85%的攻击现在使用加密通道

news2025/2/6 6:50:51

©网络研究院

加密攻击仍然是全球各国面临的一个重大问题,美国、印度和日本的攻击数量在过去12个月中增长最快。

此外,与2021年相比,南非的TLS/SSL攻击显著增加。

Zscaler的安全研究和运营副总裁表示:“随着组织网络防御的成熟,对手变得越来越老练,尤其是在使用规避策略方面。潜在威胁继续隐藏在加密流量中,而“即服务”模式大大降低了加密流量的技术壁垒。

对于组织来说,采用云原生零信任架构至关重要,这种架构允许对所有互联网流量进行一致的检查,并有效地缓解这些攻击。 

恶意软件是网络罪犯中的王者,虽然网络犯罪分子在加密流量中隐藏了各种攻击策略,但恶意软件仍然是最常见的。

在整个攻击序列中使用的恶意脚本和有效载荷占2022年阻止的加密攻击战术的近90%。

这一类别包括勒索软件,这仍然是CISOs最担心的问题,因为勒索软件攻击同比增长了80%。 

随着防御变得越来越复杂,攻击者也在继续发展他们的技术,创造新的恶意软件变种,这些变种更难发现,并且能够绕过基于信誉的技术。

Zscaler ThreatLabz团队观察到的滥用加密频道的最流行的恶意软件家族包括ChromeLoader、Gamaredon、AdLoad、SolarMarker和Manuscrypt。

受到加密攻击最多的五个国家包括美国、印度、南非、英国和澳大利亚。

相对而言,南非是榜单上的新人,在将法国从2021年的前五名中挤出后,南非在2022年飙升至第一名。

日本(613%)、美国(155%)和印度(87%)的目标也同比大幅上升。 

制造业和教育仍然是最大的风险 并非所有行业都以同样的速度成为加密攻击的目标,部署传统安全解决方案的企业往往比其他企业更容易成为受害者。

今年,制造业的此类攻击增加了239%,取代技术成为2022年最受攻击的业务类型。 

制造业仍然是网络犯罪分子的诱人目标,因为该行业近年来发生了重大转变,包括采用新的安全措施来管理新冠肺炎,以及采用基础设施和应用程序来应对供应链问题。 

然而,采用新的应用程序、产品和服务增加了制造企业的攻击面,使许多新的漏洞在未来必须得到解决。

第二大受攻击最多的行业是教育,同比增长132%。教育仍然是连续第二年的显著目标,从2020年到2021年,攻击增加了50%。

教育和制造等行业从零信任体系结构中受益最大,该体系结构能够检查所有互联网流量,以识别可疑活动,并降低不断增长的加密攻击风险。 

积极的一面是,2022年,针对政府组织和零售的攻击分别减少了40%和63%。

由于攻击者利用了疫情推动的电子商务趋势,零售业在2021年经历了加密攻击的大幅增长,但这些攻击在去年已经正常化。 

世界各地的执法机构一直在追捕针对这些关键行业的网络犯罪分子,这使得这些行业对寻求轻松赚钱的黑客组织来说不再是有吸引力的目标。网络犯罪分子正在继续发展他们的策略,以避免被检测到并躲过信息安全团队。

今天,大多数攻击利用SSL或TLS加密,这是大规模检查的资源密集型,最好使用云原生代理架构。虽然传统防火墙支持包过滤和状态检测,但它们的资源限制使它们不太适合这项任务。

这使得组织迫切需要实施云原生架构,以支持按照零信任原则对加密流量进行全面检查。

希望最大限度降低加密攻击风险的企业应考虑将下面这些建议作为其采用策略的一部分: 

使用云原生的、基于代理的架构来大规模解密、检测和防止所有加密流量中的威胁。 

利用人工智能驱动的沙箱隔离未知攻击,并阻止零患者恶意软件。 

无论用户是在家、在总部还是在旅途中,都要随时检查所有流量,以确保每个人都能始终如一地抵御加密威胁。 

终止每个连接,以允许内联代理体系结构在所有流量到达目的地之前实时检查包括加密流量在内的所有流量,从而防止勒索软件、恶意软件等。

使用基于上下文的精细策略保护数据,根据上下文验证访问请求和权限。 

通过将用户直接连接到他们需要的应用和资源,而不是连接到网络,消除攻击面。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/102978.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

22-12-19 西安 vue-cli(01) vue-cli脚手架、组件化编程、vue-router路由

"对A,我还剩一张牌啦!" "呃。。。要不起" 周六(12-03),早上刷到印度的三相神。梵天,毗湿奴,湿婆,看来很多个相关的视频介绍,结果睡觉(不…

蓝桥杯题目类型总结

搜索类 BFS 大胖子走迷宫(简单)(2019国赛) 迷宫与陷阱:(中等2018国赛) 迷宫与陷阱:(中等2018国赛) 迷宫与陷阱:(中等2018国赛&…

安卓PorterDuffXfermode之正片叠底 PorterDuff.Mode.MULTIPLY

setXfermode Paint#setXfermode()接口是在绘制时设置画笔的图形混合模式的,下面是官网的介绍: public Xfermode setXfermode (Xfermode xfermode) Set or clear the transfer mode object. A transfer mode defines how source pixels (generate by a drawing com…

three.js之旋转成型(车削缓冲几何体)

文章目录简介例子解释专栏目录请点击 简介 一条曲线围绕空间中的某个轴进行旋转&#xff0c;会形成一个几何体这个在three.js中也是可以实现的&#xff0c;主要就是使用到了three.js中的LatheGeometry&#xff0c;官网 例子 <!DOCTYPE html> <html lang"en&qu…

SpringBoot2.X+Vue+UniAPP 全栈开发医疗小程序 中间件搭建

文章目录一、安装Docker环境1. 关闭SELINUX服务2. 更新yum程序3. 安装Docker4. 管理Docker二、搭建HBasePhoenix大数据平台2.1. 加载镜像2.2. 创建容器2.3. 创建逻辑库2.4. 创建数据表与导入数据2.5. 配置JDBC连接信息三、Redis服务3.1. 加载镜像3.2. 配置文件3.3. 创建Redis容…

专注性能的多端研发框架 - ice.js 3 正式发布!

ice.js 框架在之前的版本中&#xff0c;主要服务于中后台 / PC 的项目研发&#xff0c;而随着无线端以及多端能力的拓展&#xff0c;ice.js 3 将成为一套面向大淘宝技术的终端应用框架。因此在 ice.js 3 的版本中除了「开发者体验」之外&#xff0c;还围绕「用户体验」探索了大…

拥抱实体经济,可以说是当下互联网参与者的首要选择

拥抱实体经济&#xff0c;绝对是当下互联网玩家们的首要选择。无论是头部的互联网企业来讲&#xff0c;还是新生的互联网玩家而言&#xff0c;它们都不约而同地将关注的焦点聚焦在了这样一个方向上。   透过这一点&#xff0c;我们可以非常明显地感受到&#xff0c;一个全新的…

1574_AURIX_TC275_SCU中的杂项控制

全部学习汇总&#xff1a; GitHub - GreyZhang/g_TC275: happy hacking for TC275! 接下来的这一段算是SCU章节最后的一次内容梳理了&#xff0c;剩下的内容也不是很多了。杂项并不是英文的直接翻译&#xff0c;算是我自己选择的一个表达方式。 这里涉及到的功能有CCU6&#x…

基于机器学习算法与历史数据预测未来的站点关闭(Matlab代码实现)

目录 &#x1f4a5;1 概述 &#x1f4da;2 运行结果 &#x1f389;3 参考文献 &#x1f468;‍&#x1f4bb;4 Matlab代码 &#x1f4a5;1 概述 应用背景&#xff1a; 通过分析序列进行合理预测&#xff0c;做到提前掌握未来的发展趋势&#xff0c;为业务决策提供依据&am…

2023材料科学与工程国际会议(CoMSE 2023)

2023材料科学与工程国际会议&#xff08;CoMSE 2023&#xff09; 重要信息 会议网址&#xff1a;www.icomse.org 会议时间&#xff1a;2023年3月24-26日 召开地点&#xff1a;中国上海 截稿时间&#xff1a;2023年1月25日 录用通知&#xff1a;投稿后2周内 收录检索&…

手把手教你使用Appium进行IOS真机自动化测试

讲解方式&#xff1a; 课程内容条理清晰&#xff0c;目标明确&#xff0c;由浅入深&#xff0c;环环相扣。重点部分进行额外梳理和总结&#xff0c;更易理解和吸收。 教程推荐&#xff1a;使用Appium进行IOS真机自动化测试 课程亮点&#xff1a;1&#xff0c;讲解清晰&a…

VRRP多备份组+策略路由实现主备负载

上篇文章&#xff0c;我们介绍了VRRP单备份组和策略路由之间主备切换的差异&#xff08;&#xff09;&#xff0c;整体上看&#xff0c;单备份组VRRP的主备切换速度非常快&#xff0c;用过调整配置&#xff0c;可以轻轻松松将切换时间压缩到1秒钟以内&#xff1b;但是主备之间无…

【大数据技术Spark】DStream编程操作讲解实战(图文解释 附源码)

DStream编程 批处理引擎Spark Core把输入的数据按照一定的时间片&#xff08;如1s&#xff09;分成一段一段的数据&#xff0c;每一段数据都会转换成RDD输入到Spark Core中&#xff0c;然后将DStream操作转换为RDD算子的相关操作&#xff0c;即转换操作、窗口操作以及输出操作…

和冬天有关的歌

我写过关于四季《新朝花夕拾》&#xff0c;我也写过关于夏天的歌&#xff1a;《和夏天有关的歌》&#xff0c;所以我也想写写冬天。&#xff08;1&#xff09;北风当你想到冬天的时候&#xff0c;你会想起什么&#xff1f;我会想到&#xff1a;北风、北方。正好有这么一首歌&am…

神经网络架构搜索

神经网络架构搜索 定义内涵 神经网络架构搜索是为给定数据集自动找到一个或多个架构的任务&#xff0c;这些架构将为给定 的数据集生成具有良好结果的模型&#xff0c;其本质是在高维空间的最优参数搜索问题。 技术背景 深度学习模型的使用越来越大众化&#xff0c;在很多行…

免费内网穿透工具测评对比,谁更好用 3

文章目录1. 前言2. 对比内容2.1 TCP协议功能及操作对比2.1.1 网云穿的TCP设置2.1.2 cpolar的TCP设置1.2 使用感受对比3. 结语1. 前言 发布本地网页通常是内网穿透的主要作用之一&#xff0c;但并不是唯一作用&#xff0c;内网穿透还能将本地硬件发布到公共互联网上&#xff0c…

ASP.NET企业HR人力资源管理系统源码(带使用手册和操作说明)

中小型企业HR人力资源管理系统源码带使用手册和操作说明 【程序语言】&#xff1a;.NET 【数据库】&#xff1a;SQL SERVER 2008 【运行环境】&#xff1a;WINDOWSIIS 【其他】&#xff1a;前端bootstrap框架 了解更多HR源码事宜可私信我&#xff01; 系统运行环境&#x…

微信小程序云开发博客系统源代码,让写博客像发朋友圈一样简单,含使用部署教程

博客就两种&#xff1a;一是随笔&#xff0c;记录自己的成长历程&#xff0c;二是有目的的发文&#xff0c;例如搬运各种网赚文&#xff0c;我想大部分朋友做博客的初衷都是有一块自己的心灵净土&#xff0c;于是催生了wxapp-blog这款小程序。 完整代码下载地址&#xff1a;微…

零基础如何系统地自学Python?Python应该怎么学?

这次疫情让很多人&#xff0c;都发现自己真的适合群居&#xff0c;也让部分人觉得独居是个不错的选择&#xff0c;但是大部分人都会更明白工作的重要性。 如果没有收入&#xff0c;没有朋友&#xff0c;没有同事&#xff0c;没有那些鸡毛蒜皮的小事&#xff0c;会发现&#xf…

C++ Primer 第六章 函数

C Primer 第六章 函数6.1. Function BasicsParameters and Arguments6.2. Argument Passing6.2.3. const Parameters and Arguments6.2.4. Array Parameters6.2.6. Functions with Varying Parametersinitializer_list ParametersEllipsis Parameters6.3. Return Types and the…