- 釣魚攻擊的數(shù)量日益攀升
- 80%的受訪企業(yè)受到攻擊
- 黑客喜用電子郵件和社交工程策動攻擊
全球最大的專注于安全的解決方案提供商Check Point以色列捷邦安全軟件科技有限公司。日前公布了兩個研究項目的調(diào)查結(jié)果,這兩個項目分別是“Check Point 2016安全報告”和“端點漏洞:SANS 2016年威脅形勢研究”。有鑒于現(xiàn)今企業(yè)需要不斷加強保護機制抵御多變的網(wǎng)絡(luò)威脅,這兩項研究表明IT業(yè)界精英所面臨的關(guān)鍵挑戰(zhàn),并提出相關(guān)的應(yīng)對建議。
這是Check Point所發(fā)表的第4份年度安全報告,該公司的研究人員對全球超過3.1萬個Check Point網(wǎng)關(guān)的活動進行了分析,展示了企業(yè)遇到已知和未知惡意軟件的詳細情況、攻擊趨勢,以及移動設(shè)備日益增加對企業(yè)帶來的影響。此外,研究人員還評測了成功的漏洞對于企業(yè)的影響,以及補救成本以外的費用。
在與安全教育和研究團體SANS Institute攜手進行的“SANS 2016年威脅形勢研究”中,研究人員對全球300多位IT和安全專家進行了采訪,了解企業(yè)在現(xiàn)實世界遇到的威脅;威脅何時及以何種方式演變成嚴重事故;哪種威脅的影響最大;企業(yè)在保護自身方面面臨的最大挑戰(zhàn)。
Check Point總裁Amnon Bar-Lev表示:“隨著每分鐘涌現(xiàn)出數(shù)十億個新的連接,世界的全球化連接程度有增無已。云、移動性和物聯(lián)網(wǎng)等創(chuàng)新技術(shù)不斷涌現(xiàn),這改變我們部署、使用以及保護技術(shù)安全的方式。 越來越多的惡意軟件闖入了我們的生態(tài)系統(tǒng),而傳統(tǒng)安全技術(shù)對此無計可施。企業(yè)要保持其領(lǐng)導地位必需對未見到、不了解或不受控制的事物先發(fā)制人,在攻擊出現(xiàn)之前便采取適當?shù)念A防措施。”
“Check Point安全報告”和“SANS 2016年威脅形勢研究”展示了整個威脅環(huán)境,從網(wǎng)絡(luò)到端點的各個環(huán)節(jié),其重要發(fā)現(xiàn)包括:
- 未知惡意軟件繼續(xù)以指數(shù)級和進化式增長。 研究人員發(fā)現(xiàn)攻擊企業(yè)的未知惡意軟件數(shù)量增加了9倍。員工平均每4秒鐘便下載了一款新的未知惡意軟件,起到了推波助瀾的作用?傮w而言,每個月都有1,200萬種新的惡意軟件病毒出現(xiàn),過去兩年發(fā)現(xiàn)的新惡意軟件數(shù)量超過了過去10年發(fā)現(xiàn)的數(shù)量總和。
- 移動設(shè)備的安全相對滯后。在用戶使用數(shù)字媒體的時間中,60% 是用于智能手機和平板電腦,移動設(shè)備提高了企業(yè)的生產(chǎn)力,但同時也帶來非法訪問的問題。雖然員工不希望成為企業(yè)網(wǎng)絡(luò)漏洞的禍首,但五分之一的員工會為企業(yè)帶來手機惡意軟件或惡意Wi-Fi攻擊。
- 端點成為許多威脅的起點。在受訪企業(yè)中,端點是最常見的漏洞,也是網(wǎng)絡(luò)防御最關(guān)鍵的部分,75%的攻擊是通過電子郵件進行。此外,39%的端點攻擊繞過了網(wǎng)絡(luò)網(wǎng)關(guān)防火墻,當威脅已進入企業(yè)后,常規(guī)操作只能發(fā)現(xiàn)85%的威脅。
從這兩份報告均可看出,打造前瞻性的安全首先需要有一個出類拔萃的架構(gòu),這樣才能應(yīng)對當前及未來保護IT安全的復雜問題,而這才能使得現(xiàn)代企業(yè)得到先進威脅防護、保護移動設(shè)備、以及網(wǎng)絡(luò)的各個關(guān)鍵組件。
要閱讀完整的"2016 Check Point安全報告",請訪問http://www.checkpointclub.com.cn/forum.php?mod=viewthread&tid=1260&extra=page%3D1;
要閱讀完整的"2016 Check Point安全報告",請訪問http://www.checkpointclub.com.cn/forum.php?mod=viewthread&tid=1260&extra=page%3D1;
要閱讀"端點漏洞:SANS 2016年威脅形勢研究"的完整研究結(jié)果,請訪問:https://www.checkpoint.com/webinars/sans-2016-threat-landscape-study/。