自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

賽門鐵克發(fā)布2017年安全威脅趨勢預(yù)測

安全
2017年即將來臨,賽門鐵克安全團隊對2017年及未來幾年,網(wǎng)絡(luò)安全領(lǐng)域可能出現(xiàn)的安全威脅趨勢進行預(yù)測。

  隨著網(wǎng)絡(luò)攻擊者不斷采用非法訪問企業(yè)數(shù)據(jù)的手段,安全行業(yè)每年都在面臨新型安全威脅。

[[177641]]

賽門鐵克公司大中華區(qū)總裁陳毅威

[[177642]]

賽門鐵克公司大中華區(qū)首席運營官羅少輝

  2017年即將來臨,賽門鐵克安全團隊對2017年及未來幾年,網(wǎng)絡(luò)安全領(lǐng)域可能出現(xiàn)的安全威脅趨勢進行預(yù)測。以下為賽門鐵克公司大中華區(qū)總裁陳毅威和首席運營官羅少輝針對 2017年的主要安全趨勢預(yù)測:

  物聯(lián)網(wǎng)

· 云時代加速到來

  隨著企業(yè)允許員工將可穿戴設(shè)備、虛擬現(xiàn)實和物聯(lián)網(wǎng)互聯(lián)設(shè)備等新技術(shù)接入網(wǎng)絡(luò),同時云應(yīng)用和解決方案加快員工分散辦公的趨勢,辦公環(huán)境正在逐漸向現(xiàn)代化工作場所發(fā)生轉(zhuǎn)變。企業(yè)需要將安全重點從保護端點設(shè)備轉(zhuǎn)向針對所有應(yīng)用和服務(wù)的用戶和其信息安全。

  · 互聯(lián)汽車將成為勒索軟件的攻擊目標(biāo)

  隨著汽車開始具備互聯(lián)功能,賽門鐵克認(rèn)為,黑客針對汽車發(fā)動大規(guī)模攻擊只是時間問題??赡艹霈F(xiàn)的攻擊方式包括:劫持汽車索取贖金、通過獲取自動駕駛汽車的定位,以進行劫持、未經(jīng)授權(quán)的監(jiān)控、情報收集,以及其他可能針對汽車的安全威脅。此外,針對互聯(lián)汽車的攻擊,還將導(dǎo)致軟件廠商和汽車制造商之間的責(zé)任界定問題,這將對互聯(lián)汽車的未來發(fā)展產(chǎn)生長期影響。

  · 企業(yè)中的物聯(lián)網(wǎng)設(shè)備將逐漸增多

  除了留意企業(yè)計算機與移動設(shè)備的漏洞外,企業(yè)安全響應(yīng)團隊還需要考慮,可作為網(wǎng)絡(luò)攻擊跳板的恒溫控制器和其他互聯(lián)設(shè)備的安全風(fēng)險。多年前,打印機服務(wù)器曾被用于發(fā)起攻擊。如今,幾乎企業(yè)中的所有設(shè)備都連接至互聯(lián)網(wǎng),因此,賽門鐵克建議企業(yè)需要妥善保護企業(yè)網(wǎng)絡(luò)中的設(shè)備,抵御網(wǎng)絡(luò)攻擊。

  · 針對物聯(lián)網(wǎng)DDoS攻擊增加

  今年10月份發(fā)生的Dyn攻擊表明,大量物聯(lián)網(wǎng)設(shè)備并未采取安全保護措施,極易受到攻擊。隨著物聯(lián)網(wǎng)設(shè)備的逐步普及,網(wǎng)絡(luò)安全漏洞的風(fēng)險也將隨之增加。一旦未采取安全措施的設(shè)備進入市場,除非召回產(chǎn)品或發(fā)布安全更新,否則想要解決設(shè)備的安全問題幾乎不可能。鑒于市場中仍舊有大量設(shè)備在設(shè)計時缺少安全防護,針對物聯(lián)網(wǎng)發(fā)起的攻擊勢必將進一步增多。

  云時代的發(fā)展將決定企業(yè)的未來

  · 企業(yè)網(wǎng)絡(luò)將不斷擴展,邊界也將日益模糊

  隨著員工對移動辦公需求越來越高,企業(yè)不應(yīng)該僅僅對內(nèi)部網(wǎng)絡(luò)提供安全保護。當(dāng)企業(yè)網(wǎng)絡(luò)連接至云,使用防火墻來保護單個網(wǎng)絡(luò)則變得沒有意義。未來,所有企業(yè)將轉(zhuǎn)向基于Wi-Fi和云的服務(wù),企業(yè)將不會繼續(xù)投資在昂貴且非必要的網(wǎng)絡(luò)解決方案。

  · 勒索軟件將對云實施攻擊

  由于大量企業(yè)轉(zhuǎn)向基于云的存儲和服務(wù),云正在成為網(wǎng)絡(luò)攻擊者獲利的攻擊目標(biāo)。由于傳統(tǒng)安全措施及防火墻無法對云進行保護,因此企業(yè)保護數(shù)據(jù)安全的方式也將發(fā)生改變。如果攻擊者對云進行攻擊,很可能對企業(yè)造成數(shù)百萬美元的損失和關(guān)鍵數(shù)據(jù)的丟失,因此,保護云安全變得越來越重要。

  · 人工智能/機器學(xué)習(xí)需要擁有復(fù)雜大數(shù)據(jù)功能

  2017年,機器學(xué)習(xí)和人工智能將繼續(xù)保持增長。 Forrester 預(yù)測,2017年,在人工智能領(lǐng)域的投資將增長300%。與此同時,企業(yè)需要擁有更高的洞察力,同時增加人與機器之間的進一步協(xié)作。從安全角度來看,人工智能與機器學(xué)習(xí)的發(fā)展將在多方面影響企業(yè): 包括云中的端點和云中的機制。隨著新型機器學(xué)習(xí)和人工智能不斷涌入市場,企業(yè)所需要的解決方案必須能夠收集和分析不同企業(yè)、行業(yè)和地區(qū)中無數(shù)端點和攻擊傳感器的數(shù)據(jù)。賽門鐵克相信,這種解決方案將在教導(dǎo)機器如何學(xué)習(xí)應(yīng)對瞬息萬變的全球威脅戰(zhàn)線中發(fā)揮重要作用。

  網(wǎng)絡(luò)犯罪

  · 流氓國家或?qū)⑴c犯罪組織聯(lián)合謀取錢財,充實國庫

  賽門鐵克安全團隊預(yù)測未來極有可能發(fā)生的危險現(xiàn)象:流氓國家或?qū)⑴c犯罪團伙勾結(jié),謀取私利,例如此前發(fā)生的SWIFT攻擊。這種威脅可能導(dǎo)致國家政治、軍事或金融系統(tǒng)癱瘓。

  · 更多無文件惡意軟件(Fileless Malware)

  無文件感染是一種無需使用任何類型的文件,便將惡意軟件直接寫入計算機的 RAM的惡意軟件。這種類型的惡意軟件很難被檢測出來,并且能夠經(jīng)常逃避入侵防御和防病毒程序的阻攔。此類攻擊在2016年有所增加,并將在2017年繼續(xù)蔓延,最常見的傳播方式是通過PowerShell攻擊進行蔓延。

  · SSL的濫用將導(dǎo)致使用HTTPS的釣魚網(wǎng)站增多

  免費SSL認(rèn)證的日趨流行,以及谷歌宣布將標(biāo)記僅采用 HTTP 協(xié)議的網(wǎng)站為不安全網(wǎng)站等趨勢,將會削弱網(wǎng)站安全標(biāo)準(zhǔn)。這將導(dǎo)致惡意搜索引擎采取優(yōu)化措施,衍生出更多潛在的魚叉式網(wǎng)絡(luò)釣魚和惡意軟件程序。

  · 無人機將被用于間諜行動與爆炸性攻擊

  無人機被利用這種情況將有可能在2017年發(fā)生,未來更有可能愈演愈烈。到2025年,很可能出現(xiàn)“無人機劫持”的情況 —— 通過攔截?zé)o人機信號并改變無人機航向,從而達(dá)到攻擊者的非法目的。鑒于這種可能性,賽門鐵克預(yù)測,未來將出現(xiàn)能夠控制無人機GPS和其他重要系統(tǒng)的“反無人機”攻擊技術(shù)。

責(zé)任編輯:周雪 來源: 51CTO
相關(guān)推薦

2016-12-01 11:12:22

2017-12-13 18:41:44

2014-12-10 14:01:07

2010-12-23 14:12:16

2017-01-12 19:49:14

2019-01-15 15:05:07

2013-12-10 16:12:52

2016-01-04 15:20:34

2021-12-23 10:41:27

2022 年安全趨勢

2009-12-17 11:00:08

2010-02-22 14:57:56

2014-12-16 09:09:17

2012-02-28 13:56:58

2013-05-03 15:53:12

2020-12-21 10:26:21

云安全云計算云服務(wù)

2016-12-06 13:06:40

2019-03-15 09:24:00

安全威脅網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-11-16 12:13:15

2016-11-16 17:20:50

2016-12-09 08:49:37

點贊
收藏

51CTO技術(shù)棧公眾號