成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

90%+的惡意軟件隱藏在加密流量

安全
上一季度威脅趨勢的分析結果表明,攻擊者增加了無文件惡意軟件的使用,而所有檢出惡意軟件中近三分之二是零日惡意軟件。

[[427897]]

上一季度威脅趨勢的分析結果表明,攻擊者增加了無文件惡意軟件的使用,而所有檢出惡意軟件中近三分之二是零日惡意軟件。

企業如果尚未實現控制措施檢測藏身于加密網絡流量中的惡意軟件,就會面臨環境中廣泛分布大量惡意工具,自身端點設備可能遭受攻擊的風險。

WatchGuard Technologies采用從客戶網絡收集到的匿名數據分析研究了威脅活動。結果表明,2021年第二季度檢出的惡意軟件中,91.5%都涉及通過加密HTTPS連接投送。WatchGuard表示,目前只有20%的企業設置有解密和掃描HTTPS流量以發現惡意軟件的檢測機制,意味著其余80%的企業有可能漏掉九成日常攻擊其網絡的惡意軟件。

WatchGuard首席安全官Corey Nachreiner表示,大部分企業沒有啟用基于網絡的HTTPS解密控制措施的一個原因,在于他們認為這一設置十分復雜,而某種程度上講,解密和掃描HTTPS流量也確實很復雜。

“既想發揮中間人解密的功效,又想不破壞保護流量的HTTPS證書的神圣性,就必須設置中間證書或根CA證書,這是官方證書驗證過程的一部分。”

有很多種方法可以做到這一點,其中一些比較棘手,而另一些則沒有那么復雜。

Nachreiner稱:“簡而言之,第一次這么做確實需要付出一些努力,還要創建例外規則好讓機制能夠運行良好,這就是為什么有些公司不愿意花費這些時間精力的原因。但我們堅信這樣做是值得的,否則你的網絡安全會漏掉很多風險。”

本周發布的WatchGuard報告強調了企業在惡意軟件方面令人不安的趨勢,其中就提到了加密惡意軟件這一數據點。

例如,WatchGuard的分析顯示,僅今年前六個月,基于腳本的攻擊(無文件攻擊)數量就已達到2020年全年總數的80%。上一季度的數據表明,相較于2020 ,今年無文件惡意軟件的數量有可能翻一番。

類似加密惡意軟件,無文件攻擊(例如涉及使用JavaScript、PowerShell和Visual Basic的攻擊)是另一種不易被某些殺毒軟件(AV)工具檢測到的威脅。

Nachreiner指出:“雖然情況并非總是如此,但其中許多腳本都可以設計為利用本地合法工具的攻擊,這意味著端點上永遠不會落下任何惡意文件。攻擊者繼續使用腳本和盜自受害者的權限或通過提權攻擊,來推進他們的惡意活動。”

因此,以文件為中心的惡意軟件檢測工具可能會漏掉這些攻擊。

零日惡意軟件和其他趨勢

零日惡意軟件檢出數量比上一季度下降了9%,但仍占第二季度所有惡意軟件樣本的64%,形勢不容樂觀。該數據是基于特征碼的殺毒軟件工具不足以應付當前威脅情況的又一明證。

Nachreiner表示:“攻擊者可以自動重新打包惡意軟件,這意味著投放到各個受害者系統上的同一惡意軟件可能披著不一樣的外衣。”

企業越來越需要機器學習模型或行為分析這樣的檢測技術,從而能夠主動檢測貌似新型的惡意軟件,而不必等待殺軟供應商發布惡意軟件特征碼。

在宏觀層面,企業邊界處檢出的惡意軟件下降了近4%,但網絡攻擊數量遠超上一季度,激增至三年來的新高。上季度網絡攻擊總數達到520萬次,比第一季度增長22.3%。這些數字突顯了其他供應商注意到的一種趨勢,即在新冠肺炎疫情迫使人們轉向更分散的工作環境之后,攻擊者的關注重點發生了變化。

Nachreiner說:“我們認為,這種情況就是疫情造成的,疫情期間很多知識型員工都轉為在家工作了。”由于惡意軟件往往針對用戶接收電子郵件或瀏覽網頁的任何地方,因此攻擊者已將重點轉向遠程員工。

“既然員工現在都在家里辦公了,惡意軟件也就轉戰公司網絡邊界之外了。這就是為什么我們在邊界處沒有看到那么多惡意軟件的原因。”。Nachreiner警告稱,這并不一定意味著惡意軟件的總量已經下降。這一數據僅表明端點安全產品而不是外圍網絡控制措施檢出了大部分惡意軟件。

與此同時,網絡攻擊者繼續攻擊仍部署在辦公室或云端的服務器和服務。幾位安全研究人員注意到,由于更多的員工(包括信息安全人員)在家辦公,這些服務器和服務的防護程度大多有所降低。

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2019-11-20 15:09:25

安全威脅SSL加密

2023-05-04 07:11:29

2015-02-28 10:52:05

2021-03-01 11:38:06

惡意軟件macOS攻擊

2022-11-15 10:05:26

2011-06-13 09:59:21

2021-11-25 11:44:58

信息安全惡意軟件首席信息安全官

2014-10-08 09:33:09

2021-04-21 13:44:50

惡意代碼網絡釣魚攻擊

2015-03-04 13:37:24

2013-05-30 09:33:24

2014-05-16 10:44:57

設計交互設計

2013-05-30 09:37:42

2015-05-12 10:53:33

2019-05-09 10:51:29

惡意軟件加密通信網絡攻擊

2022-05-05 09:00:00

加密貨幣區塊鏈Echelon

2016-07-12 09:40:30

惡意程序TLS加密惡意流量

2021-08-22 15:03:36

惡意軟件黑客網絡攻擊

2021-12-20 09:00:00

深度學習神經元網絡安全

2024-08-30 11:35:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美亚洲国产日韩 | 日韩欧美在线免费观看视频 | 亚洲国产欧美在线人成 | 你懂的av| 超碰在线播 | 四色成人av永久网址 | 日日操视频 | 一区天堂 | 男女羞羞在线观看 | 99久久婷婷国产综合精品电影 | 伊人久久免费视频 | 在线视频亚洲 | 亚洲精品免费视频 | 久久成人精品视频 | 中文字幕在线视频免费观看 | 欧美一区免费 | 欧美激情亚洲激情 | 久久免费小视频 | 欧美色综合一区二区三区 | 欧美freesex黑人又粗又大 | 精品久久香蕉国产线看观看亚洲 | 国产一区二区三区四区区 | 欧美精品一区二区三区在线播放 | 久久亚洲欧美日韩精品专区 | 日日夜夜草 | 日日操视频 | 成人免费在线观看 | 国产精品大片在线观看 | 日韩免费网| 国产剧情一区 | 成人性视频在线播放 | 激情五月婷婷 | www国产亚洲精品久久网站 | 欧美亚州综合 | 影音先锋中文字幕在线观看 | 精品国产一区二区三区成人影院 | 一级黄色毛片子 | 一区二区av| 免费在线一区二区 | 国产在线视频一区 | 亚洲一区二区三区视频在线 |