基础设施服务公司遭攻击引发新网络安全防御思考

  近年来,能源公司与建筑管理系统接连遭遇各种">网络攻击,人们因此对改善网络安全防御系统提出了要求。

  安全专家表示,去年,随着诸多关键实业公司与制造业公司接连遭遇网络攻击,人们逐渐认识到,网络安全问题的性质正在发生改变。

  今年1月,黑客成功攻击了一些专业网站。黑客成功将恶意程序移植到这些专业网站上,感染网站访问者。这种攻击模式被称作“水坑攻击”。工业控制系统网络应急响应小组(ICS-CERT)在周四发布的季度报告中,明确强调要竭力阻止防御这种恶劣的攻击。

  这些成功的攻击案例和钓鱼式目标邮件攻击同样让人忐忑不安。

  钓鱼式攻击与水坑攻击都不完全是新概念,钓鱼式攻击早在几年前便出现。但问题在于,杀毒软件等传统的防御措施还无法阻止这些攻击,这一点应该引起注意。

  各企业必须依赖联邦政府加强网络安全,与其他国家共同协作,采取预先手段防止攻击发生,同时,必须不断追踪黑客进行严格处置,寻找出黑客背后的阴谋集团。

  公司依赖各自员工加强网络攻击防御是不理智的。ICS-CERT的报告建议用户,“不要轻易点击或打开邮件中未经请求的链接或附件。用户现在必须采取更为谨慎的态度。”

  译自:2013年4月【美国】e-week.com 编译:工业和信息化部国际经济技术合作中心 谢润超

时间: 2024-10-26 05:04:31

基础设施服务公司遭攻击引发新网络安全防御思考的相关文章

原生防火墙 网络安全防御新趋势_网络冲浪

作者: 淮河水手 出处: 电脑报 面对不断"更新"的病毒和攻击技术,你难道不想了解新的安全技术,装备新的安全产品,以保护自己的爱机.绝密的资料吗?不要担心,"安全新秀"将会为你介绍最新的安全技术.资讯,最新的安全产品,让你永远走在安全的前沿. 对于个人用户来说,主要是依靠基于操作系统的软件网络防火墙(如天网.瑞星等)来保护自己的系统安全,免受黑客和病毒的攻击.但这种传统的安全防御方式有很多令人不满意的地方(如占用过多的系统资源.系统速度变慢.效果不理想等).最近,N

新网络环境下应用层DDoS攻击的剖析与防御

应用层DDoS攻击分析 1.Net-DDoS攻击与App-DDoS攻击 按攻击所针对的网络层次可以把DDoS攻击分为:网络层DDoS(Net-DDoS)攻击和App-DDoS攻击.Net-DDoS攻击主要是利用了现有低层(包括IP层和TCP层)协议的漏洞来发动攻击.典型的攻击方式是:使用伪造IP地址的攻击节点向目标主机发送大量攻击分组(TCP. ICMP.UDP等分组),利用TCP的三次握手机制使目标服务器为维护一个非常大的半开放连接列表而消耗非常多的CPU和内存资源,最终因为堆栈溢出而导致系统

衡水化工企业遭围堵停产:产能迁移引发新矛盾

原标题:衡水化工企业遭围堵停产:产能迁移引发新矛盾近日,在位于衡水市武强县与沧州市献县.泊头市交界处307国道旁,东北助剂化工有限公司(简称东北助剂)大门口,从8月15日开始被附近11个村的200多名村民们24小时围堵,企业被迫停产.政府.企业虽尽力沟通,但是,村民们始终不相信政府和企业的承诺:污染能够控制到他们满意.村民们铁了心地要求拆除生产设备.东北助剂作为当地纳税大户.大型跨国公司供应商,面临着2002年从沈阳迁入衡水以来的最大一次生死存亡危机,矛盾爆发的背后是产能转移面临的新难题.国务院

攻防计中计:教你如何隐藏,躲避APT攻击的新思维

本文讲的是攻防计中计:教你如何隐藏,躲避APT攻击的新思维, 本文将为你介绍一下,关于预防网络攻击的新思维--为网络攻击设计多个假的攻击目标及路径,降低他们的攻击效率. 交互式防护是一种安全系统特性,其意味着防御者会与攻击者及其使用的攻击工具进行交互攻防以及根据攻击者的行为作出相应的预防措施.比如,防御者会引入垃圾搜索结果以混淆网络攻击者使用的漏洞扫描程序就是一种交互式防护,除了这些被动防御之外,研究人员长期以来一直使用交互式防护的方法来主动获取关于网络攻击者的攻击信息,比如攻击目标等. 但交互

阚叔谈首都网络安全日:新网络安全时代需“同担共享”

2016年第三届"429首都网络安全日"今日启幕,本届首都网络安全日,倡导首都各界和网民群众共同提高网络安全意识.承担网络安全责任.维护网络社会秩序. 人称"阚叔"的梆梆安全创始人.董事长兼CEO阚志刚博士在接受媒体采访时表示,首都网络安全日"网络安全同担,网络生活共享"这一主题很好诠释了当前的网络安全现状. 早已"同担"的地下黑色产业链 曾几何时,谈起网络安全就仅仅是杀杀病毒.查查木马.上个防火墙.放个IDS.扛下DDoS攻

维基解密遭打击引发抗议和网络摩擦

498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="" width="590" height="332" src="http://images.51cto.com/files/uploadimg/20101210/0937470.jpg" /> 250多名澳大利亚人在布里斯班街头示威,他们

CNNIC正式回应.CN域名遭攻击:商业利益所致

中介交易 SEO诊断 淘宝客 云主机 技术大厅 本报记者 喻思娈 9日,中国互联网络信息中心(CNNIC)正式就.CN域名遭遇攻击事件进行了回应. 此前的8月25日,国家域名解析节点受到拒绝服务攻击,影响了以.CN为根域名的部分网站的正常访问.这是国家域名遭遇的近年最大网络攻击事件. 顶级域名遭攻击为商业利益导致 CNNIC执行主任李晓东介绍,此次攻击系某黑客团伙因商业利益采用僵尸网络向国家域名系统持续发起大量针对某游戏私服网站域名的查询请求,并针对国家域名系统的6个地址直接进行攻击. "峰值流

重构数字世界的“马奇诺”新边界防御如何起死回生?

二战时期,为防备德国人的突然入侵,法国人在德法边界上修筑了著名的马奇诺防线,整条防线工程庞大,全部由钢筋混凝土建造而成,十分坚固.而后却是由于德国人绕过了其正面,通过阿登山脉,从马奇诺防线左翼迂回,占领了法国北部,接着进抵马奇诺防线的后方,使防线丧失了作用. 数字世界里的"马奇诺" 如今,在数字世界里的边界防御与马奇诺防线有着惊人的相似,在传统安全防御体系中,边界防御同样占有着非常重要的地位,它能够看到一个企业网络进出双向的所有流量,还有条件执行全局的控制,当外部威胁进入企业的时候,边

美韩政府网站纷遭攻击

韩国国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢.美国国防部.国家安全局.财政部.特工处.国务院.联邦贸易委员会和联邦航空局网站连日来也遭攻击. 不明身份的黑客9日晚向多家韩国主要网站发动第三次分布式拒绝服务(DDoS)攻击.前一天,韩国16家主要网站遭受第二次DDoS攻击. 据新华社电 韩国联合通讯社报道,国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢. 韩国国民银行.<朝鲜日报>.头号杀毒软件商安哲秀研究所以及驻韩美军网站当晚也