2019年八大网络安全预测

来源 :计算机世界 | 被引量 : 0次 | 上传用户:qnwy2051
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  CSO网站今年再次对未来12个月可能发生的重大事件或趋势进行了预测,表达了我们对明年信息安全世界的期望和担忧。
  预测一向很难,在混乱的网络安全世界中进行预测更是难上加难。当前威胁的类型很多,攻击性和防御性技术也在快速发展。由国家支持的网络攻击在范围和复杂程度方面均呈持续增长的势头。
  这种网络“战争迷雾”使得人们很难看清或是正确评估每个趋势。例如,CSO网站2017年在对2018年的预测中就没能预料到“加密货币挖矿”威胁的快速上升。事后看来,这种通过相对容易实施的低风险网络犯罪即可实现非法获利的方法应该是不法分子的理想选择。
  尽管如此,CSO網站还是成功地预测了一些趋势。例如,威胁检测流程的自动化程度越来越高,使用受破坏的物联网设备进行攻击的数量显著增长,网络犯罪的不断增长导致社会信任度下降。
  CSO网站在2018年再次对未来12个月可能发生的重大事件或趋势进行了预测。 以下为其中排名前八位的趋势。
  1. 勒索软件逐渐减少,但破坏力仍然惊人
  随着犯罪分子转而以其他方式非法谋利,勒索软件将逐渐减少。CSO高级职员Steve Ragan称:“虽然勒索软件仍然是严重的问题,但是它们将很大程度上转变成为一种更具针对性的攻击。”根据卡巴斯基的统计,在2017年和2018年遭到勒索软件攻击的用户在数量上比2016年至2017年期间下降了近30%。
  Ragan指出“尽管随机性下降了,但是它们选择的目标都是一些社会关注度极高的目标”。赛门铁克称,SamSam勒索软件背后的黑客组织目前正重点关注美国境内一些数量相对较少的组织机构,例如市政和医疗保健机构。
  勒索软件威胁下降的原因是犯罪分子找到了加密货币劫持和其他更快捷的非法牟利之道。现有的加密货币挖矿工具的数量和质量意味着犯罪分子不需要熟练的技术。卡巴斯基认为,在过去一年中受到过加密货币挖矿攻击的用户数量增加了44.5%这一事实恰恰反映了这一点。CSO的专家David Strom称:“秘密挖矿软件在2019年将持续激增,恶意软件作者将利用它们来侵害用户的业务。只要攻击者能够从传播中迅速攫取不义之财,那么加密货币挖矿攻击就将会持续成为威胁。”
  2.隐私监管和公众情绪将推动数据保护政策
  CSO在2017年预测,欧盟将会迅速处罚一批违反《通用数据保护条例》(GDPR)的公司以儆效尤,但实际情况是上述预测并没有发生。尽管如此,对于泄露个人信息的行为进行处罚的风险在2019年将对企业的安全运营产生巨大影响。
  这类罚单可能很快就会开出。CSO资深撰稿人J.M. Porup认为,“欧盟将会利用GDPR从严从重处理几家公司。从2019年上半年开始,执法将变得格外严格。涉嫌从事监视行为的公司,如谷歌和Facebook未来几年的日子可能会不太好过。目前相关部门已收到了大量投诉,其中一些投诉的对象就是谷歌和Facebook。”
  欧盟在2019年对这些投诉的回应方式将进一步诠释GDPR和其他的隐私法规中的规定。如果GDPR没有做出回应,那也就说明了,企业不用认真对待这些监管。
  由于人们对企业如何使用和保护个人信息日益关注,这使得越来越多的人认为企业应当承担起更多的责任。CSO撰稿人Roger Grimes称:“层出不穷的安全漏洞和其他不道德的信息披露促使消费者要求更多的默认隐私,并且能够掌控自己的信息。”
  Grimes预测美国将于2019年在全国范围内制定类似GDPR的隐私法。目前《加利福尼亚州消费者隐私法案》已通过成为了法律,并将于2020年生效。美国参议员Ron Wyden在2018年11月1日已提交了《消费者数据保护法案》(CDPA)。该法案将对侵犯隐私权的行为进行严厉处罚,包括入狱。鉴于美国联邦政府目前的状态,该法案不太可能获得太多关注。与此同时,在美国大多数处理消费者数据的组织机构将寻求以GDPR和CCPA等法规作为指导。Porup认为“尽管华盛顿并不积极,但是加州和纽约将继续围绕消费者数据隐私展开协商。”
  CSO撰稿人Maria Korolov称:“企业将会开始认真考虑隐私优先的数据方案,特别是当这些法律扩展到更多的辖区和特定的垂直行业时,如银行、医疗和支付行业。这些需要企业对收集、使用和共享数据的方式做出一些重大改变。”
  3.国家对个人的攻击和监视将会增多
  背后有国家支持或赞助的针对记者、不同政见者和政治家的网络攻击将继续增长。有相似意向的政府将对发生在自己境内的此类攻击视而不见。
  国家监视本国公民的最恶劣案例可能要数沙特记者卡舒吉案件了。以色列《国土报》报道称,沙特政府在卡舒吉停留加拿大期间使用了以色列的网络武器对其进行了追踪。
  以色列政府似乎是其他政府监视本国公民的主要技术出口国。《国土报》报道的另一则新闻称,多个国家正在使用以色列的软件来监视不同政见者和同性恋者。
  4.微软将在其所有主流产品中内置高级威胁防护(ATP)
  Windows 10高级威胁防护(ATP)服务允许任何拥有E5许可证的人查看底层操作,了解攻击者对系统所做的操作。该服务基于遥测,当计算机连接到ATP服务时即启动。
  为了打造重视安全性的品牌形象,微软将继续不遗余力地为所有Windows版本设置ATP标准。CSO的Windows专家Susan Bradley说:“这将成为客户明年选择Windows产品而不是IBM红帽的一个关键卖点。”
  5.多因素身份验证将成为所有在线交易的标准
  虽然远非完美的解决方案,但是大多数网站和在线服务仍将会放弃单一的密码登录方式,转而使用指定的或可选的身份验证方法。一段时期内,不同形式的多因素身份验证可能会使用户感到困惑和无所适从。   Bradley认为“仅使用密码进行身份验证会让我们面临的网络钓鱼等攻击的风险越来越大。但事实上,所有厂商都在针对身份验证部署不同的系统,这意味着对双因素身份验证的管理将会把用户逼疯。在更为标准化的流程出现之后,情况才会好转。”
  至少厂商方面已经在开始制定相关的标准。Strom称:“FIDO2浏览器增強功能和Duo/思科收购将会起到决定性的推动作用。预计明年将会出现更多的创新,这些创新将让双因素身份验证的使用更加便捷,更具吸引力。”
  6.鱼叉式网络钓鱼更具针对性
  攻击者知道他们拥有你的信息越多,他们就越能成功地对你发起网络钓鱼攻击。有些战术会令人有点毛骨悚然。Grimes称:“鱼叉式网络钓鱼的一个变化趋势是,为了开展网络钓鱼行动,黑客开始入侵电子邮件系统,并潜伏下来进行学习。然后他们会利用掌握的信息和联系人之间通过经常沟通建立起来的关系和信任。”
  Grimes认为这种攻击的重灾区是抵押贷款诈骗。黑客会通过购房者信任的抵押贷款代理的电子邮箱向购房者发送电子邮件,诱骗购房者打款。“黑客先侵入抵押贷款放款机构的电脑,记录所有即将到期执行的将发生交易和其截止日期。通常抵押代理会在到期前一天发送电子邮件告知客户向哪里打款。这时网络钓鱼者会使用抵押代理的计算机发送带来虚假账户的电子邮件提醒打款。没有任何戒心的受害人会毫不犹豫的打款,而这些钱基本上无法被追回。这种诈骗最终会导致受害者失去房子(除非他们能够另拿出一笔钱进行还款,而大部分受害者都没有这种能力)。”
  7.各国都在制定网络战规则
  对于常规战争,大多数国家都已达成了一套基本共识,如不虐待战俘、不使用毒气、不屠杀平民。这些规则划定了界限,一旦有国家违反就会受到全球多数国家的谴责。
  网络战争则没有这类规则,一些国家似乎认为自己可以做任何事情而且不受惩罚。“例如,朝鲜黑掉了索尼影业,俄罗斯通过网络攻击了工业关键控制系统并试图影响他国选举,美国和以色列使用恶意软件摧毁了别国核设备等等。数字边界正在受到考验,一些国家选择了反击。预计很快就会有一个关于数字战争的日内瓦公约。”
  无论有没有建立起规则,一些国家都将继续在网络战争中突破界限。Korolov称:“网络攻击者将继续在一些国家得到庇护。他们将拥有比以往更多的资源,有的来自于政府,有的是勒索软件和加密货币劫持攻击攫取的不义之财所带来的。他们将使用这些资源来寻找新的攻击向量,提高恶意软件的弹性和适应性。在全球地缘政治发生重大变化之前,情况将持续恶化,而这种重大变化最早也要到下一次美国总统大选之后才会出现。”
  8.更多企业将要求CSO/CISO拥有网络安全硕士学位
  Porup预测,随着网络安全教育的持续成熟,安全专业人员在职业生涯中将无法单凭证书获得进一步发展。 “大杂烩式的安全认证体系已经无法提供适当的教育和培训了。”
  Porup指出,“许多大学都在设置了网络安全硕士学位,包括加州大学伯克利分校和纽约大学等名牌大学。越来越多的企业希望聘用通过硕士教育获得了跨学科技术技能的首席安全官/首席信息安全官。”
其他文献
云计算、大数据、人工智能等技术和应用已经融入到我们的生活方式中,随之产生的数据类型和量呈现出爆发式的增长态势。据预测,到2020年,每天每个互联网用户将产生1.5GB的数据、一个数字化的医院会产生3TB数据、一台无人驾驶汽车产生4TB数据。  数据洪流汹涌而至,数据自由度与分布度的增加、新兴技术的涌现,使正处于数字化转型中的企业面临紧迫的压力和巨大的挑战。而这一切都离不开IT設备的硬件支撑,作为硬
自1998年“开源”概念首次被提出,至今已走过20多年。凭借开放、共享、自由的特性,开源一直在软件开发中扮演着重要角色,如今已成为支持互联网、物联网、云计算、大数据、人工智能等技术快速发展的重要动力,也是支撑很多企业进行数字化转型的技术手段之一,不仅影响着整个信息技术产业的发展格局,也影响着很多传统产业的运营方式。  抢手的开源  早在2015年,Gartner就预测:未来三年,95%以上主流IT
企业高级主管参与人工智能(AI)计划的情况目前正在迅速增长,高质量的培训数据正在成为重点。受到疫情的影响,企业加快了人工智能计划的推进速度。2020年,无论是参与人工智能计划的高管数量还是预算都翻了一番。  企业从此次疫情中得到的一个重要教训是,企业需要做好准备,能够随时获得高度的业务敏捷性。达尔文进化论的精髓是,那些能够比竞争对手更快适应市场发展趋势的企业将成为市场的领导者,并且能够一直保持这种
Zscaler报告发现,企业内部91.5%的物联网通信是明文的,因此很容易被窃取或篡改。  最近的一项研究表明,在受调查的数百万企业物联网业务中,绝大多数都是在没有加密的情况下发送信息,数据很容易被窃取和篡改。  云安全提供商Zscaler的研究发现,通过物联网设备进行的业务中,约有91.5%是明文的,只有8.5%经过了SSL加密。这意味着,如果攻击者能够拦截未加密的数据流,他们就能读取并更改这些
263云通信20年深耕企业互联网通信服务领域,为国内外各类客户提供融合创新、专業高效的沟通、协作、分享、传播服务。  2018年公司围绕企业通信需求,持续创新,对旗下企业邮箱、企业会议、企业直播等全线产品,从“视频、智能、移动和安全”四个方向发力,迭代升级,取得了业内瞩目的良好成绩,巩固了行业地位。  目前,263企业邮箱作为企业邮箱专业品牌,20年市场占有率保持领先;  263电话会议携手通信设
近日,IDC发布了从2018年至2020年的全球云预测报告,报告提出了以下十大重点:  1、到2020年,超过90%的企业将使用多种云服务和平台。对跨平台管理资源的投资将支撑这种转型。在这些企业中,超过三分之一的企业建立了运行多云环境的机制。  2、通过构建在数字平台上的新产品,75%的企业将在3年内把核心云API策略作为其数字转型框架的一部分,以实现由API驱动的经济。这些数字平台能够在生态系统
准确而又自信地预测未来。本文介绍如何借助数据预见未来所需的工具和策略。  一直以来人们很难预测未来。幸运的是,随着预测性分析技术的出现,用户能根据历史数据以及统计建模和机器学习等分析技术来预测未来的结果,这使得人们能够得出比以前更加可靠的预测结果和趋势。  尽管如此,与任何新兴技术一样,预测性分析也很难充分发挥其潜力。而更具挑战的是,由于不成熟的开发策略或者预测性分析工具的滥用而导致的不准确或者误
当出现传染病爆发、自然灾害或者任何其他类型的大规模紧急事件时,IT部门员工可能需要在家中或者其他安全的地方开展工作,直到恢复正常的业务运维。  保持工作效率不变并确保必要的IT服务在整个紧急时期不间断地继续运行,这对IT领导和员工来说都是一项挑战。本文介绍的7个建议可以帮助企业即使在最坏的情况下,也能保持关键运维和活动正常进行。1.组织起来  只要任务不涉及与企业物理资产的实际交互,大部分IT工作
丁磊今年提交了多份与教育科技有关的提案。内容涵盖“创新智能教育方式”“助推先進制造升级”“电商精准扶贫”和“未成年人健康上网”等主题。  丁磊认为,利用“AI 教育”等互联网技术消除城乡教育鸿沟、消除贫困代际传递,推动中国城乡教育均衡发展。直播、VR、人工智能等智能教育技术,可以把优质教育资源同步到贫困山区。  此外,丁磊在青少年教育和健康成长领域,连续两年都有专门提案。丁磊提出,抓住设备控制,增
一棵没有任何物理支撑的小树,却可以长成参天大树,那是因为它扎根土壤能够有机生长。  在中国市场深耕了30多年的山特,喜欢用树木来描述自己的渠道形态:在这个大生态里,山特就是合作伙伴的土壤,深耕品牌,提供活力之源;而主干则是T1省代,他们有着深厚的地缘优势和渠道培植能力,与客户深度合作;枝干则是T2(二级代理商)地市级渠道,他们可以因地制宜,各展所长,也是广袤市场的生力军。  已过而立之年的山特把2