欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网

關于2015年的網絡安全,我們需要關注一些問題

日期:2015-02-05點擊:5337
信息安全和隱私似乎是永恒的熱門話題,近幾個月出現了不少高調的網絡攻擊和暴行,這導致全世界的中心再次關注于圍繞數據保護、加密、隱私和監控的話題。這些占據新聞頭條的事件涉及了政府、企業和其它組織、家庭和個人的數據泄露。
 
網絡安全問題近期出現在世界上最顯著的平臺之一上——美國年度國情咨文,美國總統奧巴馬表示:
 
“絕不允許任何國家或者黑客有關閉我們網絡,竊取我們的商業機密或者侵犯美國家庭隱私的能力。我們正在確保政府聯合情報機構打擊網絡威脅,正如我們對抗恐怖主義一樣。今晚,我催促國會通過法案以更好打擊日益猖獗的網絡攻擊和身份竊盜,保護兒童的隱私信息。如果我們不積極行動起來,我們的國家和經濟將面臨威脅。但如果我們有所作為,我們就能繼續保護造福于全世界人民的科技。”
那些非法竊取在線信息和通訊的黑客以及試圖保護信息安全的人們已經陷入一場軍備競賽。每一年都會發生各種黑客攻擊,日益進化的網絡技術導致安全行業努力利用現有工具抵抗攻擊,同時收集有關新威脅的情報。用戶也是這一問題的一部分,他們粗心或者惡意的網絡行為讓黑客有機可乘,或者直接導致網絡漏洞。
 
2014年頂級安全漏洞
 
根據電子郵件收發和網絡安全解決方案的領先供應商AppRiver,以下是美國2014年的某些主要的安全漏洞:
 
 
這還不算全部的名單,但很明顯組織性越來越強的網絡罪犯正從企業和其它公司里竊取大量機密數據。當出現安全漏洞時,公司或組織擔心的并不是丟失寶貴/敏感的數據,而是品牌或者聲譽遭遇巨大損失,而這需要大量時間和金錢來修復。
 
2014年最高調的網絡攻擊是11月索尼影視娛樂有限公司(Sony Pictures Entertainment,以下簡稱索尼影視)被自稱為“和平衛士”(Guardians of Peace,簡稱GOP)的黑客組織竊取公司數據。竊取的100TB數據包含雇員信息(據稱包含了47000份社會保險號)。索尼影視被黑客攻擊也有政治因素,因為GOP黑客組織要求索尼影業取消電影《刺殺金正恩》的上映,后者是一部有關密謀刺殺朝鮮領導人金正恩的喜劇。盡管GOP黑客組織的身份目前仍是個謎,但美國政府將矛頭指向朝鮮,但后者拒絕承認與黑客攻擊有關。
 
2015安全預測
 
供應商、分析師和權威人士每年年初都會對接下來12個月的網絡安全進行預測。盡管有些人對“談論”這一話題饒有興趣,但不可否認,安全和隱私已經是企業、組織、個體和政府議程中非常重要的一部分。因此我們調查17個組織發表的前瞻性文章并將產生的130項預測分為以下幾類:
 
 
名單之首是“新型攻擊媒介和平臺”和“現有網絡安全解決方案的進化”,這兩類展示了網絡安全軍備競賽的現實。在第一類,好幾名評論員強調了“廣泛使用的舊代碼里的新漏洞”(卡巴斯基實驗室),例如Heartbleed/OpenSSL和Shellshock/Bash,而企業移動管理市場領導者Sophos表示IPv6協議里的漏洞以及UEFI豐富的啟動環境里rootkit和bot可能會產生新的攻擊媒介。蘋果是主要被標記的新平臺,例如FireEye認為“蘋果日益增長的企業足跡意味著惡意軟件編寫者將適應它們的工具箱”。近期銷售數字只會更加刺激黑客對蘋果產品的“垂涎欲滴”。
 
大部分預測屬于第二類(“現有網絡安全解決方案的進化”),包括Immuni Web的觀點:如果單獨使用或者沒有人為干預“自動化安全工具和解決方案將不再高效”。全球性網絡安全設備供應商Fortinet認為黑客將規避沙盒技術,并通過“在攻擊中加入不相關內容阻礙調查者或者蓄意栽贓不相關的黑客”來轉移調查者的注意力。同時互聯網數據中心(IDC)分析師預測“到2017年,90%的企業的終點將是利用某種形式的硬件保護以確保企業的完整性”和“到2018年,25%的之前單獨購買的安全應用程序將直接集成到企業的應用程序里”。
 
好幾個預測類型都指出了特定的新攻擊類型和平臺,尤其是物聯網、移動科技、社交網絡、大數據和分析、云服務、零售終端和支付系統、網絡技術、開源軟件、第三方攻擊和惡意廣告。這顯示了隨著整個世界通過網絡相連,黑客攻擊的機會越來越多,例如近期發現的一個弱點使得通過基于Linux的控制軟件就可以劫持無人機(或者無人駕駛飛行器)。
 
在第三類IoT里,整合Web、信息和數據安全防護解決方案提供商Websense指出“你的冰箱不是一個IT威脅,工業傳感器才是。”也就是說,網絡罪犯更可能攻擊自動化行業,例如發電或者油氣開采里的M2M通訊,而非試圖“融化你的智能冰箱里的黃油或者煮沸牛奶”。Sophos對此表示贊同,它表示“ICS/SCADA與現實世界安全之間的差距只會越來越大。”在IoT這一欄的另一端,市場調研公司Forrester預測2015年“一個可穿戴設備的數據泄露會刺激聯邦貿易委員會FTC采取行動”——而那些想要實施基于可穿戴設備的員工健康項目的企業應該三思了。
 
很多評論員表示第四類的移動平臺將日益吸引黑客和網絡罪犯的注意力,尤其是現在移動支付系統,例如Apple Pay已經日益成熟。Websense也認為黑客將以移動設備為目標,“不僅是為了攻破手機密碼并從設備里竊取數據,更是作為一種媒介獲取設備在云端存儲的日益增多的數據資源”。
 
社交網絡是黑客日益關注的另一個焦點,正如企業資安防護技術全球廠商BigCoat表示:“攻擊工具將從社交網絡里獲得信息而以更好地方式實現個性化攻擊。大多數攻擊目標都有一定的社會背景,這增加了功效和簡易性。黑客將利用他們對攻擊目標的了解來獲取至關重要的系統和數據。”
 
至于大數據和分析,商業軟件廠商Varonis Systems警告salami攻擊(一次只竊取一小部分資產)的興起:“即使加密或者匿名化后,通過社交網絡、信用卡交易、網絡攝像頭和數字足跡收集的大量數據可以拼湊成一張令人感到害怕的完整畫面。這不僅威脅了個體,也威脅了政府組織、企業和業務合作伙伴。。。2015年,一個重要的大數據舉措將受到salami攻擊的阻礙”。而另一個積極方面便是,美國軟件公司賽門鐵克預測“機器學習將成為對抗網絡犯罪的游戲改變者。”
 
云服務是網絡安全的另一個戰場,Varonis Systems認為“云和基礎設施即服務(IaaS)公司將就它們管理和保護數據的能力彼此競爭,同時為顧客提供提高生產率的功能性。。。無法提供相同程度的訪問控制、數據保護和提高生產率的云公司將無法獲得顧客最至關重要的數據”。與此同時,IDC認為安全軟件本身應該進入云:“企業將把安全軟件作為一種服務(SaaS)。在2015年底,15%的安全保障將通過SaaS來提供,到2018年這一比例將達到33%。”
 
好幾名評論員注意到2014年零售商面臨的大量高調攻擊——這一趨勢預計在2015年將繼續延續:“黑客以零售ATM機為目標(卡巴斯基實驗室)”;“零售漏洞——2014年只是冰山一角”(Damballa)。因此,Forrester預測“2015年零售安全預算將翻倍”。2015年預測的其它新型攻擊方式包括開源軟件和脆弱的第三方,例如供應鏈的連接或者惡意軟件感染的廣告(惡意廣告)。
 
高調的安全漏洞還將持續成為2015年的新聞熱點(“顯著的數據泄露將導致網絡安全問題持續受到關注”——賽門鐵克)。然而,Websense尤為關注健康數據,這主要是考慮到“沒有任何類型的記錄能包含這么詳盡的個人驗證信息(PII),后者可以被用于一系列的后續攻擊和各種類型的詐騙”。
 
加密和隱私仍出現在2015年的安全預測里。據BlueCoat表示,加密是把雙刃劍:“使用加密將繼續保護顧客隱私。而隱匿在加密之后的惡意軟件將躲避大多數企業的檢測,這些企業試圖在員工隱私和加密背后隱藏的攻擊之間找到平衡點”。例如Sophos從政治角度談到:“隨著情報局監視以及數據泄露被披露,公眾的安全意識和隱私擔憂越來越強烈,加密最終將變成某種默認狀態。某些組織,例如法律部門和情報局可能對此不滿,因為他們認為這對安全性將產生有害的影響。”
 
好幾項預測主要是監管、承諾和網絡保險的聯合。在安全泄露通知法律問題上,Varonis Systems強調了中部-大西洋分化:“在歐盟的數據將更安全(這多虧了數據保護條例),但是在美國呢?”這一問題再次強調了Nephapsis的預測“一家美國公司將卷入重大的歐盟數據泄露事件”。顧客信息泄露后“上百萬美金的罰款和起訴”的前景導致Forrester預測”1億美金的網絡保險將成為規范,“這一觀點得到了FireEye的回應。
 
好幾名評論員也提到了組織安全策略的進化。FireEye認為“越來越少的企業會運行自己的安全運營中心(SOC)”,企業應該“從和平時期轉向戰時心態”,雖然網絡安全問題導致IDC預測“截止2018年,75%的首席安全官CSO和首席信息安全官CISOs將向公司CEO,而非首席信息官CIO直接匯報”。
 
FireEye和Damballa也重點強調了高級隱形網絡攻擊的情報偵測及預防,這倆家公司致力于為這一領域提供專業的解決方案。FireEye認為企業將資金轉向投入“高級監測、響應和取證”,而Damballa表示2014年下半年組織投資了“威脅監測和響應”并預測這一趨勢將在2015年延續。
 
國家贊助以及政治驅使的攻擊類型也被一些評論員提及:“黑客們將坐在電腦前開展新型的網絡戰”(Websense);“間諜軟件(espionageware)的崛起”(BlueCoat);“網絡間諜攻擊將會繼續并且以更高頻率發生”(McAfee);“以政治報復為目的的黑客將會攻擊普通公民”(Neohapsis);Websense提醒網絡戰爭/恐怖主義將會更多地由所謂的無附屬單位的個體所主導,他們雖然與政府無關,但卻打著支持民族國家事業的口號。
 
勒索軟件(Ransomware),一種黑客用于劫持用戶資產或資源并以此為條件向用戶勒索錢財的惡意軟件,被預測在未來將以更大的范圍和更高的頻率出現。BlueCoat預測勒索軟件將會對受感染的用戶要價更高。Lancope認為未來將出現勒索軟件膨脹;賽門鐵克預計詐騙份子將繼續開發這種以敲詐勒索為目的的軟件;McAfee更是認為勒索軟件會在攻擊手段、加密方法以及目標用戶選擇上更智能。
 
剩余的預測類型包括生物測定學、多因素認證、網絡犯罪和網絡安全技能,令人驚訝的是后者只被提到了一次,Sophos表示“全球技能的間隔將繼續增大,其中應急響應和教育是關鍵重心”。
 
展望
 
關于網絡安全有一件事是肯定的:公司只依賴防火墻和安裝殺毒軟件來保護網絡安全是遠遠不夠的。首席安全官和首席信息安全官需要持續監測進化的威脅,將“如果我們被攻擊”的觀點轉變為“當我們被攻擊了”的狀態。
 
公司組織的社會、移動、大數據、云服務以及其它數字化轉換策略毫無疑問將面臨新型網絡攻擊,后者將不斷的測試目前的網絡安全工具箱——防火墻、殺毒軟件、VPN、入侵檢測/保護系統、高級威脅防護等等。如果這些還不夠,那么需要投資新的防護措施、技能熟練的員工來操作它們以及投資網絡保險。
張生:13751841126
梁生:13826047785
.com
民工把我奶头掏出来了怎么办 | 国产VA免费精品高清在线| 东京热无码人妻系列综合网站| 国产精品网站在线观看免费传媒| 精品人妻中文无码AV在线| 国产亚洲日韩在线A不卡| 久久精品国产亚洲AV瑜伽| 欧美乱子YELLOWVIDEO| 免费无码高H视频在线观看h| 日本丰满熟妇乱子伦| 午夜视频体内射.COM.COM| 熟妇女人妻丰满少妇中文字幕| 日韩精品人成在线播放| 性少妇中国内射XXXX狠干| 亚洲A∨无码男人的天堂| 伊人久久大香线蕉午夜| 荡女小姿的YIN乱生活| 风流少妇又紧又爽又丰满| 丰满饥渴老女人HD| 精品国产亚洲AV麻豆尤物| 欧美精品黑人粗大| 西西人体444WWW高清大但| 中文字幕日韩精品有码视频| 高清一区二区三区免费视频| 精品亚洲国产成人AV不卡| 人妻无码精品一区二区| 日本肉体XXXX裸交| 亚洲国产精品国自产拍电影| JAPANESE中国丰满少妇| 国产午夜成人免费看片APP| 男朋友要再做一次才同意分手| 玩弄人妻少妇老师美妇厨房| 永久免费精品精品永久-夜色| 丰满岳乱妇在线观看中字| 久久精品人妻一区二区三区一| 久久久噜噜噜久久| 色欲人妻AAAAAA无码| 无人区码一码二码三码是什么意思 | 97久久综合亚洲色HEZYO| A级毛片免费观看在线| 国产乱人伦无无码视频试看| 妺妺窝人体色WWW在线观看婚闹| 水蜜桃国产成人精品网站| 曰本丰满成熟xxxx精品| 国产精品VIDEOSSEX久久发布| 免费AV片在线观看网址| 洗澡被公强玩好舒服肉欲小说| 亚洲丰满少妇自摸| 再深点灬舒服灬太大了少妇| 国产成人综合色视频精品| 国产真实老熟女无套内射| 久久国产精品99久久人人澡| 日韩一区无码视频| 亚洲AV极品无码专区亚洲AV| SLEEP强弙VIDE○SHO| 精品亚洲成在人线AV无码| 免费A级毛片18禁网站APP| 日本成熟人妻HD| 亚洲综合无码一区二区三区| 国产成人一区二区三区在线| 精品不卡一区二区| 视频一区二区三区在线观看蜜桃 | WWWらだ天堂中文在线| 丰满人妻熟妇乱偷人无码出轨| 久久综合狠狠综合久久综| 五十路熟妇高熟无码视频| 暗交拗女一区二区三区| 国产农村妇女毛片精品久久| 久久久久精品国产亚洲AV| 无码熟妇人妻Av又大又粗又爽| ZLJZLJZLJ中国人水多多| 久久熟妇一区二区三区紧湿| 人人妻人人爽人人澡欧美二区| 无人区一码二码三码四码| A级毛片毛片免费观的看久| 久久AV高潮AV无码AV| 无码精品人妻一区二区三区人妻斩| JAZZJAZZ国产精品| 麻豆文化传媒WWW| 亚洲欧美另类久久久精品 | 偷窥 性别 瘾 XXXXX| А√天堂资源地址在线官网BT| 国产精品看高国产精品不卡| 老汉吸奶水捏奶头小说| 日韩日韩日韩日韩日韩| 97久久久久人妻精品区一| 久久久久久精品成人免费| 性一交一乱一伦一在线小视频| 岛国精品一区免费视频在线| 欧美最爽的乱婬视频婬色视频| 压在稚嫩的身体上耕耘| 国产AV熟女一区二区三区| 人妻熟妇乱又伦精品视频APP| 色偷偷色噜噜狠狠网站久久| 中文字幕AⅤ人妻一区二区| 国产精品亚洲专区无码蜜芽| 人人妻人人澡人人爽欧美二区| 亚洲AV无码乱码在线观看裸奔| 丰满人妻跪趴高撅肥臀| 人妻精品一区二区| 99国产精品国产精品九九| 老师办公室被吃奶好爽在线观看| 亚洲精品卡2卡3卡4卡5卡区| 粉嫩粉嫩一区性色AV片| 久久久精品中文字幕麻豆发布 | 黑人巨大超大VIDEOSGRA| 无码人妻aⅴ一区二区三区99| 丰满年经的继拇6| 三级特黄60分钟在线播放2| 波多野美乳人妻HD电影欧美| 欧美性巨大╳╳╳╳╳高跟鞋| 1000部拍拍拍18勿入免费视频下载| 国产精品久久一区二区三区| 免费无码高潮喷水AⅤ片在线| 一区二区三区无码在线观看| 久久精品露脸对白国产| 亚洲精品成人无码中文毛片不卡| 和朋友换娶妻野外夫妇3| 亚洲AV无码成人精品区国产| 成人AV天堂一二三在线观看| 日本丰满少妇XXXX| 中国极品少妇XXXXX| 国产一区二区三区自产| 亚洲AV成人片在线观看香蕉资源| 苍井空浴缸大战猛男120分钟| 人妻少妇(11一32)章| 伊人久久大香线蕉AV不变影院| 久久午夜夜伦鲁鲁片免费无码影院 | 久久精品国产精品久久久| 亚洲中文字幕日产乱码小说| 理论片午午伦夜理片久久| 亚洲AV无码国产精品夜色午夜| 好紧好骚好诱人好软| 亚洲乱妇熟女爽到高潮的片| 久久久精品成人免费观看国产| 在线观看激情无码成人AV| 狠狠躁夜夜躁AV网站中文字幕| 亚洲国模私拍人体GOGO| 国产精品久久一国产精品胖虎| 日本区一视频.区二视频| 大屁股熟女白浆一区二区| 无卡无码无免费毛片| 国内精品久久久久久不卡影院| 亚洲欧洲中文日韩AV乱码| 老熟女与小伙偷欢视频| 99久久夜色精品国产网站| 久久五月精品中文字幕| 亚洲国产精品一区二区成人片不卡 | 国产日韩在线欧美视频| 亚洲欧洲国产码专区在线观看| 国产精品私密保养| 亚洲国产成人无码AV在线| 久久夜色撩人精品国产小说| 亚洲国产一区二区A毛片| 久久丫精品国产亚洲AV| 亚洲精品无码AV中文字幕电影网| 国产乱人伦精品一区二区| 少妇高潮流白浆在线观看| 超薄肉色丝袜一区二区| 无码AV无码一区二区| 精品蜜臀久久久久99网站 | 巨胸狂喷奶水WWW自慰网站| AV片在线观看网站免费| 四虎成人永久在线精品免费| 吃奶呻吟打开双腿做受视频免费 | 中文字幕欧美人妻精品一区| 久久精品国产999久久久| 18禁又污又黄又爽的网站不卡| 如饥似渴LA.VORACE| 国色天香精品一卡2卡3卡| 中文字幕大香视频蕉免费| 久久综合九色欧美综合狠狠| 夜夜夜夜猛噜噜噜噜噜试看| 欧美日韩人妻精品一区二区三区| 高清熟女国产一区二区三区| 亚洲欧美成人综合久久久 | 老奶奶BGMBGM人与自然| 苍井空一区二区三区在线观看| 亚洲AV日韩AV永久无码电影| 鲁丝一区二区三区| 中文字幕一区二区人妻| 少妇被又大又粗又爽毛片久久黑人| 对白脏话肉麻粗话AⅤ| 熟妇高潮精品区一区二区三| 久久99精品久久久久久国产| YY111111少妇影院免费观| 亚洲 欧美 国产 日韩 精品| 免费专区SM美脚践踏调教视频| 国产Ⅴ亚洲V天堂A无码| 野花社区大全免费观看3| 三上悠亚SSNL-618无码播| 国产爆乳无码福利电影| 亚洲香蕉成人AV网站在线观看 | 亚洲AV无码专区里番在线观看 | 婷婷5月女内射AV| 久久婷婷五月综合色奶水99啪| 夫妇交换聚会群4P疯狂大战视频| 亚洲中文字幕无码爆乳AV| 少妇人妻在线视频| 麻豆文化传媒精品|