网络安全环境更加复杂

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:flurryzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2016年又是各行业、各种大小型企业再次遭受数据泄露的一年,即使相关机构适时发出了预警,而事实一再证明,在复杂的网络攻击面前,没有人可以免受攻击。
  根据Identity Theft Resource Center,截至今年10月19日,783起已被記录在案的泄露事件,涉及2,900多万条泄露记录(请注意,这组数字不包括大部分泄漏事件没有提供具体受影响的记录。)这告诉我们什么呢?数据泄露正变得越来越普遍,丝毫没有减速的趋势。Check Point发现这些泄露多数是针对高价值数据:社会保障号码,受保护的健康信息,信用卡和借记卡号码,网络钓鱼,分包商/第三方违约,甚至还有电子邮件、密码和其他的用户访问信息。
  移动设备
  针对移动设备的攻击逐渐增长,Check Point发现通过移动设备的企业信息泄露将成为最重要的企业安全问题。这些攻击方法已经在全球蔓延,未来大众会看到有组织的犯罪者将会采用这种方法。
  工业物联网
  在明年,预计网络攻击的范围将扩展至工业物联网。信息技术(IT)和操作技术(OT)的融合使信息安全环境变得更加脆弱,特别是操作技术或SCADA(监控与数据采集)环境。这些环境通常运行传统系统,补丁不可用,或者更糟的是不使用补丁。制造业需要一套整体安全解决方案,在IT和OT环境中实现威胁防护,将系统和物理安全控制整合到统一的平台进行管理。
  关键基础设施
  关键基础设施极易受到网络攻击。几乎所有的关键基础设施,包括核电站和电信塔,几乎都是在网络攻击的威胁出现之前设计和建造的。在2016年初,据报道由网络攻击蓄意造成的第一次停电事故发生。关键基础设施的安全管理人员需要为一切可能性做好准备。
  威胁防御
  对于企业来说,勒索软件将变得和DDoS攻击一样普遍,如何预防这些威胁需要企业为之付出一些的成本。鉴于勒索软件的存在,企业需要部署多方面的预防策略包括沙箱和威胁净化来有效保护网络。企业还需考虑其他的方法来应对发起勒索软件活动的人。这些方法包括与行业同行协调起诉和执法,以及建立财政储备以加速付款(如果这是唯一的可以减缓数据损失的选择)。
  云
  随着企业持续在云上储存更多数据,黑客可能会通过后门访问企业系统,攻击、中断或关闭主要的云提供商,这将影响客户业务。这种攻击方式可能将被用作影响特定竞争者或组织。随着越来越多的组织采用云,包括公有云和私有云,这些类型的攻击开始寻找新的方法来攻击新的基础设施,通过加密文件从云传播到云。
  近期Check Point发布的安全报告在某种层面上是对2017年复杂的信息安全环境的警示。就移动、云和物联网而言,引爆点很久之前就到来了,这些技术是业务的重要组成部分,而且不法分子已经调整了他们的技术。此外,黑客在应用恶意软件和勒索软件时,正跟上这些新应用的发展,迅速发布新的病毒或恶意软件的变种。基于签名的防病毒软件足以屏蔽恶意软件的时代已经过去。依据这些预测,企业可以制定它们的恶意软件防御计划,使它们在新型的网络威胁面前能领先一步,并在攻击造成损害之前进行防御。
其他文献
近日,全球信息技术研究和顾问公司Gartner公布了《2016年新兴科技技术成熟度曲线(Hype Cycle for Emerging Technologies,2016)》(以下简称“报告”)。报告显示,尽管2015年GDP增速降至6.9%,但中国依然加大投资力度,推动高科技在本地企业与机构中的普及应用。  中国经济正面临挑战,它正进入由供应过度的低技术市场所推动的“人口红利”的尾声。对于中国企
本报讯 4月12日,澜起科技(上海)有限公司与数十位来自合作伙伴的嘉宾分享了其针对新一代数据中心处理器平台津逮。  该平台应国内用户对数据中心解决方案的新需求而设计,满足数据中心对能量效率和安全可控性的要求,其首款解决方案有望于2017年底至2018年初就绪。  澜起科技同时宣布了“子晋联盟”的成立,该联盟将在技术开发、市场分销,以及基于津逮平台的软硬件技术解决方案部署实施等方面提供支持。目前,已
烟波浩渺,滋养着江南水乡,诉说着岁月悠长,坐拥湖光和山色的无锡,到处都流动着令人心衿摇荡的优美和温情。无锡惠山软件园(O-Park)地处长三角几何中心,座落在惠山新城核心区域,于2009年4月20日正式开园。建筑面积达140万平方米,是国家科技企业孵化器、省软件园。是一个融研发孵化、商贸会展、商务办公、生态居住等功能为一体的综合性科技园区。  园区两栋主要载体智慧大厦和信息港遥相辉映。智慧大厦空间
2013年6月,美国中央情报局前分析师斯诺登曝光了美国情报机构的“棱镜”(PRISM)项目。通过该项目,美国的情报机构可以在没有授权的情况下对在美国境外的人士或涉外通信的美国人进行秘密监听,包括谷歌、微软、雅虎、苹果和思科等在内的9家美国著名的科技公司为美国政府提供服务器接入许可。随着“棱镜门”事件的发酵,美国情报机构其他各种信息窃取计划也逐渐曝光,给中国的信息安全,尤其是涉及到国计民生的工业控制
本报讯 4月15日凌晨,中国国际航空公司在开放国产化系 统中生成第一张电子客票,这标志着中国民航信息集团国航电子客票系统国产化切换转移一次成功。此次成功切换创造了核高基项目中国产安全可靠基础软件平台在大规模核心交易系统应用上零的突破。  据介绍,电子客票系统为中国民航核心交易系统之一,服务范围覆盖海内外,承载着全球第三的业务处理量,为国家重点监管的行业信息系统之一。此次基于安全可靠基础软件的民航客
第一部分:关于数据决策力  1、您在做决策过程中,主要的支撑和依据是什么?  □A.经验,及自身积累的对行业的判断;  □B.下属的建议;  □C.各类数据(包括企业财务、生产等各类数据,以及可获得的市场和行业数据等);  □D.综合以上。  2、各支撑因素在您决策中的权重如何?  □A.经验第一;  □B.各类数据配合经验做出判断,出现矛盾时,更相信自身经验和判断;  □C.各类数据配合经验做出
国务院办公厅《全国医疗卫生服务体系规划纲要(2015-2020)》明确提出“开展健康中国云服务计划,积极应用移动互联网、物联网、云计算等新技术,推动惠及全民的健康信息服务和智慧医疗服务,推动健康大数据的应用,逐步转变服务模式,提高服务能力和管理水平。”  传统建设方式导致信息出不了医院和卫生管理机构的“围墙”,无法到达居民家庭和个人,居民自我管理的信息也无法进入这个“围墙”。随着移动互联网时代到来
本报讯 国务院办公厅日前印发《关于促进和规范健康医疗大数据应用发展的指导意见》(以下简称《意见》),部署通过“互联网 健康医疗”探索服务新模式、培育发展新业态,努力建设人民满意的医疗卫生事业,为打造健康中国提供有力支撑。  《意见》指出,要坚持以人为本、创新驱动,规范有序、安全可控、开放融合、共建共享的原则,以保障全体人民健康为出发点,大力推动政府健康医疗信息系统和公众健康医疗数据互联融合、开放共
客户服务是企业配置重要组成部分。随着市场竞争的白热化,客户购买的不再只是产品,他们更在意的是与产品配套的服务体验。因此,客服部门在企业中的地位日益显著。  网易一直坚持“网聚人的力量”,希望人与人之间的交流能够无障碍地共享。七鱼客服产品正是上述理念在客服领域的实际落地。  在帮助企业降低客服人力成本的同时,七鱼客服产品不仅能够实现企业和客户之间信息的无障碍共享,也能够改变客服低效的工作方式和高成本
“2016智慧产业国际博览会”及其分论坛的举办是一次契机,通过它,四川省进一步强化了对四川省制造业的统筹规划,同时,对产业部署进行协同攻关,共同推进制造业智能化转型。  此外,博览会和分论坛也将起到促进产业链上下游深化融合,推动智能制造落地的作用。  作为该博览会的重要组成部分,在以“智造引领转型,互联驱动创新”为主题的“2016中国(四川)智能制造创新合作论坛”上,与会嘉宾探讨了智能制造的发展趋