企业应定期检查自身安全状况

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhang3862066
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2016年网络犯罪持续增长,其中包括黑客入侵政府机构、劫持勒索医疗网络,以及全球大规模恶意软件泛滥。根据Fortinet 的全球威胁态势研究报告,截至2017年第一季度,这种情况并没有得到缓解。
  WannaCry 勒索软件的爆发,让全世界的网络“哭泣”。Fortinet FortiGuard全球威胁研究与响应实验室的IPS团队每日观测的攻击高峰可以达到2200万次,原因是Double Pulsar被利用为WannaCry的主要攻击向量。本次攻击中被利用的次级漏洞CVE-2017-0144(瞬间可达700万次攻击),在5月13日已经被Fortinet阻断。但这不是唯一的问题,除了WannaCry,近10%的公司和组织有发生过勒索软件的记录。
  事实上,在任何一天里,全球平均有1.2%的公司和组织正在遭受隐藏在其网络某处的来自勒索僵尸网络的攻击。此外,约有80%的受访者表示,其基础设施受到了高强度和高致命性的漏洞攻击。更令人担忧的事,这些大规模的网络攻击成功地定位到了至少有五年以上的网络漏洞,有一些甚至早于2000年。
  即便是简单的网络健康度检查(例如维护和更新策略、修补系统、升级旧设备,以及加固设备)都无法完成,其中一些可能是由于网络安全技能差距的持续增长造成的。但是另外的一些原因与接下来谈到的问题相关。
  采用无安全防御能力的私有云和公有云解决方案、无安全防御能力的物联网的增长、连接网络的智能设备的种类和數量的增加等威胁因素使安全专业人员到了能力的极限。例如,Q1中每个公司或者组织机构使用的云应用的数量为62(33 SaaS 29 IaaS),其中IaaS应用程序数量再创新高。随着潜在攻击媒介的数量不断增加,对分布式和高弹性的基础设置的可见性和控制力一再减弱。
  HTTPS与HTTP流量的中位数比例在2017年第一季度接近55%。虽然有助于维护隐私,但这种趋势对威胁监测和检测提出了挑战。企业或组织机构(特别是那些具有较高HTTPS使用率的组织)无法对加密通信中可能潜伏的威胁视而不见。
  随着网络和用户越来越多地分享信息和资源,我们看到像WannaCry这样的攻击在广泛分布的地理区域,以及各种行业中迅速蔓延。分析表明,各地区之间的漏洞分布出现高度一致性。当一个地区开始出现这种同一威胁后,其他地区很快也会出现此类威胁。
  防御网的研究发现,给出以下三条安全建议:
  首先,用户要高调防御威胁。尽管更高调的威胁占领了头条新闻,现实中大多数组织机构所面临的威胁依然是机会性的。网络罪犯们倾向于瞄准唾手可得的目标,所以高调抵御威胁至关重要。
  其次,用户需要根据自身的网络安全程度情况来配比安全技术应用,及时识别、修补、更新和替换网络中的易受攻击的设备和系统。防御网发现,很多用户的网络和系统的复杂程度容易导致无法及时更新,由此容易使不法分子利用漏洞进行入侵。如果用户不能维护自身的网络和系统,就要放弃使用它。如果不能放弃使用,就将其拆分并做相应的防护。
  最后,用户的安全策略需要满足用户当前网络的需求。用户需要在自身的网络边界和端点(无论是基于用户的还是IoT)部署构建符合自身网络发展阶段的可扩展的安全防御解决方案。换句话说,要随着网络与安全发展与时俱进。防御网建议用户应定期检查自身当前的安全状况,以评估网络和系统不同阶段的安全防御等级。
其他文献
本報讯 近日,雄安新区市民服务中心附近正在兴建的配套设施停车场中摆放了数十台智慧垃圾收集器样机,箱体采用了LED屏和二维码以及区块链技术应用。该器样机由中交雄安投资有限公司监制的智慧垃圾收集器样机。
运动型手环大家都司空见惯了,但是缓解人们的情绪压力的手环却未曾见过。WellBe是一款缓解人们压力的手环。将它与手机端的App应用程序结合,通过传感器监测用户的心率,并基于时间、地点,以及用户一天遇到的人,用算法计算出用户的压力水平(压力值),然后提供个性化的冥想和减压练习(如深呼吸,引导想象或者个性化的音乐清单等)让用户的压力迅速恢复到平静状态的压力值。  此外该手环对应的App还提供7天、14
根据Tractica的最新数据,计算机视觉市场正在快速发展。深度学习和卷积神经网络(CNN)利用大量的视觉推动基于人工智能(AI)的计算机视觉迅速改进。此外,计算机视觉应用于视频,正在扩大现实世界。  Tractica预测,到2025年全球计算机视觉软件、硬件和服务收入将从2016年的11亿美元增长到262亿美元。  Tractica 研究总监Aditya Kaul 表示:“计算机视觉市场将包括A
本报讯 3月26日,中国软件评测中心与全图通位置网络有限公司共同建设的导航定位高精度软件与算法联合实验室在京成立。  据悉,针对当前导航定位高精度行业应用中软件与算法存在的问题,联合实验室紧贴行业应用需求,围绕特定的应用场景,开展软件与算法的测试和评估工作,为行业用户提供测试报告,协助制定行业应用标准。  同時,联合实验室也将建设软件与算法的开放交流平台,为导航定位企业提供算法优化服务,推动米级和
在通往数字化企业的道路上,必须优先解决最迫切的四个问题,即数据中心优化、多云的集成和管理、改善数字化空间体验、保证企业的安全。  4月28日,一场别开生面的数字化转型大会在杭州举行。这是一次以“加速数字化业务转型”为主题的VMware大中华区经理人高峰论坛,业界大咖云集,VMware首席执行官帕特·基辛格、VMware产品与云服务首席运营官拉吉夫·洛马斯瓦米(Rajiv Ramaswami)等都亲
全球进入“互联网 ”时代,云计算、物联网、大数据、移动互联网等新一代信息技術在颠覆与创造、裂变与融合中,推动经济社会各行各业发生深刻变革。治国理政也不例外,网络执政成为彰显国家竞争力的核心因素。新常态下,电子政务不仅是政府治理现代化的战术工具,更是夯实网络强国根基的战略举措。展望未来,在政府改革和技术创新的双重作用下,“集约共享 融合智能”将成为电子政务发展的大趋势。
据韩国《朝鲜日报》报道,韩国三星电子研制出模仿人脑的人工智能(AI)芯片,该芯片可以一次性同时处理大量演算,就像人脑能够同时处理众多信息一样,AI芯片能够同时分散处理多种形象和声音。  三星电子从2017年年底開始量产加强人工智能演算功能的高性能移动AP“Exynos9”,并将该芯片搭载在盖乐世S9上。盖乐世S9支持3D人脸识别功能。为此,需要将使用者的面部划分为3万个区域进行识别,因此必须有能同
近日,自动驾驶企业Drive.ai推出由日产NV200面包车改装的无人驾驶车队,Drive.ai长达6个月的定点测试将是迄今为止最大规模的测试之一。  当Drive.ai的试点项目启动后,其汽车将在弗里斯科的North Platinum廊道周围运送员工、居民,以及Hall Group物业的顾客。  测试的主要范围包括霍尔公园(Hall Park),一個大型写字楼,以及占地36公顷的体育、住宅和娱乐
近年来,谷歌、IBM、微软等IT 巨头不断加大对量子计算机的投入力度,并在商业层面发布了一系列成果,引发了社会各界的广泛关注。尽管各相关方对量子计算机的研发路线仍有分歧,对其何时能够实用并走向产业化也无定论,但无论如何,作为一种颠覆性技术,量子计算机技术的问世必将对国家安全、产业安全和网络安全产生重大影响。  赛迪智库网络空间研究所认为,量子计算机的成熟和大规模应用还需要相当长的时间,但我们必须着
网络安全产业主要提供保障网络可靠性、安全性的产品和服务,包括防火墙、身份认证、终端安全管理、安全管理平台等传统产品,云安全、大数据安全、工控安全等新兴产品,以及安全评估、安全咨询、安全集成为主的安全服务。  产业链全景图  产业布局地图  市场规模预测  2020年网络安全市场规模将超过700亿元  一方面由于网络安全法及其他配套政策法规的颁布和实施带来一定的政策红利,另一方面由于网络安全意识的不