0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Commvault分析正在改變網(wǎng)絡威脅局勢的六大趨勢

Commvault ? 來源:Commvault ? 2024-08-21 09:30 ? 次閱讀

對于網(wǎng)絡不法分子來說,如今這個時代可謂前所未有的“便利”。他們能夠利用各種各樣的工具,發(fā)起愈發(fā)復雜的攻擊,而企業(yè)的攻擊面卻還在不斷擴大。

IT安全人士就像陷入了一個“循環(huán)”:新的攻擊載體出現(xiàn),安全解決方案提供商聲稱自己提供相應的解決方案,IT安全人士不得不盡快購買。

這樣做的結果就是,本來企業(yè)可能只有不到十種安全工具,現(xiàn)在可能有幾十種。所有這些安全工具都會產(chǎn)生數(shù)據(jù)、日志文件和安全分析結果,讓企業(yè)的安全運營中心(SOC)和安全分析人員應接不暇。這也是為什么有時安全工具反而會掩蓋掉漏洞:過多工具產(chǎn)生的大量數(shù)據(jù)可能會導致企業(yè)忽視表明攻擊的關鍵細節(jié)。

六大趨勢

為了保護企業(yè)IT安全,企業(yè)需要采取動態(tài)模式,不僅考慮物理屬性,還要考慮社會和技術的發(fā)展。2024現(xiàn)已過半,Commvault觀察到了正在改變網(wǎng)絡威脅局勢的六大趨勢:云、遠程辦公、物聯(lián)網(wǎng)、軟件供應鏈、AI和社交網(wǎng)絡:

01云:無論如何,企業(yè)最終都還是會采用云技術。許多企業(yè)都希望能夠以一種更加落地的方式擁抱云技術,而不是草率地“大包大攬”。另一方面,企業(yè)也在努力應對和云相關的風險,例如大規(guī)模的DoS攻擊、合規(guī)性問題、惡意軟件,甚至無人管理的攻擊面所帶來的挑戰(zhàn)。

02遠程辦公:許多企業(yè)都在采取混合辦公乃至遠程辦公的工作方式。遠程辦公固然能為企業(yè)帶來一系列商業(yè)優(yōu)勢,但也帶來了風險。個人設備、不安全的網(wǎng)絡,乃至電子郵件詐騙等問題,都讓網(wǎng)絡和數(shù)據(jù)安全工作更添一層復雜性。

03物聯(lián)網(wǎng):IDC數(shù)據(jù)顯示,2023年中國物聯(lián)網(wǎng)連接量超66億個,未來5年復合增長率約16.4%,將保持快速發(fā)展。但是,企業(yè)、行業(yè)和關鍵基礎設施中采用的部分物聯(lián)網(wǎng)設備安全性不足。此外,企業(yè)的重點通常在于商業(yè)價值,而如此龐大數(shù)量的連接可能帶來的安全問題往往遭到忽視。

04軟件供應鏈:企業(yè)很難評估整個供應鏈中的端到端風險。隨著供應鏈變得越來越復雜,并且其數(shù)字化程度越來越高,企業(yè)很難防范所有潛在風險。

05AI:網(wǎng)絡攻防戰(zhàn)中,新的“交火前線”不斷出現(xiàn),企業(yè)需要將如何防范AI提到企業(yè)的優(yōu)先事項中。未來幾年中,復雜攻擊的數(shù)量一定會增加,企業(yè)需要密切關注彈性能力。

06社交網(wǎng)絡:人們在社交媒體上分享了太多的個人信息。對于企業(yè)來說,如果員工在社交媒體平臺和應用程序上混淆工作和生活,可能會加劇企業(yè)面臨的安全風險。網(wǎng)絡不法分子也將社交媒體數(shù)據(jù)抓取(social media data scraping)作為他們的主要工具之一。

四個R:風險、準備、恢復,以及彈性

在這六大趨勢下,勒索軟件、網(wǎng)絡釣魚、數(shù)據(jù)滲漏、社交工程等網(wǎng)絡威脅愈演愈烈。未來幾年,網(wǎng)絡不法分子收集數(shù)據(jù)、操縱數(shù)據(jù)并有針對性地利用數(shù)據(jù)對企業(yè)進行攻擊的能力只會越來越強。企業(yè)需要盡快采取行動。那么,IT安全人士應該將什么作為工作重點呢?網(wǎng)絡保險行業(yè)具備豐富的經(jīng)驗和數(shù)據(jù),以便其在評估網(wǎng)絡安全風險的時候進行參考。通過研究網(wǎng)絡保險行業(yè)提出的主要問題,企業(yè)可能會有所收獲。這些主要問題包括:

確?;顒幽夸浀陌踩?/strong>

在網(wǎng)絡保險公司觀察到的泄露事件中,很大一部分是從憑證盜竊發(fā)展開來的。因此,識別和處理盲區(qū)非常重要。

實施身份和訪問管理(IAM)

對于大多數(shù)企業(yè)來說,密碼仍然是其安全的“阿喀琉斯之踵”。企業(yè)需要實施多因素認證(MFA),并確保解決方案中包含特權訪問管理。

做好系統(tǒng)補丁

目前,仍有許多企業(yè)不能做好系統(tǒng)補丁。在當代數(shù)據(jù)中心,這是一個非常重要的問題。數(shù)據(jù)中心中的任何補丁缺失都代表著巨大的風險。

創(chuàng)建并測試網(wǎng)絡恢復計劃

盡管幾乎所有企業(yè)都聲稱已經(jīng)對其恢復計劃進行了測試,但沒幾個企業(yè)切實地做到了這一點。對許多企業(yè)來說,最好的情況也就是每周末測試一次應用程序。但是在當前的安全環(huán)境下,這是遠遠不夠的。這種測試的缺乏,部分是由于企業(yè)缺少能夠測試全部工作負載的全面方法。而一些新興的應用程序和服務可以幫助解決這一點。

近年來,威脅局勢發(fā)生了根本性的變化。采用傳統(tǒng)的網(wǎng)絡安全方法、模式、框架的企業(yè)需要進行做出相應改變。IT安全人士需要采用更加動態(tài)的思維模式,應對關鍵趨勢帶來的安全風險,特別是AI帶來的新興風險,保護所在企業(yè)的整個攻擊面。

在這種情況下,企業(yè)應該聚焦風險(Risk)、準備(Readiness)、恢復(Recovery)和彈性(Resilience)四個R,以更加穩(wěn)健的安全態(tài)勢,適應網(wǎng)絡安全生態(tài)系統(tǒng)的變化。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2909

    文章

    44704

    瀏覽量

    374018
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7571

    瀏覽量

    88882
  • IT
    IT
    +關注

    關注

    2

    文章

    866

    瀏覽量

    63548

原文標題:Commvault:2024已經(jīng)過半,網(wǎng)絡威脅局勢有何變化?

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Deloitte的六大技術趨勢

    在這個技術變革加速的時代,人工智能(AI)正以前所未有的速度改變企業(yè)的核心運營模式。此份報告圍繞空間計算、AI未來趨勢、智能硬件、IT升級、量子計算、智能核心六大主題展開深入探討,無論是企業(yè)決策者
    的頭像 發(fā)表于 12-21 15:40 ?541次閱讀
    Deloitte的<b class='flag-5'>六大</b>技術<b class='flag-5'>趨勢</b>

    EMC整改的六大步驟

    EMC(電磁兼容性)整改的六大步驟是確保電子設備在電磁環(huán)境中能夠正常工作且不對其他設備產(chǎn)生干擾的重要過程。以下是EMC整改的六大步驟及其詳細說明: 一、查找確認輻射源 這是整改的第一步,目的是確定
    的頭像 發(fā)表于 12-10 14:15 ?308次閱讀
    EMC整改的<b class='flag-5'>六大</b>步驟

    Commvault SHIFT全球線上大會圓滿落幕

    近日,Commvault SHIFT全球線上大會圓滿落幕。大會上,Commvault發(fā)布了一系列面向持續(xù)業(yè)務的平臺新功能,并攜手行業(yè)專家暢談云優(yōu)先時代的彈性趨勢Commvault總裁
    的頭像 發(fā)表于 10-21 11:32 ?397次閱讀

    Commvault Cloud平臺提供Cloud Rewind功能

    混合云企業(yè)網(wǎng)絡彈性和數(shù)據(jù)保護解決方案領先提供商Commvault(納斯達克代碼:CVLT)宣布在Commvault Cloud平臺上提供Cloud Rewind功能。這項獨特的產(chǎn)品集成了通過收購
    的頭像 發(fā)表于 10-15 09:21 ?363次閱讀

    Commvault在AWS上推出Commvault Cloud網(wǎng)絡彈性平臺

    混合云網(wǎng)絡彈性和數(shù)據(jù)保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡
    的頭像 發(fā)表于 10-15 09:19 ?405次閱讀

    Commvault與Pure Storage聯(lián)合推出網(wǎng)絡就緒解決方案

    混合云網(wǎng)絡彈性和數(shù)據(jù)保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布與Pure Storage聯(lián)合推出一項網(wǎng)絡就緒解決方案。該解決方案能夠在幫助企業(yè)遵守不斷變化的嚴格法規(guī)方面發(fā)揮關鍵作用。
    的頭像 發(fā)表于 10-15 09:16 ?484次閱讀

    Commvault任命Pranay Ahlawat為首席技術和人工智能官

    領導持續(xù)的產(chǎn)品和人工智能創(chuàng)新,幫助客戶安全、負責任地應對不斷變化的威脅形勢 新任命 中國北京,2024年7月29日——混合云網(wǎng)絡彈性和數(shù)據(jù)保護解決方案的領先提供商Commvault(納斯達克代碼
    發(fā)表于 08-07 09:45 ?187次閱讀
    <b class='flag-5'>Commvault</b>任命Pranay Ahlawat為首席技術和人工智能官

    電機的六大分類形式

    電機,作為電能轉換與傳遞的核心裝置,廣泛應用于各個領域,從家庭日常使用的家電到工業(yè)自動化的關鍵設備,都離不開電機的支持。電機的種類繁多,根據(jù)不同的分類標準,可以將其劃分為多種類型。本文將詳細解析電機的六大分類形式,并探討其各自的特點、應用場景以及未來的發(fā)展趨勢
    的頭像 發(fā)表于 06-14 10:33 ?3496次閱讀

    電路板檢查故障的六大方法有哪些

    在這篇文章中,我們將詳細介紹檢查電路板故障的六大方法。這些方法將幫助大家更有效地診斷和修復電路板問題。以下是電路板檢查故障的六大方法: 視覺檢查 測量電壓和電流 電阻測試 電容測試 信號追蹤
    的頭像 發(fā)表于 05-29 14:54 ?6507次閱讀

    Commvault宣布收購Appranix,助力全球企業(yè)提升網(wǎng)絡彈性水平

    混合云企業(yè)網(wǎng)絡彈性和數(shù)據(jù)保護解決方案領先提供商Commvault(納斯達克代碼:CVLT)宣布收購云網(wǎng)絡彈性公司Appranix,以幫助遭遇中斷或網(wǎng)絡攻擊的企業(yè)更快恢復運行。
    的頭像 發(fā)表于 04-18 15:34 ?518次閱讀

    華為數(shù)據(jù)存儲伙伴賦能六大亮點解讀

    精彩回顧 | 華為數(shù)據(jù)存儲伙伴賦能六大亮點解讀
    的頭像 發(fā)表于 03-28 11:33 ?565次閱讀
    華為數(shù)據(jù)存儲伙伴賦能<b class='flag-5'>六大</b>亮點解讀

    Secureworks 威脅評分迎來網(wǎng)絡安全 AI 新時代

    現(xiàn)在,安全分析師可以確信其正在優(yōu)先處理并響應對其組織構成最大風險的警報 亞特蘭大2024年2月2日 /美通社/ -- 網(wǎng)絡安全領域全球領導者 Secureworks? (納斯達克股票代碼: SCWX
    的頭像 發(fā)表于 02-04 10:46 ?590次閱讀

    Commvault SHIFT大會·中國站圓滿落幕

    1月18日,Commvault SHIFT 大會 · 中國站圓滿落幕!本次大會以“驅動網(wǎng)絡彈性新轉變”為主題,Commvault攜手行業(yè)專家,通過主題演講、客座分享、觀點碰撞等形式,為參會者帶來
    的頭像 發(fā)表于 01-23 14:46 ?970次閱讀

    示波器六大采集模式,讓信號采集更容易!

    示波器六大采集模式,讓信號采集更容易! 示波器是一種廣泛應用于電子、電氣工程和通信領域的測量儀器。它可以將電信號轉換成可視化的波形圖,以便觀察和分析信號特征。在實際應用中,示波器有多種不同的信號采集
    的頭像 發(fā)表于 01-19 16:16 ?3810次閱讀

    2024人工智能四大趨勢

    2023年,世人見證了ChatGPT在全球范圍的大火。以生成式人工智能為代表的新一代人工智能問世,改變了人工智能(AI)技術與應用的發(fā)展軌跡,加速了人與AI的互動進程,是人工智能發(fā)展史上的新里程碑。2024年,人工智能技術與應用的發(fā)展又會呈現(xiàn)出哪些趨勢?讓我們一同展望這些
    的頭像 發(fā)表于 01-05 10:37 ?1180次閱讀