0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

總結(jié)預(yù)測(cè)2021年網(wǎng)絡(luò)安全發(fā)展趨勢(shì)

如意 ? 來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參 ? 作者:安全內(nèi)參編譯 ? 2020-11-25 16:01 ? 次閱讀

預(yù)測(cè)的重大網(wǎng)絡(luò)安全趨勢(shì)包括時(shí)間協(xié)議攻擊、機(jī)器學(xué)習(xí)數(shù)據(jù)污染、數(shù)據(jù)隱私合規(guī)嚴(yán)重過(guò)載等等。

權(quán)限訪問(wèn)管理(PAM)的領(lǐng)先廠商BeyondTrust公司針對(duì)未來(lái)一年及之后的網(wǎng)絡(luò)安全趨勢(shì)做出年度預(yù)測(cè)。預(yù)測(cè)報(bào)告的作者包括BeyondTrust公司首席技術(shù)官兼首席信息安全官M(fèi)orey J. Haber、產(chǎn)品管理總監(jiān)Brian Chappell、解決方案工程總監(jiān)Karl Lankford。相關(guān)預(yù)測(cè)結(jié)論主要基于技術(shù)分享、惡意攻擊者傾向、文化以及過(guò)去數(shù)十年的綜合經(jīng)驗(yàn)。

預(yù)測(cè)1:網(wǎng)絡(luò)時(shí)間協(xié)議攻擊

網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)與基于時(shí)間的Windows服務(wù)器等協(xié)議已經(jīng)成為黑客群體攻擊的新目標(biāo)。組織大多使用這些協(xié)議控制各項(xiàng)事務(wù)的時(shí)間安排。一旦時(shí)間發(fā)生問(wèn)題,從許可服務(wù)器到批處理事務(wù)都有可能遭遇失敗,并導(dǎo)致互聯(lián)網(wǎng)及組織后端流程中的某些關(guān)鍵基礎(chǔ)設(shè)施面臨拒絕服務(wù)攻擊。

預(yù)測(cè)2:機(jī)器學(xué)習(xí)訓(xùn)練數(shù)據(jù)污染

企業(yè)正越來(lái)越多地利用機(jī)器學(xué)習(xí)制定自動(dòng)化決策,攻擊者也在著力從中尋求新的可利用因素。惡意攻擊者在竊取到原始訓(xùn)練數(shù)據(jù)副本之后,即可將污染數(shù)據(jù)注入訓(xùn)練池以操縱由此生成的模型,最終建立起一套與預(yù)期訓(xùn)練目標(biāo)不符的系統(tǒng)。由于整個(gè)下游應(yīng)用程序都將以模型為基礎(chǔ)進(jìn)行自動(dòng)處理,因此此類(lèi)操縱造成的影響將被成倍放大,最終破壞掉其他合法處理數(shù)據(jù)的完整性。

預(yù)測(cè)3:AI武器化的泛濫

惡意攻擊者將利用機(jī)器學(xué)習(xí)(ML)加速針對(duì)網(wǎng)絡(luò)及系統(tǒng)的攻擊。機(jī)器學(xué)習(xí)引擎將使用成功攻擊中的數(shù)據(jù)進(jìn)行訓(xùn)練,借此識(shí)別防御體系中的模式,快速查明類(lèi)似系統(tǒng)/環(huán)境中存在的漏洞。以此為基礎(chǔ),所有后續(xù)攻擊數(shù)據(jù)都可作為素材繼續(xù)訓(xùn)練網(wǎng)絡(luò)攻擊引擎。通過(guò)這種方式,攻擊者能夠更快、更隱密地清理攻擊痕跡,確保每一次攻擊嘗試只涉及更少的漏洞,借此避免大面積嘗試被安全工具所發(fā)現(xiàn)。

預(yù)測(cè)4:Deepfake全面爆發(fā)

Deepfake浪潮很可能全面襲來(lái),令我們難以判斷聊天窗口或者視頻通話的另一端到底是不是本人或者真人。例如,您可能很快看到由前任總統(tǒng)甚至是已故親人錄制的視頻內(nèi)容。這可能會(huì)擾亂我們的認(rèn)知,更難以做出準(zhǔn)確可靠的判斷。

預(yù)測(cè)5:遠(yuǎn)程辦公將成為黑客第一大攻擊目標(biāo)

新的攻擊因素可能將矛頭指向遠(yuǎn)程工作人員以及遠(yuǎn)程訪問(wèn)路徑。網(wǎng)絡(luò)罪犯將不斷發(fā)起社會(huì)工程攻擊,并嘗試入侵個(gè)人設(shè)備、進(jìn)而橫向移動(dòng)至企業(yè)網(wǎng)絡(luò)。社會(huì)工程攻擊的主要形式為網(wǎng)絡(luò)釣魚(yú),具體包括通過(guò)電子郵件、語(yǔ)音、文本、即時(shí)消息乃至第三方應(yīng)用程序竊取敏感信息。根據(jù)預(yù)測(cè),到2021年,偏遠(yuǎn)地區(qū)的辦公人員/設(shè)備將成為第一大攻擊目標(biāo)。

預(yù)測(cè)6:數(shù)據(jù)隱私合規(guī)嚴(yán)重過(guò)載

2020年,歐盟法院推翻了由歐盟-美國(guó)共同制定的治理保護(hù)條例“隱私盾(Privacy Shield)”。展望2021年,企業(yè)需要努力適應(yīng)新的、更為嚴(yán)苛的數(shù)據(jù)隱私法規(guī)擴(kuò)展,同時(shí)適應(yīng)法院系統(tǒng)有可能推翻既定政策的新情況??鐕?guó)企業(yè)必須快速適應(yīng)并重新設(shè)計(jì)客戶(hù)數(shù)據(jù)處理方式。而在同一國(guó)家內(nèi)多個(gè)州間開(kāi)展業(yè)務(wù)的企業(yè),也需要考慮如何遵循各州數(shù)據(jù)管理規(guī)定、如何在集中位置處理數(shù)據(jù),并圍繞數(shù)據(jù)刪除及違規(guī)通報(bào)制定新的程序性方法。

預(yù)測(cè)7:社交媒體攻擊因素將在社交隔離時(shí)代下繼續(xù)擴(kuò)散

除了針對(duì)個(gè)人之外,攻擊者還將利用社會(huì)工程手段攻擊企業(yè)目標(biāo)。攻擊者可能破壞身份認(rèn)證與驗(yàn)證機(jī)制,借此實(shí)施社交媒體入侵。惡意二維碼或簡(jiǎn)寫(xiě)URL亦可能被用于混淆惡意網(wǎng)站。由于社交媒體在發(fā)布、驗(yàn)證以及控制URL重新定向方面表現(xiàn)不佳,因此預(yù)計(jì)很可能由此衍生出新的攻擊方式。

預(yù)測(cè)8:網(wǎng)絡(luò)罪犯利用竊取到的個(gè)人身份進(jìn)行偽裝攻擊

為了降低攻擊成本并提高獲利能力,網(wǎng)絡(luò)罪犯會(huì)通過(guò)非網(wǎng)絡(luò)形式的強(qiáng)制手段(賄賂、勒索)侵?jǐn)_個(gè)人,借此在環(huán)境中取得初步立足點(diǎn)。這類(lèi)攻擊可能主要針對(duì)公眾人物(政客、演員、激進(jìn)主義者、企業(yè)高管等)。隨著更多個(gè)人數(shù)據(jù)遭到竊取,公眾對(duì)于偽裝性質(zhì)的惡意行為或者數(shù)據(jù)/隱私意外暴露的擔(dān)憂(yōu)也愈發(fā)強(qiáng)烈。

預(yù)測(cè)9:網(wǎng)絡(luò)保險(xiǎn)成為強(qiáng)制性要求,可能反向催生網(wǎng)絡(luò)犯罪

網(wǎng)絡(luò)罪犯將矛頭指向制定有保險(xiǎn)政策的大型品牌。企業(yè)可能更愿意使用保險(xiǎn)賠償支付贖金以找回被盜數(shù)據(jù),而非借此投入補(bǔ)救性措施,這最終會(huì)給攻擊者提供新的、更穩(wěn)定的收入來(lái)源。

預(yù)測(cè)10:以身份為中心的安全機(jī)制的興起

隨著系統(tǒng)與服務(wù)逐漸脫離傳統(tǒng)網(wǎng)絡(luò)/數(shù)據(jù)中心環(huán)境,安全保障工作開(kāi)始更多依賴(lài)于身份證明。如今,身份驗(yàn)證正快速成為一切訪問(wèn)活動(dòng)的唯一“密鑰”。到2021年乃至之后,針對(duì)身份驗(yàn)證機(jī)制的攻擊活動(dòng)將有所增加。

最后,報(bào)告著眼于更長(zhǎng)遠(yuǎn)的未來(lái),做出以下三項(xiàng)相關(guān)預(yù)測(cè):

預(yù)測(cè)11:可能出現(xiàn)第一例由計(jì)算機(jī)生成、危害人類(lèi)健康的病毒

長(zhǎng)久以來(lái),人類(lèi)一直在開(kāi)發(fā)各種計(jì)算機(jī)病毒(包括惡意軟件、勒索軟件等)以發(fā)動(dòng)致命網(wǎng)絡(luò)威脅。但除此之外,由計(jì)算機(jī)生成、旨在危害人類(lèi)生命安全的病毒也有可能出現(xiàn)。雖然這里的“病毒”可能并非狹義的、能夠感染人體的蛋白質(zhì)結(jié)構(gòu),但也許未來(lái)會(huì)有某些惡意軟件通過(guò)快速屏閃引起光癲癇癥狀,通過(guò)精心設(shè)計(jì)的音頻引起身體不適,甚至通過(guò)特殊處理過(guò)的音頻與視頻影響人的潛意識(shí)乃至判斷。此類(lèi)攻擊可能與其他攻擊手段結(jié)合起來(lái),給我們帶來(lái)預(yù)料之外的影響與危害。

預(yù)測(cè)12:快遞盜竊同樣緊跟數(shù)字化轉(zhuǎn)型浪潮

隨著居家辦公的群體越來(lái)越大,快遞盜竊行為也開(kāi)始成為不容忽視的新威脅。作為供應(yīng)鏈中出現(xiàn)的全新攻擊因素,惡意攻擊者可能會(huì)嘗試干擾配送人員所使用的技術(shù)方案,影響他們準(zhǔn)確、及時(shí)送達(dá)貨物的能力。最終,此類(lèi)黑客可能會(huì)跟蹤并篡改貨物配送路徑,在拿到不屬于自己的包裹后清除篡改痕跡。一旦配送人員被此類(lèi)行為所迷惑,真正的合法收件人可能丟失貴重貨品,甚至需要為此支付贖金。

預(yù)測(cè)13:更多用戶(hù)重新開(kāi)始使用老式計(jì)算機(jī)

隨著居家辦公規(guī)模的擴(kuò)大,不少用戶(hù)又翻出了早已被淘汰的老式計(jì)算機(jī)。與此對(duì)應(yīng),專(zhuān)門(mén)為老式硬件提供支持及維修的業(yè)務(wù)將得到發(fā)展。目前,已經(jīng)出現(xiàn)了不少以合理價(jià)格銷(xiāo)售、維修并支付陳舊計(jì)算系統(tǒng)的新廠商。而且大部分設(shè)備只需要略加維修或更換配件,即可繼續(xù)正常使用。需要注意的是,這類(lèi)老式設(shè)備的重新上線也會(huì)給家庭網(wǎng)絡(luò)帶來(lái)新的安全風(fēng)險(xiǎn)。

BeyondTrust公司CTO兼CISO Morey Haber表示,“新冠疫情徹底改變了企業(yè)及員工的工作方式,同時(shí)也給人員及IT資產(chǎn)的保護(hù)思路產(chǎn)生了深遠(yuǎn)影響。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    富士通預(yù)測(cè)2025AI領(lǐng)域的發(fā)展趨勢(shì)

    過(guò)去一中,人工智能技術(shù)飛速發(fā)展,在各行各業(yè)都收獲了巨大進(jìn)展。面對(duì)即將到來(lái)的2025,富士通技術(shù)研發(fā)團(tuán)隊(duì)的專(zhuān)家對(duì)AI領(lǐng)域的發(fā)展趨勢(shì)進(jìn)行了展望,讓我們來(lái)看看未來(lái)一
    的頭像 發(fā)表于 12-27 11:23 ?232次閱讀

    電科網(wǎng)安榮獲2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    近日,工信部發(fā)布了《關(guān)于2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例擬支持項(xiàng)目名單的公示》,電科網(wǎng)安商用密碼一體化監(jiān)管及公共服務(wù)平臺(tái)成功入選。
    的頭像 發(fā)表于 12-27 10:21 ?102次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問(wèn)題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問(wèn)題日益增多。想要解決這個(gè)問(wèn)題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?49次閱讀

    智能網(wǎng)聯(lián)汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶(hù)提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢(xún)服務(wù)。在智能網(wǎng)聯(lián)汽車(chē)電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶(hù)識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?652次閱讀
    智能網(wǎng)聯(lián)汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    用國(guó)產(chǎn)化硬件守護(hù)信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應(yīng)用優(yōu)勢(shì)

    在當(dāng)今數(shù)字化時(shí)代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國(guó)產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護(hù)信息安全提供了堅(jiān)實(shí)的
    的頭像 發(fā)表于 10-29 10:10 ?245次閱讀

    賽昉芯驅(qū)動(dòng) | 全球首款 RISC-V 工業(yè)防火墻榮獲網(wǎng)絡(luò)安全創(chuàng)新大獎(jiǎng)

    近日,由中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局指導(dǎo),中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)主辦的“2024網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果大賽”正式公布優(yōu)勝獎(jiǎng)獲獎(jiǎng)名單。由
    的頭像 發(fā)表于 08-30 12:33 ?363次閱讀
    賽昉芯驅(qū)動(dòng) | 全球首款 RISC-V 工業(yè)防火墻榮獲<b class='flag-5'>網(wǎng)絡(luò)安全</b>創(chuàng)新大獎(jiǎng)

    芯盾時(shí)代再次入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》,涵蓋七大類(lèi)別,127個(gè)細(xì)分領(lǐng)域。同時(shí),嘶吼綜合技術(shù)創(chuàng)新、市場(chǎng)需求、行業(yè)發(fā)展三大因素,從127個(gè)細(xì)分領(lǐng)域中精選出了下一代防火墻、身份訪問(wèn)管理(IAM)、云原生
    的頭像 發(fā)表于 08-28 09:37 ?466次閱讀

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱(chēng)“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書(shū),這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?342次閱讀
    廣和通通過(guò)IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱(chēng)“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書(shū),這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:31 ?423次閱讀
    廣和通通過(guò)IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    萬(wàn)里紅入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    反映了網(wǎng)絡(luò)安全行業(yè)的市場(chǎng)規(guī)模,深入分析了行業(yè)熱門(mén)細(xì)分賽道的市場(chǎng)潛力和發(fā)展趨勢(shì)。憑借深厚的技術(shù)創(chuàng)新力和全方位安全服務(wù)力,萬(wàn)里紅2大領(lǐng)域榮膺TOP10優(yōu)秀安全企業(yè),實(shí)力上榜身份訪問(wèn)管理、
    的頭像 發(fā)表于 07-23 14:42 ?826次閱讀
    萬(wàn)里紅入選《嘶吼2024<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    經(jīng)緯恒潤(rùn)助力微宏動(dòng)力榮獲ISO/SAE 21434網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    ULSolutions授予的ISO/SAE21434網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。該項(xiàng)目中,經(jīng)緯恒潤(rùn)為微宏動(dòng)力提供了網(wǎng)絡(luò)安全流程建設(shè)和認(rèn)證支持,并基于ISO/SAE21434對(duì)微宏動(dòng)力
    的頭像 發(fā)表于 06-14 08:00 ?375次閱讀
    經(jīng)緯恒潤(rùn)助力微宏動(dòng)力榮獲ISO/SAE 21434<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書(shū)

    TüV南德:建立可持續(xù)網(wǎng)絡(luò)安全是對(duì)企業(yè)數(shù)字化保護(hù)的重中之重

    TüV南德于深圳舉辦2024網(wǎng)絡(luò)安全高峰論壇 深圳20245月22日?/美通社/ --?5月21日,作為T(mén)üV南德意志集團(tuán)(以下簡(jiǎn)稱(chēng)"TüV南德")一一度網(wǎng)絡(luò)安全話題重要活動(dòng)——"
    的頭像 發(fā)表于 05-22 15:58 ?444次閱讀
    TüV南德:建立可持續(xù)<b class='flag-5'>網(wǎng)絡(luò)安全</b>是對(duì)企業(yè)數(shù)字化保護(hù)的重中之重

    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國(guó)際先進(jìn)行列。匯川技術(shù)將以此為契機(jī),為全球客戶(hù)提供更加安全、可靠的產(chǎn)品和服務(wù),助力客戶(hù)在數(shù)
    的頭像 發(fā)表于 04-03 10:28 ?929次閱讀
    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    中國(guó)網(wǎng)絡(luò)交換芯片市場(chǎng)發(fā)展趨勢(shì)

    中國(guó)網(wǎng)絡(luò)交換芯片市場(chǎng)的發(fā)展趨勢(shì)受多種因素影響,包括技術(shù)進(jìn)步、政策推動(dòng)、市場(chǎng)需求以及全球產(chǎn)業(yè)鏈的變化等。以下是對(duì)該市場(chǎng)發(fā)展趨勢(shì)的一些分析。
    的頭像 發(fā)表于 03-18 14:02 ?884次閱讀

    2024網(wǎng)絡(luò)安全趨勢(shì)及企業(yè)有效對(duì)策

    的到來(lái),網(wǎng)絡(luò)安全領(lǐng)域?qū)⒂瓉?lái)新的發(fā)展趨勢(shì)。 數(shù)字風(fēng)險(xiǎn)管理的重要性增強(qiáng) 隨著企業(yè)數(shù)字化程度的提升,數(shù)字風(fēng)險(xiǎn)管理變得尤為關(guān)鍵。企業(yè)應(yīng)該在數(shù)字基礎(chǔ)設(shè)施中整合網(wǎng)絡(luò)安全措施,制定風(fēng)險(xiǎn)識(shí)別、IT漏
    的頭像 發(fā)表于 01-23 15:46 ?641次閱讀