标本兼治:企业应揪出网络漏洞元凶

据英国广播公司报道,在欧洲最大网络安全大会上发表的一份研究表明,许多公司在处理数据泄漏问题上制定了错误的战略。

美国网络安全公司Mandiant表示,很多公司通常只对网络中的软件标记进行反应而非主动追踪入侵者。Mandiant表示,黑客平均每次入侵都会控制40台左右的服务器。

不过,该公司还表示道,只有其中一些服务器会被彻底清理干净。这样导致的后果是,黑客能够在内网中逗留数月,有机会窃取更多信息。

Mandiant的高管比尔·郝(Bill Hau)说道:“大多数公司调查漏洞的方式都很过时。” 他在于伦敦召开的欧洲信息安全技术展览会(Infosecurity Europe)开幕的第一天就发出了警告。

现在是信息安全领域的繁荣时期。2015年网络安全的总投入达770亿美元(约530亿英镑),到2020年这个数字有望增加到1700亿美元。

潜伏的数据窃贼

当传统安全工具无法发现并清除作为黑客流窜通道的网络漏洞时,Mandiant和其它应急响应公司就会被召集介入。

   普华永道表示,每年在网络安全意识培训方面的投入超过10亿美元

郝说道:“这些公司认为老式安全技术能修复漏洞,但他们可能并不知道,这些技术从未将黑客赶出网络,而这才是问题的根源。”

他表示,入侵者常常能够“潜伏”在网络中长达数月,在这段时间内他们会想方设法获取高级别管理权限,以此抹除他们的痕迹并躲避调查。

“这些公司并没有意识到他们应该采取不同的技术手段驱逐这些入侵者。”

“他们需要行动起来,主动找寻问题所在,这样一定会找到问题根源。他们要在自己的网络中亲手将黑客揪出来”

网络安全公司Fortinet的高级董事帕特里克·格里约(Patrick Grillo)也认为,许多公司花了大量时间保卫自己的网络边界,却忽视了内网的情况。

“传统网络的边界都很强健。但如果恶意软件一旦突破防线,内部脆弱的网络就会暴露在敌人面前。”他说道。“黑客的目的就是偷偷潜入,设法在网络中横向移动,直到达到目标。”

他表示,大多数黑客的目标是一些有利可图的数据,如信用卡账号或客户的个人信息。

他还呼吁各公司开展网络攻击防御演练,帮助公司安全专家熟悉公司网络,根除入侵者。

本文转自d1net(转载)

时间: 2024-10-13 12:42:30

标本兼治:企业应揪出网络漏洞元凶的相关文章

我国企业应重点培养网络营销人才

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网络营销是什么?说的简单点就是在网络上宣传自己的品牌,可网络产业走过了十多个年头时,谁又能说自己真正懂得网络营销的真谛呢? 时至今日,绝大部分的企业对于网络营销的认识还停留在通过网络发布诸如网页广告.邮件广告的初级阶段,手段的单一同时也造成了网络营销效率的低下,以这些尚且停留在原始层面的手段为依托的网络营销势必在未来的发展中遭遇瓶颈. 国内的网络营销市场开拓正遇到着前所未有的机遇,数据显示,受2008年奥运会因素影响,预计2008年中国网络营销市场

企业应如何进行网络营销

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国内目前很多中小企业总是建立好的网站就置之不理,以为将企业网站简单的发布到了互联网上就可以招揽到了很多的客户,这种想法是错误的.网站只是一个面向客户的表现途径,企业的网站要让目标客户搜索得到并建立合作关系,网络营销是必不可少的. 要做好企业的网络营销,必须从多方面着手. 1.电子邮件推广:这种方式是最为古老以及传统的,却具有其一定的作用.由于

第一个 SyScan 360 女讲师揭密:如何揪出潜伏多年的可怕网络间谍——APT 攻击

   世界上最可怕的网络"间谍"恐怕要属"APT 攻击",潜伏数年.甚至数十年,默默偷取关键数据,它可能不为钱.不为利,但就是为了搞垮你. 听上去实在是又贱.又狠的一种黑客攻击. 赵雨婷,是第一个登上SyScan 360 安全会议演讲台的女讲师.她是360追日团队中的一员,面对 APT 攻击,这个团队希望像夸父追日一样,一直坚持不懈地进行追击. 关于 APT 攻击,赵雨婷揭示了一些关于它的秘密. 最近一起重要的 APT 攻击当属11月曝光的蔓灵花 APT 行动. 美

苹果企业账号遭滥用:iOS漏洞"留出"赌博应用通道

苹果企业账号遭滥用:iOS漏洞 由于没有下载数量的限制,且苹果没有技术手段确认下载者是否为"内部员工",大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道. 进入严打期的"断链行动"掐断了大部分网络赌博产业的生命线. 2017年3月28日,国务委员.公安部部长郭声琨召开专题会议,研究部署防范打击整治跨境网络赌博活动工作.本次会议要求深入推进"断链行动",打击为网络赌博犯罪集团提供资金结算的地下钱庄.网络支付平台,严惩为跨境网络赌博

企业应构建网络知识产权的全网保护

在网络侵权事件频发的今天,专家表示,企业应当将商标.域名.http://www.aliyun.com/zixun/aggregation/19015.html">通用网址.无线网址全网保护体系纳入企业战略,驱动企业创新发展. 近日在京召开的中国知识产权发展高峰论坛上,知名互联网律师胡钢认为,传统的商标.专利.版权仍然是知识产权的主要部分,但网络知识产权正爆发出勃勃生机.与传统知识产权相比,我国的中英文域名.通用网址.无线网址等网络知识产权的总量规模早已突破了千万规模,不保护网络知识产权,将

搜物网:传统企业及品牌应把握好网络分销渠道

中介交易 SEO诊断 淘宝客 云主机 技术大厅 目前,传统企业及品牌的渠道建设正朝着更广更深的方向延伸.电子商务逐渐显现出其在家纺行业的渠道优势,吸引了众多品牌借助该平台开拓市场.与传统营销渠道相比,电子商务营销成本低,同时能够产生广泛的影响. 搜物网(http://www.sowu.com/)认为:开发网络分销渠道,不是在传统渠道上做加法,而是做乘法.网络不是与传统渠道对立的销售渠道,而是与各种渠道相互配合,相互支持的.网络的互动性.即时性.多样性,使其成为客户联系的成本最低.效率最高的渠道.

多款思科小企业路由器曝出严重安全漏洞

近日,安全研究人员发现在数款思科RV系列小型企业路由器上,存在着多个严重的高危漏洞.对于其中的一些漏洞,目前厂商已经发布了更新补丁,相关设备拥有者请尽快下载安全补丁进行升级,避免受到进一步的攻击. 多款思科小企业路由器曝出严重安全漏洞 从思科发布的公告来看,目前RV110W.RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户.通过该账户,攻击者可以获取路由器设备的root权限(漏洞编号CVE-2015-6397).然而一般来说,默认帐户通常应该是只读的,而不应该具有root

企业应慎用“网络炒作”类推广

诚信也可以待价而沽? 当淘宝发声明称绝不放过每一个炒作诚信行为时,也证实了诚信也可以网络炒作,并且已经是互联网应用中无奈的事实! 很多公关公司也将"网络炒作"类推广,包装成软文推广.论坛营销.博客营销之类的产品"待价而沽",而"网络炒作"本身也变成某些企业认同的推广方式! 那么企业都是怎样应用互联网工具进行"网络炒作"的呢? 网友3.38亿了,为此很多企业都增加了一个部门"网络推广部",用以协助企业免费使用

US-CERT结合影子经纪人事件 给出网络基础设施高级威胁解决方案

影子经纪人攻击NSA方程式组织事件,可以看到保护关键信息基础设施对维护企业之间通信和服务的保密性.完整性和可用性至关重要.为了应对关键信息基础设施设备威胁,美国计算机安全应急响应组US-CERT介绍了近期高级持续性威胁(APT)源起方所利用的攻击向量,并提供了预防和缓解建议. 脆弱的网络设备一直是首选的攻击向量 关键信息基础设施中的一部分由互联设备组成,用于数据.应用程序.服务和多媒体通信.本文主要针对(或涉及)路由器和防火墙.然而,网络中有很多其他设备,如交换机.负载均衡器.入侵检测系统等.诸