精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

對于2015年的網絡安全,有這些問題需要關注

責任編輯:editor004

作者:艾米麗

2015-02-04 11:26:57

摘自:網易科技報道

2月4日消息,據國外媒體報道,信息安全和隱私似乎是永恒的熱門話題,近幾個月出現了不少高調的網絡攻擊和暴行,這導致全世界的中心再次關注于圍繞數據保護、加密、隱私和監控的話題。

2月4日消息,據國外媒體報道,信息安全和隱私似乎是永恒的熱門話題,近幾個月出現了不少高調的網絡攻擊和暴行,這導致全世界的中心再次關注于圍繞數據保護、加密、隱私和監控的話題。這些占據新聞頭條的事件涉及了政府、企業和其它組織、家庭和個人的數據泄露。網絡安全問題近期出現在世界上最顯著的平臺之一上——美國年度國情咨文,美國總統奧巴馬表示:“沒有任何國家或者黑客應該關閉我們的網絡,竊取我們的商業機密或者侵犯美國家庭隱私。我們正在確保政府聯合情報機構打擊網絡威脅,正如我們對抗恐怖主義一樣。今晚,我催促國會通過法案以更好打擊日益猖獗的網絡攻擊和身份竊盜,保護兒童的隱私信息。如果我們不積極行動起來,我們的國家和經濟將面臨威脅。但如果我們有所作為,我們就能繼續保護造福于全世界人民的科技。”

那些非法竊取在線信息和通訊的黑客以及試圖保護信息安全的人們已經陷入一場軍備競賽。每一年都會發生各種黑客攻擊,日益進化的網絡技術導致安全行業努力利用現有工具抵抗攻擊,同時收集有關新威脅的情報。用戶也是這一問題的一部分,他們粗心或者惡意的網絡行為讓黑客有機可乘,或者直接導致網絡漏洞。

2014年頂級安全漏洞

根據電子郵件收發和網絡安全解決方案的領先供應商AppRiver,以下是美國2014年的某些主要的安全漏洞:

對于2015年的網絡安全,有這些問題需要關注

這還不算全部的名單,但很明顯組織性越來越強的網絡罪犯正從企業和其它公司里竊取大量機密數據。當出現安全漏洞時,公司或組織擔心的并不是丟失寶貴/敏感的數據,而是品牌或者聲譽遭遇巨大損失,而這需要大量時間和金錢來修復。

2014年最高調的網絡攻擊是11月索尼影視娛樂有限公司(Sony Pictures Entertainment,以下簡稱索尼影視)被自稱為“和平衛士”(Guardians of Peace,簡稱GOP)的黑客組織竊取公司數據。竊取的100TB數據包含雇員信息(據稱包含了47000份社會保險號)。索尼影視被黑客攻擊也有政治因素,因為GOP黑客組織要求索尼影業取消電影《刺殺金正恩》的上映,后者是一部有關密謀刺殺朝鮮領導人金正恩的喜劇。盡管GOP黑客組織的身份目前仍是個謎,但美國政府將矛頭指向朝鮮,但后者拒絕承認與黑客攻擊有關。

2015安全預測

供應商、分析師和權威人士每年年初都會對接下來12個月的網絡安全進行預測。盡管有些人對“談論”這一話題饒有興趣,但不可否認,安全和隱私已經是企業、組織、個體和政府議程中非常重要的一部分。因此我們調查17個組織發表的前瞻性文章并將產生的130項預測分為以下幾類:

對于2015年的網絡安全,有這些問題需要關注

名單之首是“新型攻擊媒介和平臺”和“現有網絡安全解決方案的進化”,這兩類展示了網絡安全軍備競賽的現實。在第一類,好幾名評論員強調了“廣泛使用的舊代碼里的新漏洞”(卡巴斯基實驗室),例如Heartbleed/OpenSSL和Shellshock/Bash,而企業移動管理市場領導者Sophos表示IPv6協議里的漏洞以及UEFI豐富的啟動環境里rootkit和bot可能會產生新的攻擊媒介。蘋果是主要被標記的新平臺,例如FireEye認為“蘋果日益增長的企業足跡意味著惡意軟件編寫者將適應它們的工具箱”。近期銷售數字只會更加刺激黑客對蘋果產品的“垂涎欲滴”。

大部分預測屬于第二類(“現有網絡安全解決方案的進化”),包括Immuni Web的觀點:如果單獨使用或者沒有人為干預“自動化安全工具和解決方案將不再高效”。全球性網絡安全設備供應商Fortinet認為黑客將規避沙盒技術,并通過“在攻擊中加入不相關內容阻礙調查者或者蓄意栽贓不相關的黑客”來轉移調查者的注意力。同時互聯網數據中心(IDC)分析師預測“到2017年,90%的企業的終點將是利用某種形式的硬件保護以確保企業的完整性”和“到2018年,25%的之前單獨購買的安全應用程序將直接集成到企業的應用程序里”。

好幾個預測類型都指出了特定的新攻擊類型和平臺,尤其是物聯網、移動科技、社交網絡、大數據和分析、云服務、零售終端和支付系統、網絡技術、開源軟件、第三方攻擊和惡意廣告。這顯示了隨著整個世界通過網絡相連,黑客攻擊的機會越來越多,例如近期發現的一個弱點使得通過基于Linux的控制軟件就可以劫持無人機(或者無人駕駛飛行器)。

在第三類IoT里,整合Web、信息和數據安全防護解決方案提供商Websense指出“你的冰箱不是一個IT威脅,工業傳感器才是。”也就是說,網絡罪犯更可能攻擊自動化行業,例如發電或者油氣開采里的M2M通訊,而非試圖“融化你的智能冰箱里的黃油或者煮沸牛奶”。Sophos對此表示贊同,它表示“ICS/SCADA與現實世界安全之間的差距只會越來越大。”在IoT這一欄的另一端,市場調研公司Forrester預測2015年“一個可穿戴設備的數據泄露會刺激聯邦貿易委員會FTC采取行動”——而那些想要實施基于可穿戴設備的員工健康項目的企業應該三思了。

很多評論員表示第四類的移動平臺將日益吸引黑客和網絡罪犯的注意力,尤其是現在移動支付系統,例如Apple Pay已經日益成熟。Websense也認為黑客將以移動設備為目標,“不僅是為了攻破手機密碼并從設備里竊取數據,更是作為一種媒介獲取設備在云端存儲的日益增多的數據資源”。

社交網絡是黑客日益關注的另一個焦點,正如企業資安防護技術全球廠商BigCoat表示:“攻擊工具將從社交網絡里獲得信息而以更好地方式實現個性化攻擊。大多數攻擊目標都有一定的社會背景,這增加了功效和簡易性。黑客將利用他們對攻擊目標的了解來獲取至關重要的系統和數據。”

至于大數據和分析,商業軟件廠商Varonis Systems警告salami攻擊(一次只竊取一小部分資產)的興起:“即使加密或者匿名化后,通過社交網絡、信用卡交易、網絡攝像頭和數字足跡收集的大量數據可以拼湊成一張令人感到害怕的完整畫面。這不僅威脅了個體,也威脅了政府組織、企業和業務合作伙伴。。。2015年,一個重要的大數據舉措將受到salami攻擊的阻礙”。而另一個積極方面便是,美國軟件公司賽門鐵克預測“機器學習將成為對抗網絡犯罪的游戲改變者。”

云服務是網絡安全的另一個戰場,Varonis Systems認為“云和基礎設施即服務(IaaS)公司將就它們管理和保護數據的能力彼此競爭,同時為顧客提供提高生產率的功能性。。。無法提供相同程度的訪問控制、數據保護和提高生產率的云公司將無法獲得顧客最至關重要的數據”。與此同時,IDC認為安全軟件本身應該進入云:“企業將把安全軟件作為一種服務(SaaS)。在2015年底,15%的安全保障將通過SaaS來提供,到2018年這一比例將達到33%。”

好幾名評論員注意到2014年零售商面臨的大量高調攻擊——這一趨勢預計在2015年將繼續延續:“黑客以零售ATM機為目標(卡巴斯基實驗室)”;“零售漏洞——2014年只是冰山一角”(Damballa)。因此,Forrester預測“2015年零售安全預算將翻倍”。2015年預測的其它新型攻擊方式包括開源軟件和脆弱的第三方,例如供應鏈的連接或者惡意軟件感染的廣告(惡意廣告)。

高調的安全漏洞還將持續成為2015年的新聞熱點(“顯著的數據泄露將導致網絡安全問題持續受到關注”——賽門鐵克)。然而,Websense尤為關注健康數據,這主要是考慮到“沒有任何類型的記錄能包含這么詳盡的個人驗證信息(PII),后者可以被用于一系列的后續攻擊和各種類型的詐騙”。

加密和隱私仍出現在2015年的安全預測里。據BlueCoat表示,加密是把雙刃劍:“使用加密將繼續保護顧客隱私。而隱匿在加密之后的惡意軟件將躲避大多數企業的檢測,這些企業試圖在員工隱私和加密背后隱藏的攻擊之間找到平衡點”。例如Sophos從政治角度談到:“隨著情報局監視以及數據泄露被披露,公眾的安全意識和隱私擔憂越來越強烈,加密最終將變成某種默認狀態。某些組織,例如法律部門和情報局可能對此不滿,因為他們認為這對安全性將產生有害的影響。”

好幾項預測主要是監管、承諾和網絡保險的聯合。在安全泄露通知法律問題上,Varonis Systems強調了中部-大西洋分化:“在歐盟的數據將更安全(這多虧了數據保護條例),但是在美國呢?”這一問題再次強調了Nephapsis的預測“一家美國公司將卷入重大的歐盟數據泄露事件”。顧客信息泄露后“上百萬美金的罰款和起訴”的前景導致Forrester預測”1億美金的網絡保險將成為規范,“這一觀點得到了FireEye的回應。

好幾名評論員也提到了組織安全策略的進化。FireEye認為“越來越少的企業會運行自己的安全運營中心(SOC)”,企業應該“從和平時期轉向戰時心態”,雖然網絡安全問題導致IDC預測“截止2018年,75%的首席安全官CSO和首席信息安全官CISOs將向公司CEO,而非首席信息官CIO直接匯報”。

FireEye和Damballa也重點強調了高級隱形網絡攻擊的情報偵測及預防,這倆家公司致力于為這一領域提供專業的解決方案。FireEye認為企業將資金轉向投入“高級監測、響應和取證”,而Damballa表示2014年下半年組織投資了“威脅監測和響應”并預測這一趨勢將在2015年延續。

國家贊助以及政治驅使的攻擊類型也被一些評論員提及:“黑客們將坐在電腦前開展新型的網絡戰”(Websense);“間諜軟件(espionageware)的崛起”(BlueCoat);“網絡間諜攻擊將會繼續并且以更高頻率發生”(McAfee);“以政治報復為目的的黑客將會攻擊普通公民”(Neohapsis);Websense提醒網絡戰爭/恐怖主義將會更多地由所謂的無附屬單位的個體所主導,他們雖然與政府無關,但卻打著支持民族國家事業的口號。

勒索軟件(Ransomware),一種黑客用于劫持用戶資產或資源并以此為條件向用戶勒索錢財的惡意軟件,被預測在未來將以更大的范圍和更高的頻率出現。BlueCoat預測勒索軟件將會對受感染的用戶要價更高。Lancope認為未來將出現勒索軟件膨脹;賽門鐵克預計詐騙份子將繼續開發這種以敲詐勒索為目的的軟件;McAfee更是認為勒索軟件會在攻擊手段、加密方法以及目標用戶選擇上更智能。

剩余的預測類型包括生物測定學、多因素認證、網絡犯罪和網絡安全技能,令人驚訝的是后者只被提到了一次,Sophos表示“全球技能的間隔將繼續增大,其中應急響應和教育是關鍵重心”。

展望

有關網絡安全有一件事是肯定的:公司只依賴防火墻和安裝殺毒軟件來保護網絡安全是遠遠不夠的。首席安全官和首席信息安全官需要持續監測進化的威脅,將“如果我們被攻擊”的觀點轉變為“當我們被攻擊了”的狀態。

公司組織的社會、移動、大數據、云服務以及其它數字化轉換策略毫無疑問將面臨新型網絡攻擊,后者將不斷的測試目前的網絡安全工具箱——防火墻、殺毒軟件、VPN、入侵檢測/保護系統、高級威脅防護等等。如果這些還不夠,那么需要投資新的防護措施、技能熟練的員工來操作它們以及投資網絡保險。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 九龙县| 错那县| 安龙县| 苍梧县| 金平| 平罗县| 荃湾区| 太谷县| 榆社县| 麻阳| 青岛市| 海城市| 扶余县| 榕江县| 三门县| 喜德县| 洪江市| 铜川市| 安国市| 阿图什市| 望奎县| 东海县| 巴林左旗| 墨江| 金昌市| 都江堰市| 江孜县| 宿迁市| 涞源县| 永川市| 鹰潭市| 镇坪县| 达州市| 大安市| 龙门县| 西贡区| 探索| 富宁县| 高雄县| 玛沁县| 景洪市|