91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤點(diǎn)2019年五種網(wǎng)絡(luò)安全新威脅

pIuy_EAQapp ? 來源:cc ? 2019-02-18 10:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,網(wǎng)絡(luò)威脅格局日新月異,幾乎每天都有新的威脅出現(xiàn)。跟蹤并準(zhǔn)備面對這些威脅,可以幫助安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者提高組織的彈性,從而更好地支持業(yè)務(wù)目標(biāo)。

Gartner公司的高級主管兼分析師SamOlyaei表示,如今成為新聞?lì)^條的入侵和攻擊事件數(shù)量之多,已促使商界領(lǐng)袖開始認(rèn)真對待網(wǎng)絡(luò)安全問題。

Olyaei表示,不僅僅只有商業(yè)領(lǐng)袖和商界人士了解網(wǎng)絡(luò)安全,很多人都知道網(wǎng)絡(luò)安全對商業(yè)成果和目標(biāo)的重要性。但問題是,人們不理解它為什么重要。企業(yè)必須努力縮小網(wǎng)絡(luò)安全技術(shù)方面的交流與商業(yè)成果(如客戶滿意度、財(cái)務(wù)健康和聲譽(yù))之間的距離。

Forrester公司的高級分析師JoshZelonis表示,追蹤新的威脅,而不僅僅只將關(guān)注點(diǎn)放在勒索軟件等已存在的威脅上,是保持強(qiáng)大安全態(tài)勢的關(guān)鍵。Zelonis說:“每當(dāng)制定保護(hù)組織的戰(zhàn)略時(shí),我們會習(xí)慣性地看自己熟悉的或者了解的東西。但如果你不向前看,不了解攻擊技術(shù)是如何演變的,這只是在為已經(jīng)存在的問題做準(zhǔn)備,而不是為長期的成功做準(zhǔn)備?!?/p>

以下是企業(yè)、技術(shù)和安全領(lǐng)導(dǎo)者需認(rèn)真思考的五種新興的網(wǎng)絡(luò)安全威脅。

1.挖礦劫持

Olyaei稱,勒索軟件是過去兩年影響企業(yè)的最大威脅之一,它利用網(wǎng)絡(luò)分割和備份的缺乏等基本漏洞進(jìn)行攻擊。如今,威脅行為者正使用勒索軟件的變種對資源或系統(tǒng)進(jìn)行勒索,以獲取加密貨幣。

“這些惡意軟件與Petya and NotPetya等勒索軟件非常相似,但它是在后臺悄悄地挖掘加密貨幣?!監(jiān)lyaei說。

隨著加密技術(shù)的興起,許多中小企業(yè)領(lǐng)導(dǎo)者過去認(rèn)為的中小企業(yè)業(yè)務(wù)太小,不可能受到攻擊的想法已經(jīng)過時(shí)了。因?yàn)橹行∑髽I(yè)仍然有電腦,有資源,有應(yīng)用程序。

2.物聯(lián)網(wǎng)(IoT)設(shè)備威脅

Forrester的Zelonis說,企業(yè)在基礎(chǔ)設(shè)施中開始使用越來越多的設(shè)備。各公司都在不斷增加安全攝像頭和智能集裝箱船等方案,而很多設(shè)備在產(chǎn)品設(shè)計(jì)中都沒有考慮到如何進(jìn)行設(shè)備管理。

談到物聯(lián)網(wǎng),維護(hù)往往是最后會考慮到的問題。組織如果希望保持安全的話,應(yīng)該要求所有的物聯(lián)網(wǎng)設(shè)備都是可管理的,并擁有更新流程。

3.地緣政治風(fēng)險(xiǎn)

越來越多的組織開始從網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和法規(guī)的角度考慮產(chǎn)品的基礎(chǔ)或?qū)崿F(xiàn)地點(diǎn),以及數(shù)據(jù)存儲地點(diǎn)。許多人開始把地緣政治風(fēng)險(xiǎn)視為網(wǎng)絡(luò)風(fēng)險(xiǎn),而在過去,地緣政治是一種獨(dú)立的風(fēng)險(xiǎn)功能,屬于企業(yè)風(fēng)險(xiǎn)。

如果組織不考慮地理位置和地緣政治風(fēng)險(xiǎn),將數(shù)據(jù)存儲在第三方或非常敏感的民族國家,那他們將面臨威脅行動者或民族國家利用這些數(shù)據(jù)對付組織的風(fēng)險(xiǎn)。

4.跨站點(diǎn)腳本攻

企業(yè)在開發(fā)周期中一直努力避免跨站點(diǎn)腳本攻擊。Forrester 研究發(fā)現(xiàn),在bug 賞金計(jì)劃發(fā)現(xiàn)的漏洞中,超過21%的漏洞是關(guān)于跨站點(diǎn)腳本攻擊。

跨站點(diǎn)腳本攻擊允許對手使用商業(yè)網(wǎng)站在受害者的瀏覽器中執(zhí)行不受信任的代碼,這使得犯罪分子很容易與用戶進(jìn)行交互,竊取用戶用于身份驗(yàn)證的cookie信息,從而在沒有任何憑證的情況下劫持網(wǎng)站。

Zelonis表示,安全小組經(jīng)常低估這類攻擊的嚴(yán)重性。而bug賞金計(jì)劃可以幫助識別跨站點(diǎn)腳本攻擊和系統(tǒng)中的其他弱點(diǎn)。

5.移動惡意軟件

分析公司Forrester稱,移動設(shè)備正成為頭號攻擊目標(biāo),這一趨勢的根源在于薄弱的漏洞管理。許多試圖部署移動設(shè)備管理(MDM)解決方案的組織發(fā)現(xiàn),隱私問題限制了采用這種方案解決問題。

Zelonis說,這個(gè)領(lǐng)域最大的痛點(diǎn)是Android的安裝基礎(chǔ)。谷歌開發(fā)者網(wǎng)站顯示,世界上絕大多數(shù)Android設(shè)備運(yùn)行的都是相當(dāng)舊的Android版本。

Forrester建議,企業(yè)應(yīng)該確保員工能夠有反惡意軟件的解決方案。即使解決方案不是由組織管理的,也會減少一些安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:2019年的五種新網(wǎng)絡(luò)安全威脅

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?127次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    電科網(wǎng)安合作項(xiàng)目入選2025天津市網(wǎng)絡(luò)安全應(yīng)用場景創(chuàng)新案例

    創(chuàng)安全領(lǐng)域的卓越實(shí)踐與創(chuàng)新突破,成功入選 “2025天津市網(wǎng)絡(luò)安全應(yīng)用場景創(chuàng)新案例”,并納入 “天津市網(wǎng)絡(luò)安全應(yīng)用場景案例庫”,成為水利行業(yè)網(wǎng)絡(luò)安
    的頭像 發(fā)表于 01-23 16:10 ?406次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?489次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全

    擁有125歷史的陶氏化學(xué),正借助AI技術(shù)重塑網(wǎng)絡(luò)安全。在與微軟的合作中,陶氏將其安全運(yùn)營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實(shí)現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?873次閱讀

    商湯科技亮相2025國家網(wǎng)絡(luò)安全宣傳周

    近日,2025國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1191次閱讀

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時(shí)代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動力,構(gòu)建覆蓋企業(yè)分支、園區(qū)及數(shù)據(jù)中心的全場景零信任
    的頭像 發(fā)表于 09-20 09:43 ?1608次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1123次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    芯盾時(shí)代榮登2025年中國網(wǎng)絡(luò)安全市場100強(qiáng)榜單

    近日,國內(nèi)知名網(wǎng)絡(luò)安全研究機(jī)構(gòu)數(shù)說安全正式發(fā)布了《2025年中國網(wǎng)絡(luò)安全市場100強(qiáng)》榜單。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借領(lǐng)先的產(chǎn)品方案、強(qiáng)大的創(chuàng)新能力、卓越的服
    的頭像 發(fā)表于 09-04 18:12 ?1554次閱讀

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)安全防護(hù)帶來全新變革。IPv6:開啟
    的頭像 發(fā)表于 06-10 13:25 ?1319次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全新</b>格局

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個(gè)層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險(xiǎn),例如黑客可通過篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?545次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1177次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    聚銘網(wǎng)絡(luò)實(shí)力入選2025度無錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

    近日,中共無錫市委網(wǎng)絡(luò)安全和信息化委員會辦公室正式公布了 2025度無錫市網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)支撐單位遴選結(jié)果 。憑借卓越的技術(shù)實(shí)力和服務(wù)質(zhì)量,聚銘
    的頭像 發(fā)表于 04-24 15:06 ?725次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>實(shí)力入選2025<b class='flag-5'>年</b>度無錫市<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)支撐單位

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 04-01 09:54 ?759次閱讀