服务热线:400-0033-166
万商云集 - 企业数字化选用平台

企业首选的

数字选用平台

15年的网络安全问题,要注意这些地方。

2021-01-05 13:39:34 阅读(150 评论(0)

网络安全问题近期出现在世界上最显著的平台之一上——美国年度国情咨文,美国总统奥巴马表示:

那些非法窃取在线信息和通讯的黑客以及试图保护信息安全的人们已经陷入一场军备竞赛。每一年都会发生各种黑客攻击,日益进化的网络技术导致安全行业努力利用现有工具抵抗攻击,同时收集有关新威胁的情报。用户也是这一问题的一部分,他们粗心或者恶意的网络行为让黑客有机可乘,或者直接导致网络漏洞。

2014年顶级安全漏洞

根据电子邮件收发和网络安全解决方案的领先供应商AppRiver,以下是美国2014年的某些主要的安全漏洞:

这还不算全部的名单,但很明显组织性越来越强的网络罪犯正从企业和其它公司里窃取大量机密数据。当出现安全漏洞时,公司或组织担心的并不是丢失宝贵/敏感的数据,而是品牌或者声誉遭遇巨大损失,而这需要大量时间和金钱来修复。

2014年最高调的网络攻击是11月索尼影视娱乐有限公司(Sony Pictures Entertainment,以下简称索尼影视)被自称为“和平卫士”(Guardians of Peace,简称GOP)的黑客组织窃取公司数据。窃取的100TB数据包含雇员信息(据称包含了47000份社会保险号)。索尼影视被黑客攻击也有政治因素,因为GOP黑客组织要求索尼影业取消电影《刺杀金正恩》的上映,后者是一部有关密谋刺杀朝鲜领导人金正恩的喜剧。尽管GOP黑客组织的身份目前仍是个谜,但美国政府将矛头指向朝鲜,但后者拒绝承认与黑客攻击有关。

2015安全预测

供应商、分析师和权威人士每年年初都会对接下来12个月的网络安全进行预测。尽管有些人对“谈论”这一话题饶有兴趣,但不可否认,安全和隐私已经是企业、组织、个体和政府议程中非常重要的一部分。因此我们调查17个组织发表的前瞻性文章并将产生的130项预测分为以下几类:

名单之首是“新型攻击媒介和平台”和“现有网络安全解决方案的进化”,这两类展示了网络安全军备竞赛的现实。在第一类,好几名评论员强调了“广泛使用的旧代码里的新漏洞”(卡巴斯基实验室),例如Heartbleed/OpenSSL和Shellshock/Bash,而企业移动管理市场领导者Sophos表示IPv6协议里的漏洞以及UEFI丰富的启动环境里rootkit和bot可能会产生新的攻击媒介。苹果是主要被标记的新平台,例如FireEye认为“苹果日益增长的企业足迹意味着恶意软件编写者将适应它们的工具箱”。近期销售数字只会更加刺激黑客对苹果产品的“垂涎欲滴”。

大部分预测属于第二类(“现有网络安全解决方案的进化”),包括Immuni Web的观点:如果单独使用或者没有人为干预“自动化安全工具和解决方案将不再高效”。全球性网络安全设备供应商Fortinet认为黑客将规避沙盒技术,并通过“在攻击中加入不相关内容阻碍调查者或者蓄意栽赃不相关的黑客”来转移调查者的注意力。同时互联网数据中心(IDC)分析师预测“到2017年,90%的企业的终点将是利用某种形式的硬件保护以确保企业的完整性”和“到2018年,25%的之前单独购买的安全应用程序将直接集成到企业的应用程序里”。

好几个预测类型都指出了特定的新攻击类型和平台,尤其是物联网、移动科技、社交网络、大数据和分析、云服务、零售终端和支付系统、网络技术、开源软件、第三方攻击和恶意广告。这显示了随着整个世界通过网络相连,黑客攻击的机会越来越多,例如近期发现的一个弱点使得通过基于Linux的控制软件就可以劫持无人机(或者无人驾驶飞行器)。

在第三类IoT里,整合Web、信息和数据安全防护解决方案提供商Websense指出“你的冰箱不是一个IT威胁,工业传感器才是。”也就是说,网络罪犯更可能攻击自动化行业,例如发电或者油气开采里的M2M通讯,而非试图“融化你的智能冰箱里的黄油或者煮沸牛奶”。Sophos对此表示赞同,它表示“ICS/SCADA与现实世界安全之间的差距只会越来越大。”在IoT这一栏的另一端,市场调研公司Forrester预测2015年“一个可穿戴设备的数据泄露会刺激联邦贸易委员会FTC采取行动”——而那些想要实施基于可穿戴设备的员工健康项目的企业应该三思了。

很多评论员表示第四类的移动平台将日益吸引黑客和网络罪犯的注意力,尤其是现在移动支付系统,例如Apple Pay已经日益成熟。Websense也认为黑客将以移动设备为目标,“不仅是为了攻破手机密码并从设备里窃取数据,更是作为一种媒介获取设备在云端存储的日益增多的数据资源”。

社交网络是黑客日益关注的另一个焦点,正如企业资安防护技术全球厂商BigCoat表示:“攻击工具将从社交网络里获得信息而以更好地方式实现个性化攻击。大多数攻击目标都有一定的社会背景,这增加了功效和简易性。黑客将利用他们对攻击目标的了解来获取至关重要的系统和数据。”

至于大数据和分析,商业软件厂商Varonis Systems警告salami攻击(一次只窃取一小部分资产)的兴起:“即使加密或者匿名化后,通过社交网络、信用卡交易、网络摄像头和数字足迹收集的大量数据可以拼凑成一张令人感到害怕的完整画面。这不仅威胁了个体,也威胁了政府组织、企业和业务合作伙伴。。。2015年,一个重要的大数据举措将受到salami攻击的阻碍”。而另一个积极方面便是,美国软件公司赛门铁克预测“机器学习将成为对抗网络犯罪的游戏改变者。”

云服务是网络安全的另一个战场,Varonis Systems认为“云和基础设施即服务(IaaS)公司将就它们管理和保护数据的能力彼此竞争,同时为顾客提供提高生产率的功能性。。。无法提供相同程度的访问控制、数据保护和提高生产率的云公司将无法获得顾客最至关重要的数据”。与此同时,IDC认为安全软件本身应该进入云:“企业将把安全软件作为一种服务(SaaS)。在2015年底,15%的安全保障将通过SaaS来提供,到2018年这一比例将达到33%。”

好几名评论员注意到2014年零售商面临的大量高调攻击——这一趋势预计在2015年将继续延续:“黑客以零售ATM机为目标(卡巴斯基实验室)”;“零售漏洞——2014年只是冰山一角”(Damballa)。因此,Forrester预测“2015年零售安全预算将翻倍”。2015年预测的其它新型攻击方式包括开源软件和脆弱的第三方,例如供应链的连接或者恶意软件感染的广告(恶意广告)。

高调的安全漏洞还将持续成为2015年的新闻热点(“显著的数据泄露将导致网络安全问题持续受到关注”——赛门铁克)。然而,Websense尤为关注健康数据,这主要是考虑到“没有任何类型的记录能包含这么详尽的个人验证信息(PII),后者可以被用于一系列的后续攻击和各种类型的诈骗”。

加密和隐私仍出现在2015年的安全预测里。据BlueCoat表示,加密是把双刃剑:“使用加密将继续保护顾客隐私。而隐匿在加密之后的恶意软件将躲避大多数企业的检测,这些企业试图在员工隐私和加密背后隐藏的攻击之间找到平衡点”。例如Sophos从政治角度谈到:“随着情报局监视以及数据泄露被披露,公众的安全意识和隐私担忧越来越强烈,加密最终将变成某种默认状态。某些组织,例如法律部门和情报局可能对此不满,因为他们认为这对安全性将产生有害的影响。”

好几项预测主要是监管、承诺和网络保险的联合。在安全泄露通知法律问题上,Varonis Systems强调了中部-大西洋分化:“在欧盟的数据将更安全(这多亏了数据保护条例),但是在美国呢?”这一问题再次强调了Nephapsis的预测“一家美国公司将卷入重大的欧盟数据泄露事件”。顾客信息泄露后“上百万美金的罚款和起诉”的前景导致Forrester预测”1亿美金的网络保险将成为规范,“这一观点得到了FireEye的回应。

好几名评论员也提到了组织安全策略的进化。FireEye认为“越来越少的企业会运行自己的安全运营中心(SOC)”,企业应该“从和平时期转向战时心态”,虽然网络安全问题导致IDC预测“截止2018年,75%的首席安全官CSO和首席信息安全官CISOs将向公司CEO,而非首席信息官CIO直接汇报”。

FireEye和Damballa也重点强调了高级隐形网络攻击的情报侦测及预防,这俩家公司致力于为这一领域提供专业的解决方案。FireEye认为企业将资金转向投入“高级监测、响应和取证”,而Damballa表示2014年下半年组织投资了“威胁监测和响应”并预测这一趋势将在2015年延续。

国家赞助以及政治驱使的攻击类型也被一些评论员提及:“黑客们将坐在电脑前开展新型的网络战”(Websense);“间谍软件(espionageware)的崛起”(BlueCoat);“网络间谍攻击将会继续并且以更高频率发生”(McAfee);“以政治报复为目的的黑客将会攻击普通公民”(Neohapsis);Websense提醒网络战争/恐怖主义将会更多地由所谓的无附属单位的个体所主导,他们虽然与政府无关,但却打着支持民族国家事业的口号。

勒索软件(Ransomware),一种黑客用于劫持用户资产或资源并以此为条件向用户勒索钱财的恶意软件,被预测在未来将以更大的范围和更高的频率出现。BlueCoat预测勒索软件将会对受感染的用户要价更高。Lancope认为未来将出现勒索软件膨胀;赛门铁克预计诈骗份子将继续开发这种以敲诈勒索为目的的软件;McAfee更是认为勒索软件会在攻击手段、加密方法以及目标用户选择上更智能。

剩余的预测类型包括生物测定学、多因素认证、网络犯罪和网络安全技能,令人惊讶的是后者只被提到了一次,Sophos表示“全球技能的间隔将继续增大,其中应急响应和教育是关键重心”。

展望

关于网络安全有一件事是肯定的:公司只依赖防火墙和安装杀毒软件来保护网络安全是远远不够的。首席安全官和首席信息安全官需要持续监测进化的威胁,将“如果我们被攻击”的观点转变为“当我们被攻击了”的状态。

公司组织的社会、移动、大数据、云服务以及其它数字化转换策略毫无疑问将面临新型网络攻击,后者将不断的测试目前的网络安全工具箱——防火墙、杀毒软件、VPN、入侵检测/保护系统、高级威胁防护等等。如果这些还不够,那么需要投资新的防护措施、技能熟练的员工来操作它们以及投资网络保险。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

做好网站代运营的具体策略有哪些?

在互联网环境下,谁能做好网站代运营,谁就能迅速提高公司在同行业竞争者中的品牌知名度,增加用户对公司的信任感,从而为公司带来实际的经济效益。那么我们要怎样才能在现在这样的互联网环境下做好网站代运营呢? 图片来源于网络● 第一、专业的团队网站代…查看详情

安卓应用商店排行榜 6大安卓应用商店排名

说到安卓手机中必不可少的软件应该就是手机应用商店了吧。手机应用商店是为了我们更方便快捷安全下载的五门自己想要的软件。有的应用商店找不到,我们想要下载的软件,这就是一种很大的烦恼。接下来我给大家推荐几款好用的应用商店软件。 1…查看详情

数据库管理系统设计

数据库的六个设计过程?数据库的六个设计过程 1、系统需求分析阶段:分析用户的需求,包括数据、功能和性能需求 2.、概念结构设计:主要采用E-R模型进行设计,包括画E-R图 3、逻辑结构设计:通过将E-R图转换成表,实现从E-R模型到关…查看详情

专利权取得程序 专利权取得流程

    在平时很多的小伙伴都不知道专利权取得程序的基本情况,而且对专利权取得程序都不是很熟悉,下面万商云集小编就为大家整理了专利权取得程序这方面的相关内容,希望下面的内容能帮助到各位。    一、专利权取得程序  (一)咨询  1、确定发明…查看详情

商标注册自行办理可行但不建议,一个细节就可能导致注册失败

商标注册自行办理或找代理公司都可以,只是一个更省钱、一个更省心。但是,由于商标注册时间长、准备资料多、流程复杂,一个小细节就可能导致商标注册失败,所以通常还是建议委托专业的代理公司代为办理。 图片来源于网络 商标注册自行办理,请仔细阅读以下…查看详情

哪款剪辑视频软件好用?这几个软件让视频剪辑不再难

不少人在生活中,都比较喜欢拍短视频来分享自己的生活,但想要获得优质的内容,还需要通过一些软件进行剪辑和修改,也涉及到了剪辑视频软件的使用,而在下面所介绍的几款剪辑视频的软件,可以让大家轻松上手。 1、柚子视频录制 柚子视频…查看详情

2021最实用的六大免费考勤系统推荐

随着科技的发展以及社会的进步,考勤系统的发展也愈演愈烈,最近免费考勤系统也冒了出来,为了让大家更好的了解,今天就给大家介绍一下六大免费考勤系统。 1、二号人事部考勤系统 二号人事部考勤管理系统可以导入考勤明细数据,一键完成本月考勤核算;自定…查看详情

专业crm客户管理系统,是企业提高销量的有力武器

目前各企业已经通过互联网信息技术的建设收获了良好效益,但仍还有部分需求未得到满足,尤其是企业中的销售、营销和服务部门。但如今要想在各企业间脱颖而出,还是需要专业crm客户管理系统的辅助,增强企业的业务能力。 图片来源于网络 专业crm客户管…查看详情

2022年下载手游的软件排行榜

最近几年玩手游的玩家是越来越多了,下面万商云集小编给大家来介绍下2022年下载手游的软件排行榜,希望大家在这些平台上能下载到适合自己的游戏。  1.tiptip  TapTap为用户提供了便捷地发现、购买以及安装到智能手机的游戏社区平台。发…查看详情

视频制作软件哪个好?5大古装特效视频制作软件任你选

随着手机的大量普及,现在几乎是人手一个。当你慵懒躺在床上,突然想拍一集古装写真时,却苦恼没有汉服在旁,那怎么办呢?所以现在让我来为大家介绍5大古装特效视频制作软件,解决你的烦恼。1.爱字幕爱字幕app拥有热门视频模版,模版一键选择特效短视频…查看详情

网络推广公司排名的标准是什么?哪个榜单可信度比较高?

移动互联网技术发展迅速,伴随技术的发展随之而来的就是营销方式的革新网络推广成为各类企业的重要营销方式之一。网络推广的市场需求增大,行业服务队伍也在不断壮大,随时而来的就是各类网络推广公司排名榜单。那么问题来了,这些网络推广公司排名是谁做的?…查看详情

产品运营的核心内容解析

在互联网界,有一句话是这样说的:任何一个产品都是一个好的产品,但决定其能否让用户觉得其是一个好产品,则取决于产品运营。可见,运营对于一个产品来说是多么的重要。那么对于一个企业来说,要如何来做好产品运营呢?图片来源于网络网站的运营工作可以划分…查看详情

网络销售十大体系内容解析

在如今的互联网时代,许多企业为了,节约成本和经济达到更好的销售效果,使用网络营销,进而达成网络推广效果,让更多群众看该公司的产品与服务,从而提高销售,所以,网络销售十大体系都有那些呢?下面为大家一一列出与介绍。1、社区营销目前城市中绝大多数…查看详情

线上宣传途径有哪些?

  现在线上的推广渠道有很多,但是不同的渠道方法适合不同的企业,下面万商云集小编给大家来详细介绍一下线上宣传途径有哪些,希望能帮助到大家做好线上宣传推广。  1、视频推广营销  由于网络速度越来越快,视频这种网络推广方式越来越受欢迎。视频推…查看详情

域名注册都应该要有哪些法则?需要从五点来进行分析

域名可以说是一个企业网站的面子,选择一个好的域名,更容易被百度收入,而且相比较来讲,也能够得到很好的发展。选择一个好的域名来注册,也是更容易被很多用户记住的。所以说域名注册是非常重要的,在进行注册的时候,也应该要注意一些相关的法…查看详情

最新文章