97精品久久久久中文字幕_最近中文字幕mv免费高清视频免费_一本色道久久综合_污黄视频在线观看

關于2015年的網絡安全,我們需要關注一些問題

日期:2015-02-05點擊:5397
信息安全和隱私似乎是永恒的熱門話題,近幾個月出現了不少高調的網絡攻擊和暴行,這導致全世界的中心再次關注于圍繞數據保護、加密、隱私和監控的話題。這些占據新聞頭條的事件涉及了政府、企業和其它組織、家庭和個人的數據泄露。
 
網絡安全問題近期出現在世界上最顯著的平臺之一上——美國年度國情咨文,美國總統奧巴馬表示:
 
“絕不允許任何國家或者黑客有關閉我們網絡,竊取我們的商業機密或者侵犯美國家庭隱私的能力。我們正在確保政府聯合情報機構打擊網絡威脅,正如我們對抗恐怖主義一樣。今晚,我催促國會通過法案以更好打擊日益猖獗的網絡攻擊和身份竊盜,保護兒童的隱私信息。如果我們不積極行動起來,我們的國家和經濟將面臨威脅。但如果我們有所作為,我們就能繼續保護造福于全世界人民的科技。”
那些非法竊取在線信息和通訊的黑客以及試圖保護信息安全的人們已經陷入一場軍備競賽。每一年都會發生各種黑客攻擊,日益進化的網絡技術導致安全行業努力利用現有工具抵抗攻擊,同時收集有關新威脅的情報。用戶也是這一問題的一部分,他們粗心或者惡意的網絡行為讓黑客有機可乘,或者直接導致網絡漏洞。
 
2014年頂級安全漏洞
 
根據電子郵件收發和網絡安全解決方案的領先供應商AppRiver,以下是美國2014年的某些主要的安全漏洞:
 
 
這還不算全部的名單,但很明顯組織性越來越強的網絡罪犯正從企業和其它公司里竊取大量機密數據。當出現安全漏洞時,公司或組織擔心的并不是丟失寶貴/敏感的數據,而是品牌或者聲譽遭遇巨大損失,而這需要大量時間和金錢來修復。
 
2014年最高調的網絡攻擊是11月索尼影視娛樂有限公司(Sony Pictures Entertainment,以下簡稱索尼影視)被自稱為“和平衛士”(Guardians of Peace,簡稱GOP)的黑客組織竊取公司數據。竊取的100TB數據包含雇員信息(據稱包含了47000份社會保險號)。索尼影視被黑客攻擊也有政治因素,因為GOP黑客組織要求索尼影業取消電影《刺殺金正恩》的上映,后者是一部有關密謀刺殺朝鮮領導人金正恩的喜劇。盡管GOP黑客組織的身份目前仍是個謎,但美國政府將矛頭指向朝鮮,但后者拒絕承認與黑客攻擊有關。
 
2015安全預測
 
供應商、分析師和權威人士每年年初都會對接下來12個月的網絡安全進行預測。盡管有些人對“談論”這一話題饒有興趣,但不可否認,安全和隱私已經是企業、組織、個體和政府議程中非常重要的一部分。因此我們調查17個組織發表的前瞻性文章并將產生的130項預測分為以下幾類:
 
 
名單之首是“新型攻擊媒介和平臺”和“現有網絡安全解決方案的進化”,這兩類展示了網絡安全軍備競賽的現實。在第一類,好幾名評論員強調了“廣泛使用的舊代碼里的新漏洞”(卡巴斯基實驗室),例如Heartbleed/OpenSSL和Shellshock/Bash,而企業移動管理市場領導者Sophos表示IPv6協議里的漏洞以及UEFI豐富的啟動環境里rootkit和bot可能會產生新的攻擊媒介。蘋果是主要被標記的新平臺,例如FireEye認為“蘋果日益增長的企業足跡意味著惡意軟件編寫者將適應它們的工具箱”。近期銷售數字只會更加刺激黑客對蘋果產品的“垂涎欲滴”。
 
大部分預測屬于第二類(“現有網絡安全解決方案的進化”),包括Immuni Web的觀點:如果單獨使用或者沒有人為干預“自動化安全工具和解決方案將不再高效”。全球性網絡安全設備供應商Fortinet認為黑客將規避沙盒技術,并通過“在攻擊中加入不相關內容阻礙調查者或者蓄意栽贓不相關的黑客”來轉移調查者的注意力。同時互聯網數據中心(IDC)分析師預測“到2017年,90%的企業的終點將是利用某種形式的硬件保護以確保企業的完整性”和“到2018年,25%的之前單獨購買的安全應用程序將直接集成到企業的應用程序里”。
 
好幾個預測類型都指出了特定的新攻擊類型和平臺,尤其是物聯網、移動科技、社交網絡、大數據和分析、云服務、零售終端和支付系統、網絡技術、開源軟件、第三方攻擊和惡意廣告。這顯示了隨著整個世界通過網絡相連,黑客攻擊的機會越來越多,例如近期發現的一個弱點使得通過基于Linux的控制軟件就可以劫持無人機(或者無人駕駛飛行器)。
 
在第三類IoT里,整合Web、信息和數據安全防護解決方案提供商Websense指出“你的冰箱不是一個IT威脅,工業傳感器才是。”也就是說,網絡罪犯更可能攻擊自動化行業,例如發電或者油氣開采里的M2M通訊,而非試圖“融化你的智能冰箱里的黃油或者煮沸牛奶”。Sophos對此表示贊同,它表示“ICS/SCADA與現實世界安全之間的差距只會越來越大。”在IoT這一欄的另一端,市場調研公司Forrester預測2015年“一個可穿戴設備的數據泄露會刺激聯邦貿易委員會FTC采取行動”——而那些想要實施基于可穿戴設備的員工健康項目的企業應該三思了。
 
很多評論員表示第四類的移動平臺將日益吸引黑客和網絡罪犯的注意力,尤其是現在移動支付系統,例如Apple Pay已經日益成熟。Websense也認為黑客將以移動設備為目標,“不僅是為了攻破手機密碼并從設備里竊取數據,更是作為一種媒介獲取設備在云端存儲的日益增多的數據資源”。
 
社交網絡是黑客日益關注的另一個焦點,正如企業資安防護技術全球廠商BigCoat表示:“攻擊工具將從社交網絡里獲得信息而以更好地方式實現個性化攻擊。大多數攻擊目標都有一定的社會背景,這增加了功效和簡易性。黑客將利用他們對攻擊目標的了解來獲取至關重要的系統和數據。”
 
至于大數據和分析,商業軟件廠商Varonis Systems警告salami攻擊(一次只竊取一小部分資產)的興起:“即使加密或者匿名化后,通過社交網絡、信用卡交易、網絡攝像頭和數字足跡收集的大量數據可以拼湊成一張令人感到害怕的完整畫面。這不僅威脅了個體,也威脅了政府組織、企業和業務合作伙伴。。。2015年,一個重要的大數據舉措將受到salami攻擊的阻礙”。而另一個積極方面便是,美國軟件公司賽門鐵克預測“機器學習將成為對抗網絡犯罪的游戲改變者。”
 
云服務是網絡安全的另一個戰場,Varonis Systems認為“云和基礎設施即服務(IaaS)公司將就它們管理和保護數據的能力彼此競爭,同時為顧客提供提高生產率的功能性。。。無法提供相同程度的訪問控制、數據保護和提高生產率的云公司將無法獲得顧客最至關重要的數據”。與此同時,IDC認為安全軟件本身應該進入云:“企業將把安全軟件作為一種服務(SaaS)。在2015年底,15%的安全保障將通過SaaS來提供,到2018年這一比例將達到33%。”
 
好幾名評論員注意到2014年零售商面臨的大量高調攻擊——這一趨勢預計在2015年將繼續延續:“黑客以零售ATM機為目標(卡巴斯基實驗室)”;“零售漏洞——2014年只是冰山一角”(Damballa)。因此,Forrester預測“2015年零售安全預算將翻倍”。2015年預測的其它新型攻擊方式包括開源軟件和脆弱的第三方,例如供應鏈的連接或者惡意軟件感染的廣告(惡意廣告)。
 
高調的安全漏洞還將持續成為2015年的新聞熱點(“顯著的數據泄露將導致網絡安全問題持續受到關注”——賽門鐵克)。然而,Websense尤為關注健康數據,這主要是考慮到“沒有任何類型的記錄能包含這么詳盡的個人驗證信息(PII),后者可以被用于一系列的后續攻擊和各種類型的詐騙”。
 
加密和隱私仍出現在2015年的安全預測里。據BlueCoat表示,加密是把雙刃劍:“使用加密將繼續保護顧客隱私。而隱匿在加密之后的惡意軟件將躲避大多數企業的檢測,這些企業試圖在員工隱私和加密背后隱藏的攻擊之間找到平衡點”。例如Sophos從政治角度談到:“隨著情報局監視以及數據泄露被披露,公眾的安全意識和隱私擔憂越來越強烈,加密最終將變成某種默認狀態。某些組織,例如法律部門和情報局可能對此不滿,因為他們認為這對安全性將產生有害的影響。”
 
好幾項預測主要是監管、承諾和網絡保險的聯合。在安全泄露通知法律問題上,Varonis Systems強調了中部-大西洋分化:“在歐盟的數據將更安全(這多虧了數據保護條例),但是在美國呢?”這一問題再次強調了Nephapsis的預測“一家美國公司將卷入重大的歐盟數據泄露事件”。顧客信息泄露后“上百萬美金的罰款和起訴”的前景導致Forrester預測”1億美金的網絡保險將成為規范,“這一觀點得到了FireEye的回應。
 
好幾名評論員也提到了組織安全策略的進化。FireEye認為“越來越少的企業會運行自己的安全運營中心(SOC)”,企業應該“從和平時期轉向戰時心態”,雖然網絡安全問題導致IDC預測“截止2018年,75%的首席安全官CSO和首席信息安全官CISOs將向公司CEO,而非首席信息官CIO直接匯報”。
 
FireEye和Damballa也重點強調了高級隱形網絡攻擊的情報偵測及預防,這倆家公司致力于為這一領域提供專業的解決方案。FireEye認為企業將資金轉向投入“高級監測、響應和取證”,而Damballa表示2014年下半年組織投資了“威脅監測和響應”并預測這一趨勢將在2015年延續。
 
國家贊助以及政治驅使的攻擊類型也被一些評論員提及:“黑客們將坐在電腦前開展新型的網絡戰”(Websense);“間諜軟件(espionageware)的崛起”(BlueCoat);“網絡間諜攻擊將會繼續并且以更高頻率發生”(McAfee);“以政治報復為目的的黑客將會攻擊普通公民”(Neohapsis);Websense提醒網絡戰爭/恐怖主義將會更多地由所謂的無附屬單位的個體所主導,他們雖然與政府無關,但卻打著支持民族國家事業的口號。
 
勒索軟件(Ransomware),一種黑客用于劫持用戶資產或資源并以此為條件向用戶勒索錢財的惡意軟件,被預測在未來將以更大的范圍和更高的頻率出現。BlueCoat預測勒索軟件將會對受感染的用戶要價更高。Lancope認為未來將出現勒索軟件膨脹;賽門鐵克預計詐騙份子將繼續開發這種以敲詐勒索為目的的軟件;McAfee更是認為勒索軟件會在攻擊手段、加密方法以及目標用戶選擇上更智能。
 
剩余的預測類型包括生物測定學、多因素認證、網絡犯罪和網絡安全技能,令人驚訝的是后者只被提到了一次,Sophos表示“全球技能的間隔將繼續增大,其中應急響應和教育是關鍵重心”。
 
展望
 
關于網絡安全有一件事是肯定的:公司只依賴防火墻和安裝殺毒軟件來保護網絡安全是遠遠不夠的。首席安全官和首席信息安全官需要持續監測進化的威脅,將“如果我們被攻擊”的觀點轉變為“當我們被攻擊了”的狀態。
 
公司組織的社會、移動、大數據、云服務以及其它數字化轉換策略毫無疑問將面臨新型網絡攻擊,后者將不斷的測試目前的網絡安全工具箱——防火墻、殺毒軟件、VPN、入侵檢測/保護系統、高級威脅防護等等。如果這些還不夠,那么需要投資新的防護措施、技能熟練的員工來操作它們以及投資網絡保險。
張生:13751841126
梁生:13826047785
.com
97精品久久久久中文字幕_最近中文字幕mv免费高清视频免费_一本色道久久综合_污黄视频在线观看

    <wbr id="flpi4"><legend id="flpi4"></legend></wbr>

    <em id="flpi4"></em>

      <nav id="flpi4"></nav>
      <em id="flpi4"><span id="flpi4"></span></em><form id="flpi4"></form><wbr id="flpi4"><pre id="flpi4"></pre></wbr>

      <strike id="flpi4"><pre id="flpi4"></pre></strike>
      亚洲欧美日韩精品久久久| 99国内精品久久| 国产精品国内视频| 久久精品日韩| 好吊妞**欧美| 免费视频最近日韩| 欧美日韩亚洲一区二区三区在线| 欧美激情亚洲精品| 午夜久久一区| 久久久女女女女999久久| 欧美日韩一区二区三区免费| 亚洲成色999久久网站| 亚洲一区二区三区中文字幕在线| 欧美精品麻豆| 欧美日韩在线播放三区四区| 欧美gay视频激情| 欧美在线亚洲综合一区| 久久成人av少妇免费| 亚洲成人在线免费| 中文一区二区| 在线看一区二区| 国产精品久久久久久久久久ktv| 亚洲人精品午夜在线观看| 亚洲欧洲一区二区三区久久| 久久一区二区三区国产精品| 久久综合五月天婷婷伊人| 国产欧美在线观看一区| 久久天天狠狠| av成人国产| 韩国一区二区三区美女美女秀| 亚洲女爱视频在线| 亚洲大片一区二区三区| 欧美色欧美亚洲高清在线视频| 亚洲国产精品美女| 日韩亚洲欧美精品| 欧美精品1区| 韩日精品中文字幕| 国产精品久久久久久久久久妞妞| 国产麻豆精品在线观看| 欧美午夜精品久久久久久超碰| 欧美日韩极品在线观看一区| 一本大道久久a久久精二百| 亚洲与欧洲av电影| 美女精品视频一区| 国产亚洲精品bv在线观看| 国产精品高潮呻吟久久| 一区二区三区视频免费在线观看| 国产精品久久久久久户外露出| 国产亚洲精品一区二区| 在线欧美日韩精品| 亚洲欧美大片| 国产精品视频xxxx| 欧美激情乱人伦| 国产一区二区三区免费不卡| 欧美一区二区性| av成人手机在线| 亚洲免费在线精品一区| 欧美韩日亚洲| 久久人人看视频| 午夜精品偷拍| 女同性一区二区三区人了人一| 欧美三级中文字幕在线观看| 宅男噜噜噜66国产日韩在线观看| 久久久久九九九九| 久久视频国产精品免费视频在线| 国产在线乱码一区二区三区| 亚洲一区二区伦理| 一区二区三区国产盗摄| 欧美成人r级一区二区三区| 欧美午夜宅男影院在线观看| 国产精品羞羞答答| 国产精品一区二区男女羞羞无遮挡| 一区二区三区我不卡| 亚洲视频综合在线| 亚洲欧美日本国产有色| 欧美乱人伦中文字幕在线| 欧美在线观看视频一区二区| 亚洲欧美国产一区二区三区| 欧美不卡在线| 亚洲精品一二三| 1000精品久久久久久久久| 久久午夜av| 久久精品免费| 在线观看亚洲视频啊啊啊啊| 亚洲性视频h| 国产一区二区精品丝袜| 久久婷婷国产综合国色天香| 亚洲一区久久久| 亚洲精品一区二| 久久亚洲综合| 精品88久久久久88久久久| 欧美久久影院| 亚洲在线成人| 久久久午夜视频| 激情视频一区二区| 久久久久久久综合| 国产日韩精品视频一区二区三区| 亚洲一区二区三区精品动漫| 亚洲女同精品视频| 国产精品理论片在线观看| 亚洲第一福利视频| 欧美午夜理伦三级在线观看| 最新成人av在线| 亚洲国产片色| 亚洲理论在线观看| 亚洲欧美高清| 欧美日本免费| 欧美一区三区三区高中清蜜桃| 欧美日精品一区视频| 欧美日韩和欧美的一区二区| 国产精品午夜在线观看| 一本色道婷婷久久欧美| 在线观看欧美日韩国产| 99精品国产在热久久下载| 亚洲欧美日韩成人| 亚洲国产综合在线看不卡| 国产曰批免费观看久久久| 国产精品国产a| 国产在线欧美日韩| 午夜国产不卡在线观看视频| 国产乱人伦精品一区二区| 亚洲五月六月| 国产精品中文字幕欧美| 欧美日韩伦理在线| 国产视频在线观看一区二区| 亚洲啪啪91| 欧美诱惑福利视频| 欧美大尺度在线观看| 麻豆91精品| 亚洲精品欧美一区二区三区| 精品不卡在线| 日韩视频第一页| 韩国精品久久久999| 国精产品99永久一区一区| 久久美女艺术照精彩视频福利播放| 亚洲国产一区视频| 久久国产免费看| 亚洲一区二区视频在线| 亚洲欧美国产另类| 六月丁香综合| 亚洲欧洲综合| 欧美黄污视频| 欧美激情在线观看| 欧美人与禽猛交乱配视频| 国产精品日韩欧美一区二区三区| 国产精品视频男人的天堂| 亚洲电影欧美电影有声小说| 免费在线一区二区| 久久网站热最新地址| 老鸭窝毛片一区二区三区| 亚洲激情中文1区| 99视频精品在线| 国产精品三区www17con| 99国产精品99久久久久久粉嫩| 国产精品亚洲不卡a| 亚洲五月六月| 亚洲一区二区黄色| 久久精品国产亚洲精品| 久久精品免费播放| 久久精品国产999大香线蕉| 久久亚洲春色中文字幕| 国产婷婷色一区二区三区在线| 性色一区二区三区| 亚洲第一黄色网|