国联易安:2023年网络安全“五大技术”预测

news2024/12/27 18:38:25

我国对网络安全非常重视,明确指出“安全是发展的前提,发展是安全的保障,安全和发展要同步推进”。作为国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业,国联易安技术专家团队针对2023年的网络安全,提出“五大技术”预测:

技术预测一:远程办公安全策略和工具倍受欢迎

2020年疫情暴发之初,媒体报道有互联网企业远程办公遭遇XRed病毒攻击。据了解,原因是该公司一位业务主管分享到内部工作群的远程办公工具及电子表格文件感染病毒,导致部门200多名员工电脑被感染。

一般而言,政府、企事业单位内网有“防火墙”的保护,宛如铜墙铁壁,黑客绝大部分情况下很难攻克。然而远程办公,网络安全风险就暴露出来。通过VPN(虚拟私有网)访问内网,就如同在城墙之下开了一扇小门,被黑客侵入的风险大增。

零信任网络访问(Zero-Trust Network Access)于多年前由研究机构ForresterResearch副总裁兼首席分析师约翰·金德瓦格提出,意即不能信任出入网络的任何内容,即“从不信任,总是验证”。即默认不信任企业网络内外的任何人、设备和系统,而是采用最小权限并执行严格的访问控制策略。后疫情时代,远程办公将成为一个长久的趋势。国联易安技术专家团队认为,远程办公常态化意味着组织需要完全重启安全策略和工具,以更好地规避和降低网络安全风险。

技术预测二:保护API应用安全技术“倍受关注”

OpinionMatters在2022年发布的调研报告显示,超过四分之三的英美高级网络安全专业人员表示,过去一年里,其所在企业经历了至少一次API相关的安全事件。

由于API防护意识缺失,使得政府、企事业单位对于暴露了哪些API,对谁开放了API,API信道中携带了哪些敏感数据,对方如何使用这些数据等问题都未给予应有的重视。被遗忘的影子API和僵尸API,为攻击者提供了唾手可得的机会。相对于传统Web窗体,攻击API的成本更低、价值更高。

由此,攻击者可以通过后端业务系统漏洞、接口暴露、配置缺陷等直接攻击API并窃取数据,同时可以利用API的参数组合、各参数值类型相对固定推测进行“注入攻击”,或者通过参数与用户身份进行关联分析进行“越权攻击”。针对API的常见网络攻击包括:重放攻击、DDoS攻击、注入攻击、会话cookie篡改、中间人攻击、内容篡改、参数篡改等。基于此,国联易安技术专家团队判定组织的的数字化系统正在面临严峻的安全挑战,保护API应用安全将成为2023年企业安全运营的重要任务。

技术预测三防止勒索软件跨平台攻击技术“倍受青睐”

勒索软件(ransomware)是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。

随着加密货币市场的雪崩式下跌,网络犯罪分子的收益锐减,于是一些能够“拓展业务”的新攻击技术和策略开始受到犯罪分子青睐。勒索软件实现跨平台功能的一个常见方法是使用支持其他平台的语言编写代码,例如Rust或Golang。用Rust和Go编写的勒索软件使恶意软件研究人员的分析更加困难,因为分析这些语言的工具没有C语言程序分析工具成熟。

勒索软件跨平台主要是减少了劳动力。攻击者只需编写一次特定的程序,就可以使用生成的代码编写针对多个目标的攻击脚本。所以国联易安技术专家团队判定,2023年预计针对数据库的勒索攻击将继续有增无减,尤其针对云数据库的勒索攻击将大幅增加,因为越来越多的组织将关键数据存储在云端,勒索软件也已进入云环境且更容易攻击得手。

技术预测四车联网安全技术“倍受尊崇”

日前,由国家工业信息安全发展研究中心主办,以“共话安全车联网 同筑协同发展路”为主题的“车联网安全防护技术论坛”成功举办,产学研各个层面积极参会,凸显了对于车联网安全的高度重视。

随着汽车行业与ICT技术持续深度融合,汽车的信息化、智能化使“汽车成为超级移动智能终端”,车联网庞大的代码量,复杂的供应链,车路云网互联互通等新特性也引发了巨大的安全隐患,成为黑客攻击重点。同时也将导致汽车终端不可避免地面临软件漏洞、智能算法、网络入等安全威胁和隐患。譬如,窃听攻击、恶意升级、回滚攻击、DDoS攻击等。

总体来看,云安全是目前车联网最大的安全隐患。一是办公、生产、销售甚至运维全都在云端网络;二是通过云端实现管理,无条件接受云端指令,一旦攻击者入侵云服务器并窃取敏感数据,甚至取得控制权后再远程控制车辆,也必然成为“极其恐怖”的现实。国联易安技术专家团队认为,基于车联网安全对人身安全、社会影响、经济损失、国家安全等方面的重要意义,使车联网安全技术拥有了明显的刚需性,车联网安全技术也一定“倍受尊崇。

技术预测五评估和管理攻击面技术“倍受追捧”

日前,网络空间军事化、网络武器平民化、网络攻击常态化成为网络安全的新态势。由此引发的网络入侵、渗透、攻击等网络安全风险无处不在,致使关键信息基础设施同样成为网络攻击的重点目标。

由此国联易安技术专家团队判定,2023年关键信息基础设施面临的安全风险将比以往更严峻。尤其是随着关键信息基础设施的数字化、网络化、智能化,使得政府和企事业单位的攻击面进一步扩大,在保护关键信息基础设施时,最大的挑战之一是能够评估和管理攻击面。

攻击面管理(Attack Surface Management,简称“ASM”)就是最近两年最为火热的新技术之一,这项技术可以全面处理与敏感网络资产所有可能存在的连接风险点,主动管理系统漏洞,辅助实施检测和响应。Gartner此前发布2022年七大安全趋势时将“攻击面扩张”列为首要风险,这是基于技术与趋势的结合观察,攻击面管理就是为了解决这一风险的全新技术创新,此后,Gartner在多个报告中也力荐该技术。

但毋庸置疑的是《网络安全法》、《数据安全法》、《个人信息保护法》和《关键信息基础设施安全保护条例》“三法一条例”堪称是保障网络、数据、关键信息基础设施、个人信息安全的“强心剂”“定心丸”,为做好新时代网络安全和信息化工作、扎实推进网络强国建设提供了强有力的法治保障。国联易安总经理门嘉平博士表示

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/192843.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数学建模与数据分析 || 3. 面向数据的特征提取方法: 探索性数据分析

面向数据的特征提取方法: 探索性数据分析 文章目录面向数据的特征提取方法: 探索性数据分析1. 原始数据的准备1.1 导入 python 模块1.2 导入数据集并进行宏观认识1.3 数据集描述2. 数据的预处理2.1 缺失数据的甄别2.2 类别规模的评估3. 数据特征的处理3.1 第一个因变量- 分析范…

【Linux】Linux调试器-gdb使用

作者:小卢 专栏:《Linux》 喜欢的话:世间因为少年的挺身而出,而更加瑰丽。 ——《人民日报》 目录 1.背景 2.gdb的使用 2.1如何生成可以调试debug版本的文件: 2.2如何查看调试信息&…

wcf服务启动禁用Wcf测试客户端(WcfTestClient)

以下页面在WCF工程运行时&#xff0c;会自动启动wcf测试客户端。如果想禁止&#xff0c;可以通过这个方法。 如果希望F5时始终启动IE&#xff0c;可以在.csproj.user文件里增加EnableWcfTestClientForSVC属性配置以禁用WCF测试客户端&#xff1a; <Project> <ProjectE…

Excel等文件中出现新型恶意软件Dropper,通过钓鱼邮件传播

Dropper 是将 Payload 部署到失陷主机的恶意软件&#xff0c;被很多攻击者使用。2022 年第二季度研究人员发现了一些活跃的 Dropper&#xff0c;例如 Microsoft Excel 文件以及 Windows 快捷方式文件和 ISO 文件。通过与社会工程相结合的攻击方式&#xff0c;诱使受害者触发失陷…

打脸质疑者!Mobileye市值冲高,公司CEO说出心声

三个多月前&#xff0c; Mobileye以21美元发行价第二次在美股IPO上市。截止上周五&#xff0c;该公司股价升至32.98美元&#xff0c;市值达到264.47亿美元。相比于美股其他自动驾驶公司股价跌跌不休&#xff0c;显然&#xff0c;资本市场更看重企业的盈利能力和可预见的营收规模…

CVE-2023-24055漏洞复现

KeePass download | SourceForge.net 下载链接 直接咔咔安装 默认路径&#xff1a; 先汉化一下 汉化文件放进去 切换到 KeePass&#xff0c;单击 View → Change Language&#xff0c;然后选择您的语言。重新启动 KeePass 汉化成功。建立新数据库&#xff1a; 文件默认命名为…

HTTP协议详细解读

文章目录1. HTTP概念2. HTTP 特点3. HTTP 协议的工作过程4. 认识URL5. HTTP 请求数据格式6. HTTP 响应数据格式7. 总结&#x1f4c2;橙子精品文章学习推荐1. HTTP概念 HTTP&#xff1a;HyperText Transfer Protocol&#xff0c;超文本传输协议。HTTP 协议规定了浏览器和服务器…

Vue中的 v-show 和 v-if 的区别

一、v-show与v-if的共同点 我们都知道在 vue 中 v-show 与 v-if 的作用效果是相同的(不含v-else)&#xff0c;都能控制元素在页面是否显示 在用法上也是相同的 <Model v-show"isShow" /> <Model v-if"isShow" /> 当表达式为true的时候&…

【微信小程序】webview使用、限制、扩展说明

0 说明 只是一些我自己常见的用法的整理和说明 更多用法还是请看官方文档&#xff1a;web-view 1 小程序web-view支持的页面 1、关联公众号的文章页【活动、文章、引导关注】 2、服务器配置了微信安全校验文件的网页【需要放置在域名根目录下】 2 小程序web-view不支持的页面…

Maxtang大唐英特尔12代J6412无风扇双网口迷你主机真实评测

今天为大家评测一款无风扇的双网口迷你主机&#xff0c;这款主机来自于maxtang大唐采用了英特尔12代赛扬J6412处理器&#xff0c;产品最出彩的地方就是它的网络配置&#xff0c;不仅拥有双千兆网口&#xff0c;还搭载了SIM卡插槽&#xff0c;并支持4G上网。评测产品配置如下&am…

蓝桥杯-玩具蛇

没有白走的路&#xff0c;每一步都算数&#x1f388;&#x1f388;&#x1f388; 题目描述&#xff1a; 已知一个4x4的方格&#xff0c;和一个16个单位长度组成的玩具蛇&#xff0c;即蛇头&#xff0c;蛇身&#xff0c;蛇尾的长度总共是16&#xff0c; 假设蛇的一节在方格中的…

Linux安装JDK8详细步骤

目录 1.虚拟机开启后&#xff0c;在/opt目录下新建文件夹 2.将JDK8压缩包传入/opt/install文件夹中 3. 解压JDK8到/opt/soft目录下 4.更改文件名 5.配置环境变量 6.检查JDK8是否安装成功 1.虚拟机开启后&#xff0c;在/opt目录下新建文件夹 2.将JDK8压缩包传入/opt/insta…

关于【继承】这些你都了解吗?

致前行的人&#xff1a; 要努力&#xff0c;但不要着急&#xff0c;繁花锦簇&#xff0c;硕果累累&#xff0c;都需要过程&#xff01; 目录 1.继承的概念和定义 1.1继承的概念 1.2继承的定义 2.基类和派生类对象赋值转换 3.继承中的作用域 4.派生类的默认成员函数 5.继承与友元…

企业微信开发(五)群活码

企业微信API&#xff0c;提供一个群活码的功能&#xff0c;好友可以通过扫码直接进群&#xff0c;非好友关系也可以。群活码的性质&#xff0c;在群满200人后自动创建新的群&#xff0c;把后面扫码的人添加进去&#xff0c;但是该活码只能放5个群&#xff0c;企业微信API&#…

【电子学会】2022年09月图形化三级 -- 加法出题器

加法出题器 编写程序出10道40以内的加法题&#xff0c;两个加数为20以内的正整数&#xff0c;程序最后提示回答正确的数量。 1. 准备工作 &#xff08;1&#xff09;默认小猫角色&#xff0c;默认白色背景。 2. 功能实现 &#xff08;1&#xff09;点击绿旗后&#xff0c;角…

安装openGauss

一、准备软硬件环境1.新建用户组、用户groupadd dbgroupuseradd -g dbgroup smispasswd smis新密码&#xff1a;smis1qazxc2.创建文件夹mkdir -p /opt/software/openGausschown 755 -R /opt/softwarechown -R smis /opt/software/openGauss3.下载安装包下载地址&#xff1a;htt…

Python爬虫之Scrapy框架系列(12)——实战ZH小说的爬取来深入学习CrawlSpider

目录&#xff1a;1. CrawlSpider的引入&#xff1a;&#xff08;1&#xff09;首先&#xff1a;观察之前创建spider爬虫文件时&#xff08;2&#xff09;然后&#xff1a;通过命令scrapy genspider获取帮助&#xff1a;&#xff08;3&#xff09;最后&#xff1a;使用模板crawl…

从电影《流浪地球2》,看东西方价值观,中华文化五千年有原因的

说起今年的春节档电影&#xff0c;很多人都会想起《满江红》&#xff0c;因为这部由张艺谋导演的电影&#xff0c;票房一直在屡创新高。其实观众关注《满江红》的同时&#xff0c;也不要忘了另一部电影&#xff0c;贺岁片《流浪地球2》同样不可小觑。 一直以来&#xff0c;科幻…

【小程序】报错:no such file or directory, access ‘wxfile://usr/miniprogramLog/log2‘

出现场景 在微信小程序开发中&#xff0c;使用真机调试的时候&#xff0c;出现这个错误 解决方式 将真机调试由2.0切换到1.0

37. 实战:Xpath+线程池实现抓取任意完整小说一千余节到本地txt文件/模板任意小说网站可套用(附源码)

目录 前言 目的 思路 代码实现 1. 从给定的URL中拿到所有章节的标题和子链接 2. 将标题和子链接形成一个字典&#xff0c;便于后续提取信息 3. 实现在单个章节详细页面提取所有文本信息 4. 保存到本地文件&#xff0c;在前面加上数字序号便于顺序保存 5. 在主函数中添…