Решения Cisco для совместной работы

Логотип компании
22.04.2020Автор
Решения Cisco для совместной работы
Cisco представила результаты исследования “Cisco Annual Internet Report 2018–2023”. К 2023 году в мире будет 5,3 млрд пользователей Интернета, а это 66% всего населения Земли (в 2017-м – 45%). Количество подключенных к Сети устройств составит 29,3 млрд...

Компания Cisco представила результаты исследования “Cisco Annual Internet Report 2018–2023”. Авторы документа ожидают, что к 2023 году в мире будет 5,3 млрд пользователей Интернета, а это 66% всего населения Земли (в 2017-м – 45%).

При этом количество подключенных к Сети устройств составит 29,3 млрд (3,6 на человека), а число подключений M2M – 14,7 млрд (50% общего объема устройств/подключений). Крупнейшим рынком IoT/M2M в этот период станут подключенные дома, а наибольший рост будет зафиксирован у подключенных автомобилей.

Особенно интересны прогнозы, касающиеся российского сегмента сети (см. следующий слайд).

Решения Cisco для совместной работы . Рис. 1

Так, число пользователей мобильных устройств в России достигнет 113,3 млн (78% населения), а доля 5G составит 2,4% всех мобильных соединений. Число пользователей М2М-устройств – 523,8 млн (58% общего числа устройств/подключений).

На следующем слайде приведены данные о будущем, которое ожидает мировой Интернет, а также глобальные тенденции.

Решения Cisco для совместной работы . Рис. 2

Как видим, к 2023 году взрывной рост количества подключенных к Интернету устройств произойдет в основном за счет М2М-соединений. Возрастут средние скорости Wi-Fi-подключений. Значительно увеличится распространение точек доступа Wi-Fi 6, и большинство гаджетов и ноутбуков также будут поддерживать данный протокол. Скорость не Wi-Fi мобильных подключений через операторов мобильной связи также будет расти. При этом заметное влияние, которое окажет распространение сетей 5G, повлечет увеличение как скоростей, так и потребления трафика.

Решения Cisco для совместной работы . Рис. 3

«Если в 2018 году около 64% россиян было подключено к Интернету, то к 2023-му мы ожидаем уже до 78%. Хотя, с учетом нынешней пандемии и массового перехода на удаленную работу, возможно, и этот объем можно рассматривать как заниженный, – говорит Андрей Кузьмич, директор по технологиям Cisco в России и СНГ. – Сейчас же этот процесс идет с опережением глобальной статистики на 10-12%. Рост предвидится за счет массового перевода персонала компаний и организаций на удаленную работу. Какая-то часть пользователей, прежде не работавшая удаленно, прочувствует, насколько это удобно».

Решения Cisco для совместной работы . Рис. 4
Андрей Кузьмич, директор по технологиям Cisco в России и СНГ

Понятно, что младенцев нельзя причислить к интернет-пользователям, поэтому стопроцентный охват никогда не будет достигнут. Тем не менее старшее поколение, которое сейчас редко пользуется Интернетом, может начать им пользоваться активнее. Ну а зрелое поколение, которое вскоре станет старшим поколением, оно уже активно пользуется Сетью.

Решения Cisco для совместной работы . Рис. 5

По количеству подключенных к Интернету устройств особенно вероятен взрывной рост в области медицины и mashin-to-mashin. К 2023 году, по прогнозам, почти 60% всех подключенных устройств будут, повторяю, модули M2M.

Сейчас все в большей степени происходит миграция промышленных процессов на рельсы индустрии 4.0. Как правило, это все большая автоматизация процессов, которая достигается как за счет увеличения количества сенсоров, так и за счет сбора информации, а также расширения автоматизированных взаимодействий уже внутри операционных процессов.

По прогнозам, средняя скорость ШПД-соединений вырастет практически вдвое к 2023 году. Но при этом общий процент широкополосного трафика в общем объеме будет падать за счет экспоненциального роста трафика, генерируемого мобильными абонентами. А кроме того, начнется коммерческое развертывание технологий 5G – коммерческие абоненты будут генерировать в 2,5-3 раза больше трафика, чем среднее подключение абонентов по LTE.

Параллельно продолжит развиваться и Wi-Fi. К 2023 году будут доминировать Wi-Fi версии 6 и практически все смарт-устройства будут поддерживать этот стандарт. Может быть, к тому времени возрастет количество датчиков «Умного дома», работающих по Wi-Fi 6. И, соответственно, увеличится трафик, генерируемый по сетям Wi-Fi. Ожидается также существенный рост скачивания мобильных приложений, и особенно тех, которые будут пользоваться расширенными технологическими возможностями, дающими увеличение скорости и улучшение ситуаций с задержками, которые и предоставляют Wi-Fi 6 и сети 5G.

Как только ситуация в 5G с задержками улучшится (а она значительно улучшится по сравнению с LTE, а Wi-Fi 6 – по сравнению с классическим Wi-Fi), соответственно AR- и VR-приложения начнут давать гораздо большие ощущения, что называется user experience.

Что касается частотного планирования, то Wi-Fi по-прежнему работает в свободных диапазонах и не требует никаких частотных присвоений и разрешений. Это позволит ему прекрасно развиваться. И, тем более сейчас, в связи с пандемией, когда много людей находятся на самоизоляции, требования к удаленному взаимодействию, приближению его к живому общению будут возрастать. А детерминированность 5G и Wi-Fi 6 как раз позволит иметь прорыв в данной области. Это тот самый случай, когда развитие технологий и того, что они начинают предоставлять, генерирует появление приложений, которые этими возможностями пользуются. И эти приложения будут предоставлять новые возможности, новые рынки для развития бизнеса и государственных услуг для людей.

Что касается объема российского рынка 5G и Wi-Fi, то к 2023 году он составит 9 млн абонентов. То есть при том, что у нас есть сложности с присвоением частот, лицензиями и т. п., можно надеяться, что в российских мобильных сетях будет до 10% абонентов 5G. Пользователь со смартфоном, подключенный по 5G, будет генерировать гораздо больше трафика, чем один абонент, подключенный по LTE.

Что касается улучшения безопасности публичных интернет-подключений, то серьезный прорыв возможен только в обучении граждан. Не секрет, что основные проблемы, основные «дырки» в ИБ-системах делаются с помощью social engineering. Доминирующее количество инцидентов связано с действиями пользователей, обусловленными их реакцией на social engineering. Здесь поможет только обучение граждан. Не открывайте непонятные письма, не кликайте по незнакомым ссылкам, и тогда все будет хорошо. Технологии безопасности сейчас достаточно продвинутые, и если кто-то придумает нечто, позволяющее решить столь острый вопрос, нас ждет реальный прорыв. Возможно, это будет много обсуждаемый квантовый компьютинг. Однако это обоюдоострое оружие – у него будут прорывы как в области защиты, так и в области нападения.

О технологических трендах

По мнению Cisco, в настоящее время существует пять основных трендов: продолжение развития сетевой архитектуры будущего, информационная безопасность, новая лояльность к брендам, интенционно-ориентированные сети и нехватка IT-специалистов.

Сетевая архитектура для Интернета будущего

Этот тренд наблюдается уже много лет, появляются новые и новые приложения, требующие все большей полосы пропускания, что заставляет операторов связи развивать свои корпоративные сети.

Решения Cisco для совместной работы . Рис. 6

С появлением VR- и AR-приложений очень важными становятся не только ширина полосы пропускания и малые задержки, но обеспеченность небольших изменений для таких приложений, повышение формата видео. Так, прошлой осенью вендор анонсировал чип Cisco Silicon One, который станет фундаментом Интернета будущего. Он разрабатывался под нужды крупных операторов связи и таких вендоров, как Google, Facebook и Microsoft, у которых огромные ЦОДы и стоит задача построения для них специальных крупных сетей.

Новая лояльность

Этот тренд касается в основном маркетинга, он основан на том, что сейчас все больше и больше общение потребителей с брендами идет через приложения. В принципе то, как работает приложение, и определяет желание пользователя работать с данным брендом, поэтому лояльность сейчас проявляется больше к приложениям, чем к брендам.

Решения Cisco для совместной работы . Рис. 7

«Я на карантине стал пользоваться различными сервисами доставки, делал это с планшета и понял, что не все бренды, к которым я был достаточно лоялен, хорошо работают с такими приложениями, – рассказывает Андрей Кузьмич. – Теперь, надеюсь, вендоры будут уделять этому больше внимания. И при этом мы прогнозируем заметное увеличение скачиваемости приложений к 2023 году».

Решения Cisco для совместной работы . Рис. 8

Так, все больше будет скачиваться VR- и AR-приложений, а в ситуации коронавируса скоро появится много новых медицинских приложений. Тем не менее компьютерные игры пока все еще остаются лидерами по скачиваемости приложений.

Информационная безопасность

Одна из тенденций в области ИБ – достаточно массовый переход на ZERO TRAST, или «нулевое доверие».

Решения Cisco для совместной работы . Рис. 9

Этот подход подразумевает по умолчанию не доверять никакому пользователю и никакому устройству вне зависимости от того, где они находятся – за периметром сети или внутри. Очень долго компании жили в следующей парадигме: они сделают сильный периметр, который нельзя будет вскрыть снаружи, а внутри можно работать достаточно комфортно и расслабленно, не контролируя, что делают пользователи. К чему это привело, всем известно: появилось большое количество инцидентов, особенно связанных с социальным инжинирингом. Основные проблемы начались не из-за того, что периметр вскрывали, а потому что сами пользователи, находящиеся внутри периметра, становились скомпрометированными и начинали представлять угрозу для корпоративной сети, поскольку на защиту внутри нее особого внимания не обращалось и компании несли достаточно серьезные потери из-за таких инцидентов. Образовался ZERO TRAST, корпорации стали внедрять полный контроль действий устройств и пользователей, подключенных внутри сети. Ничто не должно подключиться к сети, если оно не было авторизовано, не обладает всеми конфигурациями ПО, которое соответствует требованиям компании как по количеству, так и по качеству, контролю версий и т. д.

Дополнительно развертываются инструменты, анализирующие, что происходит в сети. Это делается в рамках второго важного тренда – Threat Hunting, или «охоты на угрозы». Не только ИБ-отделы мониторят предупреждения, посылаемые специальными инструментами, способными отслеживать угрозы, которые им уже известны, но и патерны, в этот инструментарий заложенные.

Необходимо также анализировать действия по журналам событий, которые должны быть на всех сегментах сети, обращать внимание на анализ трафика, на действия пользователя, на то, что происходит с оборудованием, которое пока еще не может быть детектировано этим инструментарием. Важно вести анализ нестандартной активности пользователя или группы пользователей, например попыток подключиться к приложениям, которые работать не должны, или оценивать аномальное скачивание информации с корпоративного сервера на другой сервер, которого в сети также быть не должно. Таким образом, можно вычислить потенциально опасную активность, не зарегистрированную в отслеживающем инструментарии, поскольку она еще не определена как вредоносная. Для Penetration Testing нанимаются специальные команды, которые пытаются изнутри и снаружи вскрывать корпоративные системы и после этого делать доклады, каким образом им удалось проникнуть в сеть, чтобы компания могла закрыть потенциальные дыры. Threat Hunting и Penetration Testing становятся обязательными для каждой компании.

Суть Threat Hunting – в проактивном анализе собранных данных и выявлении каких-то аномальных активностей, которые пока не понятно к какому классу отнести. Утечки данных из компании частично можно предотвратить путем анализа того, что пользователи скачивают что-то, что они должны скачивать по роду своей деятельности, но объемы этих скачиваний кажутся избыточными. И важно проанализировать почему это происходит.

Актуализация интенционно-ориентированных сетей

Данная задача становится достаточно актуальной, поскольку подобные сети позволяют автоматизировать процессы реализации бизнес-требований.

Решения Cisco для совместной работы . Рис. 10

То есть если, например, получено задание от бизнеса реализовать безопасное подключение банкоматов и отделить пользователей внутри корпоративной сети от сотрудников ретейла, то после прописывания политики ИБ-отделом результаты в автоматическом режиме распространяются на всю сеть. Таким образом, сотрудники, которые раньше занимались прописыванием access-листов, конфигурированием устройств, теперь могут заниматься вопросами реализации Threat Hunting и Penetration Testing.

Нехватка специалистов

Чтобы подтянуть свою инфраструктуру к интенционно-ориентированной и привести инструментарий по автоматизации сбора данных к оптимальному, компания должна пойти на определенные затраты. Однако при этом высвобождаются специалисты, которых можно перепрофилировать, что тем более актуально в условиях нехватки ИБ-кадров на рынке, которая с каждым годом становится все острее.

Решения Cisco для совместной работы . Рис. 11

Большинство ИБ-отделов сегодня заняты текущей рутиной, а не более актуальными вопросами информационной безопасности. Во всех компаниях есть вакансии в отделы безопасности, которые они не могут закрыть, поскольку не в силах предложить IT-специалистам соответствующих денег, за которые те готовы были бы поменять место работы. Бюджеты, которые компании готовы выделять на эту статью, не решают проблемы.

Похожие статьи