發(fā)布時間:2012-07-25 共2頁
最近,業(yè)內(nèi)討論集中于五大網(wǎng)絡(luò)安全威脅,這是企業(yè)和政府機構(gòu)內(nèi)部負責(zé)網(wǎng)絡(luò)風(fēng)險管理的安全專家在未來幾個月內(nèi)需要特別關(guān)注的。
在我們估計網(wǎng)絡(luò)安全的發(fā)展方向之前,讓我們先回顧一下它的現(xiàn)狀。2011年初,全球出現(xiàn)了眾多活躍、復(fù)雜的網(wǎng)絡(luò)犯罪集團。此外,還出現(xiàn)了在網(wǎng)絡(luò)安全供應(yīng)鏈方面具有專業(yè)知識的新型犯罪集團。由于網(wǎng)絡(luò)罪犯數(shù)量的不斷增多,大量的惡意軟件正以前所未有的數(shù)量發(fā)展并在全球蔓延。
然而,盡管面臨日益增多的風(fēng)險,大多數(shù)公司仍無法確定威脅的來源或者攻擊的范圍。據(jù)身份盜竊資源中心統(tǒng)計,2010年共登記發(fā)生662起數(shù)據(jù)泄漏事故,其中近40%的泄漏原因未知,也就是說公司未能確定泄漏源。此外,近50%記錄泄漏的事故沒有登記。
2011年網(wǎng)絡(luò)罪犯的數(shù)量很可能會上升,這將導(dǎo)致更多惡意軟件的傳播和更多網(wǎng)絡(luò)安全事故的發(fā)生。在未來幾個月,下列威脅預(yù)計將最為突出:
1. 傳統(tǒng)惡意軟件
傳統(tǒng)惡意軟件將仍是感染互聯(lián)網(wǎng)上計算機的主要途徑。F-Secure在2009年公布的一份報告中指出,2007年到2008年間檢測到的惡意軟件數(shù)量增長了3倍,在之前五年間增長了15倍。McAfee公司披露的最新數(shù)據(jù)表明,全球每天新出現(xiàn)約55,000個惡意軟件,這種指數(shù)增長模式貫穿2010年,而且會一直繼續(xù)下去。
木馬仍將是惡意軟件傳播的主要媒介。在很多情況下,它們將偽裝成文檔(例如PDF文件)。
2. 高級持續(xù)威脅(APT)
網(wǎng)絡(luò)攻擊將變得更高級,以針對特定機構(gòu)獲取特定數(shù)據(jù)為目標(biāo)。這類攻擊通常被稱為高級持續(xù)威脅(APT),旨在潛入組織、越過防火墻并獲取目標(biāo)數(shù)據(jù)。一旦該軟件突破防火墻,它將在組織周圍四處調(diào)查和收集有關(guān)內(nèi)部系統(tǒng)的信息。然后,它將利用這些信息來獲得訪問關(guān)鍵信息的權(quán)限,包括交易處理、客戶名單或者人力資源記錄等,并且開始竊取敏感數(shù)據(jù)。如果沒有進行適當(dāng)監(jiān)控,組織可能會在受到攻擊數(shù)周甚至數(shù)月后才發(fā)現(xiàn)自己受到攻擊。