成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

必看五大安全趨勢 Fortinet全球威脅態(tài)勢報告發(fā)布

安全
該研究報告還特別采用全球和地區(qū)雙視角展望未來的安全挑戰(zhàn),為安全專業(yè)人員提供廣泛而具體的威脅態(tài)勢現(xiàn)狀分析,總結(jié)來看,愈演愈烈的全球威脅呈現(xiàn)以下五大趨勢。

全球網(wǎng)絡(luò)安全解決方案提供商Fortinet近日發(fā)布2021年下半年《全球威脅態(tài)勢報告》。據(jù)報告顯示,當(dāng)前全球網(wǎng)絡(luò)攻擊的自動化和攻擊速度均顯著提升,更具破壞性、 不可預(yù)測性且更加持續(xù)的網(wǎng)絡(luò)犯罪正快速演進(jìn)。此外,伴隨隨時隨地辦公(WFA)及混合IT環(huán)境而來的不斷擴(kuò)大的攻擊面,更是給了網(wǎng)絡(luò)犯罪分子更多的可乘之機(jī)。

全球威脅五大趨勢愈演愈烈

Fortinet最新發(fā)布的《全球威脅態(tài)勢研究報告》匯聚了FortiGuard Labs實(shí)驗(yàn)室的集體智慧。其分析研究所采用的威脅數(shù)據(jù)源自Fortinet傳感器在全球范圍內(nèi)捕獲的數(shù)十億個威脅事件。本次報告基于MITRE ATT&CK框架中的前期偵察、資源開發(fā)和初始訪問前三組戰(zhàn)略,將對手戰(zhàn)術(shù)和技術(shù)進(jìn)行分類,以描述攻擊者如何搜尋漏洞、如何建立惡意架構(gòu)以及如何利用攻擊目標(biāo)發(fā)動攻擊。

該研究報告還特別采用全球和地區(qū)雙視角展望未來的安全挑戰(zhàn),為安全專業(yè)人員提供廣泛而具體的威脅態(tài)勢現(xiàn)狀分析,旨在幫助他們做出降低安全風(fēng)險,并更好地防護(hù)和維護(hù)其關(guān)鍵數(shù)字資源的重要決策。總結(jié)來看,愈演愈烈的全球威脅呈現(xiàn)以下五大趨勢。

趨勢一

Log4j事件預(yù)示著全球企業(yè)組織正面臨漏洞攻擊飛速增長的空前局勢。2021年底全球爆發(fā)的Log4j漏洞攻擊事件表明,網(wǎng)絡(luò)犯罪分子大肆利用漏洞發(fā)起攻擊的速度較以往更加迅猛。12月中旬,該安全漏洞的攻擊數(shù)量飛速攀升,僅不到一個月,便躍居2021年下半年IPS最熱門的檢測目標(biāo)。此外,與2021年初爆發(fā)且眾所周知的ProxyLogon漏洞事件相比,Log4j攻擊的活躍數(shù)高達(dá)50倍之多。面對如此駭人的攻擊數(shù)量,加之網(wǎng)絡(luò)犯罪分子不斷處心積慮搜尋新的攻擊目標(biāo),全球企業(yè)組織對此毫無招架之力,無法及時響應(yīng)或修補(bǔ)。

趨勢二

網(wǎng)絡(luò)犯罪分子快速瞄準(zhǔn)攻擊面新載體。未來,一些看似不起眼的安全威脅可能釋放出巨大的破壞力,這一點(diǎn)應(yīng)引起持續(xù)關(guān)注。例如,近期出現(xiàn)的新型惡意軟件利用Linux系統(tǒng)漏洞,通過可執(zhí)行和可鏈接二進(jìn)制文件格式(ELF)發(fā)起攻擊。由于Linux操作系統(tǒng)通常運(yùn)行著多數(shù)網(wǎng)絡(luò)的后端系統(tǒng),并為物聯(lián)網(wǎng)(IoT)設(shè)備和任務(wù)關(guān)鍵型應(yīng)用程序提供基于容器的解決方案,這一特性使其逐漸成為網(wǎng)絡(luò)攻擊的熱門目標(biāo)。事實(shí)上,隨著ELF Muhstik變體、RedXOR惡意軟件以及Log4j系列漏洞事件相繼將Linux視為主要攻擊目標(biāo)以來,截至2021年第四季度,已發(fā)現(xiàn)的新型Linux惡意軟件簽名率,較第一季度超出4倍之多。與此同時,2021年針對ELF及其他Linux惡意軟件的檢測較往年也翻了一番。變種病毒數(shù)量及攻擊范圍的極速攀升,意味著以Linux為目標(biāo)的勒索軟件正日益成為網(wǎng)絡(luò)犯罪分子武器庫中運(yùn)用自如的攻擊工具。

趨勢三

勒索軟件活動更加猖獗、更具破壞性。去年以來,勒索軟件攻擊數(shù)量依然高居不下,其復(fù)雜性、侵略性及造成的負(fù)面影響必將揮之不去。威脅攻擊者還將不斷利用各種推陳出新的勒索軟件攻擊全球企業(yè)組織,并造成廣泛的破壞影響。與此同時,不法分子正蓄意更新、增強(qiáng)傳統(tǒng)勒索軟件,比如臭名昭著的雨刷(Wiper)惡意軟件因此卷土重來,而其他勒索軟件也在不斷升級,并采用勒索軟件即服務(wù)(RaaS)的新型運(yùn)營模式。一改往日需自行創(chuàng)建惡意軟件的傳統(tǒng)攻擊形式,RaaS支持更多攻擊者大肆利用其平臺隨意分發(fā)惡意軟件。報告還發(fā)現(xiàn),當(dāng)前惡意活動越來越頻繁地捆綁多種勒索軟件組團(tuán)攻擊,比如新型Phobos變種病毒、Yanluowang及BlackMatter等勒索軟件。BlackMatter勒索團(tuán)伙雖然公開宣稱,不會將醫(yī)療衛(wèi)生行業(yè)及其他關(guān)鍵基礎(chǔ)設(shè)施行業(yè)作為其攻擊目標(biāo),但結(jié)果卻依舊痛下毒手。無論行業(yè)或企業(yè)規(guī)模如何,勒索軟件攻擊對于全球企業(yè)組織而言始終是一種威脅所在。

趨勢四

僵尸網(wǎng)絡(luò)的演變趨勢預(yù)示著網(wǎng)絡(luò)攻擊技術(shù)更加復(fù)雜。不斷升級、不斷進(jìn)化的新型網(wǎng)絡(luò)犯罪攻擊技術(shù)的應(yīng)用正成為僵尸網(wǎng)絡(luò)的演進(jìn)趨勢。僵尸網(wǎng)絡(luò)不再以DDoS的單一體攻擊為主,攻擊者轉(zhuǎn)而利用捆綁勒索軟件在內(nèi)的多目標(biāo)攻擊工具等更為復(fù)雜的攻擊技術(shù)。例如,包括Mirai等僵尸網(wǎng)絡(luò)運(yùn)營商在內(nèi)的犯罪團(tuán)伙,還將Log4j漏洞的利用整合至其攻擊工具包之中。與此同時,僵尸網(wǎng)絡(luò)活動還被追蹤到與RedXOR惡意軟件新變種有關(guān),蓄意攻擊Linux操作系統(tǒng),大肆搜刮和竊取數(shù)據(jù)。去年10月初,對傳播RedLineStealer惡意軟件變體僵尸網(wǎng)絡(luò)的檢測數(shù)量也在激增,該變種利用以COVID為主題的文件開展網(wǎng)絡(luò)釣魚活動并搜尋新的目標(biāo)。

趨勢五

操縱惡意軟件的網(wǎng)絡(luò)犯罪團(tuán)伙熱衷于“遠(yuǎn)程興風(fēng)作浪”。對全球不同區(qū)域惡意軟件變體泛濫程度的評估表明,網(wǎng)絡(luò)犯罪分子熱衷于遠(yuǎn)程操控的攻擊手段并不斷研究學(xué)習(xí)新的攻擊載體。值得注意的是,各種基于瀏覽器的惡意軟件廣為盛行。這些惡意軟件通常采用網(wǎng)絡(luò)釣魚誘餌、注入惡意代碼或?qū)⒂脩魪暮戏ňW(wǎng)站重定向至惡意網(wǎng)站等不法手段。雖然全球各地的檢測方法各不相同,但針對以下三種分發(fā)機(jī)制的利用最為廣泛:Microsoft Office可執(zhí)行文件(MSExcel/、MSOffice/)、PDF文件以及瀏覽器腳本(HTML/、JS/)。此類技術(shù)仍然是犯罪分子利用人們對全球疫情、政治局勢、運(yùn)動健身及其他熱門頭條最新資訊的渴求心態(tài),誘導(dǎo)受害者訪問并找到成功侵入企業(yè)網(wǎng)絡(luò)的切入點(diǎn)。

高效防御網(wǎng)絡(luò)犯罪活動知己知彼

Fortinet認(rèn)為守護(hù)網(wǎng)絡(luò)安全不僅要對網(wǎng)絡(luò)攻擊者了如指掌,對網(wǎng)絡(luò)攻擊目標(biāo)的精準(zhǔn)分析也至關(guān)重要,知己知彼方能百戰(zhàn)不殆。這種全局的認(rèn)知有助于安全人員更好地調(diào)整防御措施以高效應(yīng)對攻擊技術(shù)的快速演進(jìn)。為了全面分析各種攻擊行為造成的惡意后果,F(xiàn)ortiGuard Labs通過觸發(fā)捕獲的惡意軟件樣本,分析檢測到的惡意軟件功能,追蹤惡意軟件完成整個攻擊過程所需的各個戰(zhàn)術(shù)、技術(shù)及步驟(TTP)。

這種高精度的威脅情報明確表明,及早部署阻擊攻擊者的防范策略是全球企業(yè)組織的當(dāng)務(wù)之急,有時通過重點(diǎn)專注于少數(shù)已識別的戰(zhàn)術(shù),部署相應(yīng)的安全防護(hù)措施,即可事半功倍,有效阻斷惡意軟件攻擊。如下圖所示,“攻擊執(zhí)行”階段一欄中的前三種技術(shù)占整個活動的82%。而“攻擊持續(xù)”階段一欄中的前兩種技術(shù)則代表了近95%已觀察到的功能。利用此分析結(jié)果可以幫助企業(yè)組織確定其安全策略部署的優(yōu)先級,以最大限度發(fā)揮安全防護(hù)措施產(chǎn)生的積極影響。

鑒于此,面對空前的漏洞攻擊態(tài)勢,全球企業(yè)組織亟需部署人工智能(AI)及機(jī)器學(xué)習(xí)(ML)賦能的入侵防御系統(tǒng)(IPS),建立高效的補(bǔ)丁管理策略,并實(shí)現(xiàn)威脅情報的全面可視化,以優(yōu)先應(yīng)對快速散播的網(wǎng)絡(luò)威脅,從而有效降低網(wǎng)絡(luò)的整體安全風(fēng)險系數(shù)。

同時,面對不斷擴(kuò)大的攻擊面,全球企業(yè)組織更不能厚此薄彼,應(yīng)同時加強(qiáng)Linux的安全防護(hù)、監(jiān)控及管理,并為其部署高級自動化端點(diǎn)防護(hù)、檢測及響應(yīng)策略。此外,還應(yīng)優(yōu)先考慮網(wǎng)絡(luò)安全環(huán)境整治,以實(shí)現(xiàn)系統(tǒng)主動威脅防護(hù),抵御那些看似低級的安全威脅。

而面對猖獗的勒索軟件攻擊,全球企業(yè)組織有必要變被動為主動,積極部署支持實(shí)時可見性、實(shí)時分析、安全防護(hù)及攻擊修復(fù)等優(yōu)勢功能全面集成的安全解決方案,并深度集成零信任網(wǎng)絡(luò)訪問策略、動態(tài)智能隔離及定期數(shù)據(jù)備份功能,以便構(gòu)建更高效的企業(yè)防護(hù)網(wǎng)絡(luò)。

此外,面對空前復(fù)雜的網(wǎng)絡(luò)安全態(tài)勢,為確保本地網(wǎng)絡(luò)及應(yīng)用安全,全球企業(yè)組織亟需部署零信任訪問解決方案,以支持最低訪問權(quán)限,尤其在接入網(wǎng)絡(luò)的大量物聯(lián)網(wǎng)(loT)終端和設(shè)備防護(hù)方面更應(yīng)如此,還應(yīng)集成自動化威脅檢測和響應(yīng)功能,以實(shí)時主動檢測異常網(wǎng)絡(luò)行為。

尤其當(dāng)前隨時隨地辦公(WFA)及混合學(xué)習(xí)模式日漸成為人們的生活常態(tài),而惡意軟件和潛在受害者之間的防護(hù)層卻越來越薄弱。全球企業(yè)組織亟需部署高效的安全解決方案,此外,還應(yīng)集成融合端點(diǎn)高級安全解決方案(EDR)與零信任訪問解決方案(ZTNA)。無論用戶身居何處,都能實(shí)現(xiàn)對用戶的追蹤、支持及無縫防護(hù),以安全伴隨“隨時隨地辦公”(WFA)新模式。面對當(dāng)下不斷擴(kuò)展的網(wǎng)絡(luò)環(huán)境,安全SD-WAN解決方案對于廣域網(wǎng)安全連接防護(hù)也同樣至關(guān)重要。

總而言之,當(dāng)前網(wǎng)絡(luò)攻擊呈現(xiàn)愈加復(fù)雜的發(fā)展趨勢,并加速跨越整個攻擊面發(fā)動攻擊。全球企業(yè)組織亟需部署支持協(xié)同互聯(lián)的安全解決方案,而非繼續(xù)依賴孤立運(yùn)行的防護(hù)技術(shù)。防御不斷升級的攻擊技術(shù),必然需要更加智能的解決方案,以獲取實(shí)時威脅情報、檢測和識別威脅模式和指紋、關(guān)聯(lián)海量數(shù)據(jù)以檢測異常活動,并自動啟動協(xié)調(diào)響應(yīng)。此外,企業(yè)組織還應(yīng)摒棄傳統(tǒng)的單點(diǎn)產(chǎn)品,轉(zhuǎn)而打造以支持本地部署的多種安全解決方案實(shí)現(xiàn)集中管理、自動化和協(xié)同運(yùn)行的網(wǎng)絡(luò)安全網(wǎng)格平臺,高效防御快速發(fā)展且復(fù)雜多變的網(wǎng)絡(luò)犯罪活動。

責(zé)任編輯:趙寧寧 來源: 中關(guān)村在線
相關(guān)推薦

2018-12-13 09:03:38

網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅

2018-03-13 12:45:44

2017-11-01 06:29:59

2018-05-09 07:48:30

2017-04-28 22:54:41

2018-07-03 13:33:42

2017-06-07 15:55:43

2019-03-15 09:24:00

安全威脅網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2014-12-16 09:09:17

2018-03-18 15:34:04

2024-03-12 10:05:33

2022-03-10 13:32:13

網(wǎng)絡(luò)空間網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2013-08-06 09:56:11

2010-04-17 19:20:26

2013-03-12 20:37:37

2024-04-30 07:02:00

OT網(wǎng)絡(luò)安全DDoS攻擊OT系統(tǒng)

2024-12-11 19:29:44

2022-02-09 15:28:28

工控安全OT安全實(shí)踐

2022-02-18 14:27:17

區(qū)塊鏈安全技術(shù)

2018-05-04 08:09:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品成人免费 | 国产一区中文 | 国产高清在线精品一区二区三区 | 婷婷久久综合 | 九色网址 | 日韩精品一区二区三区在线观看 | 日韩精品一二三 | 亚洲成人综合网站 | 一区二区三区免费 | 中文字幕一区在线观看视频 | 国产一区二区三区在线看 | 亚洲一区久久久 | 免费黄色特级片 | 五月综合久久 | 99色综合 | jav成人av免费播放 | 日韩欧美视频在线 | 久久久xx | 国产一区三区视频 | 亚州激情| 中文字幕一区在线观看视频 | 国产亚洲欧美在线视频 | 国产欧美在线观看 | 久久精品国产一区二区电影 | 国产精品久久久 | 欧美精品一区二区三区一线天视频 | 伦理二区 | 国产九九九 | 日本一区二区高清不卡 | 亚洲视频 欧美视频 | 日韩午夜影院 | 91麻豆精品国产91久久久久久久久 | 日韩免费一区二区 | 国产yw851.c免费观看网站 | 欧美三级视频在线观看 | av中文字幕在线观看 | 高清人人天天夜夜曰狠狠狠狠 | 久久久精品视 | 91黄色免费看 | 亚洲天堂中文字幕 | 麻豆视频在线免费看 |