趋势科技2011年信息安全威胁预测

导读:随着企业终端操作系统多样性的不断增加,以及移动设备的日益普及,2011年很可能将成为对于网络犯罪者获取更大收益的一年。他们将对互联网用户发动一次次电子邮件轰炸,利用社会工程学诱骗受害者下载恶意软件,藉以进行窃取个人资料等不法行为。根据 TrendLabs 2010年最新的统计资料,趋势科技威胁研究专家已经发现,排名最高的恶意程序中有超过80%都是通过网页入侵用户的操作系统。

操作系统多样性让网络犯罪者拥有更多机会

2011年将是非主流操作系统、程序与浏览器的漏洞遭受更多攻击的一年,而针对应用程序漏洞的攻击也将大幅增长。云端计算和虚拟化虽然能为企业带来大量的投资回报且节省成本,但也将服务器置于传统的安全边界之外,因此反而让网络犯罪者拥有更大的发挥空间,同时也会加重云端服务供应商的信息安全责任。

趋势科技公司预测2011年将出现更多针对云端基础架构与虚拟化系统的概念验证攻击。此外,网络犯罪者已发现终端桌面操作系统的同质性已被逐渐打破,因此网络犯罪者将转攻拥有大量同质性的云端,开始尝试如何渗透云端。而有些比较版本较早但仍被广泛使用的操作系统(如:Windows 2000/Windows XP SP2)存在诸多无法修补的漏洞。由此,针对这些漏洞的攻击仍将持续增长。

社会工程学攻击仍将肆虐

社会工程学仍将持续在威胁传播方面扮演重要角色。趋势科技公司认为,传统网站遭到渗透的情况在2011 年将会减少,取而代之的是,网络犯罪者将发动一波又一波的恶意程序攻击,利用精心设计的电子邮件来诱骗使用者点击恶意链接,进而导致使用者感染恶意程序下载器。这些恶意程序下载器会随机产生一些二进制恶意程序来躲避检测,如Conficker和ZeuS-LICAT就是利用这种手法。

由于网络上已经出现一些连菜鸟都会使用的网络犯罪工具,因此中小企业也开始成为网络犯罪者的攻击目标。在2010年,随着地下犯罪工具使用率暴增,特定类型的企业组织很容易成为黑客的目标,例如:ZeuS在2010年就专门锁定小型企业进行攻击。预计未来,专门锁定知名大型企业与关键基础设施的攻击,在数量与复杂度方面都将持续攀升。此外,2011年也很可能出现更多针对信息安全厂商品牌的攻击行为,用以制造用户的认知混淆与不安情绪。

趋势科技对2011年以及未来网络威胁的预测:

经济利益仍是一切攻击行为的诱因,网络犯罪不可能消失;

越来越多的恶意程序会在攻击时盗用或使用合法的数字签名以躲避检测;

随着全球对网络犯罪认识的提升,未来将有更多地下犯罪组织合并或联合行动;

信息安全厂商将再也无法在终端电脑上存储威胁或病毒特征码,因此某些厂商可能将面临困境。为解决此问题,他们可能会删除一些旧的特征码来寻求解决方案,但这样反而无法阻止旧的恶意程序发作;

未来将出现更多针对移动设备的概念验证攻击,有些甚至可能将得以实现。

现金,网络威胁的数量和精密程度已迫使企业采用多层次的即时防护手段来确保网络的安全。趋势科技的云端 Smart Protection Network信息安全基础架构是趋势科技多种内容安全产品与解决方案的坚固基础,可利用信誉评级等技术和云端威胁资料库实现交叉分析网页与威胁资料。这一独特的云端/客户端内容安全基础架构让趋势科技的客户能够拥有即时的威胁防护,从而可以有效对抗最新的网络威胁,安心享受在线生活的乐趣。

趋势科技已推出多套针对虚拟化与云端环境的信息安全保护与服务器防护产品,包括:趋势科技SecureCloud和趋势科技Deep Security。趋势科技最新推出的SecureCloud是一套托管式金钥管理与信息加密解决方案,专为保护与管控公共与私人云端环境的核心机密信息而设计。趋势科技Deep Security能为实体、虚拟和云端服务器以及虚拟化桌面提供先进的安全防护。Deep Security还结合了入侵检测及预防、防火墙、统一监控、归档检查以及无代理程序的恶意程序防护,客户只需要一套集中管理的软件解决方案就能保护动态的数据中心。

原文链接:http://www.cnw.com.cn/security-websecurity/htm2010/20101217_214757.shtml

相关阅读:

参加IE9开发大赛 赢取现金大奖

微软最顶级平台技术会议PDC10全程视频播放

Microsoft Web平台——优秀项目展示

Windows Phone 7 MSDN开发中心

微软Web平台优秀项目精选推荐:

世界顶级论坛、社区程序:bbsmax论坛

世界上最大的自承载博客工具:WordPress

架站必备之开源内容管理系统(CMS):Joomla!

快速构建Web程序之内容管理系统:Umbraco CMS

开放源代码ASP.NET博客项目:BlogEngine.NET

专门构建Web课程的学习管理系统(LMS):Moodle

快速构建动态公众网站的内容管理系统:Acquia Drupal

构建、管理和共享wiki的开源系统:ScrewTurn Wiki 3.0  

基于Microsoft ASP.NET构建网站的开源框架:DotNetNuke Community Edition

时间: 2024-10-23 18:15:48

趋势科技2011年信息安全威胁预测的相关文章

趋势科技发布全新企业威胁管理战略

[51CTO.com综合报道]趋势科技日前在其主办的"云计算安全·高端CIO峰会"暨2011企业云计算及虚拟化安全策略发布会上,正式发布了全新的企业威胁管理战略,由威胁预警.威胁阻断.威胁防护以及威胁治理四大威胁管理解决方案组成.基于这一架构,趋势科技的威胁发现设备TDA系列产品.网络防毒墙NVW产品系列,Web安全网关IWSA产品系列,以及趋势科技专家值守服务EOG,为企业提供可见.可控和可操作的企业网络及信息威胁治理的领先技术支持与管理服务,降低威胁产生的信息外泄与确保业务的正常运

趋势科技2011年云计算安全全线产品渠道培训全国展开

中云网 6月2日消息,全球云安全领导厂商--趋势科技公司(东京证券交易所代码:4704)日前宣布新一轮云计算安全全线产品渠道培训在全国范围内展开,将深入至华北.华东.华南等超过20个重点城市陆续举办超过50场次培训活动,为当地的合作伙伴全面介绍涵盖趋势科技云计算安全全线产品的最新信息,以及成功行业实施经验:并将深入阐述云计算部署全生命周期管理的先进理念,以及专为满足云计算客户现实需求而设计的下一代安全技术架构,旨在全力支持合作伙伴全面提升云计算安全技术及解决方案服务能力. 同时,趋势科技还将与广

未来两年内的九大信息安全威胁(二)

上接 未来两年内的九大信息安全威胁(一) D1net观察:我们日常依赖的互联网可靠吗,哪些攻击可以造成互联网的中断,预防互联网中断可以采取哪些措施?企业如何面对物联网设备遭受到勒索软件的劫持?企业以为自己的数据很安全,但是如果和数据安全相关或者和企业关键信息相关的员工遭受暴力威胁,怎么办?企业往往会根据掌握的信息制定公司战略和做出决策,但是,企业掌握的信息可靠吗?人工智能如火如荼,但是人工智能也可以被攻击者利用,那么如何防止攻击者利用人工智能传播企业的虚假消息?据预测,到2019年,65%的全球

2013网络威胁预测:云计算、搜索和移动

乔治亚理工大学(Georgia Tech)信息安全中心的研究人员近日发布了2013年网络威胁预测,详细介绍了他们认为在未来一年中最严重的计算机安全问题. 云计算 首先上榜的是:使用云计算用于恶意目的.让合法业务迅速添加或者减去计算能力的灵活的配置功能,同样可以用于快速建立一个强大的僵尸计算机网络,来完成攻击者各种各样不可告人的目的. 微软Windows Azure杰出工程师Yousef Khalidi在报告中指出:"如果我是攻击者,并且,我有一个零日漏洞,云供应商又没有及时修复其漏洞,那么,这意

人工智能可以做威胁预测?途隆云:伪命题!

本文讲的是 :  人工智能可以做威胁预测?途隆云:伪命题 , [IT168 评论]有这样一家安全厂商,他在抗击DDoS方面可谓是颇有建树,尤其是针对游戏DDoS攻击的防护方面,有着多年的防护经验.就在今年6月份,其成功抵御了"暗云Ⅲ"风暴连续10小时900G的海量攻击,游戏行业作为"重灾区"在此次攻击中影响最为明显,而这家安全厂商平台上的所有用户却能够安然无恙,业务不受任何影响. ▲途隆云CEO 张晓兵 如果对网络安全圈有所了解的朋友可能已经猜出了这家安全厂商,他就

初探智慧城市面临的新型信息安全威胁

智慧城市是一项甚为复杂的大型系统工程,随着三网融合.两化融合的深入推进,物联网.云计算.大数据等高新技术的应用与发展,所面临的网络环境更加复杂,因此其信息与网络乃至应用终端的安全问题均比一般互联网的信息安全问题要多,这些安全问题需要在智慧城市的建设中全面考虑.智慧城市信息系统还具有与传统信息系统不一样的特点,在智慧城市建设时需要充分考虑这些特点所带来的特有的信息安全威胁,可以想见它面临的主要威胁: 1.恶意的网络攻击: 美国好莱坞电影<虎胆龙威4:虚拟危机>中,描述了一个恐怖分子利用网络攻击达

银行业应对信息安全威胁高危的三大原则

金融系统一直是安全威胁的高危地带,典型案例就是2013年2月VISA.万事达卡.运通卡三家信用卡组织约800万张信用卡资料为黑客所盗取.针对网上银行(网上支付)的木马及其它攻击方式更是层出不穷.据统计,目前全球的黑客攻击事件,40%是针对金融系统的,在中国这个比例更高达60%以上. 按照我国相关信息安全标准,银行业金融机构的网上业务产品要达到三级以上安全标准,但目前大多数金融机构尤其是中小银行的安全状况都未达到这一要求,其自行开发.应用的网上交易系统安全防控措施不到位.抵御攻击能力弱.事件应急响

卡巴斯基实验室2017年威胁预测

根据卡巴斯基实验室2015年威胁预测,公司在2016年发现了一种能够为每个受害者制作不同感染工具的APT(可持续性威胁),从而让"感染迹象"不再是一种可靠的检测感染的手段. 卡巴斯基实验室的全球研究和分析团队(GReAT)每年都会发表针对下一年的威胁预测,这些预测均基于安全专家对威胁的深度洞察和专业知识.2017年的预测包括定制和一次性攻击工具的影响.攻击者身份误导手段的使用.无差别互联世界的脆弱性以及利用网络攻击作为信息战争武器的现象. 感染迹象(IoC)一直是一种用来分享已知恶意软

McAfee 09安全威胁预测:低迷经济推动病毒流行

McAfee 公司近日发布了2009年安全威胁预测报告:2009年的最大趋势在于金融危机继续蔓延所造成的影响,虚假金融交易服务.虚假投资公司.虚假法律服务成为诈骗用户的工具.报告还审核了去年预测的精确度,并对今年即将出现的计算机安全威胁提出新的看法. McAfee Avert Labs高级副总裁Jeff Green表示:"当今计算机用户面临的危险接连不断.目前的金融危机打破了良好的金融秩序,与此同时,恶意软件制造者正利用我们注意力分散而给予我们重重一击." 隐藏在"云&quo