IoT、云计算和在线交易将是重灾区

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ben74
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2016年将近,万物互联(IoT)、云计算和在线交易都被认为是安全的重灾区。随着恶意攻击手法和思路的不断翻新,企业和安全厂商承受着前所未有的严峻挑战。FortiGuard预测,攻击者研发出的愈发复杂的逃逸技术会让企业在检测和攻击后取证调查方面面临极大的压力。
  FortiGuard最新发布的预测报告披露FortiGuard安全研究员在与攻击者的对抗中发现的新威胁趋势。FortiGuard通过研究得出的这些预测会为FortiGuard的客户提供对安全趋势变化的信息,以此来帮助客户更好地在攻防对抗的军备竞赛中发挥他们的优势,并且在新的一年中通过安全战略的调整改变企业的安全状况。
  2015年,对于物联网设备的一些令人棘手的POC屡屡登上媒体的头条。在2016年,FortiGuard预计会有更多的漏洞利用和恶意软件被开发出来,而他们的攻击目标正是那些用于设备间通信而且是受信的传输协议。FortiGuard研究员认为,IoT等智能硬件设备的普及将会成为攻击者的中转站。攻击者利用这些设备的漏洞,可以在企业网络和联网的众多品类的设备中找到更隐蔽的落脚点,从而将他们挖掘出的漏洞最大化利用。
  虽然在过去的几年中,由于反病毒技术的发展和终端反病毒的普及,蠕虫和病毒的威力已经被极大削弱,但是一旦它们具备在数以百万或上亿的智能硬件设备中感染的能力,它们就可以从可穿戴设备转移到医用硬件中,从而带来更大的杀伤力。FortiGuard研究员已经发现蠕虫和病毒能够在只有少量代码的“无脑”设备中生存和传递感染。因此,病毒和蠕虫在IoT设备间传播已经近在眼前。
  今年被披露出的“毒液”漏洞向我们证明了攻击者和恶意软件是能够从Hypervisor中逃逸,并且在虚拟化环境中访问宿主机操作系统。对虚拟化技术和私有云和混合云的信任,将会给网络攻击和犯罪带来更便利的条件。同时,由于大量的应用能够访问云系统,移动设备运行有问题的应用,也为攻击者开启了另一个攻击维度,能够让企业网络、公有云和私有云都遭受安全威胁。
  2015年另一个令人咋舌的公开披露事件是Rombertik病毒。该病毒不仅可以绕过常规的反病毒检测,甚至还具备反沙盒检测的能力,抵达目标主机后,能够读取浏览器的击键记录,以窃取用户名、口令、账号等敏感信息。不仅如此,该病毒被设置了保护机制,当发现了被检测到之后,能够启动“自爆”机制来毁掉宿主机。通过这个例子可以看出,恶意软件不再被动地逃避检测,而是主动地回击检测。这样一来,企业在遭受了这样的一次攻击后进行数据丢失的调查取证都是很难的。
  很多企业已经转向借助沙盒类技术来检测隐蔽或者未知的恶意软件,沙盒技术能够模拟可疑文件的运行状态,根据行为进行判定。现在已经发现一些“两面派”的恶意软件,在知道自己被检测时行为十分规矩,一旦通过了沙盒技术的检测,则会开始下载、访问或安装恶意的载荷或程序。这可以证明检测技术目前面临着很大的挑战。这类恶意软件还能够影响基于沙盒评分系统的威胁情报机制的结果准确性。
  不论是部署了安全解决方案的企业还是安全设备和安全服务供应商,上述的每个趋势都对它们双方提出了巨大的安全挑战。Fortinet作为一家始终处于威胁研究和网络安全前沿的公司,将始终提供完整的端到端安全保护,并且通过FortiGuard和威胁情报源为部署在全球范围内数百万台Fortinet设备提供安全服务。
其他文献
10月15日,用友优普面向中大型企业社交平台企业空间正式上线运营、销售。这是用友优普向企业互联网转型迈出的关键一步。  企业空间对于用友优普正在积极推进的企业互联网战略意义重大。在用友优普于近日举办的小型媒体沟通会上,用友优普公司助理总裁傅毅指出,企业空间作为用友优普USMAC企业互联网应用架构中的“S”(Service社交)平台,是一个核心平台,将成为USMAC企业互联网应用落地的一个重要支点。
尊敬的各位来宾、各位朋友,女士们、先生们,大家上午好!  第十八届中国国际软件博览会今天隆重开幕了。首先,我代表工业和信息化部向与会的各位来宾、参展企业表示热烈的欢迎,向多年来关心、支持我国软件产业发展的有关部门、地方政府,以及社会各界表示衷心的感谢!  软件产业是关系到国民经济和社会发展全局的基础性、战略性、先导性产业。加快发展软件产业对于促进信息消费、扩大内需、培育发展战略性的新兴产业、推动信
本报讯 2014年3月13日—14日,伊顿在深圳举办了以“超越 、跨越、卓越”为主题的 2014伊顿中国区代理商大会。来自伊顿电气的数百名代理商代表,与伊顿电气亚太区电能质量部高级副总裁罗世光带领的伊顿管理团队齐聚深圳,共同回顾过去一年伊顿电气所取得的骄人业绩。此次大会上,伊顿各部门领导重点针对2014年伊顿新策略、新产品和新服务等内容进行了全面的阐述和展望。  伊顿在此次活动中还发布了多款伊顿和
2014第十五届中国信息安全大会奖项
在“互联网 ”的热浪席卷整个实体经济的背景下,北京公瑾科技有限公司在历史已经相当“悠久”的会计电算化领域,抓住细分市场的机会,将互联网、云计算作为工具和手段,进行创业和创新。对于那些张口互联网通吃一切、闭嘴互联网思维的人来说,或许是一个启发。  如果说今天还有人重新做财务软件,恐怕很多人不大会相信。毕竟从1988年用友公司成立算起,会计电算化已经有了近30年历史。而且当年的用友、金蝶等公司也早已经
本报讯 北京时间5月22日,京东在美国纳斯达克正式挂牌上市,股票代码为“JD”。京东上市第一天收盘价为20.90美元,较发行价19美元上涨10%,市值达到约286亿美元。  京东的招股书显示,京东创始人兼CEO刘强东持股比例为18.8%,老虎基金持股18.1%,腾讯持股14.3%,高瓴资本持股13%,DST持股9.2%。以此计算,刘强东身价达到55.8亿美元。此前京东已经累计融资约18.06亿美元
围绕着淘宝这个平台,十年间诞生了数十种新职业、数十万家电商服务企业和数百万的网商,形成了遍布国内每个乡镇的快递网络,而有望达到万亿元级规模的云服务市场,也需要一个这样的生态圈,一方面加速传统行业向云计算转型,另一方面,可以催生出具有世界级水平的新型软件公司。这就是阿里云启动“云合计划”的初衷。  阿里云总裁王文彬表示:“现在,云计算正处于十年前的‘淘宝时刻’。未来五年,IT服务商将大量转型为云服务
过去做网站往往只需考虑网站在电脑上浏览是否美观、流畅,是否符合用户使用习惯。但是随着智能移动终端的快速普及,人们在智能手机、平板电视上浏览成为了主流。这就给网站的运营方带来了一个严峻的问题——将传统桌面页面移植到移动终端上。HTML5的出现正好可以很多好地解决跨平台的麻烦。  在今年年初的政府工作报告中,制定“互联网 ”行动计划,推动移动互联网、云计算、大数据、物联网等与现代制造业结合,促进电子商
一年前,浪潮正式发布首个国产主机系统,高性能和可靠性成为替代国外品牌的重要依据。作为系统核心和自主可控的产品,性能佳、可靠和安全才是国产主机顺利在行业推广的三大敲门砖。近日,浪潮正式启动主机安全战略,发布中国首个硬件、操作系统、安全软件“三位一体”的主机安全方案,填补了我国在主机安全领域的空白,也就此打开了市场推广的大门。  三大敲门砖  浪潮主机系统自发布之后,在金融、政府、能源等行业都有了第一
本报讯 11月13日,在互联网上网服务行业转型升级媒体恳谈会上,文化部文化市场司司长陈通表示,文化部自去年在全国范围力推上网服务行业转型升级,一年来新增投资超过200亿元,出现了单体店投资达到几千万元的案例。文化部明确指出,要一手抓行业转型升级,一手抓加强执法监管,以环境整治和禁止违规接纳未成年人为重点,推动上网服务场所守法经营、转型升级;推进农村和城乡接合部上网场所与公共文化服务相结合,通过政府