亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

Check Point 發(fā)布2017年網絡安全預測

2016-11-16 17:19:30   作者:   來源:CTI論壇   評論:0  點擊:


  2016年又是各行業(yè)、各種大小型企業(yè)再次遭受數(shù)據(jù)泄露的一年,即使相關機構適時發(fā)出了預警,而事實一再證明,在復雜的網絡攻擊面前,沒有人可以免受攻擊。
  根據(jù)Identity Theft Resource Center <http://www.idtheftcenter.org/images/breach/ITRCBreachStatsReportSummary2016.pdf>,截至今年10月19日,783起已被記錄在案的泄露事件,涉及2,900多萬條泄露記錄(請注意,這組數(shù)字不包括大部分泄漏事件沒有提供具體受影響的記錄。)這告訴我們什么呢?數(shù)據(jù)泄露正變得越來越普遍,絲毫沒有減速的趨勢。并且我們發(fā)現(xiàn)這些泄露多數(shù)是針對高價值數(shù)據(jù):社會保障號碼,受保護的健康信息,信用卡和借記卡號碼,網絡釣魚,分包商/第三方違約,甚至還有電子郵件、密碼和其他的用戶訪問信息。
  我們預計2017年將會出現(xiàn)以下安全威脅和趨勢:
  移動設備
  針對移動設備的攻擊逐漸增長,我們發(fā)現(xiàn)源于移動設備的企業(yè)泄露將成為最重要的企業(yè)安全問題。最近有國家支持的黑客針對記者手機上的數(shù)據(jù)的事件發(fā)生,意味著這些攻擊方法已經在全球蔓延,未來我們會看到有組織的犯罪者也會采用這種方法。
  工業(yè)物聯(lián)網
  在明年,預計網絡攻擊的范圍將擴展至工業(yè)物聯(lián)網。信息技術(IT)和操作技術(OT)的融合使環(huán)境變得更加脆弱,特別是操作技術或SCADA環(huán)境。這些環(huán)境通常運行傳統(tǒng)系統(tǒng),補丁不可用,或者更糟的是不使用補丁。制造業(yè)作為一個行業(yè),需要將系統(tǒng)和物理安全控制擴展到合理的平臺,并在IT和OT環(huán)境中實現(xiàn)威脅防護解決方案。
  關鍵基礎設施
  關鍵基礎設施極易受到網絡攻擊。幾乎所有的關鍵基礎設施,包括核電站和電信塔,都是在網絡攻擊的威脅之前設計和建造的。在2016年初,據(jù)報道由網絡攻擊蓄意造成的第一次停電事故發(fā)生。關鍵基礎設施的安全規(guī)劃人員需要為一切可能性做好規(guī)劃,其網絡和系統(tǒng)將會發(fā)現(xiàn)與多個潛在威脅因素(包括國家或民族,恐怖主義和有組織犯罪)相一致的攻擊方法。
  威脅防御
  對于企業(yè)來說,勒索軟件將變得和DDoS攻擊一樣普遍,如何預防成為企業(yè)的成本。鑒于勒索軟件的存在,企業(yè)需要部署多方面的預防策略包括高級沙盒和威脅凈化來有效保護網絡。他們也需要考慮其他的方法來應對發(fā)起勒索軟件活動的人。這些方法包括與行業(yè)同行協(xié)調起訴和執(zhí)法,以及建立財政儲備以加速付款(如果這是唯一的可以減緩的選擇)。我們也將看到“合法的”攻擊者發(fā)動更有針對性的攻擊來影響或壓制一個組織。在剛結束的美國總統(tǒng)競選活動顯示了這種可能性并且將成為未來活動的先例。
  云
  隨著企業(yè)持續(xù)在云上儲存更多數(shù)據(jù),這就為黑客提供后門訪問其他企業(yè)系統(tǒng),攻擊中斷或關閉主要的云提供商將影響其所有的客戶業(yè)務。這通常具有干擾性,它將被用作影響特定競爭者或組織的手段,他們將是許多受影響者之一,使得難以確定動機。這還會增加勒索軟件的攻擊,影響基于云的數(shù)據(jù)中心。隨著越來越多的組織采用云,包括公有云和私有云,這些類型的攻擊開始尋找新的方法來攻擊新的基礎設施,通過加密文件從云傳播到云或者黑客采用云作為一個載體。
  最近的Check Point安全報告 <http://www.checkpointclub.com.cn/forum.php mod=viewthread&tid=1260&extra=page%3D1>數(shù)據(jù)在某種層面上對于2017年是一個復雜的信息安全的警示。就移動、云和物聯(lián)網而言,引爆點很久之前就到來了,這些技術是業(yè)務的重要組成部分,而且網絡犯罪已經相應地調整了他們的技術。更加奇怪的是,黑客在涉及惡意軟件和勒索軟件時,正跟上這一技術,每分鐘發(fā)布新的變種;诤灻姆啦《拒浖阋云帘螑阂廛浖臅r代已經過去。依據(jù)這些預測,組織可以制定他們的惡意軟件計劃,使他們在新型的網絡威脅面前能領先一步,并在攻擊有機會造成損害之前進行阻止。

專題