研究報(bào)告發(fā)現(xiàn),使用生成人工智能(AI)制造的SIM卡交換網(wǎng)絡(luò)攻擊、針對(duì)AI工具和平臺(tái)的攻擊、針對(duì)本地?cái)?shù)據(jù)中心的攻擊以及滲透事件響應(yīng)通信的努力是2024年最大的網(wǎng)絡(luò)安全威脅。
這些威脅緊隨2023年的頂級(jí)威脅列表而上升,其中包括多因素身份驗(yàn)證(MFA)濫用、社會(huì)工程、單點(diǎn)登錄(SSO)危害、跨多個(gè)云的攻擊以及通過(guò)破壞IT管理工具來(lái)“生存”的努力。
網(wǎng)絡(luò)攻擊更加復(fù)雜
盡管防御者越來(lái)越善于阻止現(xiàn)有威脅,但網(wǎng)絡(luò)攻擊仍在變得越來(lái)越復(fù)雜。這種不斷演變要求組織在網(wǎng)絡(luò)安全變革管理計(jì)劃的背景下不斷發(fā)展其戰(zhàn)略。越來(lái)越多的組織依賴(lài)托管安全服務(wù)提供商(MSSP),因?yàn)樗麄儫o(wú)法找到并保留足夠的網(wǎng)絡(luò)安全專(zhuān)業(yè)知識(shí)。
網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)
總體而言,大多數(shù)組織仍需更加關(guān)注網(wǎng)絡(luò)安全基本原則。如果簡(jiǎn)單的網(wǎng)絡(luò)釣魚(yú)攻擊就能實(shí)現(xiàn)目標(biāo),網(wǎng)絡(luò)犯罪分子就不會(huì)訴諸更先進(jìn)的技術(shù)。
然而,隨著防御能力越來(lái)越強(qiáng),組織也應(yīng)該預(yù)料到,隨著網(wǎng)絡(luò)犯罪分子不斷探索更多的策略和技術(shù),網(wǎng)絡(luò)攻擊也會(huì)隨之演變。
每個(gè)組織都需要自行決定在多大程度上依賴(lài)MSSP而不是內(nèi)部IT團(tuán)隊(duì)。例如,許多組織正試圖通過(guò)將更多安全運(yùn)營(yíng)(SecOps)責(zé)任,轉(zhuǎn)移給內(nèi)部IT團(tuán)隊(duì)來(lái)降低網(wǎng)絡(luò)安全總成本。
從長(zhǎng)遠(yuǎn)來(lái)看,人工智能的進(jìn)步還應(yīng)該使內(nèi)部團(tuán)隊(duì)能夠管理更多的安全工作流程,而不必像以前那樣增加大量員工。
當(dāng)然,在托管安全服務(wù)方面有很多選擇。在與MSSP合作之前,組織應(yīng)該確定MSSP愿意在多大程度上與他們合作,定制符合其要求的警報(bào)。例如,目前網(wǎng)絡(luò)安全平臺(tái)提供商提供的許多所謂的“即服務(wù)”平臺(tái)都試圖為通常具有獨(dú)特需求的組織提供一刀切的方法。
歸根結(jié)底,在網(wǎng)絡(luò)安全方面,很少有組織能夠獨(dú)自承擔(dān)。隨著網(wǎng)絡(luò)攻擊的數(shù)量和復(fù)雜程度不斷增加,普通組織(如果還沒(méi)有)很快就會(huì)不堪重負(fù),因?yàn)閷?shí)現(xiàn)和維護(hù)網(wǎng)絡(luò)安全的成本不斷增加。降低這些成本的最佳方法是更多地依賴(lài)共享服務(wù),多個(gè)組織通過(guò)年度訂閱來(lái)幫助承保公共利益。
- 新疆移動(dòng)原副總經(jīng)理劉英杰被決定逮捕
- 警鐘長(zhǎng)鳴!又一低空獨(dú)角獸,申請(qǐng)破產(chǎn)
- 埃森哲預(yù)測(cè):隨著企業(yè)應(yīng)用日益普遍,AI將迎來(lái)一個(gè)豐年
- Verizon與三星、聯(lián)發(fā)科試驗(yàn)6CA技術(shù):實(shí)驗(yàn)室環(huán)境下行速率5.5Gbps
- 貝森看好系統(tǒng)集成商發(fā)展專(zhuān)網(wǎng):建議成為MVNO
- 諾基亞為月球4G網(wǎng)絡(luò)起飛做好準(zhǔn)備
- 警鐘長(zhǎng)鳴!又一低空獨(dú)角獸,申請(qǐng)破產(chǎn)
- 埃森哲預(yù)測(cè):隨著企業(yè)應(yīng)用日益普遍,AI將迎來(lái)一個(gè)豐年
- Verizon與三星、聯(lián)發(fā)科試驗(yàn)6CA技術(shù):實(shí)驗(yàn)室環(huán)境下行速率5.5Gbps
- 貝森看好系統(tǒng)集成商發(fā)展專(zhuān)網(wǎng):建議成為MVNO
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。