互联网威胁:“超连接”时代的4大安全漏洞

2016年7月25日,中国北京——我们正身处于一个“超连接”的世界,由互联网所驱动的事物比以往任何时候更多。研究公司IDC 亚太区认为,到2020年,在除日本之外的亚太区(APeJ)内,互连设备将多达86亿件,该地区所蕴藏的商机价值高达5830亿美元[1]。这些互连设备将成为物联网(IoT)生态系统的一部分,而该生态系统有望带动新商业模式、提高运营效率、并加速创新[2],但其同时也带来了新的挑战。


李若怡,戴尔软件安全事业部总经理

除了催生更多需要加以传输、分析与存储的数据外,各互连设备也为企业带来了新的安全漏洞。由于需要跟踪的设备数量极多,在传统接入点处保护网络边界不再行之有效。为了防止出现安全缺口、数据丢失、或者数据泄漏,也必须对各互连设备及网络事务处理予以保护。

细观国内的安全需求,亦呈现了不同特点。首先是跨度大,既有超大型需求,也有极小型需求,且不论是大型企业还是中小企业,企业对安全设备的操作系统和管理的需求水平并无二致;其次是大多数中小企业并无专业的安全人员来维护企业安全,这让企业对安全设备及方案的依赖就更强,对其稳定和易操作性均提出了更高要求;最后,在中国移动应用的增长是巨大的,这使得企业防御点更为分散,网络边界无限扩展,让本就不易的安全管理更是雪上加霜。

多年来,安全威胁的形式与数量与日俱增。根据戴尔SonicWALL下一代防火墙团队记录的数据而编写的戴尔安全2016年度威胁报告,定义了各类组织必须在其2016年安全战略方面加以考虑的4大安全漏洞趋势:

· 恶意软件攻击显著增加

戴尔安全2016年度威胁报告显示,2015年共发生了81.9亿次恶意软件攻击,几乎是2014年攻击数量的两倍。相比2014年,更加独特的恶意软件样本在2015年增加了73%,显示出网络罪犯在猛烈地利用恶意代码侵入组织系统。或许在不久的将来,恶意人员将可渗透至任意互连设备,从典型的垃圾邮件到可穿戴设备、甚至汽车。

· 漏洞攻击套件的可利用性

现今,搭载各种恶意软件以帮助网络罪犯侵入组织的漏洞攻击套件已随处可见。此类套件可用来攻击尚未来得及修补的新安全漏洞(也称为“零日”漏洞),并具有当前安全系统尚未包含的新机制。

· 安卓系统将成为受欢迎的目标?

据调查显示,目前59.65%的平板电脑与移动设备均使用安卓系统[3],约40%的亚洲客户选择使用在线或移动银行[4],因此相对于其他任何移动操作系统,网络罪犯可能更加集中于攻击安卓系统。

与漏洞攻击套件的情况一样,网络罪犯正在开发新的攻击方法。例如,戴尔团队发现了一个在Unix库文件(而非安全系统通常扫描的classes.dex文件)内存储其恶意内容的新型安卓恶意软件。在2015年11月,戴尔SonicWALL团队还发现了一场意图从受感染设备窃取信用卡与银行相关信息的安卓系统入侵活动。许多恶意套件还将官方的Google Play Store用作欺骗受害者输入其信用卡信息的通道。

· SSL/TLS加密剧增

因可以防止窃听或篡改互联网流量,HTTPS连接倍受青睐。截至2015年第4季度,HTTPS互联网连接(SSL/TLS)平均占到了所有网络连接的64.6%。然而不幸的是,HTTPS也并非绝对安全。网络罪犯可以利用SSL/TLS躲避可能无法探测恶意软件的陈旧安全系统。事实上,2015年8月的一场恶意广告活动将多达9亿个雅虎用户重新定向至已经受Angler漏洞攻击套件感染的站点。

2016年,企业应将安全视为一项端到端的问题,并找到可以抵御威胁但维护用户的解决方案。在企业内部运用整体解决方案分享见解将会非常有效。虽然这四个趋势每项都可以单独解决,但通过360度安全方法来部署主动和被动安全措施就可以轻松应对安全格局中的变化:

1. 进行全面的风险分析以确定风险和需求。

2. 运用整体入侵防御服务(IPS)和SSL检查升级至下一代防火墙(NGFW)。

3. 更新安全政策以抵御广泛的威胁向量,包括建立多个防护设备以应对HTTP和HTTPS攻击。

4. 确保所有软件均为最新版,这将保护企业免遭中和后的旧版恶意软件的攻击。

5. 发展可以专门应对潜在威胁的团队资源。

6. 与可靠、合格的合作伙伴合作,并选用全球知名的安全品牌,第三方供应商也要符合安全标准。

对于企业安全来说,除了部署方案外,流程管理也十分重要。“安全是技术占一半,人的管理占一半”,很多时候安全事故往往是管理方面的问题造成的。企业安全管理人员应及时对无效的策略进行清理,并重新制定满足企业运行的安全策略及建立清晰的流程管理。

随着更多个性化的互联移动设备的兴起,制造商的安全意识日益增强,对他们而言,提供更多保护和安全解决方案的负担也在成正比例增长。然而,这种负担与企业内的人员并存。企业也需要采取全面的安全计划来提高个人意识,并提供持续的培训。企业还应培训员工不断提升对社交平台、社交工程、可疑网站、下载、各类垃圾邮件和网络钓鱼式攻击相关风险的认知。同时,在提升公司数据存取可能性和采取不妥协安全措施之间的平衡仍是一项重大挑战,因此,对用于削弱安全风险的企业流程和程序进行反思就显得至关重要。

此外,由于许多此类设备可能为个人所有,因此对于设备的提供与管理可能更加复杂。例如,对任何组织来说,确保用户以可信数据源对其设备进行更新是一个明智之举,但可能难以实施。然而,如果将设备按企业和个人用途进行划分,并经用户同意安全接入公司网络将可缓解这类挑战。

在“超连接”的格局下,要预先部署安全风险措施需要全面努力。新式安全方法必须符合多维度要求,确保覆盖设备和网络安全的所有基本成员齐心协力,包括政府、企业、制造商、供应商和终端用户在内。

[1]IDC 亚太区,Asia Pacific becomes the Frontline for IoT,基于2015年4月的调研

[2]戴尔新闻稿, Dell launches its first Asia Pacific Internet of Things (IoT) Lab in Singapore, 引述自Glen Burrows,2016年1月19日

3NetMarketShare,平板电脑/移动设备操作系统,2016年2月

[4]麦肯锡公司,Digital Banking in Asia,2014年

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-03 15:30:22

互联网威胁:“超连接”时代的4大安全漏洞的相关文章

大连接时代:5G之旅已经起航

5月31日,第一届全球5G大会在北京召开,大会由中国.欧盟.美国.日本.韩国的五个5G推进组织联合主办.本次大会也是中欧美日韩5G组织2015年10月签署多方备忘录之后,联合主办的第一次全球5G大会.业界认为,此次会议对推动全球统一标准及产业发展具有重要意义,也就是说大会关乎移动通信的未来. 向全球5G标准前进 从最初1G/2G语音网络到3G/4G LTE高速数据网络的演进,移动通信推动了移动互联网的发展,并引领了智能手机时代.而今,通信技术正向5G迈进,一种全新的移动网络即将出现,它将连接新的

皮尤:手机和互联网超报纸成美第二大新闻源

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 皮尤:手机和互联网超报纸成美第二大新闻源 新浪科技讯 北京时间9月29日上午消息,美国皮尤研究中心的最新报告显示,互联网和手机已超越广播和报纸,成为仅次于电视的美国第二大新闻来源. 在这项调查中,55%的受访者从电视获得新闻,而从手机和互联网获得新闻的受访者已经上升至39%,广播和电视则分别下滑至33%和29%.(彦飞)

5G让万物互联成为可能 大连接时代谋划物联网

5G.云计算和人工智能等技术的发展,将进一步激活物联网应用落地,5G作为下一代通信技术,不仅得到了众多国家大力支持,通信.芯片和运营商等企业积极谋划5G商业进程,从而使得物联网时代下的万物互联得以实现,与此同时,运营商也寄望于5G摆脱管道命运,对5G充满期待. 5G让万物互联成为可能 大连接时代谋划物联网 5G驱动万物互联 5G.云计算.人工智能等技术的发展,将进一步激活物联网的规模应用,由于物联网被视为另一个万亿级的市场,未来几年内,全球物联网设备也将实现数量上的飞跃,连接设备到2020年将达

企业互联网时代下的大数据构建之道

文章讲的是企业互联网时代下的大数据构建之道,"现在企业互联网化正在迅速渗透到企业以及所处的产业链和生态圈中,借助互联网,企业可以更容易与前端供应商.服务商包括后端客户.最终客户建立密切的联系.在此过程中新的业务模式包括供应链优化.智能制造.产业链协同.电子商务等正在不断兴起并迅速发展." 用友网络科技股份有限公司助理总裁,兼集团iUAP中心副总经理谢东在接受记者采访时说道. 企业互联网化 大数据成为核心资产 企业互联网化已经成为一种趋势,它正在改变着企业的传统的业务模式,使得企业内部运

陈金桥:移动互联网发展趋势 全球协作时代来临

工信部电信研究院副总工程师陈金桥 2012年广东互联网大会于12月14日至15日在广州市海珠区新港东路1000号保利世贸博览馆五号馆举行.本次会议由广东省互联网协会主办,广东互联网大会组委会和艾媒咨询集团承办.大会着眼于互联网产业新思路与数字媒体新时代,深度聚焦互联网产业资源大整合.工信部电信研究院副总工程师陈金桥发表演讲. 陈金桥表示,移动互联网长期发展趋势,就是社会化+本地化+移动化和全球化.特别是全球化和本地化并不是矛盾的关系,主要是移动互联网产业生态无论哪个环节其实它的参与力量都是全球配

宽带连接错误解决方法大集合

上网最烦的是什么?网速慢,广告,中病毒等等,其中最让人感到烦恼的莫过于那些莫名其妙弹出的"宽带连接错误XXX"的弹窗警告了,经常在这种时候你是上不了网的,身边有手机还好,刷着流量去百度找帖子解决,身边没手机怎么办?打电信或者联通客服?有一点必须确认的是他们即使答应让人来修复也一定不是现在. 今天软媒小编整理编排了一些关于691.623.678...宽带连接错误解决方法大集合,这些解决方法来源于网络,望知晓出处者不吝告知,感激不尽.希望或多或少能帮助到你. 宽带连接错误691(由于域上的

2014年互联网十大安全漏洞及思考

概述 2014年实可谓是中国信息安全元年,这一年里信息与网络安全领域里发生了很多重大事件.最重要的莫过于2014年2月27日,中央网络安全和信息化领导小组宣告成立,习近平担任组长.这个事件标志安全已经上升到国家战略高度.这也让每一位中国安全行业的从业者,看到安全产业蓬勃发展的美好前景.   从另一个角度上来说,对于安全行业来说,2014年又是不平静的一年.2014年高危漏洞频发.心脏滴血(Heartbleed)漏洞.BASH漏洞.POODLE漏洞等重大安全漏洞的曝光,震动了整个互联网,甚至有人称

九成以上未成年人使用互联网,超六成10岁前“触网”

约1亿未成年人使用手机上网.我国未成年手机网民已破亿 更易有网瘾九成以上未成年人使用互联网,超六成10岁以前"触网",约1亿未成年人使用手机上网--在现代人被电视.电脑.手机.平板电脑等各种电子屏幕包围而成为"屏幕奴隶"的当下,这组调查数据凸显了我国"屏奴"群体日益低龄化的新趋向.专家和业内人士认为,愈演愈烈的未成年人网瘾化加剧问题,已不仅成为我国无数家庭的烦恼事,也已成为一项民心所向的系统性民族应对工程,亟须引起高度重视.在网络世界里,很多父母

互联网大佬刘庆峰:利用大数据提升政府效率

2015年3月3日15时,全国政协十二届三次会议在人民大会堂举行.这次大会总共有两千多名政协委员和接近三千名人大代表参与,其中互联网行业的代表人士已经增加至6人,反映这个行业影响力或者重要性正在逐渐提高.那在今年两会上互联网大佬们都有哪些提议呢? 马化腾:用移动互联网防治雾霾 这两天柴静的<穹顶之下>可谓是刷爆了朋友圈,因此雾霾问题也成为此次两会关注的焦点.我们的小马哥也就这一点用自己的互联网思维提了自己的建议. 腾讯CEO马化腾表示,随着移动互联网.大数据.云计算.物联网与人工智能等新技术的