精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2021網絡安全威脅趨勢預測,遠程辦公安全風險加劇

牽手一起夢 ? 來源:C114通信網 ? 作者:C114通信網 ? 2021-01-11 15:27 ? 次閱讀

2020年,由“新冠病毒”疫情所開啟并貫穿始終。有多少人在疫情的陰霾籠罩下,被迫隔離、居家辦公、失業,這也讓2020年成為充滿挑戰的一年。而在這種情況下,世界各地網絡攻擊、竊密泄密事件依然頻發,這些不安全因素更讓我們意識到網絡威脅治理的重要性。

無論是遠程辦公新常態下備受關注的端點安全、零信任、云安全,還是勒索軟件、網絡犯罪和APT攻擊頻繁敲打下的數據安全,以及邊界消失帶來的各種安全隱患都在提醒著我們,未來的網絡安全正在踏上“深入靈魂的變革之路”。鑒于此,亞信安全在總結與回顧2020安全大事件的基礎上,結合數字化威脅發展趨勢,對2021的網絡安全威脅趨勢進行了預測與分析。

預測一:攻擊者將繼續利用“新冠病毒”作祟

自“新冠病毒”COVID-19 疫情出現以來,攻擊者就開始研究如何利用新型冠狀病毒的大流行來傳播惡意軟件或者進行敲詐勒索。利用蹭熱點事件的方式傳播病毒是黑客的慣例,他們通過十分隱蔽而狡猾的手段實施網絡詐騙和釣魚,包括移動遠控木馬(MRAT)、銀行木馬等等。但是,隨著疫情持續到2021年,威脅行為并沒有停止,企業用戶應隨時關注該類攻擊技術、程序的變化,提醒員工警惕陌生郵件、社交軟件中發布的鏈接地址,并部署與之對應的網絡安全信譽評估系統。

預測二:遠程辦公安全風險加劇

疫情仍在繼續,“遠程辦公”、“遠程教學”等模式已經常態化,企業數據存儲位置發生變化、傳統網絡安全邊界正在消失。因此,IT運維人員需要把遠程辦公安全保障當作常態化的狀態,提出一整套的安全舉措用于替代2020年“應急”建立起來的遠程辦公安全防御系統,著手采用跨云數據安全、動態多重身份認證、遠程端點保護、零信任等一系列新的技術,放棄 “高圍墻,鐵絲網”組成的傳統物理邊界。

預測三:定向式勒索軟件被制造

勒索病毒憑借著其成熟的攻擊技術、商業化模式、廣泛的變種,獲得了犯罪分子的普遍青睞。數據統計,2020年,亞信安全截獲的勒索病毒攻擊事件與2019年相比翻了一番,同時還發現APT 威脅行為者會從勒索病毒“釋放者”手里購買初始網絡訪問權限,瞄準相關行業、企業形成分工更精細的勒索病毒攻擊。因此,防患于未然的安全前置部署和主動分析系統已顯得更為重要,這是最大限度規避“APT+勒索病毒”攻擊風險、降低防御成本的有效路徑。

預測四:5G安全風險升級

在“新基建”的帶動下,我國5G網絡飛速發展,并帶動整個產業規模不斷擴大,我國適度超前的5G網絡建設策略效果已初步顯現。在5G時代這片充滿未知的安全新戰場上,產業數字化和數字產業化將會衍生出一系列網絡安全問題,安全事件的影響將更上一個層級。源于此,為了全面化解5G云網場景下的安全風險、滿足用戶安全性需求,亞信安全提出了“安全定義邊界”的發展理念,依托AI?亞信安全智能框架,建立起全網安全免疫系統,通過多層次立體化協同聯動機制,滿足5G云網安全所需的威脅阻斷能力、安全控制能力和風險免疫能力。

預測五:數據泄密打擊升級,安全合規成本大幅增長

當今,數據已經成為五大生產要素之一,而數據泄露事件卻屢有發生。為此,《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法(草案)》的國家層面法規陸續出臺,同時《金融數據安全 數據安全分級指南》,以及《深圳經濟特區數據條例(草案)》等涉及相關行業和地區的數據監管條例也不斷強化。因此,為滿足數據采集、加工、存儲、應用、銷毀等數據流程中提出的具體明確要求,組織機構必將付出更大的采購建設與維護成本。

預測六:零信任架構被越來越多的企業認可

2021年,隨著云服務、邊緣終端、移動辦公應用的步步深入,傳統基于邊界的安全防護邏輯開始逐步失效??梢灶A測,從“有邊界防護”到“無邊界管控”的全新邏輯,將給整個網絡安全行業帶來極大的顛覆,其或將重構整個網絡安全的格局。而零信任安全架構的核心是基于現代身份管理技術進行構建,本質是基于身份的訪問控制,其策略就是默認不相信任何人、任何設備、任何行為,這便避開了舊的“內部受信任,外部不受信任”的模型。

預測七:無文件攻擊將造成大面積傷害

新冠疫情,讓端點安全站到了網絡安全的風口浪尖,而端點安全面臨的主要威脅又集中在最嚴重的攻擊工具和防護策略上。根據亞信安全的研究人員統計發現,2020年企業遇到最嚴重也最常見的端點威脅是無文件惡意軟件。因此,如果用戶依然采用基于文件掃描技術的病毒防御系統,將無法對其防御,并且也很難發現受感染終端內保持隱匿狀態的攻擊,埋下大面積的終端安全隱患。

預測八:Linux操作系統威脅升級

隨著疫情爆發,大量的傳統非IT企業如銀行和制造業企業,選擇將基礎架構與業務逐漸向云上遷移,而這使得廣泛用于云環境的Linux操作系統成為攻擊目標。2020年,亞信安全研究人員發現并截獲了大量的針對Linux系統與用戶的惡意軟件,其中很大一部分都是從Windows版本移植至Linux環境下,最為顯著的為RansomEXX與TrickBot,其Windows版本被廣泛用于各種行業的攻擊中。面對企業“數字化”轉型和上云進程的不斷加速,2021年針對Linux操作系統的攻擊將更為猖獗,亞信安全提醒用戶重點關注,并及時引進新的安全技術和手段,以確保云業務平臺的底層安全。

預測九:挖礦病毒將會卷土重來

2020年,隨著更多機構、投資者對加密貨幣和區塊鏈產生興趣,全年比特幣價格飆漲超300%,礦機供不應求,價格也隨之走高。亞信安全發現,勒索病毒在2020年度衍生出大量的變種,這其中包括通過WMI無文件挖礦實現雙平臺感染的病毒,利用“新冠病毒”郵件傳播的LemonDuck無文件挖礦病毒,以及借助“海嘯”僵尸網絡發動DDoS攻擊的挖礦病毒。新年伊始,比特幣漲破35000美元/枚,更是出現了礦機搶購潮,挖礦病毒變種和新生將會加速來襲,這仍然是最值得關注的安全風險之一。

預測十:人工智能“矛盾”加劇

對于網絡安全而言,人工智能不僅意味著新的機遇,同時也意味著新的挑戰,因為不論是安全公司的紅隊,用戶側的藍隊,還是隱藏在角落中的“黑隊”都在利用人工智能技術。事實證明,人工智能在打擊數據泄露和抑制惡意軟件傳播方面發揮著越來越重要的作用,但黑客正在使用更復雜的人工智能工具進行編排,用于病毒制作和APT攻擊掃描收集等,用戶需要意識到這些風險,并采用更有效的人工智能工具來阻止它們。未來,網絡對抗戰也許就是AI平臺之間的博弈。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7523

    瀏覽量

    88653
  • 5G
    5G
    +關注

    關注

    1353

    文章

    48380

    瀏覽量

    563449
收藏 人收藏

    評論

    相關推薦

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?263次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?314次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:31 ?368次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    萬里紅入選《嘶吼2024網絡安全產業圖譜》8個細分領域

    近日,國內信息安全領域權威媒體嘶吼正式發布了《嘶吼2024網絡安全產業圖譜》(以下簡稱“網絡安全產業圖譜”)。本次網絡安全產業圖譜通過市場調研、數據精析、文獻研究及政策參考等多方面的綜
    的頭像 發表于 07-23 14:42 ?752次閱讀
    萬里紅入選《嘶吼2024<b class='flag-5'>網絡安全</b>產業圖譜》8個細分領域

    數字時代的網絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    數字時代,網絡安全是企業運營的基石。隨著遠程工作模式的普及,企業越來越依賴遠程訪問解決方案。這既帶來了靈活性和生產力的提升,也增加了安全風險
    的頭像 發表于 07-03 08:37 ?189次閱讀
    數字時代的<b class='flag-5'>網絡安全</b>守護者:Splashtop 提供<b class='flag-5'>安全</b>可靠的<b class='flag-5'>遠程</b>桌面解決方

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制系統面臨的最常見
    的頭像 發表于 06-16 11:43 ?1376次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、
    的頭像 發表于 05-06 10:30 ?1322次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行清點、識別潛在的弱點和
    的頭像 發表于 04-22 14:15 ?318次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務
    的頭像 發表于 04-19 08:04 ?919次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b>分析

    安全托管方案 —— 企業網絡安全的守護盾

    在數字化浪潮席卷全球的今天,企業面臨的網絡安全威脅愈發復雜多變。從業務中斷到數據丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業的聲譽。加之安全運維的困難、
    的頭像 發表于 03-07 13:55 ?726次閱讀

    Secureworks 威脅評分迎來網絡安全 AI 新時代

    現在,安全分析師可以確信其正在優先處理并響應對其組織構成最大風險的警報 亞特蘭大2024年2月2日 /美通社/ -- 網絡安全領域全球領導者 Secureworks? (納斯達克股票代碼: SCWX
    的頭像 發表于 02-04 10:46 ?560次閱讀

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類
    的頭像 發表于 01-23 15:46 ?591次閱讀

    2024年網絡安全領域的主流應用趨勢

    Gartner在2021年發布的年度技術趨勢預測中就提及生成式AI,只不過那個時候還沒有ChatGPT,ChatGPT從2023年年初開始爆發,AI相關話題成為討論最多的一年,各大媒體機構高校研究院
    的頭像 發表于 12-25 11:46 ?1097次閱讀
    2024年<b class='flag-5'>網絡安全</b>領域的主流應用<b class='flag-5'>趨勢</b>

    u-blox率先推出通過ETSI EN 303 645網絡安全認證的蜂窩通信模塊

    u-blox率先推出通過ETSI EN 303 645網絡安全認證的蜂窩通信模塊。
    的頭像 發表于 12-22 17:13 ?767次閱讀