12月16日消息(艾斯)全球新冠疫情的爆發(fā)及這兩年間的持續(xù)反復,正進一步推動企業(yè)數(shù)字化轉型的步伐。然而,愈發(fā)頻繁和嚴重的網(wǎng)絡攻擊行為也隨之而來。
全球網(wǎng)絡安全領導企業(yè)Palo Alto Networks(派拓網(wǎng)絡)大中華區(qū)總裁陳文俊在昨日的一場媒體溝通上指出,根據(jù)派拓網(wǎng)絡威脅情報團隊Unit 42對過去一年的勒索軟件威脅狀況分析發(fā)現(xiàn),2021年,網(wǎng)絡犯罪分子索取的金錢比以往任何時候都要多;疫情下醫(yī)療機構成為了新的目標;雙重勒索模式興起,攻擊者通過加密并竊取數(shù)據(jù),進一步脅迫受害者支付贖金。此外,隨著物聯(lián)網(wǎng)技術的普及,其中蘊藏的安全威脅也不容小覷。
面對如此嚴峻的網(wǎng)絡安全形勢,派拓網(wǎng)絡在中國市場已經(jīng)采取了兩大行動:第一,今年11月初,派拓網(wǎng)絡和普華永道中國宣布擴大合作,將普華永道提供的托管安全服務(MSS)與派拓網(wǎng)絡Cortex® XDR和Cortex XSOAR安全平臺相結合,為中國客戶提供一流的安全運營服務。第二,派拓網(wǎng)絡宣布推出網(wǎng)絡安全人才培訓戰(zhàn)略,為中國企業(yè)培養(yǎng)更多人才,應對數(shù)字時代下不斷上升的網(wǎng)絡安全風險。事實上,根據(jù)派拓網(wǎng)絡的估算,我國網(wǎng)絡安全專業(yè)人才累計缺口在140萬以上。
同時,對于即將到來的2022年,派拓網(wǎng)絡也對未來全球數(shù)字化加速背景下的網(wǎng)絡安全趨勢做出了重要預測。
五大網(wǎng)絡安全趨勢值得關注
預測1:加密貨幣的崛起將助長敵人獲取更多資源
網(wǎng)絡犯罪分子變得越來越富有
根據(jù)派拓網(wǎng)絡《Unit 42 2021勒索軟件報告》顯示,與2020年相比,2021年企業(yè)平均支付的贖金上升了82%。由此可見,網(wǎng)絡犯罪分子在網(wǎng)絡威脅環(huán)境中占據(jù)著主導地位,并持續(xù)從中獲利。“我們去年看到最大的一筆勒索贖金數(shù)額是1100萬,而平均的勒索贖金也達到了50萬左右。”派拓網(wǎng)絡亞太區(qū)域首席安全官Ian Lim給出了這樣一組數(shù)字。
他談到,加密貨幣推動著勒索軟件經(jīng)濟的發(fā)展,其持續(xù)升值只會讓網(wǎng)絡犯罪分子“如虎添翼”。由于加密貨幣具備匿名付款和不斷升值的特點,網(wǎng)絡犯罪分子可以借此獲得更多資金及資源,從而支持其對重要基礎設施進行更大規(guī)模的攻擊。此外,網(wǎng)絡犯罪分子還有可能將攻擊影響從原本的“數(shù)據(jù)泄露”提升至“聲譽勒索”(Shameware)的層面,對不愿意支付贖金的目標企業(yè)或機構造成永久的聲譽損害,從而構成雙重勒索。
Ian Lim指出,為了應對這樣的勒索軟件攻擊,企業(yè)必須建立零信任(Zero Trust)的思維也即對于任何能夠在我的環(huán)境下和我進行數(shù)字互動的所有這些人,我們都不能夠采取一個默認的、無確認的形式讓他進入到我這個環(huán)境當中。“也就是任何只要進入到我的公司環(huán)境向下進行的數(shù)據(jù)方面和數(shù)字的互動必須要進行持續(xù)的、全程的、全生命周期的驗證。”同時他補充道,“零信任的政策要依據(jù)于我平臺的能力,平臺的能力事實上就會給零信任政策所需要的可視性及控制,這就意味著我們的平臺能夠擁有對于如果一旦發(fā)生異常進行迅速反應的能力。”
派拓網(wǎng)絡指出,為預防勒索軟件攻擊,企業(yè)可通過進行勒索軟件準備情況評估,診斷其防御攻擊的準備程度;或通過桌面演習識別內部的安全漏洞,從而改善網(wǎng)絡安全狀況。隨著網(wǎng)絡攻擊愈趨復雜,企業(yè)可部署人工智能及其他創(chuàng)新科技,并采用持續(xù)聯(lián)機的驗證授權和異?;顒觽蓽y的關聯(lián)功能。
預測2:當現(xiàn)實與虛擬世界的界線變得模糊,我們所相信的人或事物將對我們的網(wǎng)絡安全產(chǎn)生更大的影響
網(wǎng)絡犯罪分子將擁有更多發(fā)揮空間
物聯(lián)網(wǎng)設備在我們日常生活中無處不在,進一步模糊了物理世界和數(shù)字世界之間的界限。無論是智能燈泡,還是自動駕駛汽車,這些設備都存在黑客可以利用的漏洞。下一代互聯(lián)網(wǎng)時代Web 3.0的數(shù)據(jù)泄露和其他網(wǎng)絡攻擊目標是與人們生命息息相關的汽車和建筑等,這樣的攻擊所產(chǎn)生的影響將更具殺傷力。
值得慶幸的是,企業(yè)在加強物聯(lián)網(wǎng)安全防御方面有了很大進步。根據(jù)派拓網(wǎng)絡《2021年物聯(lián)網(wǎng)安全報告》顯示,受訪的中國大陸IT決策者中,有35%表示其物聯(lián)網(wǎng)設備連接的網(wǎng)絡與所屬企業(yè)主要設備及業(yè)務應用(如人力資源系統(tǒng)、電郵服務器、財務系統(tǒng))網(wǎng)絡各自獨立運作,更有44%的受訪者遵循了最佳實踐——網(wǎng)絡微分段(Micro-segmentation),在網(wǎng)絡中創(chuàng)建嚴格控制的安全區(qū)域,以隔離物聯(lián)網(wǎng)設備與IT設備,防止黑客在網(wǎng)絡上橫向移動,進行攻擊。
鑒于現(xiàn)今網(wǎng)絡的超連通性(Hyper-connectivity),企業(yè)必須制定相應策略,以確保對所有連接其網(wǎng)絡的設備具有完整可視性。人工智能是強大的工具,能協(xié)助企業(yè)準確地分析、關聯(lián)及了解每個數(shù)字實體。綜合這些功能可以幫助企業(yè)在整個基礎架構內驗證、認證及采用威脅防御技術。
預測3: API經(jīng)濟將催生網(wǎng)絡欺詐及安全漏洞的新紀元
人們對數(shù)字服務愈發(fā)依賴,為網(wǎng)絡犯罪分子提供了更多機會進行身份盜用、欺詐和未經(jīng)授權的數(shù)據(jù)收集
雖然數(shù)字銀行帶來了便利性,但卻存在著潛在風險。特別是隨著開放銀行和金融科技的迅速發(fā)展,API作為數(shù)字程序及軟件的“粘合劑”,它的任何編程錯誤都可能產(chǎn)生嚴重影響。
任何API安全配置錯誤均有可能被網(wǎng)絡犯罪分子利用,用作訪問個人數(shù)據(jù)、操縱交易或關閉關鍵服務的入口。這些數(shù)據(jù)對于攻擊者來說相當有價值,他們不僅可以在暗網(wǎng)上出售數(shù)據(jù),更可以利用相關資料進行魚叉式網(wǎng)絡釣魚、入侵帳戶及商務電子郵件系統(tǒng)。
派拓網(wǎng)絡指出,金融機構可將用戶網(wǎng)絡安全教育納入其安全策略,以建立用戶信心,并提升反欺詐策略。其中,企業(yè)應特別關注年長用戶,他們作為新手可能更容易遭受欺詐。除此以外,金融機構應在系統(tǒng)后臺將安全融入軟件交付流程的所有階段,確保團隊擁有整個API生態(tài)系統(tǒng)的可視性。該策略稱為DevSecOps或安全“左移”概念,確保軟件在公開推出前已測試所有可能出現(xiàn)的安全問題,讓IT團隊為應對任何潛在的安全事故做好準備。
預測4:攻擊者將目光投向國家關鍵數(shù)字基礎設施
預計未來幾年會發(fā)生更大規(guī)模、更大膽的網(wǎng)絡攻擊
關鍵基礎設施內存有大量機密資料,網(wǎng)絡犯罪分子往往對這些有利可圖的數(shù)據(jù)虎視眈眈。近兩年出現(xiàn)了數(shù)宗備受矚目的網(wǎng)絡攻擊事故,這些攻擊暴露了關鍵基礎設施的一個重要弱點,他們實施安全協(xié)議的速度明顯慢于其數(shù)字化轉型的速度,網(wǎng)絡犯罪分子可輕易擊破其電子系統(tǒng)的弱點。未來,這些對時間敏感且具有價值的關鍵基礎設施,將會迎來更多網(wǎng)絡安全攻擊。
由于攻擊者可以從外部滲透入這些設施,供應鏈及業(yè)務應用程序之間的互聯(lián)性加深了攻擊表面的復雜性。換言之,本身已采取必要防御措施的企業(yè)可能仍會面臨來自第三方供貨商和合作伙伴帶來的安全威脅。
派拓網(wǎng)絡預測,未來幾年將出現(xiàn)更大型且大膽的網(wǎng)絡攻擊。因此,各國政府必須就政策及條例方面展開更緊密的合作,以應對這些復雜的挑戰(zhàn),特別是針對供應鏈弱點的攻擊;企業(yè)應積極部署安全威脅預防及應對策略,多管齊下,分析端點威脅數(shù)據(jù)的關聯(lián)性,以便有效識別其來源及攻擊途徑。除此之外,行為模式分析以及SOAR(安全協(xié)調、自動化和回應)等技術也可以減輕安全團隊的負擔。
預測5:隨處工作的員工需要隨處適用的網(wǎng)絡安全措施
“隨處辦公”的模式已成為不可逆轉的趨勢
由于遠程工作已成為大多數(shù)企業(yè)的長期業(yè)務策略,企業(yè)需要擴展公司網(wǎng)絡,并為在家工作的員工提供統(tǒng)一的安全策略管理。這應該包括部署新的集成解決方案,例如結合安全、網(wǎng)絡和數(shù)字體驗管理的安全訪問服務邊緣(SASE)。最好的SASE解決方案不僅能帶來安全性,還可以通過將遠程站點和用戶安全集中到云中整體,從而提高運營效率。
同時,零信任也必須成為現(xiàn)今網(wǎng)絡安全實踐的重要部分,企業(yè)必須采取“永不信任,驗證所有對象”的原則。企業(yè)必須確保在不同地點、不同階段的數(shù)字接觸(Digital Interaction)均需進行重復驗證。這對于保障“遠程辦公”時代下的企業(yè)網(wǎng)絡安全至關重要。
派拓網(wǎng)絡預計,未來市場會出現(xiàn)更多圍繞遠程訪問技術的整合解決方案,以滿足企業(yè)簡化遠程工作部署與管理的需求。
- 了解高速率光模塊:100G QSFP28與SFP112光模塊
- 余承東喜提享界S9:S9連續(xù)5月蟬聯(lián)純電豪華轎車銷冠
- AI大模型下的高性能網(wǎng)絡
- 中興通訊Wi-Fi 7靈妙系列產(chǎn)品榮獲C114通信網(wǎng)“Wi-Fi 7產(chǎn)品創(chuàng)新獎”
- AI智能算力發(fā)展趨勢探索
- 邊境村寨不邊緣,5G+FTTR護航愛家健康和生產(chǎn)生活
- 信號升格助力景邁山申遺,千年茶山戴上數(shù)字光環(huán)
- 如何選擇100G高速線纜?詳細指南
- 浙江:在量子科技等領域形成一批“1到10”“10到100”的標志性成果
- 深度解析聯(lián)通2024年光纜集采:價格博弈、格局大變、產(chǎn)業(yè)承壓
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。