• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      2013年前瞻:確保業(yè)務(wù)安全成為企業(yè)首要任務(wù)

      2013-04-16 10:02:55
      計算機與網(wǎng)絡(luò) 2013年1期
      關(guān)鍵詞:犯罪分子針對性威脅

      2012年12月26日——2012年對于企業(yè)和消費者來說,都是具有突破意義的一年。云、移動化、BYOD、大數(shù)據(jù)、數(shù)據(jù)安全,我們看到的不僅僅是一個有一個的IT熱點,更是現(xiàn)代人對網(wǎng)絡(luò)技術(shù)的依賴。

      網(wǎng)絡(luò)安全和廣域網(wǎng)優(yōu)化解決方案領(lǐng)導(dǎo)廠商BlueCoat系統(tǒng)公司北亞區(qū)產(chǎn)品市場經(jīng)理申強先生,為我們勾勒出了2013年網(wǎng)絡(luò)安全全景圖:

      大眾市場成為針對性攻擊的陣地

      如果你的企業(yè)機構(gòu)擁有寶貴的數(shù)據(jù),也許會有人在2013年通過大眾市場攻擊掩蓋針對性攻擊,來覬覦這些數(shù)據(jù)。

      當(dāng)今企業(yè)在給定時間內(nèi)要管理太多端點數(shù)據(jù),通過大眾市場惡意軟件,數(shù)萬家企業(yè)可能會受到感染。盡管安全形勢并不理想,但是企業(yè)仍然傾向于容忍這一級別的市場惡意軟件感染。2013年,這種容忍程度將會為隱蔽的針對性攻擊創(chuàng)造一個后門。

      活躍的地下經(jīng)濟將運行僵尸網(wǎng)絡(luò)犯罪分子與愿意支付大量金錢來使用受感染的計算機系統(tǒng)的攻擊者連接在一起。這使那些針對特定企業(yè)的網(wǎng)絡(luò)犯罪分子能夠租用或買斷目標(biāo)IP范圍內(nèi)的受感染機器。隨著企業(yè)規(guī)模的提升,網(wǎng)絡(luò)犯罪分子能夠找到受感染系統(tǒng)來指派任務(wù)的確定性也激增。這樣,被大眾市場攻擊感染的東西會不知不覺地成為針對性的攻擊。

      標(biāo)準(zhǔn)木馬加上情報收集工具加劇了這種轉(zhuǎn)變,它將主動探測你硬盤里的數(shù)據(jù),而不是等待用戶去訪問金融網(wǎng)站。

      移動流氓軟件讓位于移動惡意軟件

      由于越來越多的企業(yè)允許員工從移動設(shè)備訪問企業(yè)網(wǎng)絡(luò),我們推測,這些設(shè)備將在2013年成為高價值目標(biāo)。現(xiàn)在,智能手機上的主要威脅被稱為“流氓軟件”,例如:發(fā)送短信,或惡意程序背地的付費購買行為,它在應(yīng)用參數(shù)內(nèi)獲得允許,并且不會破壞手機的安全性。2013年,預(yù)計惡意軟件不會作為應(yīng)用出現(xiàn)在智能手機上,而是利用設(shè)備本身的安全漏洞來識別有價值的信息并將其發(fā)送至服務(wù)器。除了這種新的移動惡意軟件威脅,預(yù)計還將出現(xiàn)首個可轉(zhuǎn)發(fā)短信來指揮和控制服務(wù)器的移動僵尸網(wǎng)絡(luò)。

      惡意網(wǎng)絡(luò):如果沒有被破壞,就不要修復(fù)

      2013年,我預(yù)測大部分惡意軟件將來自以商業(yè)模式運營的大型惡意網(wǎng)絡(luò)。這些基礎(chǔ)設(shè)施能夠高效發(fā)起攻擊,并非常有效地感染用戶。因此,惡意軟件網(wǎng)絡(luò)運營商的業(yè)務(wù)欣欣向榮。在感染計算機方面取得的持續(xù)成功預(yù)示著他們并不需要革命性的突破,只需要進(jìn)行不斷演進(jìn)的調(diào)整就能繼續(xù)賺錢。

      2013年,我預(yù)測他們將改進(jìn)其業(yè)務(wù)模式并投資業(yè)務(wù),以開發(fā)更加精密、可信的攻擊。通過雇傭翻譯和文字編輯,惡意軟件網(wǎng)絡(luò)運營商將能夠更好地創(chuàng)建模仿真正金融機構(gòu)頁面的釣魚郵件。他們還可投資于建設(shè)更可信的網(wǎng)站外觀和更全面的漏洞攻擊工具套件,這將使其攻擊變得更加可信,從而增加了成功的可能性。

      大數(shù)據(jù)模式成為威脅情報

      預(yù)計安全行業(yè)將適應(yīng)大數(shù)據(jù)模式,以便了解更多關(guān)于網(wǎng)絡(luò)和用戶級潛在漏洞的信息。安全和網(wǎng)絡(luò)解決方案都會生成日志,透露用戶習(xí)慣、網(wǎng)絡(luò)流量的大量信息。挖掘這些數(shù)據(jù)來尋找網(wǎng)上風(fēng)險行為中的可識別模式、威脅和異常現(xiàn)象,以及行為與風(fēng)險之間的關(guān)聯(lián)性——這將使行業(yè)構(gòu)建可幫助用戶做出更安全的默認(rèn)選擇的新的防御系統(tǒng)。

      “共享的一代”變得更加私密

      信息的廣泛可用性讓用戶面臨非常個人化的有針對性的攻擊,這種攻擊會參照家庭成員、寵物及其它個人信息來試圖訪問機密信息。這些現(xiàn)成的用戶信息也讓網(wǎng)絡(luò)犯罪分子通過更輕松地識別他們訪問的網(wǎng)站并鋪設(shè)陷阱而陷害用戶。由于風(fēng)險越來越大,因此在2013年,運行“共享一切模式”的用戶將開始限制他們共享的信息數(shù)量和信息內(nèi)容,以及共享人。

      2013年確保業(yè)務(wù)安全

      由于網(wǎng)絡(luò)犯罪分子調(diào)整其攻擊方式,威脅形勢將繼續(xù)演進(jìn)。特別是隨著大眾市場和針對性威脅的融合,對企業(yè)來說重要的是對其安全要有全局觀。大眾市場和針對性攻擊不應(yīng)再被視為單獨的威脅。它們現(xiàn)在已成為一體。

      為了保護(hù)用戶及其數(shù)據(jù),企業(yè)應(yīng)將防御重點放在對所有流量的可視性上,其中包括Web、非Web,甚至SSL。每個防御解決方案都會記錄流量。定期查看這些記錄來識別異常現(xiàn)象——這是制止攻擊的關(guān)鍵。企業(yè)還必須了解誰應(yīng)使用數(shù)據(jù)以及這些數(shù)據(jù)應(yīng)如何訪問。

      為了應(yīng)對不斷變化的威脅形勢,企業(yè)需要調(diào)整自己的安全方案,從而確保自己在2013年不成為受害者。

      猜你喜歡
      犯罪分子針對性威脅
      應(yīng)時而著,為事而作——議論要有針對性
      曉有機化學(xué)必考方向 提升備考針對性
      學(xué)會“針對性”寫作
      有的放矢,始得鮮明——議論要有針對性
      人類的威脅
      拜訪朋友
      與誰接頭?
      快樂語文(2018年35期)2018-11-29 21:04:26
      受到威脅的生命
      面對孩子的“威脅”,我們要會說“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      關(guān)于流竄犯罪案件的分析及偵查措施的運用
      姜堰市| 始兴县| 新化县| 黄石市| 九台市| 辽宁省| 玉山县| 临桂县| 东城区| 平顺县| 孙吴县| 广灵县| 调兵山市| 烟台市| 崇礼县| 儋州市| 济阳县| 白河县| 无极县| 个旧市| 通城县| 清涧县| 江都市| 萍乡市| 呼和浩特市| 抚松县| 林芝县| 隆尧县| 蓝田县| 沽源县| 麦盖提县| 汉中市| 汝南县| 横峰县| 晋江市| 白山市| 舟曲县| 陈巴尔虎旗| 镇康县| 昌邑市| 大理市|