0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2021網(wǎng)絡(luò)安全威脅趨勢預(yù)測,遠(yuǎn)程辦公安全風(fēng)險(xiǎn)加劇

牽手一起夢 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2021-01-11 15:27 ? 次閱讀

2020年,由“新冠病毒”疫情所開啟并貫穿始終。有多少人在疫情的陰霾籠罩下,被迫隔離、居家辦公、失業(yè),這也讓2020年成為充滿挑戰(zhàn)的一年。而在這種情況下,世界各地網(wǎng)絡(luò)攻擊、竊密泄密事件依然頻發(fā),這些不安全因素更讓我們意識(shí)到網(wǎng)絡(luò)威脅治理的重要性。

無論是遠(yuǎn)程辦公新常態(tài)下備受關(guān)注的端點(diǎn)安全、零信任、云安全,還是勒索軟件、網(wǎng)絡(luò)犯罪和APT攻擊頻繁敲打下的數(shù)據(jù)安全,以及邊界消失帶來的各種安全隱患都在提醒著我們,未來的網(wǎng)絡(luò)安全正在踏上“深入靈魂的變革之路”。鑒于此,亞信安全在總結(jié)與回顧2020安全大事件的基礎(chǔ)上,結(jié)合數(shù)字化威脅發(fā)展趨勢,對2021的網(wǎng)絡(luò)安全威脅趨勢進(jìn)行了預(yù)測與分析。

預(yù)測一:攻擊者將繼續(xù)利用“新冠病毒”作祟

自“新冠病毒”COVID-19 疫情出現(xiàn)以來,攻擊者就開始研究如何利用新型冠狀病毒的大流行來傳播惡意軟件或者進(jìn)行敲詐勒索。利用蹭熱點(diǎn)事件的方式傳播病毒是黑客的慣例,他們通過十分隱蔽而狡猾的手段實(shí)施網(wǎng)絡(luò)詐騙和釣魚,包括移動(dòng)遠(yuǎn)控木馬(MRAT)、銀行木馬等等。但是,隨著疫情持續(xù)到2021年,威脅行為并沒有停止,企業(yè)用戶應(yīng)隨時(shí)關(guān)注該類攻擊技術(shù)、程序的變化,提醒員工警惕陌生郵件、社交軟件中發(fā)布的鏈接地址,并部署與之對應(yīng)的網(wǎng)絡(luò)安全信譽(yù)評估系統(tǒng)。

預(yù)測二:遠(yuǎn)程辦公安全風(fēng)險(xiǎn)加劇

疫情仍在繼續(xù),“遠(yuǎn)程辦公”、“遠(yuǎn)程教學(xué)”等模式已經(jīng)常態(tài)化,企業(yè)數(shù)據(jù)存儲(chǔ)位置發(fā)生變化、傳統(tǒng)網(wǎng)絡(luò)安全邊界正在消失。因此,IT運(yùn)維人員需要把遠(yuǎn)程辦公安全保障當(dāng)作常態(tài)化的狀態(tài),提出一整套的安全舉措用于替代2020年“應(yīng)急”建立起來的遠(yuǎn)程辦公安全防御系統(tǒng),著手采用跨云數(shù)據(jù)安全、動(dòng)態(tài)多重身份認(rèn)證、遠(yuǎn)程端點(diǎn)保護(hù)、零信任等一系列新的技術(shù),放棄 “高圍墻,鐵絲網(wǎng)”組成的傳統(tǒng)物理邊界。

預(yù)測三:定向式勒索軟件被制造

勒索病毒憑借著其成熟的攻擊技術(shù)、商業(yè)化模式、廣泛的變種,獲得了犯罪分子的普遍青睞。數(shù)據(jù)統(tǒng)計(jì),2020年,亞信安全截獲的勒索病毒攻擊事件與2019年相比翻了一番,同時(shí)還發(fā)現(xiàn)APT 威脅行為者會(huì)從勒索病毒“釋放者”手里購買初始網(wǎng)絡(luò)訪問權(quán)限,瞄準(zhǔn)相關(guān)行業(yè)、企業(yè)形成分工更精細(xì)的勒索病毒攻擊。因此,防患于未然的安全前置部署和主動(dòng)分析系統(tǒng)已顯得更為重要,這是最大限度規(guī)避“APT+勒索病毒”攻擊風(fēng)險(xiǎn)、降低防御成本的有效路徑。

預(yù)測四:5G安全風(fēng)險(xiǎn)升級

在“新基建”的帶動(dòng)下,我國5G網(wǎng)絡(luò)飛速發(fā)展,并帶動(dòng)整個(gè)產(chǎn)業(yè)規(guī)模不斷擴(kuò)大,我國適度超前的5G網(wǎng)絡(luò)建設(shè)策略效果已初步顯現(xiàn)。在5G時(shí)代這片充滿未知的安全新戰(zhàn)場上,產(chǎn)業(yè)數(shù)字化和數(shù)字產(chǎn)業(yè)化將會(huì)衍生出一系列網(wǎng)絡(luò)安全問題,安全事件的影響將更上一個(gè)層級。源于此,為了全面化解5G云網(wǎng)場景下的安全風(fēng)險(xiǎn)、滿足用戶安全性需求,亞信安全提出了“安全定義邊界”的發(fā)展理念,依托AI?亞信安全智能框架,建立起全網(wǎng)安全免疫系統(tǒng),通過多層次立體化協(xié)同聯(lián)動(dòng)機(jī)制,滿足5G云網(wǎng)安全所需的威脅阻斷能力、安全控制能力和風(fēng)險(xiǎn)免疫能力。

預(yù)測五:數(shù)據(jù)泄密打擊升級,安全合規(guī)成本大幅增長

當(dāng)今,數(shù)據(jù)已經(jīng)成為五大生產(chǎn)要素之一,而數(shù)據(jù)泄露事件卻屢有發(fā)生。為此,《中共中央國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個(gè)人信息保護(hù)法(草案)》的國家層面法規(guī)陸續(xù)出臺(tái),同時(shí)《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》,以及《深圳經(jīng)濟(jì)特區(qū)數(shù)據(jù)條例(草案)》等涉及相關(guān)行業(yè)和地區(qū)的數(shù)據(jù)監(jiān)管條例也不斷強(qiáng)化。因此,為滿足數(shù)據(jù)采集、加工、存儲(chǔ)、應(yīng)用、銷毀等數(shù)據(jù)流程中提出的具體明確要求,組織機(jī)構(gòu)必將付出更大的采購建設(shè)與維護(hù)成本。

預(yù)測六:零信任架構(gòu)被越來越多的企業(yè)認(rèn)可

2021年,隨著云服務(wù)、邊緣終端、移動(dòng)辦公應(yīng)用的步步深入,傳統(tǒng)基于邊界的安全防護(hù)邏輯開始逐步失效??梢灶A(yù)測,從“有邊界防護(hù)”到“無邊界管控”的全新邏輯,將給整個(gè)網(wǎng)絡(luò)安全行業(yè)帶來極大的顛覆,其或?qū)⒅貥?gòu)整個(gè)網(wǎng)絡(luò)安全的格局。而零信任安全架構(gòu)的核心是基于現(xiàn)代身份管理技術(shù)進(jìn)行構(gòu)建,本質(zhì)是基于身份的訪問控制,其策略就是默認(rèn)不相信任何人、任何設(shè)備、任何行為,這便避開了舊的“內(nèi)部受信任,外部不受信任”的模型。

預(yù)測七:無文件攻擊將造成大面積傷害

新冠疫情,讓端點(diǎn)安全站到了網(wǎng)絡(luò)安全的風(fēng)口浪尖,而端點(diǎn)安全面臨的主要威脅又集中在最嚴(yán)重的攻擊工具和防護(hù)策略上。根據(jù)亞信安全的研究人員統(tǒng)計(jì)發(fā)現(xiàn),2020年企業(yè)遇到最嚴(yán)重也最常見的端點(diǎn)威脅是無文件惡意軟件。因此,如果用戶依然采用基于文件掃描技術(shù)的病毒防御系統(tǒng),將無法對其防御,并且也很難發(fā)現(xiàn)受感染終端內(nèi)保持隱匿狀態(tài)的攻擊,埋下大面積的終端安全隱患。

預(yù)測八:Linux操作系統(tǒng)威脅升級

隨著疫情爆發(fā),大量的傳統(tǒng)非IT企業(yè)如銀行和制造業(yè)企業(yè),選擇將基礎(chǔ)架構(gòu)與業(yè)務(wù)逐漸向云上遷移,而這使得廣泛用于云環(huán)境的Linux操作系統(tǒng)成為攻擊目標(biāo)。2020年,亞信安全研究人員發(fā)現(xiàn)并截獲了大量的針對Linux系統(tǒng)與用戶的惡意軟件,其中很大一部分都是從Windows版本移植至Linux環(huán)境下,最為顯著的為RansomEXX與TrickBot,其Windows版本被廣泛用于各種行業(yè)的攻擊中。面對企業(yè)“數(shù)字化”轉(zhuǎn)型和上云進(jìn)程的不斷加速,2021年針對Linux操作系統(tǒng)的攻擊將更為猖獗,亞信安全提醒用戶重點(diǎn)關(guān)注,并及時(shí)引進(jìn)新的安全技術(shù)和手段,以確保云業(yè)務(wù)平臺(tái)的底層安全。

預(yù)測九:挖礦病毒將會(huì)卷土重來

2020年,隨著更多機(jī)構(gòu)、投資者對加密貨幣和區(qū)塊鏈產(chǎn)生興趣,全年比特幣價(jià)格飆漲超300%,礦機(jī)供不應(yīng)求,價(jià)格也隨之走高。亞信安全發(fā)現(xiàn),勒索病毒在2020年度衍生出大量的變種,這其中包括通過WMI無文件挖礦實(shí)現(xiàn)雙平臺(tái)感染的病毒,利用“新冠病毒”郵件傳播的LemonDuck無文件挖礦病毒,以及借助“海嘯”僵尸網(wǎng)絡(luò)發(fā)動(dòng)DDoS攻擊的挖礦病毒。新年伊始,比特幣漲破35000美元/枚,更是出現(xiàn)了礦機(jī)搶購潮,挖礦病毒變種和新生將會(huì)加速來襲,這仍然是最值得關(guān)注的安全風(fēng)險(xiǎn)之一。

預(yù)測十:人工智能“矛盾”加劇

對于網(wǎng)絡(luò)安全而言,人工智能不僅意味著新的機(jī)遇,同時(shí)也意味著新的挑戰(zhàn),因?yàn)椴徽撌前踩?a target="_blank">公司的紅隊(duì),用戶側(cè)的藍(lán)隊(duì),還是隱藏在角落中的“黑隊(duì)”都在利用人工智能技術(shù)。事實(shí)證明,人工智能在打擊數(shù)據(jù)泄露和抑制惡意軟件傳播方面發(fā)揮著越來越重要的作用,但黑客正在使用更復(fù)雜的人工智能工具進(jìn)行編排,用于病毒制作和APT攻擊掃描收集等,用戶需要意識(shí)到這些風(fēng)險(xiǎn),并采用更有效的人工智能工具來阻止它們。未來,網(wǎng)絡(luò)對抗戰(zhàn)也許就是AI平臺(tái)之間的博弈。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7565

    瀏覽量

    88794
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1354

    文章

    48454

    瀏覽量

    564262
收藏 人收藏

    評論

    相關(guān)推薦

    電科網(wǎng)安榮獲2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    近日,工信部發(fā)布了《關(guān)于2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例擬支持項(xiàng)目名單的公示》,電科網(wǎng)安商用密碼一體化監(jiān)管及公共服務(wù)平臺(tái)成功入選。
    的頭像 發(fā)表于 12-27 10:21 ?102次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?306次閱讀

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡稱“必維”)的嚴(yán)格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?342次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡稱“必維”)的嚴(yán)格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:31 ?423次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    萬里紅入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    近日,國內(nèi)信息安全領(lǐng)域權(quán)威媒體嘶吼正式發(fā)布了《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》(以下簡稱“網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜”)。本次網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜通過市場調(diào)研、數(shù)據(jù)精析、文獻(xiàn)研究及政策參考等多方面的綜
    的頭像 發(fā)表于 07-23 14:42 ?826次閱讀
    萬里紅入選《嘶吼2024<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    數(shù)字時(shí)代的網(wǎng)絡(luò)安全守護(hù)者:Splashtop 提供安全可靠的遠(yuǎn)程桌面解決方

    數(shù)字時(shí)代,網(wǎng)絡(luò)安全是企業(yè)運(yùn)營的基石。隨著遠(yuǎn)程工作模式的普及,企業(yè)越來越依賴遠(yuǎn)程訪問解決方案。這既帶來了靈活性和生產(chǎn)力的提升,也增加了安全風(fēng)險(xiǎn)
    的頭像 發(fā)表于 07-03 08:37 ?217次閱讀
    數(shù)字時(shí)代的<b class='flag-5'>網(wǎng)絡(luò)安全</b>守護(hù)者:Splashtop 提供<b class='flag-5'>安全</b>可靠的<b class='flag-5'>遠(yuǎn)程</b>桌面解決方

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1485次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)、
    的頭像 發(fā)表于 05-06 10:30 ?1363次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    2024年的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析是一系列系統(tǒng)性的步驟,旨在識(shí)別、評估并減輕可能對企業(yè)產(chǎn)生負(fù)面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對所有系統(tǒng)和資源進(jìn)行清點(diǎn)、識(shí)別潛在的弱點(diǎn)和
    的頭像 發(fā)表于 04-22 14:15 ?341次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過,企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn)威脅企業(yè)的信息安全和業(yè)務(wù)
    的頭像 發(fā)表于 04-19 08:04 ?973次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 04-03 17:22 ?694次閱讀
    黑芝麻智能獲得ISO/SAE 21434:<b class='flag-5'>2021</b>汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    網(wǎng)安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護(hù)盾

    在數(shù)字化浪潮席卷全球的今天,企業(yè)面臨的網(wǎng)絡(luò)安全威脅愈發(fā)復(fù)雜多變。從業(yè)務(wù)中斷到數(shù)據(jù)丟失,這些外部威脅不僅影響公司的運(yùn)營效率,還可能嚴(yán)重?fù)p害企業(yè)的聲譽(yù)。加之安全運(yùn)維的困難、
    的頭像 發(fā)表于 03-07 13:55 ?790次閱讀

    Secureworks 威脅評分迎來網(wǎng)絡(luò)安全 AI 新時(shí)代

    現(xiàn)在,安全分析師可以確信其正在優(yōu)先處理并響應(yīng)對其組織構(gòu)成最大風(fēng)險(xiǎn)的警報(bào) 亞特蘭大2024年2月2日 /美通社/ -- 網(wǎng)絡(luò)安全領(lǐng)域全球領(lǐng)導(dǎo)者 Secureworks? (納斯達(dá)克股票代碼: SCWX
    的頭像 發(fā)表于 02-04 10:46 ?585次閱讀

    2024年網(wǎng)絡(luò)安全趨勢及企業(yè)有效對策

    隨著2023年網(wǎng)絡(luò)結(jié)構(gòu)的不斷演變和網(wǎng)絡(luò)威脅的激增,以及云計(jì)算的廣泛應(yīng)用,企業(yè)在數(shù)字化轉(zhuǎn)型的道路上面臨著更為復(fù)雜和嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。為了有效地抵御各類
    的頭像 發(fā)表于 01-23 15:46 ?641次閱讀