国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

網(wǎng)絡安全行業(yè):明年我們可以期待什么?

網(wǎng)界網(wǎng) 發(fā)表于:13年12月31日 14:36 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導讀]據(jù)國外媒體報道,WatchGuard最近公布了其對2014年的年度安全預測,其中包括勒索軟件(ransomware)、物聯(lián)網(wǎng)設備攻擊、關鍵基礎設施攻擊等方面的預測。

據(jù)國外媒體報道,WatchGuard最近公布了其對2014年的年度安全預測,其中包括勒索軟件(ransomware)、物聯(lián)網(wǎng)設備攻擊、關鍵基礎設施攻擊等方面的預測。

WatchGuard Technologies公司安全戰(zhàn)略主管Corey Nachreiner表示:“在2013年,我們看到了政府機構(gòu)秘密構(gòu)建自己的僵尸網(wǎng)絡,大型數(shù)據(jù)泄漏事故(例如Adobe事件),以及文件破壞惡意軟件(例如CryptoLocker),對于網(wǎng)絡防御者來說,這真是痛苦的一年。”

“然而,隨著新安全可視性工具的推出,2014年將成為安全可視性的一年。雖然威脅環(huán)境還將繼續(xù)快速演變,并且攻擊者利用更先進的漏洞利用技術來瞄準新的目標,但安全專業(yè)人士將能夠利用這些新的可視性工具來對抗攻擊者,”

WatchGuard的2014安全預測包括如下:

1.攻擊者將瞄準美國醫(yī)療保健網(wǎng)站——WatchGuard預測美國HealthCare.gov網(wǎng)站在2014年將至少遭遇一次數(shù)據(jù)泄漏事故。從HealthCare.gov網(wǎng)站的數(shù)據(jù)的價值來看,該網(wǎng)站將成為有吸引力的攻擊目標。事實上,這在某種程度上已經(jīng)發(fā)生了。安全研究人員已經(jīng)指出了較小的安全問題,例如不成功的web應用程序攻擊以及拒絕服務攻擊的證據(jù)。

2.勒索軟件提高攻擊者利潤——勒索軟件(RansomWare)是黑客用來劫持用戶資產(chǎn)或資源并以此為條件向用戶勒索錢財?shù)囊环N惡意軟件,這種軟件在過去幾年已經(jīng)穩(wěn)步增加,但在2013年出現(xiàn)了一個可怕的變體:CryptoLocker。今年,這個勒索軟件感染了數(shù)百萬用戶,有人認為該軟件創(chuàng)造者獲得了非常高的回報。在2014年,WatchGuard預測很多其他網(wǎng)絡犯罪分子將會復制CryptoLocker的成功,模擬其技術和功能。準備迎接勒索軟件把。

3.關鍵基礎設施攻擊——在2014年,由國家發(fā)起的攻擊可能會讓一部好萊塢電影變成現(xiàn)實,其中將利用關鍵基礎設施中的漏洞。雖然這些系統(tǒng)處于離線狀態(tài),但經(jīng)常被提到的Stuxnet已經(jīng)證明,網(wǎng)絡攻擊者可能感染沒有聯(lián)網(wǎng)的基礎設施,帶來潛在的災難性后果。研究人員在過去幾年中一直在發(fā)現(xiàn)和研究工業(yè)控制系統(tǒng)(ICS)以及監(jiān)控與數(shù)據(jù)采集(SCADA)解決方案中的漏洞,并發(fā)現(xiàn)這些系統(tǒng)有很多漏洞,

4.攻擊者攻擊物聯(lián)網(wǎng)(IoT)——明年,WatchGuard預計白帽子攻擊者和黑帽子攻擊者將花更多時間來攻擊非傳統(tǒng)計算機設備,例如汽車、手表、玩具和醫(yī)療設備。雖然在過去幾年中,安全專家一直在呼吁大家保護這些設備,這個市場現(xiàn)在才真正發(fā)展起來。WatchGuard認為在2014年,攻擊者將會重點研究這些物聯(lián)網(wǎng)設備的漏洞。

5.2014是安全可視性的一年——在過去的幾年中,網(wǎng)絡攻擊者已經(jīng)成功攻擊大型企業(yè),規(guī)避了防火墻和防病毒安全保護措施。過時的傳統(tǒng)防御、錯誤配置的安全控制和海量安全日志讓安全專業(yè)人員不可能保護其網(wǎng)絡,以及認識重要的安全事件。WatchGuard預測,在2014年,更多企業(yè)將會部署安全可視性工具來幫助識別漏洞以及設置更強大的政策來保護關鍵數(shù)據(jù)。

6.大型企業(yè)可能遭遇信任鏈攻擊——雖然頂級受害者(例如政府和財富500強企業(yè))可能有更高的安全保護措施,他們?nèi)匀豢赡軣o法阻止持續(xù)性高級攻擊者,這些攻擊者通常會瞄準企業(yè)信任鏈最薄弱的環(huán)節(jié)—合作伙伴和承包商。隨著高級攻擊者瞄準更困難的目標,我們在2014年可能會看到更多“信任鏈”網(wǎng)絡攻擊事故,其中攻擊者可能劫持合作伙伴來獲取到高一級企業(yè)的訪問權(quán)限。

7.惡意軟件變得更可怕——大多數(shù)網(wǎng)絡攻擊和惡意軟件并不是故意破壞性,如果攻擊者破壞受害者的電腦,它會通過訪問權(quán)限獲取更多資源。然而,攻擊者可能會有所改變,網(wǎng)絡破壞可能會成為他們的目標。網(wǎng)絡犯罪分子可能會意識到可能遭受破壞的威脅會幫助提高網(wǎng)絡敲詐成功率,這與CryptoLocker用來嚇唬受害者的倒數(shù)計時器類似。在2014年,準備好迎接破壞性病毒、蠕蟲和木馬程序的增加吧。

8.網(wǎng)絡攻擊者開始轉(zhuǎn)向社會工程學攻擊——在過去幾年中,攻擊者比防御者更有優(yōu)勢,利用更先進的技術和規(guī)避戰(zhàn)書來繞過傳統(tǒng)防御措施。然而,這種勢頭正在轉(zhuǎn)向。在2014年,防御者將能夠利用下一代安全解決方案和高級威脅保護功能,提高保護力度。但網(wǎng)絡犯罪者并不會輕易放棄,他們可能會將其戰(zhàn)略從技術優(yōu)勢轉(zhuǎn)變?yōu)楣羧诵匀毕。?014年,我們將看到攻擊者更專注于心理而不是技術,通過利用釣魚郵件和利用流行文化來瞄準最薄弱的環(huán)節(jié):用戶。

[責任編輯:李洪亮]
李洪亮
12月27日,中國網(wǎng)絡解決方案領導品牌銳捷網(wǎng)絡在京舉辦“銳捷PowerGet品牌暨PowerCache互聯(lián)網(wǎng)熱點指數(shù)發(fā)布會”。作為業(yè)內(nèi)首款“云業(yè)務加速”系列產(chǎn)品,PowerGet在為用戶打造出“云業(yè)務加速網(wǎng)絡”的同時,也給網(wǎng)絡“速度”賦予了更豐富的涵義,使“加速”成為一種實實在在的創(chuàng)新價值,讓“云業(yè)務”真正落地。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權(quán)所有.