【CS论坛】网络空间威胁:理想与现实的差距

本文讲的是【CS论坛】网络空间威胁:理想与现实的差距,安全高管人员的观念与网络空间安全的现实差距,正在不断的扩大。

这并非危言耸听。思科上周发布的《2015年度安全报告》显示,90%的接受调查者声称他们对未来的安全工作持乐观态度,与此相反的是54%的人报告他们的企业被入侵。实际上,现在的攻击者越来越狡猾,攻击手段也越来越高端精密。该调查报告的调查对象为9个国家的1700名信息安全官和安全管理人员。

补丁灾难

不到50%的人表示,企业使用诸如补丁更新、渗透测试、终端鉴定或漏洞扫描等标准安全工具,但威胁就在其中。拿补丁更新来说,浏览器的更新是经常性的,以防止最新的恶意或漏洞利用软件。但实际上只有10%的公司,其浏览器更新到了最新版。即使是在每次启动后自动更新的Chrome浏览器,官方也表示只有64%的用户使用着最新的版本。一个可能的原因是,好多用户并不关闭计算机,自然也没有重启。

还有一些情况更加无奈,比如在医疗机构,如果你的软件版本合规,那升级软件就是不可以的。

令人难以置信的是,即便从事IT行业的人几乎都听说过心脏滴血,但还是有56%的SSL版本用的是至少四年前的,仍然没有打补丁。

补丁问题是一个大问题,首先在复杂的大型IT系统中,打补丁就是一件极度困难的事,因为需要暂停服务。再者,有些补丁来得很晚,甚至有些软件已经不再有补丁更新。

“我知道有些企业还在使用Windows NT,那是没有补丁的。”--思科首席安全官 约翰·斯图尔特
最后,一个足够复杂并有着多家软件供应商的系统,需要打的补丁可能会让企业应接不暇。

职业化的攻击策略

攻击者的策略愈加以利益为导向,并呈职业化趋势。拿垃圾邮件来说,其规模去年增长了250%,正是因为垃圾邮件的发送者改变了他们的策略。之前的垃圾邮件发送策略是从几个账户中发送海量邮件,但现在则是从海量账户中发送海量邮件,分担了垃圾邮件的发送负载。同时,发送者还会跟踪邮件的发送接收状况,不断地调整邮件内容,以更好地避开邮件过滤系统。

同样,2014年的恶意广告也增加了250%。

恶意广告的发布者也会使用各种策略,包括真正的花钱购买广告位。于是,这些含有恶意代码的广告出现在正规的网站上,极大的增加了防护难度。尤其是对于那些浏览器版本陈旧的企业,难逃其手。

与攻击者“与时俱进”的攻击手段相比,显现出防守一方的巨大落差。

幸运的是,我们还有弥补的机会。已经有企业在选择技术供应商时,关注他们的安全问题。供应商的安全水准已经开始成为一个有力的竞争因素。此外,安全也越来越受到管理层的重视。许多大公司的董事会在作决策讨论时,往往都会针对安全威胁提出疑问并要求可靠的支持。

希望一切还不算太晚。

时间: 2024-09-20 00:10:47

【CS论坛】网络空间威胁:理想与现实的差距的相关文章

知道创宇“网络空间威胁大数据分析论坛”成功举办

2017年4月26日至28日,"4.29首都网络安全日"系列宣传活动在北京展览馆如期举行.作为本届"429首都网络安全日"重头戏之一,"网络空间威胁大数据分析论坛"  也于27日上午盛大召开. 该论坛由北京市网信办.北京市公安局共同指导,安全企业知道创宇独家承办,论坛共邀请了近200名相关部门领导.安全行业资深专家.学者,企业安全负责人,共同探讨如何利用大数据解决网络空间威胁. 论坛上,来自北京市委网信办网安处的刘缨副处长,和北京市公安局网络安全

SEO:理想与现实的差距有多远

摘要: SEO理想与SEO现实的差距有多远? SEO优化?百度排名?做互联网的,听起来这个是多么令人羡慕的工作,多么令人羡慕的行业.有朝一日可以利用网络创业,可以实现自己人生的彻底转变? 事 SEO理想与SEO现实的差距有多远? SEO优化?百度排名?做互联网的,听起来这个是多么令人羡慕的工作,多么令人羡慕的行业.有朝一日可以利用网络创业,可以实现自己人生的彻底转变? 事实真的是这样的吗?只有进入到了这个行业之后,才会发现这个行业只是表面光鲜,其中又蕴含了多少站长的无奈与辛酸呢?创业之路遥遥无期

中国应成为网络空间命运共同体的领路人

11月16日,第三届世界互联网大会如约在浙江乌镇开幕.中国国家主席习近平在开幕上再次重申了中国对于建立网络空间命运共同体的良好意愿,呼吁各国政府.企业和精英集思广益,让互联网更好造福人类.世界互联网大会在推进全球网络空间治理合作有重要意义,这在当今世界显得尤为关键.中国对推动国际社会朝着网络空间命运共同体的方向迈进有着前所未有的使命感,这一目标是网络空间进一步发展演进的重要保障,也是各国民众的共同期盼. 在本次乌镇峰会开幕式上,习近平主席的致辞简明扼要.切中重点.习近平主席再次强调了互联网是我们

建设监测预警和溯源能力 筑牢网络空间安全基石

随着全球新一轮科技革命和产业变革的蓄势兴起,网络空间与现实世界从过去的相互分离.逐步交叉开始走向全面融合,成为世界各国的"第二生存空间"和领土.领海.领空和太空之外的"第五疆域",承载着越来越大的国家利益和战略价值.国际上围绕网络空间的竞争日趋激烈,网络空间攻防对抗强度不断升级.在当前各国都加强网络攻防建设的背景下,面对日趋严峻的国内外网络空间安全形势,我国迫切需要发挥覆盖攻击事件发生全过程的网络安全预警.防御和追溯能力对提升网络空间安全的重要前提作用,全面开展威胁

《网络空间欺骗:构筑欺骗防御的科学基石》一1.1 主动网络空间防御中网络空间抵赖与欺骗的视图

1.1 主动网络空间防御中网络空间抵赖与欺骗的视图 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.1 主动网络空间防御中网络空间抵赖与欺骗的视图,将抵赖与欺骗纳入标准操作规程(SOP):随着攻击技术的不断演进,网络空间防御系统也必将随之演化,以提供更加主动和持续的防御.我们预想将网络空间抵赖与欺骗同网络空间威胁情报.网络空间运营安全(OPSEC)一同作为网络空间防御与安全操作的标准操作规程中的重要部分.网络空间工程系统通过应用抵赖与欺骗应对APT攻击,并更加有效地感知攻击者的策略,使得攻击

CSS2017网络空间威胁态势感知分会场:共享共治,开启安全防护创新模式

第三届中国互联网安全领袖峰会(Cyber Security Summit,简称CSS2017)继续在京召开.在网络空间威胁态势感知分会场,来自国家创新与发展战略研究会.中国信息安全研究院.中国电子科技集团电子科学研究院.腾讯安全反诈骗实验室.北京知道创宇信息技术有限公司等各界嘉宾围绕"化虚为实-洞悉网络空间态势"主题,对网络空间的安全形势进行探讨,分享如何从大数据角度进行深度挖掘,解决态势感知面临的信息处理难题,建立健全网络空间威胁态势感知能力. 腾讯安全云部总经理.腾讯安全反诈骗实验

《网络空间欺骗:构筑欺骗防御的科学基石》一1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素

1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素,本章给出了几个必须与其他防御操作通信和协同的网络空间抵赖与欺骗防御要素的概念,从而通过引导高级攻击者向着有利于防御方的方向实施攻击以保护企业网络系统. 网络空间威胁情报:网络空间抵赖与欺骗防御系统需要依托攻击者TTP的威胁情报.防御方必须能够观测.处理并利用公有或私有的威胁情报:能够收集可观测的系统与网络数据:能够对传感器数据进行关联

《网络空间欺骗:构筑欺骗防御的科学基石》一1.5 网络空间欺骗链

1.5 网络空间欺骗链 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.5 网络空间欺骗链,网络空间欺骗链是从网络空间生命全周期的角度建立的网络空间抵赖与欺骗操作管理高级元模型.类比于洛克希德马丁公司提出的"网络空间杀伤链"模型,网络空间欺骗链是从用于策划.准备和执行欺骗操作的Barton Whaley 10步流程发展而来的.网络空间欺骗链促进了网络空间抵赖与欺骗.网络空间威胁情报和网络空间运营安全3个系统间的相互融合,并应用于企业主动网络空间防御系统的计划.准备和执行欺骗操作中.

《网络空间欺骗:构筑欺骗防御的科学基石》一1.6.4 策划:合法凭证的检测与缓解

1.6.4 策划:合法凭证的检测与缓解 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.6.4 策划:合法凭证的检测与缓解,网络空间欺骗链利用网络空间抵赖与欺骗的TTTP进行持续性构建,它也是基于企业网络空间攻击检测能力和一系列已定义的合法凭证ATT&CK的TTP(见表1.6)进行构建的. 策划的结果是识别一系列互不相关的网络空间抵赖与欺骗的TTTP,它们是可用于补充和替代缓解攻击者TTP合法凭证防御的方法(见表1.7).网络空间抵赖与欺骗操作者接下来将准备.实施.监测和强化基于网络空间欺骗