12月16日消息(艾斯)全球新冠疫情的爆發(fā)及這兩年間的持續(xù)反復(fù),正進(jìn)一步推動(dòng)企業(yè)數(shù)字化轉(zhuǎn)型的步伐。然而,愈發(fā)頻繁和嚴(yán)重的網(wǎng)絡(luò)攻擊行為也隨之而來。
全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè)Palo Alto Networks(派拓網(wǎng)絡(luò))大中華區(qū)總裁陳文俊在昨日的一場(chǎng)媒體溝通上指出,根據(jù)派拓網(wǎng)絡(luò)威脅情報(bào)團(tuán)隊(duì)Unit 42對(duì)過去一年的勒索軟件威脅狀況分析發(fā)現(xiàn),2021年,網(wǎng)絡(luò)犯罪分子索取的金錢比以往任何時(shí)候都要多;疫情下醫(yī)療機(jī)構(gòu)成為了新的目標(biāo);雙重勒索模式興起,攻擊者通過加密并竊取數(shù)據(jù),進(jìn)一步脅迫受害者支付贖金。此外,隨著物聯(lián)網(wǎng)技術(shù)的普及,其中蘊(yùn)藏的安全威脅也不容小覷。
面對(duì)如此嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),派拓網(wǎng)絡(luò)在中國(guó)市場(chǎng)已經(jīng)采取了兩大行動(dòng):第一,今年11月初,派拓網(wǎng)絡(luò)和普華永道中國(guó)宣布擴(kuò)大合作,將普華永道提供的托管安全服務(wù)(MSS)與派拓網(wǎng)絡(luò)Cortex® XDR和Cortex XSOAR安全平臺(tái)相結(jié)合,為中國(guó)客戶提供一流的安全運(yùn)營(yíng)服務(wù)。第二,派拓網(wǎng)絡(luò)宣布推出網(wǎng)絡(luò)安全人才培訓(xùn)戰(zhàn)略,為中國(guó)企業(yè)培養(yǎng)更多人才,應(yīng)對(duì)數(shù)字時(shí)代下不斷上升的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。事實(shí)上,根據(jù)派拓網(wǎng)絡(luò)的估算,我國(guó)網(wǎng)絡(luò)安全專業(yè)人才累計(jì)缺口在140萬以上。
同時(shí),對(duì)于即將到來的2022年,派拓網(wǎng)絡(luò)也對(duì)未來全球數(shù)字化加速背景下的網(wǎng)絡(luò)安全趨勢(shì)做出了重要預(yù)測(cè)。
五大網(wǎng)絡(luò)安全趨勢(shì)值得關(guān)注
預(yù)測(cè)1:加密貨幣的崛起將助長(zhǎng)敵人獲取更多資源
網(wǎng)絡(luò)犯罪分子變得越來越富有
根據(jù)派拓網(wǎng)絡(luò)《Unit 42 2021勒索軟件報(bào)告》顯示,與2020年相比,2021年企業(yè)平均支付的贖金上升了82%。由此可見,網(wǎng)絡(luò)犯罪分子在網(wǎng)絡(luò)威脅環(huán)境中占據(jù)著主導(dǎo)地位,并持續(xù)從中獲利。“我們?nèi)ツ昕吹阶畲蟮囊还P勒索贖金數(shù)額是1100萬,而平均的勒索贖金也達(dá)到了50萬左右。”派拓網(wǎng)絡(luò)亞太區(qū)域首席安全官Ian Lim給出了這樣一組數(shù)字。
他談到,加密貨幣推動(dòng)著勒索軟件經(jīng)濟(jì)的發(fā)展,其持續(xù)升值只會(huì)讓網(wǎng)絡(luò)犯罪分子“如虎添翼”。由于加密貨幣具備匿名付款和不斷升值的特點(diǎn),網(wǎng)絡(luò)犯罪分子可以借此獲得更多資金及資源,從而支持其對(duì)重要基礎(chǔ)設(shè)施進(jìn)行更大規(guī)模的攻擊。此外,網(wǎng)絡(luò)犯罪分子還有可能將攻擊影響從原本的“數(shù)據(jù)泄露”提升至“聲譽(yù)勒索”(Shameware)的層面,對(duì)不愿意支付贖金的目標(biāo)企業(yè)或機(jī)構(gòu)造成永久的聲譽(yù)損害,從而構(gòu)成雙重勒索。
Ian Lim指出,為了應(yīng)對(duì)這樣的勒索軟件攻擊,企業(yè)必須建立零信任(Zero Trust)的思維也即對(duì)于任何能夠在我的環(huán)境下和我進(jìn)行數(shù)字互動(dòng)的所有這些人,我們都不能夠采取一個(gè)默認(rèn)的、無確認(rèn)的形式讓他進(jìn)入到我這個(gè)環(huán)境當(dāng)中。“也就是任何只要進(jìn)入到我的公司環(huán)境向下進(jìn)行的數(shù)據(jù)方面和數(shù)字的互動(dòng)必須要進(jìn)行持續(xù)的、全程的、全生命周期的驗(yàn)證。”同時(shí)他補(bǔ)充道,“零信任的政策要依據(jù)于我平臺(tái)的能力,平臺(tái)的能力事實(shí)上就會(huì)給零信任政策所需要的可視性及控制,這就意味著我們的平臺(tái)能夠擁有對(duì)于如果一旦發(fā)生異常進(jìn)行迅速反應(yīng)的能力。”
派拓網(wǎng)絡(luò)指出,為預(yù)防勒索軟件攻擊,企業(yè)可通過進(jìn)行勒索軟件準(zhǔn)備情況評(píng)估,診斷其防御攻擊的準(zhǔn)備程度;或通過桌面演習(xí)識(shí)別內(nèi)部的安全漏洞,從而改善網(wǎng)絡(luò)安全狀況。隨著網(wǎng)絡(luò)攻擊愈趨復(fù)雜,企業(yè)可部署人工智能及其他創(chuàng)新科技,并采用持續(xù)聯(lián)機(jī)的驗(yàn)證授權(quán)和異常活動(dòng)偵測(cè)的關(guān)聯(lián)功能。
預(yù)測(cè)2:當(dāng)現(xiàn)實(shí)與虛擬世界的界線變得模糊,我們所相信的人或事物將對(duì)我們的網(wǎng)絡(luò)安全產(chǎn)生更大的影響
網(wǎng)絡(luò)犯罪分子將擁有更多發(fā)揮空間
物聯(lián)網(wǎng)設(shè)備在我們?nèi)粘I钪袩o處不在,進(jìn)一步模糊了物理世界和數(shù)字世界之間的界限。無論是智能燈泡,還是自動(dòng)駕駛汽車,這些設(shè)備都存在黑客可以利用的漏洞。下一代互聯(lián)網(wǎng)時(shí)代Web 3.0的數(shù)據(jù)泄露和其他網(wǎng)絡(luò)攻擊目標(biāo)是與人們生命息息相關(guān)的汽車和建筑等,這樣的攻擊所產(chǎn)生的影響將更具殺傷力。
值得慶幸的是,企業(yè)在加強(qiáng)物聯(lián)網(wǎng)安全防御方面有了很大進(jìn)步。根據(jù)派拓網(wǎng)絡(luò)《2021年物聯(lián)網(wǎng)安全報(bào)告》顯示,受訪的中國(guó)大陸IT決策者中,有35%表示其物聯(lián)網(wǎng)設(shè)備連接的網(wǎng)絡(luò)與所屬企業(yè)主要設(shè)備及業(yè)務(wù)應(yīng)用(如人力資源系統(tǒng)、電郵服務(wù)器、財(cái)務(wù)系統(tǒng))網(wǎng)絡(luò)各自獨(dú)立運(yùn)作,更有44%的受訪者遵循了最佳實(shí)踐——網(wǎng)絡(luò)微分段(Micro-segmentation),在網(wǎng)絡(luò)中創(chuàng)建嚴(yán)格控制的安全區(qū)域,以隔離物聯(lián)網(wǎng)設(shè)備與IT設(shè)備,防止黑客在網(wǎng)絡(luò)上橫向移動(dòng),進(jìn)行攻擊。
鑒于現(xiàn)今網(wǎng)絡(luò)的超連通性(Hyper-connectivity),企業(yè)必須制定相應(yīng)策略,以確保對(duì)所有連接其網(wǎng)絡(luò)的設(shè)備具有完整可視性。人工智能是強(qiáng)大的工具,能協(xié)助企業(yè)準(zhǔn)確地分析、關(guān)聯(lián)及了解每個(gè)數(shù)字實(shí)體。綜合這些功能可以幫助企業(yè)在整個(gè)基礎(chǔ)架構(gòu)內(nèi)驗(yàn)證、認(rèn)證及采用威脅防御技術(shù)。
預(yù)測(cè)3: API經(jīng)濟(jì)將催生網(wǎng)絡(luò)欺詐及安全漏洞的新紀(jì)元
人們對(duì)數(shù)字服務(wù)愈發(fā)依賴,為網(wǎng)絡(luò)犯罪分子提供了更多機(jī)會(huì)進(jìn)行身份盜用、欺詐和未經(jīng)授權(quán)的數(shù)據(jù)收集
雖然數(shù)字銀行帶來了便利性,但卻存在著潛在風(fēng)險(xiǎn)。特別是隨著開放銀行和金融科技的迅速發(fā)展,API作為數(shù)字程序及軟件的“粘合劑”,它的任何編程錯(cuò)誤都可能產(chǎn)生嚴(yán)重影響。
任何API安全配置錯(cuò)誤均有可能被網(wǎng)絡(luò)犯罪分子利用,用作訪問個(gè)人數(shù)據(jù)、操縱交易或關(guān)閉關(guān)鍵服務(wù)的入口。這些數(shù)據(jù)對(duì)于攻擊者來說相當(dāng)有價(jià)值,他們不僅可以在暗網(wǎng)上出售數(shù)據(jù),更可以利用相關(guān)資料進(jìn)行魚叉式網(wǎng)絡(luò)釣魚、入侵帳戶及商務(wù)電子郵件系統(tǒng)。
派拓網(wǎng)絡(luò)指出,金融機(jī)構(gòu)可將用戶網(wǎng)絡(luò)安全教育納入其安全策略,以建立用戶信心,并提升反欺詐策略。其中,企業(yè)應(yīng)特別關(guān)注年長(zhǎng)用戶,他們作為新手可能更容易遭受欺詐。除此以外,金融機(jī)構(gòu)應(yīng)在系統(tǒng)后臺(tái)將安全融入軟件交付流程的所有階段,確保團(tuán)隊(duì)擁有整個(gè)API生態(tài)系統(tǒng)的可視性。該策略稱為DevSecOps或安全“左移”概念,確保軟件在公開推出前已測(cè)試所有可能出現(xiàn)的安全問題,讓IT團(tuán)隊(duì)為應(yīng)對(duì)任何潛在的安全事故做好準(zhǔn)備。
預(yù)測(cè)4:攻擊者將目光投向國(guó)家關(guān)鍵數(shù)字基礎(chǔ)設(shè)施
預(yù)計(jì)未來幾年會(huì)發(fā)生更大規(guī)模、更大膽的網(wǎng)絡(luò)攻擊
關(guān)鍵基礎(chǔ)設(shè)施內(nèi)存有大量機(jī)密資料,網(wǎng)絡(luò)犯罪分子往往對(duì)這些有利可圖的數(shù)據(jù)虎視眈眈。近兩年出現(xiàn)了數(shù)宗備受矚目的網(wǎng)絡(luò)攻擊事故,這些攻擊暴露了關(guān)鍵基礎(chǔ)設(shè)施的一個(gè)重要弱點(diǎn),他們實(shí)施安全協(xié)議的速度明顯慢于其數(shù)字化轉(zhuǎn)型的速度,網(wǎng)絡(luò)犯罪分子可輕易擊破其電子系統(tǒng)的弱點(diǎn)。未來,這些對(duì)時(shí)間敏感且具有價(jià)值的關(guān)鍵基礎(chǔ)設(shè)施,將會(huì)迎來更多網(wǎng)絡(luò)安全攻擊。
由于攻擊者可以從外部滲透入這些設(shè)施,供應(yīng)鏈及業(yè)務(wù)應(yīng)用程序之間的互聯(lián)性加深了攻擊表面的復(fù)雜性。換言之,本身已采取必要防御措施的企業(yè)可能仍會(huì)面臨來自第三方供貨商和合作伙伴帶來的安全威脅。
派拓網(wǎng)絡(luò)預(yù)測(cè),未來幾年將出現(xiàn)更大型且大膽的網(wǎng)絡(luò)攻擊。因此,各國(guó)政府必須就政策及條例方面展開更緊密的合作,以應(yīng)對(duì)這些復(fù)雜的挑戰(zhàn),特別是針對(duì)供應(yīng)鏈弱點(diǎn)的攻擊;企業(yè)應(yīng)積極部署安全威脅預(yù)防及應(yīng)對(duì)策略,多管齊下,分析端點(diǎn)威脅數(shù)據(jù)的關(guān)聯(lián)性,以便有效識(shí)別其來源及攻擊途徑。除此之外,行為模式分析以及SOAR(安全協(xié)調(diào)、自動(dòng)化和回應(yīng))等技術(shù)也可以減輕安全團(tuán)隊(duì)的負(fù)擔(dān)。
預(yù)測(cè)5:隨處工作的員工需要隨處適用的網(wǎng)絡(luò)安全措施
“隨處辦公”的模式已成為不可逆轉(zhuǎn)的趨勢(shì)
由于遠(yuǎn)程工作已成為大多數(shù)企業(yè)的長(zhǎng)期業(yè)務(wù)策略,企業(yè)需要擴(kuò)展公司網(wǎng)絡(luò),并為在家工作的員工提供統(tǒng)一的安全策略管理。這應(yīng)該包括部署新的集成解決方案,例如結(jié)合安全、網(wǎng)絡(luò)和數(shù)字體驗(yàn)管理的安全訪問服務(wù)邊緣(SASE)。最好的SASE解決方案不僅能帶來安全性,還可以通過將遠(yuǎn)程站點(diǎn)和用戶安全集中到云中整體,從而提高運(yùn)營(yíng)效率。
同時(shí),零信任也必須成為現(xiàn)今網(wǎng)絡(luò)安全實(shí)踐的重要部分,企業(yè)必須采取“永不信任,驗(yàn)證所有對(duì)象”的原則。企業(yè)必須確保在不同地點(diǎn)、不同階段的數(shù)字接觸(Digital Interaction)均需進(jìn)行重復(fù)驗(yàn)證。這對(duì)于保障“遠(yuǎn)程辦公”時(shí)代下的企業(yè)網(wǎng)絡(luò)安全至關(guān)重要。
派拓網(wǎng)絡(luò)預(yù)計(jì),未來市場(chǎng)會(huì)出現(xiàn)更多圍繞遠(yuǎn)程訪問技術(shù)的整合解決方案,以滿足企業(yè)簡(jiǎn)化遠(yuǎn)程工作部署與管理的需求。
- 中國(guó)電信:李峻辭任公司執(zhí)行董事
- 5G專網(wǎng)賦能,糯扎渡水電廠開啟智慧運(yùn)營(yíng)新時(shí)代
- Dell'Oro報(bào)告:2024年調(diào)整期結(jié)束 光傳輸設(shè)備市場(chǎng)將恢復(fù)增長(zhǎng)
- Dell'Oro報(bào)告:2024年調(diào)整期結(jié)束 光傳輸設(shè)備市場(chǎng)將恢復(fù)增長(zhǎng)
- 為什么要云轉(zhuǎn)型?企業(yè)邁向數(shù)字化未來的必由之路
- 受AI和混合云推動(dòng) 分布式云網(wǎng)絡(luò)市場(chǎng)到2028年將達(dá)170億美元
- 商業(yè)航天產(chǎn)業(yè)不僅是戰(zhàn)略新興產(chǎn)業(yè),更是戰(zhàn)略常興產(chǎn)業(yè)
- 韋爾股份預(yù)計(jì)2024年?duì)I收創(chuàng)歷史新高 凈利潤(rùn)預(yù)計(jì)增長(zhǎng)五倍
- 郝文宇:我國(guó)商業(yè)衛(wèi)星應(yīng)堅(jiān)持自主發(fā)展 遵循產(chǎn)業(yè)規(guī)律
- 瑞芯微2024年預(yù)計(jì)營(yíng)收創(chuàng)歷史新高 凈利潤(rùn)增長(zhǎng)超300%
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。