网络犯罪频发 2016亚太网络安全呈现六大特点

导读:今天,任何企业,甚至是在个人都可能会面临个人隐私信息被窃,或者企业机密数据被黑客攻击偷窃的安全问题,会导致企业受损失。

今天,网络无处不在,网络已经渗透到日常生活的方方面面。同时,随之而来的就是利用互联网进行的犯罪活动也越来越频发,并且呈现新的形态,可以说是层出不穷。其中,APT攻击可能发生在任何组织,任何企业,甚至是在个人都可能会面临个人隐私信息被窃,或者企业机密数据被黑客攻击偷窃的安全问题,会导致企业受损失。作为全球的安全领导者,Palo
Alto Networks副总裁兼亚太区首席安全官(CSO)Sean Duca先生向记者详细介绍了当前网络犯罪的一些新动向和防范应用。

  Palo Alto Networks副总裁兼亚太区首席安全官(CSO)Sean Duca先生

当前网络安全现状:手段多样,目的不纯

据了解,当前网络攻击思维与技术正在发生转变。比如从已知威胁向未知威胁发展,从正规途径转向具有规避行为的管道,从单一形态发展为多样态攻击。而由于攻击产生的经济价值,现在的网络未知漏洞使用日益严重,一般用户在不知情的状况下成为攻击的帮手,同时基于信任的入侵越来越普遍,随着移动互联网的发展,移动装置已经成为黑客的新宠儿。这些,都让我们在使用网络时面临着危险,网络安全已经成为全社会共同关心的问题。

同时,攻击者的目的正在发生转变,已经和过去大不相同。现在网络攻击或者说是犯罪正在向三个方向发展。一是通过取得个人私密或有价值的数据或信息来达到特定心理或勒索的目的;二是通过攻占企业及各类组织网络,以窃取重要商业机密、敲诈或进行跳板攻击;三是入侵重要政府组织、系统以达到特定的军事、政治、经济目的。由于目的已经不再单纯,手段新颖多样,传统安全防护技术已经无法解决全新的挑战。

Palo Alto Networks:以创新思维定义安全防护新标准

针对当前的网络安全现状,Sean
Duca指出,在网络安全方面,新的需求也在不断变化。检测并阻止企业中任意节点的威胁成为网络安全防护必然要做到的一个基本诉求。因此,Palo
Alto
Networks推出了新一代安全防护平台,建构在举世闻名的新一代防火墙之上,同时更有效利用云端运算能力来提供高强度的防护质量与效率,同时整合了新一代终端防护技术,让信息安全从此面面俱到。据介绍,Palo
Alto
Networks新一代安全防护平台包含三项重要防护核心,分别是新一代防火墙、新一代云端威胁检测和新一代终端安全控制。此三项防护核心,彼此协同运作、高度整合,可以轻松控制日趋复杂的安全威胁,不用购置多厂家的设备、耗费时间学习管理,真正实现一站式的安全管理。

据了解,Palo Alto
Networks成立不到十年时间,已经成为全球市值最大的网络安全公司之一,公司业绩每年以成倍速度在增长,客户群体覆盖了政府、金融、企业,凭借其在下一代防火墙技术领域针对APT攻击以及高级可持续性攻击这一领域的独特技术,赢得了全球2.8万家客户的信赖。据介绍,进入中国以来,Palo
Alto Networks的业绩也在以超过100%的速度在增长,中国市场主要以大企业和跨国企业为主要目标客户群体。Sean
Duca说:“中国企业越来越重视网络与信息安全,比如电商、大的跨国集团等,这正是Palo Alto Networks的发展机会。”

未来:网络安全呈现六大趋势

今天,随着网络的升级与发展,网络安全也正处于不断演进之中。Sean Duca指出,不法分子也在与时俱进,利用最新的技术与手段进行攻击。在他看来,2016年亚太地区网络安全有六大发展趋势。

一是勒索软件将会发展迅速。勒索软件将在传播方式、逃逸技术、通信及目标文件隐藏等方面继续发展,据网络威胁联盟(Cyber
Threat
Alliance)的报告显示,勒索软件可谓利润丰厚,常令网络罪犯铤而走险,短时间内便可积累大量财富。网络威胁联盟研究报告指出,勒索软件CryptoWall

v3已为其幕后黑手带来超过3.25亿美元的收入。这一趋势将带来更多版本的勒索软件类攻击,从而使更多的网络犯罪团伙欺诈使用者支付赎金以取得解锁密钥,Palo
Alto Networks预测这些手法将会伸延到其他平台,如OSX和移动操作系统。

二是共享威胁情报。面对日益增多的网络安全问题,针对某些行业的威胁情报共享工作,数年间从未间断。与往年相比,Palo
Alto
Networks预测2016年亚太区的私营领域和安全厂商之间将会共享更多此类情报。如果这种共享能够在机构防御威胁时,自动且实时地得以执行,优势将呈指数级增长。一旦清楚了是谁将你设为攻击对象,他们手中有哪些工具可以使用以及他们惯常采用的攻击方法,企业机构就可以更有效地保护自己的网络。Palo
Alto
Networks预计这个趋势将会持续,缘于越来越多的机构已经开始意识到知识分享所带来的优势,并将其作为一种手段来团结各方力量对抗亚太区的网络入侵。

三是间接受害者攻击呈上升趋势。有越来越多的情况表明当攻击者试图发起攻击时,通常情况下会有某个间接受害者受此牵连。据《2015年Verizon数据泄露报告》指出,攻击者均利用第三方网站来发动攻击,这表明那些首先被泄露的个人和机构并不是真正的目标,而只是一场更大攻击里的一只棋子。Palo
Alto Networks预计2016年此类攻击事件将继续呈现上升趋势。

四是安全受信模式发生变化。过去数年间,网络攻击逐步升级,并在摧毁我们对在线系统的数字信任。同时,这种信任危机已延伸到原有的安全架构中。Palo
Alto Networks预计未来将有更多机构采用全新安全模式,如“零信任”(Zero
Trust),可弥补包括以边界为中心策略、原有设备以及部署这些设备所使用的技术的不足之处。“零信任”奉行“绝不信任,必须验证”的指导原则。与传统的“信任但验证”安全模式相比,“零信任”模式区别较大,其安全能力允许策略实施和保护功能针对所有用户、设备、应用及其间的通信流量,不论使用者身在何处。我们预计2016年这种模式将在亚太区继续被采用。

五是来源于物联网的攻击。据市场研究机构Gartner预测,连接到互联网的设备数量,将会从2015年的65亿台增加至2020的210亿台,相当于一天便会增加550万台,增长速度令人咋舌。这一趋势在2016年将继续加速,Palo
Alto
Networks认为这些设备无疑将会成为网络犯罪团伙的攻击对象。比如2015年8月在美国黑帽大会上所展示的针对汽车、智能步枪以及更他更多的攻击。

六是网络犯罪立法。目前全球范围内,用以保护商业和消费者权益的法律法规也仍然处于发展之中。网络安全正在成为政策焦点,最近公布的《网络安全信息共享法案》(CISA,
Cybersecurity Information Sharing
Act),其宗旨便是协助美国公司与政府协作共同打击黑客。同样,欧盟公布了14项措施以改善网络安全准备工作和保护关键信息基础设施的政策((CIIP,
policy on Critical Information Infrastructure
Protection),其目的便是强化关键ICT基础设施在安全和适应方面的能力,实现高水平的准备、安全以及适应能力,以达到国家级和欧盟级水平。Sean
Duca强调,亚太区针对网络安全的法律条文执行起来并不严格。Palo Alto
Networks预计亚太区各国政府及立法者将有巨大的思想转变,他们在保护互联网和使用者方面会更加积极主动。

最后,Palo Alto
Networks表示,当前,有些企业对网络安全防护存在误区,由于网络攻击手段的多样性也就决定了单一的防护技术与解决方案无法解决整体网络的安全性问题。企业的网络安全来源于各个方面,必须多方面,全方面的提升安全防范意识,及时发现、解决安全问题才是企业解决安全问题的王道。

安全不是绝对的,有安全意识是绝对必要的。

本文转自d1net(转载)

时间: 2024-10-24 15:08:46

网络犯罪频发 2016亚太网络安全呈现六大特点的相关文章

Palo Alto:2016亚太网络安全六大预测

作者:Sean Duca, Palo Alto Networks副总裁兼亚太区首席安全官 (CSO) 1 . 勒索软件 勒索软件将在传播方式.逃逸技术.通信及目标文件隐藏等方面继续发展,据网络威胁联盟 (Cyber Threat Alliance) 的报告显示,勒索软件可谓利润丰厚,常令网络罪犯铤而走险,短时间内便可积累大量财富.现在,信用卡数据的价值远低于勒索软件,后者可从众多受害者那里获取更高价值.网络威胁联盟研究报告指出,勒索软件CryptoWall v3已为其幕后黑手带来超过3.25亿美

人工智能保卫网络安全:Waston开始被用于打击网络犯罪了

Watson(沃森)可谓是全能型选手,不仅在2011年的危机边缘(Jeopardy)智力抢答挑战中战胜人类冠军 Brad Rutter 和 Ken Jennings,而且在食谱创作.服装设计.天气预测和超级计算机等领域都有突出的表现.而现在它即将被赋予一项新的技能--在金融.医疗和其他领域打击网络犯罪. 自今天开始,40多家机构通过Watson的计算机认知能力开展打击网络犯罪.同时这项网络安全测试项目也给IBM提供了很大的帮助,因为Watson在现实生活中积累的经验能够磨练它的技能并能更好地服务

2016年网络安全趋势:黑客将通过NFC漏洞向移动支付发起总攻

图片:Dell Security 戴尔安全(Dell Security)近日发布的2016年度安全报告指出,2015年网络安全正呈现四大特征: 攻击工具总是领先安全防御系统一步 快速普及的SSL加密同时也使得恶意软件更难被防火墙发现 2015年安卓恶意软件数量保持快速增长(六大移动安全威胁)2015年恶意软件攻击数量大幅增长高达81.9亿次,流行的恶意软件家族每个季度都在不断变异和蔓延 2016年网络安全呈现四大趋势: HTTPS加密与威胁扫描之间的战斗将日趋白热化,企业则担心性能上的牺牲201

2016年江苏互联网网络安全威胁呈现六大特点

据工信部网站消息,近日,在江苏省政府举行的通信与互联网发展状况新闻发布会上,省通信管理局发布<2016年度江苏省互联网网络安全报告>. 2016年,江苏互联网运行整体平稳,骨干网络各项监测指标正常,全年各重要时期未发生重大网络安全事件.但从网络安全态势看,江苏互联网网络安全整体形势依然严峻,呈现以下六大特点:一是个人计算机主机感染恶意程序受控事件数量居高不下:二是反射型分布式拒绝服务攻击日趋频繁,且攻击流量不断增大:三是利用重要信息系统漏洞进行的攻击活跃:四是移动恶意程序感染情况在近几年的连续

2016 年网络安全威胁呈现四大趋势

乔治亚理工学院近日发布的2016网络安全预测报告指出,2016年网络安全威胁呈现四大趋势: 一.个人隐私数据泄露问题将继续恶化.随着移动应用,尤其是Android应用的数量和下载量的不断增长,以及且对个人数据的欲望永无止境,除非新的隐私政策出台,否则个人用户实际上已经沦为企业眼中会走动的数据资产. 二.专业网络安全人才全球"缺货".本土培训的网络安全人才出现巨大缺口,不仅仅在美国,全球都是如此(下图):网络安全保险业则受制于难以把握的风险评估:安全人才的短缺将进一步推动云安全服务.安全

浅析网络犯罪的六大趋势

RSA反网络欺诈中心一直活跃在新威胁检测和网络犯罪情报的最前线,它实现的几个里程碑事件包括:关闭超过55万起网络钓鱼攻击,推出了业内第一个商业反网络钓鱼和反木马服务.最近,RSA反网络欺诈中心(AFCC)发布白皮书指出,2012年,伴随着新的金融恶意软件变种出现,网络犯罪在不同的渠道上表现出了其差异性,他们找到了利用非金融数据赚钱的新方法,而与黑客有关的攻击活动崛起,给我们的这些老敌手注入了新的生命.2012年,网络犯罪呈现六大趋势. 趋势1:特洛伊木马战争仍将继续,但宙斯木马病毒将会成为最盛行

诺顿网络安全报告:网络犯罪致中国年损失2890亿元

新华网北京9月12日电(记者牟旭任珂)据赛门铁克诺顿公司11日发布的诺顿安全报告推测,从去年7月至今年7月,网络犯罪致使全球个人用户蒙受的直接损失高达1100亿美元.同期,中国估计有超过2.57亿人成为网络犯罪受害者,直接经济损失达人民币2890亿元. 报告将网络犯罪分为13类,包括病毒或者恶意软件感染电脑,接受到虚假电子邮件,个人邮件账户和社交网络账户被盗用,遭遇在线信用卡诈骗等. 报告调查的一年时间内,被网络犯罪侵害的成人用户比例达72%.全球范围内,每秒就有18位成人遭受网络犯罪的侵害,平

欧盟寻求制定网络安全共同政策 打击跨国网络犯罪

正在荷兰阿姆斯特丹举行的欧盟司法与内政部长非正式会议26日重点讨论了网络安全问题.会议提议,欧盟内部各国要加强网络安全信息的分享,寻求制定统一的网络安全政策,并与互联网提供商进行合作,以打击跨国网络犯罪. 担任今年上半年欧盟轮值主席国的荷兰将网络安全问题列为任期内的一项重要工作.上一任欧盟轮值主席国卢森堡曾提议于今年秋天讨论有关网络空间司法管辖权的问题,也就是谁有权在数字世界行使法律权力,但荷兰提前将这个问题列入日程.荷兰安全与司法大臣范德斯图尔在当天的会议结束后对记者说,网络空间为犯罪分子提供

孤岛效应助涨网络犯罪 网络安全需协同联防

互联网在为人们的生活带来方便的同时,也为网络犯罪提供了便利.数据显示,2015年我国公安机关已侦办网络违法犯罪案件173万起,网民总体损失达到约805亿元(据<中国网络生态安全年报2015>).在众多的网络犯罪案件类型中,利用互联网或通信工具进行诈骗的占比最高. 网络诈骗犯罪,具有异地作案.小额多发.取证困难等特点,打击难度极高.而纵观整个网络生态环境,网络犯罪已呈现出产业化.低龄化.专业化等特征,已经成为危害公共安全.国家安全的重要问题.尽管通过相应的技术手段,这些犯罪分子的踪迹是可追寻的,