安全关注:2009年信息安全八大预测

恶意软件即服务

2008年刚被赛门铁克收购的MessageLabs,近日做出了关于恶意软件发展趋势的预测,MessageLabs认为,“2009年恶意软件将作为一项服务出现。”

回顾2008,恶意软件及其大量变种一直在与各种反恶意软件解决方案进行殊死较量。我们注意到一些黑客组织在2009年中将把病毒木马等恶意软件的制作商业化,通过让需求者定购个性化的恶意软件并自动发送,来保证恶意软件数量和变种的要求,实现MAAS(malwareasaservice,恶意软件即服务)。

说起来有些滑稽,SAAS(软件即服务)的理念已经被恶意软件传播者如此快速的借用。但要想实现恶意软件的商业化运作也并非易事,毕竟传播恶意软件是不被法律所容许的。

UTM大势所趋

作为一家率先实现万兆UTM的厂商Fortinet预测,“由于受金融海啸的影响,企业IT预算紧缩将给各种威胁攻以可趁之机,从而不可避免地提升市场对UTM(UnifiedThreatManagement,统一威胁管理)设备的需求。”

UTM作为企业解决一体化边界安全防护、降低运维成本的希望,一直由于其性能瓶颈饱受争议。2008年随着多核技术的成熟,UTM有望真正实现统一安全管理。IT专家网认为受到金融危机的影响,在今后一两年中,节省开支将成为公司选购产品或者开发产品的前提,因此2009年UTM将受到越来越多的企业用户关注。当然,国外的UTM是否是最省钱的解决方案,笔者并不好直接回答,可以肯定的是2009年国内信息安全市场将会更多的看到天融信、启明星辰、联想网御等国产品牌的身影。

信誉危机

另外,不断增长的“信誉危机”,不得不让企业在2009年绷紧神经,特别是当DNS的漏洞攻击问题迅猛增加的今天。2008年,DNS漏洞已经引起业内的广泛关注这,一些恶意软件(如DNSChanger等)能够将恶意DNS服务器替代为合法的DNS服务器向用户提供服务,当用户输入合法网址时就会被链接到恶意网站。IT专家网不得不警告您,2009年很可能成为DNS漏洞满天飞的一年。

漏洞带来的定向攻击将会增加

ScanSafe预测,有针对性的专业攻击将会增加,这个预测也是很有意义的。2008年中出现了大量的安全漏洞,笔者曾经在08年安全市场回顾中提到过,随着漏洞挖掘技术及漏洞提交机制的完善,将会有更多的安全漏洞将会公布于众。更为严重的是,网络攻击技术的门槛不断降低,这种针对特殊漏洞的攻击行为几乎每时每刻都会发生,再加上经济利益的影响,所以针对漏洞的攻击防不胜防。

CAPTCHA带来的邮件隐患

2008年2月,黑客首次成功破解了邮件验证码系统CAPTCHA,一眼之间基于Web证明的垃圾邮件威胁剧增。事实证明CAPTCHA还不足以保护帐户申请过程,虽然CAPTCHA攻击所波及面积还不是很大大,但2009年必将越演越烈,攻击者的速度总是快于防御系统。不过,对于大家对于这个预测却持不同意见,有人预测改进后的CAPTCHA将让攻击者无计可施。CAPTCHA最总将何去何从,我们将拭目以待。

针对基础设施的攻击行为将增加

SecureComputing最新的调查显示,能源等行业关键基础设施易受网络攻击。专家指出,除了金融服务业外,大多数行业对于网络攻击几乎毫无准备,包括:水利、电力、石油天然气行业、电信、运输、服务业、化工和物流业。基础设施的网络安全防护将成为2009年,行业用户关注的焦点。

网络战争将越演越烈

这听起来仿佛和企业安全关系甚微,然而网络战争的目的即是破坏或干扰敌对国家网络通信、截取关键信息、扰乱对方网络正常秩序,其危害是巨大的,对于企业而言也是毁灭性的。2008年,我们已经看到到俄罗斯对爱沙尼亚和格鲁吉亚发动网络战争而造成的影响。所谓“防人之心不可无”,对于政府以及敏感行业而言,加强网络防护能力是十分必要的。

SQL注入、XSS攻击仍将威胁Web安全

对于web安全,IT专家网认为将会2009Web安全仍将是最为严重的威胁之一。究其原因,首先SQL注入攻击使得攻击者可以在网站上注入各种恶意内容,而针对SQL注入的防御却相对较难;其次跨站脚本攻击(XSS)对Web安全的威胁将会继续加大。2009年跨站脚本攻击和SQL注入攻击将会变得更加普遍,并且很难从网站代码中消除。

尽管有这么多困难摆在前面,但是我们有理由相信2009年安全行业将迈进一大步,至少安全产业已经开始稳步发展。与此同时,我们希望看到政府与相关机构能够规范制度、加大监管力度,真正从源头上消除威胁。当然我们更期待未来的某个时候我们不再需要安全产品,用户们能够在安全稳定的环境畅游。

时间: 2024-10-18 00:37:51

安全关注:2009年信息安全八大预测的相关文章

危世新言:2009年虚拟化四大预测

本文讲的是危世新言:2009年虚拟化四大预测,[IT168 专稿]深陷金融危机泥潭的2008年终于过去了--纵观全年,虚拟化是少数亮点之一.尽管危机带来的经济衰退可能会继续恶化,但虚拟化的光亮并不会被淹没.相反,它会成为金融风暴下企业IT部门的一把保护伞.     自x86虚拟化技术诞生之日起,它的发展就显得非比寻常.2007年,虚拟化厂商还在声嘶力竭地向客户解释虚拟化的概念,而转眼之间,它就成为众人竞相追捧的对象.到了2008年,虚拟化的发展已经势不可挡.芯片级虚拟化技术推动着该技术自下而上的

保护信息安全 认清2009年信息安全五大威胁

我们根据江民.金山.McAfee和赛门铁克等公司发布的最新报告,总结了2009年信息安全领域可能会面临五大威胁.最近陈冠希和他的"艳照门"事件随着陈冠希在加拿大的出庭以及阿娇的蓄势复出和张柏芝的沉寂一年后的首次表态,又一次成功占据了新闻的头条.我们注意倒陈冠希居然是个"电脑盲",他 认为把照片放进回收站就能彻底删除照片.在电子信息膨胀的今天,信息安全的重要性又一次得到了体现.对于广大计算机用户来说,我们的计算机又存在哪些安全隐患呢?2009年,我们应该注意哪些方面的

2009年中国数据泄露防护市场八大预测

在中国市场上,存在两种截然不同的数据泄露防护(DLP)解决方案.一种由国外信息安全厂商所提供,来自赛门铁克.麦咖啡.EMC(RSA).趋势科技.Websense等.这类DLP解决方案以信息分类为基础,结合外设及网络协议控制.信息过滤等技术来防止敏感数据泄露:另一种是由国内信息安全厂商提供,以文档透明加密和权限管理为核心,结合了文档备份.文档外发控制.网络边界控制.终端管理等功能.这一类以北京亿赛通为代表.2009年将是两种解决方案碰撞与融合的一年.笔者对2009年中国DLP市场做如下预测: 1.

2010年中国经济八大预测

刚刚过去的2009年是进入新世纪以来中国经济最为困难的一年.在一揽子经济刺激计划和一系列改善民生措施的作用下,中国奇迹般地抵御了外需骤降带来的巨大冲击,中国经济企稳回升并成为拉动全球经济复苏的重要因素. 然而,我们是否真正进入了"后危机时代"?人民币汇率是否会升值?融资贷款情况会不会有所改善?外贸企业的日子会好过吗?贸易摩擦是否会减少?创业板是否有投资价值?--对企业关注的八大焦点,各界人士对此提出了自己的观点与预测. 1. 人民币会继续升值吗? 随着经济好转,中国出口的恢复增长似已为

英特尔与AMD的新战场 2009年10大预测

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,分析师日前对2009年全球芯片市场发展趋势进行了预测,认为已亏损两年的AMD有望于明年实现赢利,而Nvidia将遭遇有史以来最严峻挑战. 以下为2009年全球芯片市场10大发展趋势: 1. 处理器时钟频率大战重新打响. 2. AMD将于2009年实现赢利. 3. Nvidia将遭遇有史以来最严峻挑战.

2017年安全行业八大预测

2016渐近尾声,安全专家纷纷开始评估安全态势,预测2017年IT安全行业是否会迎来什么改善. 由于联网设备的大量应用,黑客攻击界面大幅增长,IT安全公司由此在2016年达到了一个重要引爆点.这个秋天,物联网设备被劫持用以放大分布式拒绝服务攻击,造成包括推特.Reddit和Spotify在内各大流行网站访问速度被拖慢.同时,被盗电子邮件和计算机文档被用于试图影响2016美国总统大选.另外,勒索软件成为普遍现象,高价值目标勒索案例频繁见诸报端.这些事件和类似案例,给公司企业和非盈利组织都带来了重大

趋势科技2011年信息安全威胁预测

导读:随着企业终端操作系统多样性的不断增加,以及移动设备的日益普及,2011年很可能将成为对于网络犯罪者获取更大收益的一年.他们将对互联网用户发动一次次电子邮件轰炸,利用社会工程学诱骗受害者下载恶意软件,藉以进行窃取个人资料等不法行为.根据 TrendLabs 2010年最新的统计资料,趋势科技威胁研究专家已经发现,排名最高的恶意程序中有超过80%都是通过网页入侵用户的操作系统. 操作系统多样性让网络犯罪者拥有更多机会 2011年将是非主流操作系统.程序与浏览器的漏洞遭受更多攻击的一年,而针对应

2009年信息安全行业值得注意的十大趋势

尽管出现了全球性经济衰退,明年信息安全将仍然是最重要的IT投资领域,因为安全威胁和缺陷越来越多了.据国外媒体报道称,下面是明年值得关注的十大安全技术和发展趋势:     1.端点安全定义的发展:有分析师称反病毒软件已经消亡,我持反对意见,端点安全正在发展成不断变化的安全解决方案中的一项功能,这正是Sophos今年收购数据安全厂商Utimaco的原因.明年,传统的反病毒.反间谍件.防火墙软件将与数据丢失预防.全磁盘加密融合.     2.更重视网络安全:预计当选总统巴拉克·奥巴马将在网络安全方面投

2014年以太网发展的八大预测

在2014年度的许许多多的预测里,以太网在城域网和广域网之中的应用预计将会扩大.这个无处不在的技术将加强其作为宽带接入.云计算互连和广域网媒介的地位,进一步区分于传统TDM服务.下面是服务提供商Comcast Business公司对2014年以太网的八个预测: 1) 10 Mbps以太网是新的T-1 美国康涅狄格州西汉文市有着10Mbps和20Mbps的以太网连接,用于连接市政厅和其他17个城市位置.Comcast Business公司数据服务执行董事Mike Tighe表示,这已经成为美国很多