精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

RSA執行主席解讀網絡攻擊 要發展更高級安全系統

責任編輯:FLORA |來源:企業網D1Net  2011-11-03 09:20:02 本文摘自:搜狐網

11月2日 RSA信息安全論壇今日在北京舉行第一天的會議,這是繼去年之后,RSA大會第二次來到中國。

EMC執行副總裁兼EMC信息安全事業部RSA執行主席亞瑟·W·科維洛在主題演講中解讀了當前信息安全領域面臨的三類主要攻擊者,并表示面對新的安全威脅,過去的信息安全技術是不夠的,我們需要改變思維方式,向更為高級的安全系統發展,跟上信息技術的創新和威脅升級的步伐。

亞瑟·W·科維洛指出,中國互聯網發展情況統計報告顯示,中國互聯網用戶中有2.17億人曾是木馬和病毒受害者,另外1.2億人有密碼被盜的經歷,中國用戶中每十個人就有一個人曾是網絡欺詐受害者,這種情況是不可接受的。當然也有好消息,信息安全產業已經開始發展,領先的安全團隊已經做好部署,他們的技術和能力必須像攻擊者一樣快速、敏捷,同時要比攻擊者更聰明才能應對他們的狡猾。變得更聰明的要素就是了解你的對手,了解他們的動機和方法,要了解風險在何處必須意識到誰可能發出攻擊,為什么攻擊,如何攻擊,而且必須超越自己的領域。

根據計算機網絡應急技術小組發布的中國互聯網安全報告,網絡安全事件的跨國特點變得越來越突出,去年計算機網絡應急技術小組發現,對中國進行木馬和網絡釣魚攻擊等非法行為利用的惡意域名有一半注冊在海外,遠在美國、印度、土耳其,還有比較近的是緊臨中國大陸的中國臺灣地區,而且手段最高潮的攻擊者往往利用第三國業已被攻擊的域名來掩蓋他們的蹤跡。換句話說,這種跨國攻擊非常的復雜。

亞瑟·W·科維洛介紹,目前活動在世界各地的攻擊者有三類。首先是受意識形態引導的追求曝光率的黑客,他們想要向公司或者政府傳達非常響亮的信息,希望看到他們的信息通過全球媒體網點即刻向全世界廣播,不管是網站的漏洞還是缺乏一般的信息安全控制還是防火墻失效,這些團體努力尋找任何外圍防御體系的漏洞,他們經常與內部人士合作。

第二類是網絡罪犯,他們建立松散的聯系還是嚴密組織起來其目的都是竊取信息資產然后迅速出售變現。比較典型的做法是將基于平臺的犯罪軟件和零日漏洞拍賣給出價最高的買方,一個犯罪集團可以買下僵尸網絡工具包,地下服務供應商購買防彈托管和無法追蹤的注冊域名等等。對網絡犯罪而言,一切無外乎金錢和速度,他們會找到你最薄弱的環節加以利用。

第三類同時也是最可怕的攻擊者是正規的組織。如今正規組織制造出了最高級的威脅,但是隨著威脅環境的不斷變化,其他類型的攻擊者很可能也會具備同樣的能力。這些高級的攻擊無外乎其隱秘性、復雜性。通過社交工程,攻擊者搜集各種情報,之后要經過數月的準備才會發動攻擊。他們會先了解公司和政府機構的哪些最終用戶擁有他們想要的資產,其活動很難察覺,往往會利用一個受到侵害的組織來攻擊另外的組織。

亞瑟·W·科維洛進一步解釋稱,正規組織的網絡攻擊開始可能會使用基本的惡意軟件和各種工具,與其他類型的攻擊者沒什么不同。如果必要的話他們會以真正的零日漏洞發起攻擊,其可怕之處在于攻擊背后集中的大量資源以及發起攻擊的效率。一旦進入組織內部他們就會蜇伏起來,隨著目標的推移他們會開發目標網絡和安全架構的影射和庫存。經驗會告訴他們想要的信息駐留在何處,不管在數據庫還是文件共享中。與網絡罪犯不同,他們想留在網絡內部,監控事件響應的情況,以便評估防御反映,相應調整自己的行為,直到他們得到自己想要的東西。

他強調,所有這些攻擊者帶來風險的隱含意義是IT組織始終面臨著持久、動態和智能的威脅。我們必須克服這些威脅以便各組織有信心利用信息來驅動創新、進行合作、獲得市場認可并且實現經濟增長。不幸的是面對這一新的威脅局面,過去的信息安全技術是不夠的,許多信息安全技術已經不再新鮮,價值大大降低,作為信息安全專業人員,我們需要改變思維方式,信息安全必須從現有的、常規、不協調的靜態單點產品向更為高級的安全系統發展,需要采用已經開發和正在開發的安全創新,跟上信息技術的創新和威脅升級的步伐。

關鍵字:RSA網絡罪犯網絡攻擊安全系統

本文摘自:搜狐網

x RSA執行主席解讀網絡攻擊 要發展更高級安全系統 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

RSA執行主席解讀網絡攻擊 要發展更高級安全系統

責任編輯:FLORA |來源:企業網D1Net  2011-11-03 09:20:02 本文摘自:搜狐網

11月2日 RSA信息安全論壇今日在北京舉行第一天的會議,這是繼去年之后,RSA大會第二次來到中國。

EMC執行副總裁兼EMC信息安全事業部RSA執行主席亞瑟·W·科維洛在主題演講中解讀了當前信息安全領域面臨的三類主要攻擊者,并表示面對新的安全威脅,過去的信息安全技術是不夠的,我們需要改變思維方式,向更為高級的安全系統發展,跟上信息技術的創新和威脅升級的步伐。

亞瑟·W·科維洛指出,中國互聯網發展情況統計報告顯示,中國互聯網用戶中有2.17億人曾是木馬和病毒受害者,另外1.2億人有密碼被盜的經歷,中國用戶中每十個人就有一個人曾是網絡欺詐受害者,這種情況是不可接受的。當然也有好消息,信息安全產業已經開始發展,領先的安全團隊已經做好部署,他們的技術和能力必須像攻擊者一樣快速、敏捷,同時要比攻擊者更聰明才能應對他們的狡猾。變得更聰明的要素就是了解你的對手,了解他們的動機和方法,要了解風險在何處必須意識到誰可能發出攻擊,為什么攻擊,如何攻擊,而且必須超越自己的領域。

根據計算機網絡應急技術小組發布的中國互聯網安全報告,網絡安全事件的跨國特點變得越來越突出,去年計算機網絡應急技術小組發現,對中國進行木馬和網絡釣魚攻擊等非法行為利用的惡意域名有一半注冊在海外,遠在美國、印度、土耳其,還有比較近的是緊臨中國大陸的中國臺灣地區,而且手段最高潮的攻擊者往往利用第三國業已被攻擊的域名來掩蓋他們的蹤跡。換句話說,這種跨國攻擊非常的復雜。

亞瑟·W·科維洛介紹,目前活動在世界各地的攻擊者有三類。首先是受意識形態引導的追求曝光率的黑客,他們想要向公司或者政府傳達非常響亮的信息,希望看到他們的信息通過全球媒體網點即刻向全世界廣播,不管是網站的漏洞還是缺乏一般的信息安全控制還是防火墻失效,這些團體努力尋找任何外圍防御體系的漏洞,他們經常與內部人士合作。

第二類是網絡罪犯,他們建立松散的聯系還是嚴密組織起來其目的都是竊取信息資產然后迅速出售變現。比較典型的做法是將基于平臺的犯罪軟件和零日漏洞拍賣給出價最高的買方,一個犯罪集團可以買下僵尸網絡工具包,地下服務供應商購買防彈托管和無法追蹤的注冊域名等等。對網絡犯罪而言,一切無外乎金錢和速度,他們會找到你最薄弱的環節加以利用。

第三類同時也是最可怕的攻擊者是正規的組織。如今正規組織制造出了最高級的威脅,但是隨著威脅環境的不斷變化,其他類型的攻擊者很可能也會具備同樣的能力。這些高級的攻擊無外乎其隱秘性、復雜性。通過社交工程,攻擊者搜集各種情報,之后要經過數月的準備才會發動攻擊。他們會先了解公司和政府機構的哪些最終用戶擁有他們想要的資產,其活動很難察覺,往往會利用一個受到侵害的組織來攻擊另外的組織。

亞瑟·W·科維洛進一步解釋稱,正規組織的網絡攻擊開始可能會使用基本的惡意軟件和各種工具,與其他類型的攻擊者沒什么不同。如果必要的話他們會以真正的零日漏洞發起攻擊,其可怕之處在于攻擊背后集中的大量資源以及發起攻擊的效率。一旦進入組織內部他們就會蜇伏起來,隨著目標的推移他們會開發目標網絡和安全架構的影射和庫存。經驗會告訴他們想要的信息駐留在何處,不管在數據庫還是文件共享中。與網絡罪犯不同,他們想留在網絡內部,監控事件響應的情況,以便評估防御反映,相應調整自己的行為,直到他們得到自己想要的東西。

他強調,所有這些攻擊者帶來風險的隱含意義是IT組織始終面臨著持久、動態和智能的威脅。我們必須克服這些威脅以便各組織有信心利用信息來驅動創新、進行合作、獲得市場認可并且實現經濟增長。不幸的是面對這一新的威脅局面,過去的信息安全技術是不夠的,許多信息安全技術已經不再新鮮,價值大大降低,作為信息安全專業人員,我們需要改變思維方式,信息安全必須從現有的、常規、不協調的靜態單點產品向更為高級的安全系統發展,需要采用已經開發和正在開發的安全創新,跟上信息技術的創新和威脅升級的步伐。

關鍵字:RSA網絡罪犯網絡攻擊安全系統

本文摘自:搜狐網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 修武县| 亳州市| 庆阳市| 内丘县| 克什克腾旗| 黔西| 南安市| 临安市| 宁远县| 云南省| 延吉市| 庆云县| 冷水江市| 扶风县| 禄丰县| 马关县| 中江县| 龙南县| 土默特右旗| 沾化县| 宿州市| 柯坪县| 台前县| 大名县| 长葛市| 体育| 林口县| 湘乡市| 普兰县| 土默特左旗| 眉山市| 镇坪县| 门头沟区| 石台县| 资溪县| 泰兴市| 彰武县| 西青区| 定安县| 洛宁县| 安达市|