2019年值得关注的10大网络安全趋势

来源 :计算机世界 | 被引量 : 0次 | 上传用户:cqssq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这些网络安全趋势在未来一年会影响企业、安全专业人士和各种规模的企业。
  2018年,很多轰动的数据泄露和勒索软件攻击震惊了企业界。Juniper Research公司估计,在未来五年内,网络犯罪分子窃取的数据量会增加高达175%。再加上全球经济的不确定性,2019年对于网络安全专业人士来说将是充满挑战的一年。
  1.实施GDPR
  欧盟的通用数据保护条例(GDPR)要求在欧盟运营的每一家企业都要保护欧盟公民的隐私和个人数据。如果不合规会受到很高的处罚,GDPR对个人数据的构成的规定非常宽泛,因此,这会是一项非常繁重的工作。Ovum在2018年7月一份有关数据隐私法的报告中指出,三分之二的企业认为他们将不得不调整自己的工作流程以实现合规,一半以上的企业担心他们可能会因为不合规而被罚款。
  2.管理托管和非托管设备
  随着用户使用的移动设备(包括托管的和非托管的)的数量和范围不断增加,企业网络在降低相关风险方面面临着艰巨的挑战。物联网已经把很多联网的设备(其中很多设备几乎没有或者根本没有内置安全性)连接到以前的安全网络中,导致易被攻击的端点数量呈指数增长。企业应把握好这一趋势,对非托管设备的使用进行一定程度的控制,并为托管设备建立明确的协议。
  3.做一个完整的清单
  Ponemon在2018年进行的一项调查发现,尽管97%的安全专业人士认为由不安全设备引起的网络攻击对他们的企业来说可能是灾难性的,但只有15%的企业拥有与其系统相连的物联网设备的清单,不到一半的企业拥有允许他们断开与被视为高风险设备的连接的安全协议。企业必须对这些漏洞主动采取措施。今年,我们希望看到有更多的企业遵循NIST的最佳实践建议,为所有连接设备建立实时清单。不仅是那些通过有线连接的设备,还有通过Wi-Fi和蓝牙连接的设备。
  4.有目标的网络钓鱼攻击
  对于黑客来说,个人数据是越来越有利可图的宝藏。可以从暗网上买到从Facebook等社交媒体网站的攻击中挖掘出来的数据,然后利用这些数据为社会工程攻击工程师提供成功瞄准个人所需的信息。这导致了APT(高级持续威胁)组织能够发起越来越复杂的攻击。现在很少有人会陷入“尼日利亚”骗局,但如果网络钓鱼电子邮件来自可信来源或者引用了你认为垃圾邮件发送者不会拥有的个人数据,那这就很难被发现。卡巴斯基公司认为,鱼叉式网络钓鱼将是2019年对企业和个人最大的一种威胁。
  5.勒索软件和挖矿劫持
  虽然勒索软件攻击在减少,但在某种程度上已经被挖矿劫持(劫持计算机以挖掘加密货币)所取代。这些攻击采用与勒索软件类似的战术,但需要较少的技术专业知识。恶意软件是在用户不知情的情况下在后台工作,因此很难估計这个问题的真实规模,但所有证据都表明这一问题越来越严重。
  2018年(WannaCry、NotPetya)发生的轰动的攻击也表明,尽管随机的低级勒索软件攻击数量在减少,但复杂的有目标的攻击在一段时间内仍是问题。我们预计,2019年挖矿劫持和有目标的勒索软件攻击仍然会持续增长。
  6.用户访问权限
  有效的管理用户权限是强大的安全措施的基石之一。授予用户不必要的数据访问权限或者系统权限会导致意外和故意滥用数据,并给外部攻击留下漏洞。识别和访问管理(IAM)系统是应对这种风险的主要途径,它为管理员提供了监视和评估访问的工具,以确保符合政府法规和公司协议。在这一新兴领域中的很多解决方案仍处于起步阶段,但它们已经证明了自己的业务价值。我们预计在未来一年会有越来越多的解决方案。
  7.端点检测与响应(EDR)
  端点检测和响应是一种新兴的技术,它连续监视接入点,对高级威胁做出直接响应。EDR解决方案主要侧重于检测入口点的事件,包括防止网络感染的事件、调查任何可疑的活动,以及恢复系统完整性的补救措施等。传统的端点保护平台(EPP)主要是预防性的。EDR增强威胁检测远远超出了传统EPP解决方案的能力,并使用行为监视和人工智能工具去主动搜索异常情况。网络威胁的性质已经发生了变化,我们期望能够有一波新的安全解决方案,能够把传统的EPP与新兴的EDR技术结合起来。
  8.深度虚假视频
  眼见不一定为实。自动化的人工智能技术已经开发出来,能够创建和检测深度虚假视频。这类视频可能描述了一个从事非法或者色情活动的名人或者政治家,也可能是一个发表煽动性言论的国家元首。即使图像被证明是假的,但也会造成持久的名誉损害,或者严重的不可挽回的后果。这不仅突出了事实检验的重要性,而且这项技术还令人感到隐隐的担忧。深度虚假视频经常会像病毒一样传播,这使其成为传播恶意软件和发起网络钓鱼攻击的绝佳工具。在接下来的一年里,我们都应警惕这种恶劣的趋势。
  9.云安全
  把服务和计算解决方案迁移到云端给企业带来了很多好处。然而,这也打开了新的风险领域。令人担忧的是,网络安全技能方面的差距仍然很大,新一代网络犯罪分子正在积极探索利用基于云的服务,寻找漏洞。很多企业仍然不确定他们应在多大程度上负责保护数据,即使是最好的系统也可能因为违反协议而被攻破。我们需要重新定义云的安全性并采取主动措施。
  10.用户认识
  在上述几乎所有的领域中,最终都取决于用户认识。木桶的容量取决于最短的那块木板,如果我们想保护好我们的数据和网络,那么我们都必须承担风险。最重要的是,我们希望新年里所有用户都能提高认识,并在限制威胁和补救方面开展更全面的教育。知识就是力量,它就在我们的掌握之中。
  Michelle Drolet是马萨诸塞州弗拉明翰市数据安全服务提供商Towerwall公司的创始人,该公司的客户包括Smith
其他文献
20世纪30年代,英国文献学家布拉德福面对学术文献激增的景况,通过调查统计,提出了文献集中与分散定律.20世纪60年代,美国情报学家加菲尔德则从文献的引文角度进一步论证了这
利用小波变换的时频局部化性质,通过对色谱重叠峰信号小波变换后的某些频率段 进行放大,使重叠谱峰得到了分离,并将此方法用于苯和甲苯二组分色谱体系的定量分析,重 叠峰中各组分
随着信息技术不断发展,互联网技术在农业领域中的应用越来越多,农业生产经营的方式正在发生根本性变化,逐渐形成了独具特色的农业产业链。互联网技术在农业上应用处在发展的初期阶段,许多问题需要解决,在技术应用上存在许多风险。与传统农业金融相比,互联网农业金融中的风险问题更为复杂,预防风险的一些技术问题亟待解决。如何识别和深入研究互联网农业金融中的风险,对风险进行预测,从而进行有效管理,保证整个行业稳步向前
介绍了国内外乙醛酸的主要合成方法,着重简述了乙醛酸在香料、医药中间体、农药中间体等方面的应用。同时分析了乙醛酸的市场情况,最后对我国乙醛酸的发展提出了一些建议。
图3所示的大蒜包装既环保又实用,其具备以下特点:符合大蒜存放所需的阴凉、干燥、通风的保鲜要求,其正面、顶部和后部的窗口便于通风,顶端的挂钩结构方便消费者提携;
期刊
<纽约客>叙述一幕幕中国人出国求学和旅居故事,叙事视野面向世界,具有跨语际实践的现场逼真性.那令人叹惋的留学生形象,是20世纪六七十年代一批台湾大学生在北美开拓生活空间
近年来,我国房地产市场发展势头十分凶猛,房地产企业间的竞争已经处于白热化。当前,许多中小型房地产开发公司在竞争如此激烈的房地产市场中采取怎样措施才能获得生存和发展
目的探讨肛瘘切除术联合挂线法治疗高位肛瘘疗效。方法收集我院50例2017年1月至2018年1月高位肛瘘患者。按照治疗分组,肛瘘切除术组采取肛瘘切除术治疗,挂线法与肛瘘切除术组
该文首先介绍了二维流体力学控制方程,然后应用五阶WENO(加权本质无振荡)空间离散格式和三阶TVD Runger-kutta时间离散格式对标量方程以及二维Cauchy问题进行了数值实验。数值
金川"五阶段"安全文化管控模式,是金川集团公司多年来,以实现"零伤害"为目标,以安全文化创建为载体,以安全文化管控为手段,在不断创新与实践的基础上归纳总结并形成的管用、有效