日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×
新網 > 虛擬主機 > 正文

互聯網威脅:“超連接”時代的4大安全漏洞

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2016-12-02 16:01:05

我們正身處于一個“超連接”的世界,由互聯網所驅動的事物比以往任何時候更多。研究公司IDC 亞太區認為,到2020年,在除日本之外的亞太區(APeJ)內,互連設備將多達86億件,該地區所蘊藏的商機價值高達5830億美元[1]。這些互連設備將成為物聯網(IoT)生態系統的一部分,而該生態系統有望帶動新商業模式、提高運營效率、并加速創新[2],但其同時也帶來了新的挑戰。

我們正身處于一個“超連接”的世界,由互聯網所驅動的事物比以往任何時候更多。研究公司IDC 亞太區認為,到2020年,在除日本之外的亞太區(APeJ)內,互連設備將多達86億件,該地區所蘊藏的商機價值高達5830億美元[1]。這些互連設備將成為物聯網(IoT)生態系統的一部分,而該生態系統有望帶動新商業模式、提高運營效率、并加速創新[2],但其同時也帶來了新的挑戰。

除了催生更多需要加以傳輸、分析與存儲的數據外,各互連設備也為企業帶來了新的安全漏洞。由于需要跟蹤的設備數量極多,在傳統接入點處保護網絡邊界不再行之有效。為了防止出現安全缺口、數據丟失、或者數據泄漏,也必須對各互連設備及網絡事務處理予以保護。

細觀國內的安全需求,亦呈現了不同特點。首先是跨度大,既有超大型需求,也有極小型需求,且不論是大型企業還是中小企業,企業對安全設備的操作系統和管理的需求水平并無二致;其次是大多數中小企業并無專業的安全人員來維護企業安全,這讓企業對安全設備及方案的依賴就更強,對其穩定和易操作性均提出了更高要求;最后,在中國移動應用的增長是巨大的,這使得企業防御點更為分散,網絡邊界無限擴展,讓本就不易的安全管理更是雪上加霜。

多年來,安全威脅的形式與數量與日俱增。根據戴爾SonicWALL下一代防火墻團隊記錄的數據而編寫的戴爾安全2016年度威脅報告,定義了各類組織必須在其2016年安全戰略方面加以考慮的4大安全漏洞趨勢:

惡意軟件攻擊顯著增加

戴爾安全2016年度威脅報告顯示,2015年共發生了81.9億次惡意軟件攻擊,幾乎是2014年攻擊數量的兩倍。相比2014年,更加獨特的惡意軟件樣本在2015年增加了73%,顯示出網絡罪犯在猛烈地利用惡意代碼侵入組織系統。或許在不久的將來,惡意人員將可滲透至任意互連設備,從典型的垃圾郵件到可穿戴設備、甚至汽車。

漏洞攻擊套件的可利用性

現今,搭載各種惡意軟件以幫助網絡罪犯侵入組織的漏洞攻擊套件已隨處可見。此類套件可用來攻擊尚未來得及修補的新安全漏洞(也稱為“零日”漏洞),并具有當前安全系統尚未包含的新機制。

安卓系統將成為受歡迎的目標?

據調查顯示,目前59.65%的平板電腦與移動設備均使用安卓系統[3],約40%的亞洲客戶選擇使用在線或移動銀行[4],因此相對于其他任何移動操作系統,網絡罪犯可能更加集中于攻擊安卓系統。

與漏洞攻擊套件的情況一樣,網絡罪犯正在開發新的攻擊方法。例如,戴爾團隊發現了一個在Unix庫文件(而非安全系統通常掃描的classes.dex文件)內存儲其惡意內容的新型安卓惡意軟件。在2015年11月,戴爾SonicWALL團隊還發現了一場意圖從受感染設備竊取信用卡與銀行相關信息的安卓系統入侵活動。許多惡意套件還將官方的Google Play Store用作欺騙受害者輸入其信用卡信息的通道。

SSL/TLS加密劇增

因可以防止竊聽或篡改互聯網流量,HTTPS連接倍受青睞。截至2015年第4季度,HTTPS互聯網連接(SSL/TLS)平均占到了所有網絡連接的64.6%。然而不幸的是,HTTPS也并非絕對安全。網絡罪犯可以利用SSL/TLS躲避可能無法探測惡意軟件的陳舊安全系統。事實上,2015年8月的一場惡意廣告活動將多達9億個雅虎用戶重新定向至已經受Angler漏洞攻擊套件感染的站點。

2016年,企業應將安全視為一項端到端的問題,并找到可以抵御威脅但維護用戶的解決方案。在企業內部運用整體解決方案分享見解將會非常有效。雖然這四個趨勢每項都可以單獨解決,但通過360度安全方法來部署主動和被動安全措施就可以輕松應對安全格局中的變化:

進行全面的風險分析以確定風險和需求。

運用整體入侵防御服務(IPS)和SSL檢查升級至下一代防火墻(NGFW)。

更新安全政策以抵御廣泛的威脅向量,包括建立多個防護設備以應對HTTP和HTTPS攻擊。

確保所有軟件均為最新版,這將保護企業免遭中和后的舊版惡意軟件的攻擊。

發展可以專門應對潛在威脅的團隊資源。

與可靠、合格的合作伙伴合作,并選用全球知名的安全品牌,第三方供應商也要符合安全標準。

對于企業安全來說,除了部署方案外,流程管理也十分重要。“安全是技術占一半,人的管理占一半”,很多時候安全事故往往是管理方面的問題造成的。企業安全管理人員應及時對無效的策略進行清理,并重新制定滿足企業運行的安全策略及建立清晰的流程管理。

隨著更多個性化的互聯移動設備的興起,制造商的安全意識日益增強,對他們而言,提供更多保護和安全解決方案的負擔也在成正比例增長。然而,這種負擔與企業內的人員并存。企業也需要采取全面的安全計劃來提高個人意識,并提供持續的培訓。企業還應培訓員工不斷提升對社交平臺、社交工程、可疑網站、下載、各類垃圾郵件和網絡釣魚式攻擊相關風險的認知。同時,在提升公司數據存取可能性和采取不妥協安全措施之間的平衡仍是一項重大挑戰,因此,對用于削弱安全風險的企業流程和程序進行反思就顯得至關重要。

此外,由于許多此類設備可能為個人所有,因此對于設備的提供與管理可能更加復雜。例如,對任何組織來說,確保用戶以可信數據源對其設備進行更新是一個明智之舉,但可能難以實施。然而,如果將設備按企業和個人用途進行劃分,并經用戶同意安全接入公司網絡將可緩解這類挑戰。

在“超連接”的格局下,要預先部署安全風險措施需要全面努力。新式安全方法必須符合多維度要求,確保覆蓋設備和網絡安全的所有基本成員齊心協力,包括政府、企業、制造商、供應商和終端用戶在內。

免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 亚洲高清成人aⅴ片777 | 男人j进入女人j内部免费网站 | 欧美性猛交xxxⅹ乱大交小说 | 亚洲人成网站77777在线观看 | 色综合成人 | 九九九九九九九九九 | 国产精品美女久久久另类人妖 | 国产香蕉尹人在线视频你懂的 | 国产精品不卡在线观看 | 国产亚洲欧洲日韩在线... | 免费看涩涩视频软件 | 欧美日韩国产免费 | 96毛片 | 国产精品亚洲二区在线看 | 少妇午夜性影院私人影院软件 | 亚洲图女揄拍自拍区 | 免费无遮挡无码永久在线观看视频 | 亚洲国产视频网站 | 成人午夜福利免费无码视频 | 搡老熟女国产 | 大香线蕉伊人精品超碰 | 久久久女人与动物群交毛片 | 青青草国产免费国产是公开 | 国产人妻人伦精品1国产丝袜 | 五月天色站 | 日韩欧美亚洲综合久久影院 | 亚洲欧美日本一区 | 日本免费无遮挡毛片的意义 | 国产日韩一区 | 国产乱子伦高清露脸对白 | 九九精品超级碰视频 | 人人爽人人做 | av中文天堂在线 | 国产亚洲精品一区在线播放 | 国产成人综合亚洲看片 | 成人乱人伦视频在线观看 | 国产精品免费高清在线观看 | 女人被狂躁c到高潮 | 色精品极品国产在线视频 | 国产亚洲精品久久久久久久久久 | 中文字幕第一页在线vr | 亚洲中文字幕无码一区无广告 | 日韩a级在线观看 | 中文字幕欧美激情 | 大屁股人妻女教师撅着屁股 | 国产成人高清亚洲一区妲妃 | 国内少妇高潮嗷嗷叫正在播放 | jizz亚洲女人高潮大叫 | 国产网友自拍在线视频 | 国产日本一区二区 | 亚洲精品国产第一综合99久久 | 亚洲成a∧人片在线播放黑人 | 最新国产精品剧情在线ss | 亚洲最大中文字幕 | 午夜无码免费福利视频网址 | 成人综合婷婷国产精品久久 | 凹凸成人精品亚洲精品密奴 | 国产精品探花在线观看 | 国产又色又爽又黄刺激在线视频 | av在线观| 亚洲另类中文字幕 | 亚洲欧美日本中文字不卡 | 日韩精品资源 | 国产精品18禁污污网站 | 99精品国产在热久久无毒 | x8ⅹ8成人成人少妇 亚洲人成毛片在线播放 | 18禁美女裸体网站无遮挡 | 天天澡日日澡狠狠欧美老妇 | 男女无套免费视频网站 | 国产永久在线观看 | 中国熟妇浓毛hdsex | 四色最新网址 | 亚洲国产成人精品无码区99 | 天天干夜夜干 | 国产白袜脚足j棉袜在线观看 | 一本到在线观看 | 欧美激情视频网 | 欧美亚洲色aⅴ大片 | 青青青青国产免费线在线观看 | 91av毛片| 九九热精品在线视频 | 69网址| 国产ts人妖系列张思妮在线观看 | 国产真实精品久久二三区 | 99这里有精品热视频 | 日日摸夜夜爽无码毛片精选 | 永无久网址在线码观看 | 91蝌蚪在线观看 | av一区二区在线观看 | 粉嫩av一区二区老牛影视 | 亚洲精品av无码喷奶水糖心 | www.国产精品 | 国产精品久久无码一区 | 正在播放国产剧情亂倫 | 97操操 | 成人在线视频中文字幕 | 亚洲欧美一区二区三区 | 亚洲欧美国产日产综合不卡 | 朝鲜女子内射杂交bbw |