“亚健康”网络安全环境是规模性攻击的温床

Fortinet FortiGuard威胁研究与响应实验室近日发布了今年第二季度全球威胁态势研究报告,显示“亚健康“的网络安全环境与风险应用是网络犯罪份子们发动快速且大规模破坏性攻击的温床。以下是报告的归纳与总结分享。

健壮的网络安全环境是防御类蠕虫攻击的关键

犯罪即服务基础设施(crime-as-a-service)和自主攻击工具使网络攻击能够在全球范围内横行操作。
像WannaCry这样的威胁,以惊人的传播速度和打击范围,已然是常态。如果更多的企业及组织机构可以实施有效的网络安全防护,提供清洁的网络运营环境,诸如WannaCry这样的威胁是可以被阻止的。
不幸的是,利用未修补漏洞发起进行如果广泛的攻击。
更重要的是,一旦特定的威胁是自动化的,攻击者就不再局限于针对特定行业,所以它们的影响和杠杆只会随着时间的推移而增加。

  • 勒索型蠕虫攻击上升:WannaCry和NotPetya都针对了一个补丁刚发布不久的漏洞。
    幸免于这样攻击的企业及组织机构有两个特点,一是已经部署了已更新的安全工具来检测针对此漏洞的攻击,并且/或者能够及时的将漏洞的补丁打好。
    在WannaCry和NotPetya之前,网络蠕虫在过去十年中带来的威胁基本没什么了。

 

  • 攻击的严重性:2017年第二季度,全球超过三分之二的企业经历过高风险或严重漏洞,90%的企业被针对三年以上的漏洞利用的经历。
    即使是在软件发布系统补丁之后的十年或更长时间,仍有60%的企业经历了相关的攻击。
    Q2数据总体量化了184亿次漏洞检测,6200万次恶意软件检测和29亿次僵尸网络通信尝试。

 

  • 停机时间内攻击仍不会停:自动化的攻击是不论工作日还是休息日的。所有漏洞利用尝试中有近44%发生在星期六或星期日。 周末的平均日量是平日的两倍。

 

利用安全技术对威胁的风险进行提前的防范

速度和效率在数字经济中至关重要,这意味着任何设备或系统停机时间都不被容忍。
随着应用程序,网络和设备等技术的使用和配置的发展,网络犯罪分子利用,恶意软件和僵尸网络策略也在不断发展。 漏洞利用,特别是,存在可疑的近乎与业务相关软件使用和可能存在漏洞的IoT设备都是潜在的风险,因为它们没有得到一贯的管理,更新或更替。
此外,虽然对互联网隐私和安全性有好处,但加密的网络流量对于对加密通信的可见性差的许多防御性工具也是一个挑战。

  • 应用程序使用:风险应用程序等同于风险本身,这是为威胁敞开大门。
    允许大量点对点(P2P)应用程序企业及组织机构比不允许该类应用程序的组织受到僵尸网络和恶意软件侵害的可能性大七倍。
    同样,受到允许大量代理应用程序的组织被僵尸网络和恶意软件侵害的数量几乎是不允许代理应用程序的九倍。
    令人惊讶的是,没有证据表明更高的使用云或社交媒体应用程序导致恶意软件和僵尸网络感染的数量增加。

 

  • 行业分析:按生产要素和行业来分的话,教育部门使用的风险应用相比其他行业来说占据首位。 能源行业相对保守,其他行业是相对平均的状态。
  • IoT设备:几乎有五分之一的机构报告了针对移动设备的恶意软件。 IoT设备继续面临挑战,因为它们没有传统系统接收的控制,可见性和保护级别。
  • 加密Web流量: HTTPS流量相比HTTP增加到了57%。 这仍然是一个重要的趋势,因为已知威胁使用加密通信进行。

Fortinet首席安全信息官 Phil Quade表示“技术创新驱动了数字经济,同时也让网络安全上升了一个信息化建设中新的优先级。
然而,我们不常常谈论的是每个人每个企业每个组织机构都有机会通过采用相对有效的网络安全技术创造安全的网络运行环境来控制风险与不良后果。
网络犯罪分子没有更多的使用新的零日攻击,主要利用已经发现的漏洞。 这也意味着他们可以将更多的资源用于技术创新,使其漏洞难以被检测与发现。
较新的蠕虫病毒能够以较快的速度传播感染,并可以跨平台或载体更轻松地扩展感染。
利用更加智能且集成的安全的方法与能力对于打击这种网络威胁的“新常态”至关重要“。

原文发布时间为: 2017年9月8日

时间: 2024-10-30 21:47:56

“亚健康”网络安全环境是规模性攻击的温床的相关文章

看点SEO:诊断不是浮云 让网站远离亚健康

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站排名如何在数以百万计的信息流中绽放而出?网站优化是成就排名的最大武器.谁的网站更适合搜索引擎的规则,那么谁便会得到更多的"器重".有人说,网站优化并不难,无非是做好结构.外链.内容罢了.事实上确实如此,但难便难在谁的优化方案更贴切于搜索引擎本身.做好一件事情很容易,但要说做精一件事情就要付出数倍的努力.而不巧的是,如今

联动天下与360强强联手,共同打造网络安全环境

中介交易 SEO诊断 淘宝客 云主机 技术大厅 有句话说得很好,"能力越大责任越大".作为云虚拟主机八强企业的联动天下,成长到今天托管的中小网站非常多,网站安全被列入为联动天下www.72e.net的重点关注对象.除却加大主机专研力度之外,联动天下决定与360展开合作,强强联手打造网络安全环境. 联动天下总监指出,云虚拟主机中的实时病毒保护系统.黑客入侵检测系统.WWW服务应用防火墙和入侵防御系统十分先进,一直致力于保护网站的安全.但是当前建设的云计算平台仍然缺乏安全标准和法律法规,等

CIO如何改善工作压力带来的亚健康状态

鲁先生,42岁,卫生系统某http://www.aliyun.com/zixun/aggregation/33075.html">政府部门微机中心主任. 焦虑分值:35 高先生:37岁,教育行业某政府部门信息中心主任 焦虑分值:40 与焦虑相伴 鲁先生告诉记者,他太忙了,手头经常有一些工作要处理,他说:"到现在,我已经不知道什么是焦虑了,如果说CIO是否会焦虑的话,那我的答案是肯定的." 鲁先生的单位微机中心人手很少,在专业性上也不够强,所以,每当有IT需求,不管是大事

中国60%电脑亚健康

近日,由国内互联网安全厂商360倡议,中国互联网协会.国家互联网应急中心反病毒联盟.海尔.华硕.拉手.美团等社会多家机构共同发起的"5·11全国电脑健康日"活动在京正式启动.同一天,360发布的国内首份<电脑不健康报告>显示,中国六成电脑存在各种健康问题,为此,360宣布一次性出资1000万元,给全国网民请电脑技师免费维修电脑. 中国60%电脑亚健康 很多人的电脑经常会出现以下症状:开机时,电脑像进入昏迷状态,越点鼠标反应就越迟钝:玩着游戏,画面忽然不断卡壳,机箱传来急促的

印度媒体称中国近亿电脑“亚健康”浪费巨大

印度主流媒体<印度时报>日前刊文称,中国每天开机的活跃电脑数量达1.5亿台,其中六成处于"亚健康"状态. 报道援引互联网安全厂商360公司发布的中国电脑健康报告称,同为全球软件大国,中国已率先关注到电脑健康与效率的问题. 360公司的报告指出,中国近1亿台"亚健康"的电脑,仅开机时间被延迟一项,一年就能浪费高达1.656亿小时,相应的电能耗费高达2.281亿千瓦. 目前,中印互联网公司竞相赴美上市.中国互联网业的电子商务.团购公司.微博等新媒体公司的发展

系统亚健康类故障可能涉及的部件

  系统亚健康类故障并不影响使用,但已经出现了隐患,就要及时的解决.当系统出现亚健康类故障的表现时,就应开始着手检查应检测的部件了.那么,系统亚健康类故障可能涉及的部件有哪些呢? 系统亚健康状态下可能设计的部件范围比较广,例如主板.CPU .内存.电源.硬盘.键盘.接插的板卡等.要结合出现故障的表现,开始逐一排除部件.

远离亚健康 如何做一个活力四射的CIO?

曾经有一个关于CIO的调侃,问如何从企业中层中迅速找出CIO?答案说的是:让所有部门中层(CXO)站成一排,看看眼睛是否布满红丝.看看头发是否稀少.看看面部表情是否疲惫.忧郁如果有2项或者2项以上的就是CIO了.调侃虽然是调侃,反映的问题对与我们CIO和IT人员来说可是一个不可 忽视的问题. 这说明CIO们已经处于亚健康状态,如果不注意调节,后果不堪设想. 2006年5月28日华为的员工胡新宇持续加班一个月,导致器官衰竭而患病致死的事件:2006年2月25日,http://www.aliyun.

憋气不到30秒 你亚健康了_生活健康

有资料统计,全世界人口中70%的人处于亚健康状态.女人在亚健康人群中占到相当多的比例.疲劳.困乏,时常这儿痛.那儿痒,到医院检查,各项指标还都正常,其实你已经被列入到了"亚健康"的范畴.所以,你需要一些简单的方法,随时全方位掌控自己的健康状况.  鞠躬VS心脏  测试前先静坐5分钟,测得每分钟脉搏数A:然后身体直立,上体微向前屈,再还原,其实就是鞠躬的姿势,连续做20个(频率适中),继续测出脉搏数B:休息1分钟,再测脉搏数C.将三次脉搏数相加,减200,再除以10.  得出的结果在0~

专家支招电脑亚健康预防

"电脑怎么越用越慢?""电脑开机就要用2分钟!"很多网民发现自己电脑变慢后,通常会想到查杀木马病毒,却忽视了另一个重要的原因,那就是你的电脑"亚健康"了. 360安全专家石晓虹博士指出,如今很多应用软件随意摆布用户电脑,比如添加启动项.安装驱动.等等,而用户普遍不懂技术,以为这些都是正常功能,造成电脑变慢.变卡.系统不稳定等现象,这时虽然没有木马病毒,电脑也会处于被各种软件拖垮的"亚健康"状态.其中,不必要的开机启动情况最为严