繁體中文 ENGLISH
1 2 3 4 5 6 7
當(dāng)前位置:首頁 > 山東經(jīng)貿(mào)信息之窗 > 省級 > 山東信息協(xié)會 > 正文

服務(wù)導(dǎo)航

山東信息協(xié)會

2016年八大安全威脅趨勢預(yù)測

來源: 時間:2016-03-08

如今,網(wǎng)絡(luò)罪犯不僅技術(shù)高超、資源充足,并具有相當(dāng)?shù)囊懔湍托模軌驅(qū)θ蛳M者、企業(yè)和政府進行高成功率的網(wǎng)絡(luò)攻擊。通過大規(guī)模盜取的私人信息,網(wǎng)絡(luò)攻擊者已將網(wǎng)絡(luò)犯罪變?yōu)榇笮瞳@利業(yè)務(wù)手段。在 2015 年,數(shù)次重大泄露事件導(dǎo)致數(shù)百萬人身份泄露,消費者信心遭受重創(chuàng)。我們可以看到,在Ashley Maddison數(shù)據(jù)泄露事件發(fā)生后,一些企業(yè)對數(shù)據(jù)泄露的恢復(fù)能力已經(jīng)陷于癱瘓。
沒有任何神奇的技術(shù)能夠保證對網(wǎng)絡(luò)犯罪或?qū)︶槍π怨裘庖撸崆白龊米顗牡臏?zhǔn)備能夠?qū)Σ糠止暨M行有效的防御。安全形勢將在2016年如何變 化?消費者和企業(yè)所面臨的最大安全威脅是什么?最新的技術(shù)趨勢對隱私和法規(guī)有何影響?如果數(shù)據(jù)泄露不再是假設(shè)性問題,而是真正發(fā)生的安全事件,企業(yè)該如何 應(yīng)對? 隨著2015年接近尾聲,賽門鐵克安全情報團隊針對2016年及未來的重大安全預(yù)測進行整合。以下為賽門鐵克公司針對 2016年的主要安全趨勢預(yù)測:
1. 對提高物聯(lián)網(wǎng)設(shè)備安全的需求變得更加迫切
隨著消費者購買越來越多的智能手表、活動追蹤器、全息耳機及其他物聯(lián)網(wǎng)設(shè)備,提高設(shè)備安全的需求將變得更加迫切。市場調(diào)研公司Gartner發(fā) 布的《物聯(lián)網(wǎng)概述(Agenda Overview for the Internet of Things)》報告中提到,到2020年,大約有300億個互聯(lián)設(shè)備將在行業(yè)中得到廣泛使用,物聯(lián)網(wǎng)將滲透至企業(yè)中的每一個角落。毫無疑問,物聯(lián)網(wǎng)設(shè)備 市場將會不斷擴大,但低成本硬件平臺和操作系統(tǒng)的差異性仍將導(dǎo)致該市場較為分散。隨著市場領(lǐng)導(dǎo)提供商的崛起和特定生態(tài)系統(tǒng)的發(fā)展,針對物聯(lián)網(wǎng)設(shè)備的攻擊將 會逐步增加。近年來在移動領(lǐng)域,針對Android平臺的攻擊已經(jīng)屢有發(fā)生。系統(tǒng)制造商們正在針對它們所支持的生態(tài)系統(tǒng)加強安全防護開發(fā),例如蘋果公司的 HomeKit等。
隨著“關(guān)懷無處不在”理念的不斷發(fā)展,醫(yī)療設(shè)備的安全性將在2016年成為主流話題之一。起搏器或胰島素泵等生命維持設(shè)備已經(jīng)被許多行業(yè)人士了 解會可能遭受網(wǎng)絡(luò)攻擊,但幸運的是,除了概念性驗證的安全研究外,全球尚未出現(xiàn)此類事件的報道,但可以推測其巨大的潛在影響。移動健康概念的不斷發(fā)展使新 型醫(yī)療交付模式將設(shè)備移動至病人家里。但該模式會將醫(yī)療設(shè)備置于公共網(wǎng)絡(luò)上,消費者能夠通過個人設(shè)備,例如智能手機中的醫(yī)療應(yīng)用使個人數(shù)據(jù)與臨床信息相 連。
由于網(wǎng)絡(luò)安全威脅形勢的飛速變化,在2016年,政府將不得不完善相關(guān)法規(guī)。部分國家或行業(yè)將開始制定指導(dǎo)方針來解決物聯(lián)網(wǎng)設(shè)備所面臨的信息使用、數(shù)據(jù)所有權(quán)和同意書風(fēng)險。
2. 將會有越來越多針對蘋果設(shè)備的攻擊
根據(jù)IDC的調(diào)研數(shù)據(jù),蘋果公司目前占據(jù)13.5%的全球智能手機出貨量和7.5%的全球計算機出貨量。隨著蘋果設(shè)備用戶量的不斷飆升,蘋果用戶得到攻擊者的注意,越來越多的攻擊者開始開發(fā)能夠感染并運行Mac OS X或iOS系統(tǒng)的惡意軟件。
與桌面領(lǐng)域的Windows系統(tǒng)和移動領(lǐng)域的Android系統(tǒng)相比,針對蘋果操作系統(tǒng)的威脅數(shù)量仍為少數(shù)。但近年來,所發(fā)現(xiàn)的針對蘋果設(shè)備安全的威脅數(shù)量已開始呈現(xiàn)穩(wěn)步增長趨勢,相關(guān)惡意軟件感染水平也在過去的18個月中呈現(xiàn)出激增的狀態(tài)。 安全研究人員對蘋果軟件漏洞給予更多的關(guān)注,僅在去年就發(fā)現(xiàn)了多個高級別漏洞。零日漏洞代理(Zero-day brokers)開始為發(fā)現(xiàn)蘋果漏洞的提供獎金,近期針對破解iOS 9.1系統(tǒng)的獎金高達100萬美元。
隨著蘋果設(shè)備人氣的不斷攀升,該趨勢可能將在2016年持續(xù)下去。蘋果用戶不該滿足于目前的安全狀態(tài),應(yīng)改變對蘋果設(shè)備‘絕對不會受到惡意軟件攻擊’的錯誤認知。蘋果用戶應(yīng)該采取預(yù)防措施,防止其設(shè)備受到攻擊。
3. 勒索軟件犯罪團體和惡意軟件分發(fā)網(wǎng)絡(luò)之間的戰(zhàn)爭將會愈演愈烈
從早期的俄語國家開始,勒索軟件便不斷發(fā)展并擴散到西歐、美國、加拿大、澳大利亞、歐洲和亞洲等地區(qū)和國家。某些負責(zé)開發(fā)原始勒索軟件的犯罪團 體同樣可能是擴散的參與者,不僅如此,其他罪犯團體也正在加入勒索犯罪的群體。由于詐騙帶來的利潤,勒索軟件未來很可能在規(guī)模上進一步擴大。
賽門鐵克預(yù)計到2016年,勒索軟件犯罪團體有可能與傳統(tǒng)惡意軟件發(fā)布者發(fā)生更多沖突。相較于惡意軟件的謹慎,勒索軟件則明目張膽地公開犯罪。 當(dāng)計算機感染勒索軟件時,計算機用戶將會徹底清理設(shè)備,以刪除所有惡意軟件。由于勒索軟件能夠通過獨立惡意軟件安裝,因此計算機上的其他惡意軟件也會被同 時刪除,這擾亂了其他惡意軟件運營商的業(yè)務(wù)模式。 在2016 年,越來越多的惡意軟件分發(fā)網(wǎng)絡(luò)可能會拒絕分發(fā)此類明顯的勒索惡意軟件,迫使勒索軟件團體開發(fā)自己的分銷渠道(例如 Trojan.Ransomlock.G 和 Trojan.Ransomlock.P)。
人們對詐騙事件的意識逐步提高,攻擊者及其惡意軟件可能將進一步運用更先進的手段來逃避檢測和阻止移除。此外,“勒索信件”也或?qū)⑸墸粽邔捎貌煌恼T餌來欺騙無辜用戶。
4. 網(wǎng)絡(luò)攻擊與數(shù)據(jù)泄露將會推動對網(wǎng)絡(luò)保險的需求
網(wǎng)絡(luò)保險被客戶快速接受并迅速發(fā)展的背后有兩個原因,第一,新的國家法規(guī)迫使企業(yè)必須有應(yīng)對信息泄露的對策。第二,利用盜取信息實施付款欺詐、身份竊取及其他形式的網(wǎng)絡(luò)犯罪的快速增長。
網(wǎng)絡(luò)攻擊與數(shù)據(jù)泄露會對企業(yè)的名譽以及業(yè)務(wù)中斷帶來損失,但最重要的是,因此而付出的代價十分昂貴。沒有企業(yè)能夠?qū)︼L(fēng)險免疫,僅僅依靠 IT 防御會給企業(yè)造成安全上的錯覺。賽門鐵克預(yù)計到2016 年,網(wǎng)絡(luò)攻擊開始反映在現(xiàn)實中,許多企業(yè)勢必將網(wǎng)絡(luò)保險作為另一保護層進行安全防御。
網(wǎng)絡(luò)保險可以為企業(yè)提供防護并控制風(fēng)險,但企業(yè)應(yīng)該認真考慮所有的投保選項,這是為了在發(fā)生信息泄漏時,為企業(yè)找尋保護品牌、聲譽和運營的保險 政策。如科技發(fā)展一樣,網(wǎng)絡(luò)保險的發(fā)展也非常迅速,如今的核心保險比三年前提供更廣的覆蓋范圍。隨著數(shù)據(jù)泄露和網(wǎng)絡(luò)風(fēng)險的演變,市場中的保險服務(wù)也將不斷 改進。
5. 針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊將更加嚴重
針對基礎(chǔ)設(shè)施的攻擊事件已有發(fā)生。賽門鐵克以及,在2016年,這類攻擊事件將愈加嚴重。政治目的和犯罪目的是針對關(guān)鍵基礎(chǔ)設(shè)施開展攻擊的兩大 原因,例如國家和政府機構(gòu)之間的網(wǎng)絡(luò)戰(zhàn),以及為獲取利益和贖金的犯罪攻擊。由于在報告和功能改進方面的強烈需求,工業(yè)物聯(lián)網(wǎng)通過與其他服務(wù)連接而變得更加 互聯(lián),這些改變將造成更大的攻擊范圍,從而更難確保環(huán)境的安全。
6. 更多更強的加密需求
加密正迅速地得到科技行業(yè)的重視。由于許多人和系統(tǒng)在易受攻擊的網(wǎng)絡(luò)中進行通訊交流,在交流互動中為數(shù)據(jù)進行強大的加密得到人們的認可,并將成 為常規(guī)的安全防護方式。由于許多新設(shè)備和應(yīng)用程序中的加密措施并不完善,因此產(chǎn)生的安全漏洞會被攻擊者利用,以獲得溝通訪問的能力。例如,移動設(shè)備已經(jīng)成 為普通消費者通訊、存儲數(shù)據(jù)及常規(guī)技術(shù)交互的主要設(shè)備,其高價值使之成為網(wǎng)絡(luò)罪犯的攻擊目標(biāo)。
移動系統(tǒng)制造商不斷提高產(chǎn)品的加密技術(shù),以填補應(yīng)用程序和服務(wù)提供商之間的安全漏洞。盡管越來越多的加密趨勢能夠保護用戶的信息免遭攻擊,但該 舉動也引起了部分政府政府的不滿,他們認為這將成為執(zhí)法的阻礙。賽門鐵克認為,曾經(jīng)發(fā)生在20世紀(jì)90年代的加密戰(zhàn)將未來2年內(nèi)卷土重來。
7. 生物識別安全系統(tǒng)將會達到臨界點
生物識別技術(shù)的應(yīng)用在過去2年內(nèi)增長顯著,該技術(shù)預(yù)計將在采用具有新型傳感器的設(shè)備以及像FIDO和TouchID等生物認證框架等主要行業(yè)領(lǐng) 導(dǎo)廠商中得到廣泛應(yīng)用。生物識別技術(shù)能夠確保識別生物特征信息(如指紋)的設(shè)備存儲安全,以及應(yīng)用與系統(tǒng)間的互動性。這意味著,當(dāng)利用生物識別感應(yīng)器所保 護的強大且傳統(tǒng)PKI認證技術(shù)來替換密碼時,消費者終于可以得到“這對我有什么好處?”的答案——消費者能夠得到更好的安全保護,并且在設(shè)備解鎖、購買及 付款方面獲得明顯的便利。不僅如此,該技術(shù)同樣可以幫助企業(yè)降低對密碼的依賴。
8. 安全游戲機制和安全模擬將幫助用戶應(yīng)對安全意識的挑戰(zhàn)
網(wǎng)絡(luò)安全不僅依賴科技因素,同樣依賴人類因素。與消費者避免欺詐和政府人員避免針對性攻擊社交工程同樣道理,如果用戶能夠提高其安全技能,那么 同樣能夠降低所面臨的風(fēng)險。在這樣背景下,利用心理報酬和簡單電腦游戲帶來的即時滿足感,安全游戲機制能夠?qū)ⅰ澳骋粫r刻的愿望”轉(zhuǎn)變成長期的行為改變,例 如,安全游戲機制能夠培養(yǎng)人們警惕應(yīng)對釣魚郵件,并幫助用戶生成、記住和使用強大的密碼。賽門鐵克預(yù)測,此類培訓(xùn)將在 2016 年出現(xiàn)巨大的市場機遇和需求。
此外,企業(yè)還將投入更多的資金來應(yīng)對安全漏洞,利用模擬和安全“戰(zhàn)爭游戲”加深對防御的理解。通過將常規(guī)滲透測試擴展到模擬響應(yīng)和修復(fù)階段,企業(yè)在培訓(xùn)員工的同時,能夠提高他們的整體預(yù)防及應(yīng)對意識。不僅如此,這一辦法對政府同樣適用。2015 年 1 月,英國首相大衛(wèi)·卡梅隆和美國總統(tǒng)巴拉克·奧巴馬同意對彼此實施“戰(zhàn)爭游戲”網(wǎng)絡(luò)攻擊。許多公司或?qū)⒃?nbsp;2016 年以此為榜樣,并開展類似模擬培訓(xùn)。

上一篇

下一篇

魯公網(wǎng)安備 37010202002673號

主站蜘蛛池模板: tom影院亚洲国产 | 欧洲性大片 | 亚洲视频成人 | 亚洲毛片一区二区三区 | 四虎8848海外 | 久久综合亚洲色HEZYO社区 | 玖玖在线观看视频 | 欧美系列一区 | xxoo极品美女另类 | 南海有色(南海灵通) | 高清免费毛片 | 亚洲国产精品区 | 在线视频中文亚洲 | 亚洲一区二区激情 | 手机av在线免费观看 | 免费污站18禁的刺激 | 大桥未久亚洲无av码在线 | 碳酸锂最新消息 | 中国A级毛片免费观看 | 亚洲一级视频在线观看 | 麻豆网站在线 | 久久久久久久久久久久久久国产 | 九热视频在线观看 | 色avav| 欧美成人午夜视频 | 好紧好湿好爽免费视频 | 色久综合 | 成人精品久久一区二区三区 | 欧美大片首页欧美大片首页 | 天堂аⅴ在线地址8 | 无套内谢少妇毛片a片免费 人人干人人玩 | 国产肉体XXXX裸体137大胆 | 性高朝久久久久久久3小时 婷婷av网站 | 成年人免费看黄色片 | 亚洲色AV性色在线观看 | 国产精品农村妇女α片 | 欧美激情福利 | 欧美性精品220 | 3ce奇米四色眼影奇米8888 | 欧美宗合| 中文字幕在线观看视频地址二 |