Palo Alto:2016亚太网络安全六大预测

作者:Sean Duca, Palo Alto Networks副总裁兼亚太区首席安全官 (CSO)

1 . 勒索软件

勒索软件将在传播方式、逃逸技术、通信及目标文件隐藏等方面继续发展,据网络威胁联盟 (Cyber Threat Alliance) 的报告显示,勒索软件可谓利润丰厚,常令网络罪犯铤而走险,短时间内便可积累大量财富。现在,信用卡数据的价值远低于勒索软件,后者可从众多受害者那里获取更高价值。网络威胁联盟研究报告指出,勒索软件CryptoWall v3已为其幕后黑手带来超过3.25亿美元的收入。

这一趋势将带来更多版本的勒索软件类攻击,从而使更多的网络犯罪团伙欺诈使用者支付赎金以取得解锁密钥,我们预测这些手法将会伸延到其他平台,如OS X和移动操作系统。

2 . 共享威胁情报

针对某些行业的威胁情报共享工作,数年间从未间断。与往年相比,我们预测2016年亚太区的私营领域和安全厂商之间将会共享更多此类情报。现在,许多攻击者通常只编写一份恶意软件便分发给多个机构,这些软件之间往往只做稍微改动以规避检测。但是,如果我们能够团结一致,迫使网络攻击者在执行每次攻击之前,都要编写不同的程序,就可以增加他们的成本。同时,如果我们能实现情报共享,那我们的防御成本就会降低。如果这种共享能够在机构防御威胁时,自动且实时地得以执行,优势将呈指数级增长。一旦清楚了是谁将你设为攻击对象,他们手中有哪些工具可以使用以及他们惯常采用的攻击方法,企业机构就可以更有效地保护自己的网络。

尽管对这些规则有效性的争论还在持续,但亚洲各国政府应该加强在情报共享方面的工作,组织机构也应思考他们如何在行业内甚至跨行业共享威胁情报。为了实现对网络威胁、漏洞以及恶意行为的识别、防御、削减和响应,我们需要制定负责任的隐私保护措施(并落到实处)。机构在共享情报方面反应越快,我们网络安全解决方案供应商就能越有效的保护大家并增加攻击者的成本。

我们预计这个趋势将会持续,缘于越来越多的机构已经开始意识到知识分享所带来的优势,并将其作为一种手段来团结各方力量对抗亚太区的网络入侵。

3 . 间接受害者攻击

我们发现,有越来越多的情况表明当攻击者试图发起攻击时,通常情况下会有某个间接受害者受此牵连。据《2015年Verizon数据泄露报告》指出,攻击者均利用第三方网站来发动攻击,这表明那些首先被泄露的个人和机构并不是真正的目标,而只是一场更大攻击里的一只棋子。

从攻击者的角度而言,这种做法有助于他们获取别人的信任,方便他们借助别家公司的资源为自己谋取利益。在亚太区,最常见的手段是“水坑攻击”(watering hole attacks),即将漏洞代码植入机构网站,并试图感染访客站点。我们预计2016年此类攻击事件将继续呈现上升趋势。

4 . 安全受信模式

过去数年间,网络攻击逐步升级,越来越具攻击性,成功率也越来越高。我们发现,成功发动攻击不但变的更加容易和廉价,而且正在摧毁我们对在线系统的数字信任。此外,这种信任危机已延伸到原有的安全架构中(并导致防御失效),其原因,不仅源于那种过时的机构网络内部一切均可信的过时臆断,还因为原有防御措施不能提供足够的可视化、控制及保护。我们预计未来将有更多机构采用全新安全模式,如“零信任”(Zero Trust),可弥补包括以边界为中心策略、原有设备以及部署这些设备所使用的技术的不足之处。“零信任”奉行“绝不信任,必须验证”的指导原则。

与传统的“信任但验证”安全模式相比,“零信任”模式区别较大,其安全能力允许策略实施和保护功能针对所有用户、设备、应用及其间的通信流量,不论使用者身在何处。我们预计2016年这种模式将在亚太区继续被采用。

5 . 物联网攻击

从家用电器到家庭安全,作为全新一类产品,数字设备正在越来越多地与互联网相连。据市场研究机构Gartner预测,连接到互联网的设备数量,将会从2015年的65亿台增加至2020的210亿台,相当于一天便会增加550万台,增长速度令人咋舌。这一趋势在2016年将继续加速,但不幸的是,我们认为这些设备无疑将会成为网络犯罪团伙的攻击对象。2015年我们已经注意到了这一趋势的点滴迹象,如今年8月在美国黑帽大会上所展示的针对汽车、智能步枪以及更他更多的攻击。我们认为, 2016年亚洲不会出现成千上万的设备被攻击的情况,但我们预见会发生更多此类的攻击,或者有更多试图攻击设备的情况的出现。

6 . 网络犯罪立法

在亚太区,针对网络安全的法律条文执行起来并不严格。这是一个全球性难题,而且在全球范围内,用以保护商业和消费者权益的法律法规也仍然处于发展之中。近些年来,由于有多个广受瞩目的攻击都以美国公司为目标,美国政府在制定网络犯罪法律法规方面占据领导地位也不足为奇。网络安全正在成为政策焦点,最近公布的《网络安全信息共享法案》 (CISA, Cybersecurity Information Sharing Act),其宗旨便是协助美国公司与政府协作共同打击黑客。同样,欧盟公布了14项措施以改善网络安全准备工作和保护关键信息基础设施的政策 (CIIP, policy on Critical Information Infrastructure Protection),其目的便是强化关键ICT基础设施在安全和适应方面的能力,实现高水平的准备、安全以及适应能力,以达到国家级和欧盟级水平。

我们预计亚太区各国政府及立法者将有巨大的思想转变,他们在保护互联网和使用者方面会更加积极主动。此外,与网络犯罪法律相关的讨论将会增加,过时的网络安全标准也会得到修改,整体安全形势将得到有效提升。

本文转自d1net(转载)

时间: 2024-11-05 14:59:21

Palo Alto:2016亚太网络安全六大预测的相关文章

Palo Alto Networks:网络安全安全策略亟待改进 被动防御不如主动发现

近期,台湾ATM事件.孟加拉央行事件以及刷爆朋友圈的雅虎用户信息泄漏事件频频发生,网络犯罪分子的魔手不断伸向企业和用户.面对日新月异的未知攻击手段,企业和用户虽然在不断加大人力.物力和财力投入,但是他的网络安全防御能力真的提高了吗?老话说" 魔高一尺,道高一丈 ",比喻正义始终压倒邪恶,笔者认为这句更是指,魔的本领高一招,道的技术就大一层,不管魔怎样变化.升级本领,道都会随着他本领的变化而变化.这样的解读放在网络安全领域也是一样的.在网络攻击技术不断升级的今天,我们的安全防御技术也应该

网络犯罪频发 2016亚太网络安全呈现六大特点

导读:今天,任何企业,甚至是在个人都可能会面临个人隐私信息被窃,或者企业机密数据被黑客攻击偷窃的安全问题,会导致企业受损失. 今天,网络无处不在,网络已经渗透到日常生活的方方面面.同时,随之而来的就是利用互联网进行的犯罪活动也越来越频发,并且呈现新的形态,可以说是层出不穷.其中,APT攻击可能发生在任何组织,任何企业,甚至是在个人都可能会面临个人隐私信息被窃,或者企业机密数据被黑客攻击偷窃的安全问题,会导致企业受损失.作为全球的安全领导者,Palo Alto Networks副总裁兼亚太区首席安

Palo Alto Networks打造的安全平台方法论

如今,随着云计算.大数据.移动互联网的普及,我们的时代逐步迈向了网络时代,网络已经渗透到了我们生活.工作的方方面面,但随之而来的网络安全也随之而来,从斯诺登的"棱镜门"到网易邮箱"被破",如何保护网络安全,成为人们现在面临亟待解决的问题. Palo Alto Networks作为全球首先提出下一代防火墙概念的公司,目前在网络安全行业也是代表性的防火墙提供者.作为下一代安全网关Palo Alto Networks要实现从云端.网络端.端点以及威胁智能情报有机整体的结合

Palo Alto Networks:经历了点与线的防护,是时候进行“平台化”了!

日历已经翻向了2016,网络安全的话题仍是持续高热,网络安全形势不断变化的同时,网络安全防护技术也在不断翻新跟进,"下一代安全"的理念层出不穷,大家始终统一的想法就是变革,那么作为下一代安全理念的提出者,Palo Alto Networks又是如何解读这一理念的呢?在新的一年里又是如何对抗日益严峻的网络安全问题的呢? 基于不断观察,树立明确目标 Palo Alto Networks于2005年成立,至今在全球已经有很多像联想这样的客户了,紧跟趋势.顺势而为是其能长久立足于不断变化的网络

Palo Alto Networks进一步强化下一代安全平台 推出全新威胁防御功能

下一代安全企业Palo Alto Networks近日宣布为其下一代安全平台增加全新功能,帮助企业用户扩展安全运行应用的能力,有效防御网络攻击.简化安全操作.从而更加安全的采用云技术. 网络攻击者经常使用其控制的计算资源.自动化工具和逃逸技术来实施大规模而低成本的复杂攻击.还在使用传统安全单点产品.人工调配资源和工具的网络安全团队,一直以来对这些已知和未知威胁的复杂性.速度和数量束手无策.那些传统工具已无法提供完整的应用程序可视性和控制能力,也不能自动地.及时地识别并阻止高级攻击.除此之外,传统

Palo Alto Networks的下一代安全方法论

本文讲的是 :  Palo Alto Networks的下一代安全方法论  , [IT168 评论]作为下一代安全理念的提出者,Palo Alto Networks在网络安全行业扮演着至关重要的角色.国内安全厂商对于下一代安全理念以及下一代防火墙扮演的角色各执一词,有厂商认为"化被动为主动的方法论"才是下一代防火墙理念,也有安全从业者将下一代安全理念理解为因地制宜的精细化网络管理. ▲Palo Alto Networks副总裁兼亚太区首席安全官(CSO)Sean Duca现场讲解 Pa

Palo Alto Networks宣布成立风险基金,引领未来安全创新

本文讲的是 Palo Alto Networks宣布成立风险基金,引领未来安全创新 ,下一代安全企业Palo Alto Networks近日宣布其正在组建一家资产为2000万美元的网络安全风险基金.该基金将提供早期资本投资,以推动Palo Alto Networks下一代网络安全平台的创新网络安全应用开发. 该基金将面向那些致力于开发云安全应用的尚处于初创.早期或成长期的安全企业,这些企业以Palo Alto Networks平台和Palo Alto Networks应用框架为基础进行云应用开发

2016三大网络安全威胁:手机超PC成头号攻击目标

外媒Fast Company报道称,关于网络完全问题,人们的防御意识还是很薄弱.网络安全公司副总裁Micro Focus表示:"人们习惯于在线生活,这是好事,但他们却被黑客完全地.无情地.大力地利用了."此外,政府和企业同样也是. 杀毒软件商avast首席运营官Ondrej Vlcek表示,2016年互联网将会产生或增长的安全威胁,公众尤其需要注意以下几个方面:针对智能手机的攻击.劫持数据或设备的勒索软件,以及电视机等联网智能家电系统的数据泄露. 手机或将取代PC成为头号攻击目标 Vl

2016年网络安全大事记

一.安全事件 2016年,各种信息安全事件依旧层出不穷,且愈演愈烈,影响到人类社会生活的方方面面. 1. 信息及数据泄露 #国内高校学生的个人信息泄露,则导致即将步入大学的女学生徐玉玉失去生命. #美国民主党委员会的信息系统可能遭到俄罗斯攻击,致使总统候选人希拉里的邮件泄露,直接影响到了美国大选的进程与结果. #数量最大的一起个人信息泄露事件当属雅虎两次账户信息泄露,涉及高达15亿的个人账户,该起事件导致雅虎被威瑞森48亿美元收购一事的搁置,甚至可能会撤消. 据统计,仅在今年前10个月,全球已约