91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球網(wǎng)絡(luò)攻擊“平均駐留時間”86天?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-20 11:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月19日訊 麻省理工學(xué)院(簡稱MIT)教授斯圖亞·特曼德尼克在巴黎召開的國際公共事業(yè)和能源大會上發(fā)出警告稱,針對工業(yè)資產(chǎn)和基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全威脅形勢比表面看到的要嚴峻,因為存在部分網(wǎng)絡(luò)攻擊并未上報的情況。

網(wǎng)絡(luò)攻擊駐留時間:初始檢測與獲得首份攻擊證據(jù)的時間間隔。

工控系統(tǒng)網(wǎng)絡(luò)入侵駐留時間亞太地區(qū)更長

特曼德尼克指出,目前存在兩類組織機構(gòu),一類清楚自己遭遇過網(wǎng)絡(luò)攻擊,而另一類仍渾然不知。

有調(diào)查研究發(fā)現(xiàn),美國和歐洲的網(wǎng)絡(luò)入侵的平均駐留時間為200天,而在亞太地區(qū)部分國家,該駐留時間高達400天。

特曼德尼克指出,這個問題近幾年引起了高層管理人員的關(guān)注,其部分原因在于個人信息被盜的新聞報道凸顯了強化網(wǎng)絡(luò)安全的重要性。他指出,黑客攻擊已成為一個輻射全球的巨大“產(chǎn)業(yè)”。

針對工業(yè)資產(chǎn)和基礎(chǔ)設(shè)施的攻擊往往被忽視,當工業(yè)資產(chǎn)和基礎(chǔ)設(shè)施遭遇網(wǎng)絡(luò)攻擊時,監(jiān)管機構(gòu)盡管要求上報相關(guān)信息,但受害企業(yè)可能會猶豫甚至隱瞞安全事件,因為上報此類事件對企業(yè)而言并不是好事。目前,該行業(yè)面臨的最大挑戰(zhàn)是要么不上報,要么就是報告得不完整。

特曼德尼克還指出,雖然企業(yè)應(yīng)盡其所能識別并保護自身免于遭受網(wǎng)絡(luò)威脅,但淪為受害者畢竟是無法避免的事。當舊的漏洞被披露修復(fù)后,黑客很快就能找到新的漏洞,而不知情的員工可能會被感染最終導(dǎo)致計算機系統(tǒng)遭遇入侵,考慮這些很難避免的風(fēng)險,組織機構(gòu)應(yīng)部署正確的系統(tǒng)和流程,以便及時發(fā)現(xiàn)網(wǎng)絡(luò)入侵,并盡快響應(yīng)并恢復(fù)。

自敘利亞空襲之后,英美兩國開始擔(dān)憂俄羅斯攻擊兩國的基礎(chǔ)設(shè)施。英國外交大臣鮑里斯·約翰遜本周表示,英國必須采取一切“可能的預(yù)防措施”防范俄羅斯針對英國的電網(wǎng)發(fā)起網(wǎng)絡(luò)攻擊。

2018年3月,美國多家天然氣管道公司遭遇黑客攻擊,為此美國能源部在4月16日公布了一份“投資機會聲明”(FOA),表示將投資2500萬美元加強美國能源行業(yè)的網(wǎng)絡(luò)安全。

全球網(wǎng)絡(luò)攻擊“平均駐留時間”86天?

FireEye 2018年1月發(fā)布亞太地區(qū)網(wǎng)絡(luò)攻擊報告指出,全球地區(qū)網(wǎng)絡(luò)攻擊“駐留時間(攻擊者入侵網(wǎng)絡(luò)~入侵被檢測)”中位數(shù)為99天,亞太地區(qū)的網(wǎng)絡(luò)攻擊“駐留時間”中位數(shù)為172天。歐洲、中東和非洲的攻擊駐留時間中位數(shù)為106天,美國為99天。

SaaS 端點保護提供商 CrowdStrike 分析了上百個真實網(wǎng)絡(luò)入侵案例,覆蓋金融、保險、醫(yī)療保健、零售、信息技術(shù)和其它行業(yè)領(lǐng)域,其在2017年12月在年度網(wǎng)絡(luò)入侵服務(wù)匯編手冊中總結(jié)得出:攻擊者的平均駐留時間為86天。攻擊者在目標環(huán)境中潛伏的時間越長,發(fā)現(xiàn)、泄露或破壞寶貴數(shù)據(jù)的破壞業(yè)務(wù)運營的機會就越多。

如何縮短網(wǎng)絡(luò)攻擊檢出時間?

加強網(wǎng)絡(luò)彈性建設(shè),提高網(wǎng)絡(luò)彈性預(yù)算,增加安全人才引進,在網(wǎng)絡(luò)威脅不斷變化的當前必不可少,在此之前,企業(yè)需要投入時間和資源檢驗自身的信息安全計劃,確定可能會對日常運營構(gòu)成影響的網(wǎng)絡(luò)威脅途徑。

要最大限度地減少網(wǎng)絡(luò)事件的影響,組織機構(gòu)還有必要了解新興攻擊趨勢和對手的技術(shù),依賴傳統(tǒng)的安全措施、工具和方法遠遠不夠,例如使用人工智能技術(shù)提升整體網(wǎng)絡(luò)彈性,組織機構(gòu)必須改變安全策略,主動防范、檢測并響應(yīng)所有攻擊類型,包括無文件惡意軟件和無惡意軟件攻擊,便于采用事件響應(yīng)最佳實踐和主動緩解策略。首席執(zhí)行官和企業(yè)領(lǐng)導(dǎo)者有必要提高能力預(yù)測威脅,降低風(fēng)險并預(yù)防遭受損害。面對可能發(fā)生的網(wǎng)絡(luò)攻擊,企業(yè)還需要做更多的準備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:工控系統(tǒng)網(wǎng)絡(luò)入侵平均駐留時間:200天以上

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Cloudflare宕機!全球網(wǎng)絡(luò)崩了

    電子發(fā)燒友網(wǎng)報道(文/黃山明)前幾天,全球多低遭遇網(wǎng)路異常,包括ChatGPT、Amazon、社交媒體平臺X等在內(nèi)大量網(wǎng)站都面臨著無法訪問的故障,數(shù)據(jù)顯示,全球約有20%的互聯(lián)網(wǎng)服務(wù)都出現(xiàn)了服務(wù)器
    的頭像 發(fā)表于 11-21 08:57 ?9364次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?421次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽
    發(fā)表于 11-17 16:17

    Pacific Green與合儲能深化全球協(xié)同

    近日,Pacific Green Energy Group Pty Ltd(以下簡稱 “Pacific Green”)董事長兼首席執(zhí)行官 Scott Poulter 一行到訪合儲能全球總部,與
    的頭像 發(fā)表于 11-12 18:01 ?1782次閱讀

    NTP時間同步技術(shù):保證網(wǎng)絡(luò)時間精確無比

    NTP是一種用于計算機和網(wǎng)絡(luò)設(shè)備之間進行時間同步的協(xié)議,它能夠確保所有設(shè)備都使用同一個時間源,從而實現(xiàn)全球范圍內(nèi)的時間精確同步。本文將詳細介
    的頭像 發(fā)表于 10-21 14:45 ?544次閱讀
    NTP<b class='flag-5'>時間</b>同步技術(shù):保證<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>時間</b>精確無比

    構(gòu)建高效全球網(wǎng)絡(luò),助力企業(yè)業(yè)務(wù)出海

    前言在全球經(jīng)濟一體化浪潮中,出海已成為中國企業(yè)應(yīng)對國內(nèi)市場飽和與競爭加劇的必然選擇,也是眾多不確定性中為數(shù)不多的“確定性”。這一趨勢在政策支持與技術(shù)驅(qū)動的雙重推動下正不斷加速。企業(yè)通過國際化布局
    的頭像 發(fā)表于 09-03 10:03 ?1110次閱讀
    構(gòu)建高效<b class='flag-5'>全球網(wǎng)絡(luò)</b>,助力企業(yè)業(yè)務(wù)出海

    DEKRA德凱產(chǎn)品網(wǎng)絡(luò)安全全球準入深圳研討會順利舉行

    隨著全球網(wǎng)絡(luò)安全監(jiān)管政策不斷趨嚴,尤其是歐盟無線電設(shè)備指令(RED)的網(wǎng)絡(luò)安全要求已于2025年8月1日正式強制實施,網(wǎng)絡(luò)安全已經(jīng)成為全球產(chǎn)品市場準入的關(guān)鍵門檻之一。如何在復(fù)雜多變的國
    的頭像 發(fā)表于 08-28 15:50 ?645次閱讀

    什么是數(shù)據(jù)保護層面的最小可行性

    在當今復(fù)雜的商業(yè)環(huán)境中,企業(yè)面臨的威脅日益多元,從自然災(zāi)害、硬件故障到惡意網(wǎng)絡(luò)攻擊,各類突發(fā)事件都可能中斷業(yè)務(wù)運營。據(jù)統(tǒng)計,全球數(shù)據(jù)泄露的平均成本已達488萬美元,而勒索軟件
    的頭像 發(fā)表于 08-15 17:20 ?1105次閱讀

    睿海光電800G光模塊助力全球AI基建升級

    過渡場景)。 協(xié)議互通:通過IEEE 802.3、OIF等多項認證,支持100G-800G速率平滑升級,降低客戶網(wǎng)絡(luò)改造成本。 服務(wù)保障:業(yè)內(nèi)首創(chuàng)“3年質(zhì)保+終身維修”服務(wù),模塊平均無故障時間(MTBF
    發(fā)表于 08-13 19:05

    時間不準確?就選網(wǎng)絡(luò)時間服務(wù)器

    網(wǎng)絡(luò)時間服務(wù)器是為網(wǎng)絡(luò)設(shè)備提供準確、標準、、可靠和多功能的時間服務(wù)的解決方案,能提供準確的同步時鐘信號,支持標準的NTP和SNTP網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-13 15:39 ?1085次閱讀
    <b class='flag-5'>時間</b>不準確?就選<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>時間</b>服務(wù)器

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1016次閱讀

    平均故障間隔時間和預(yù)期壽命的區(qū)別

    在評估設(shè)備使用壽命和維護成本時,故障分析和預(yù)期壽命計算至關(guān)重要。用于此類評估的兩個等級--平均故障間隔時間(MTBF)和預(yù)期壽命--有時會被混淆,因此讓我們來探討一下兩者在含義上的區(qū)別。
    的頭像 發(fā)表于 05-16 17:36 ?1064次閱讀
    <b class='flag-5'>平均</b>故障間隔<b class='flag-5'>時間</b>和預(yù)期壽命的區(qū)別

    國之重器丨世界首個2000米級載人駐留實驗室開建,深海科研新突破

    ,我國在南海開工建設(shè)世界首個2000米級載人駐留實驗室——冷泉生態(tài)系統(tǒng)研究裝置。該實驗室可容納6名科學(xué)家駐留30,內(nèi)部空間達3個中國空間站規(guī)模。其設(shè)計融合了水面母船
    的頭像 發(fā)表于 04-15 17:31 ?1082次閱讀
    國之重器丨世界首個2000米級載人<b class='flag-5'>駐留</b>實驗室開建,深??蒲行峦黄? />    </a>
</div>                              <div   id=

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1007次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發(fā)表于 03-10 15:51 ?855次閱讀