。尽管像美国等一些国家很快就开放了Wi-Fi频谱,但其他国家的进展较慢。幸运的是,这个领域已经取得了巨大进展,并且到2024年,在全球大部分地区将有多数企业拥有6 GHz频谱。
随着Wi-Fi 7即将到来,一些企业对采用Wi-Fi 6E持谨慎态度。然而,现在Wi-Fi 7已经获得批准,毫无疑问地可以实现与Wi-Fi 6E的互操作性。因此,在大量出货的6E设备和接入点推动下,6 GHz Wi-Fi部署可以全速前进。
最后,关键在于接入点和客户端设备的支持。我们目前正在看到越来越多支持Wi-Fi 6E的新设备以及6E接入点的普及。此外,还有更多Wi-Fi 7设备即将推出,这些设备可以利用6 GHz频段,并通过Wi-Fi 6E或Wi-Fi 7接入点提供更好的用户体验。
到2024年,这些发展的结合将导致6 GHz频谱大幅增加,从而实现更快的传输速度和更好的用户体验!
预测5:AI将解放IT管理员。
你不会因为人工智能而失去工作,你会因为有效使用人工智能的人而失去工作。这对IT管理员来说绝对是真的。
随着新技术的实施和网络安全维护任务的增加,员工数量固定甚至减少,这意味着每个管理员必须承担更多的工作。幸运的是,人工智能和自动化正在快速发展,将管理和配置单个设备的工作转变为在整个行业中定义策略,并自动一致地执行该策略。人工智能还可以处理大量数据,识别异常情况并推荐(甚至实施)补救措施。现在已经证明了人工智能好坏取决于其数据集的大小和质量。领先供应商将从代表数百万台托管设备和数亿个端点的数据湖中获取人工智能见解。最后,大型语言模型(LLMs)正在加速现有的自然语言接口,并为管理员提供更便捷地获取所需信息的方式。
组织需要确保为IT团队提供管理员所需的AI功能,这是底线。
By David Hughes, Chief Product Officer