网络安全:技术趋势

news2024/11/19 11:17:26

在这里插入图片描述

下面列出了GlobalData确定的影响网络安全的关键技术趋势。

维护IT系统的安全性是各种类型组织的一项长期任务。网络攻击频繁且越来越复杂,由那些推动地缘政治事业的人或意图赚钱的攻击者实施。2021年,由于员工在疫情期间远程工作,企业在网络安全和云架构方面的投资增加了。这也引发了科技行业的并购热潮。

勒索软件

根据欧盟网络安全局 (ENISA) 的数据,从 2020 年 4 月到 2021 年 7 月,勒索软件攻击增加了 150%。ENISA将这种威胁描述为“勒索软件的黄金时代”——部分原因是攻击者有多种货币化选择。勒索软件是一种多方面的攻击性活动,还涉及对受害者品牌声誉的攻击。攻击者现在正在运营二级货币化渠道,在黑暗的网络上拍卖泄露的数据。

Cybereason 的一项调查发现,35% 的企业支付了 30,000 至 140 万美元的赎金,而 7% 的企业支付了超过 140 万美元的赎金。大约 25% 的组织报告说,勒索软件攻击迫使他们关闭业务一段时间。

勒索软件即服务 (RaaS)

勒索软件即服务 (RaaS) 已成为勒索软件业务中的一个成熟模式。运营商会以一定价格出租或订阅他们的恶意软件产品。RaaS 的有利可图性质以及追踪和起诉运营商的难度表明,这种商业模式将在 2022 年继续蓬勃发展。

云安全

在缺乏强有力安全措施的情况下,网络攻击者可以针对安全设置的错误配置来窃取云数据。Check Point Software 于 2022 年 3 月发布的“云安全报告”,基于对 775 名网络安全专业人员的调查显示,云安全事件比上一年增加了 10%,其中27%的组织提到了配置不当,超过了数据泄露或帐户泄露等问题。

云配置错误通常是由于缺乏对云安全和策略的认识造成的;控制和监督不足;云应用程序编程接口(API)和接口太多,无法充分管理系统;以及内部人员的疏忽行为。

安全技术解决方案的融合

安全访问服务边界(SASE)最早出现于2019年,是一种基于云的IT模型,它将一系列以前独立的安全和网络功能融合到一个单一架构中,该架构将零信任原则应用于如何管理数据访问。但 SASE 面临被新模型安全服务边界(SSE)取代的危险,该模型通常包含 SASE 的安全部分,由安全web网关、云访问安全代理(CASB)和零信任网络访问(ZTNA)组成。

归根结底,在降低复杂性、削减管理开销和提高效率的需求的推动下,安全技术融合正在加速。

供应链威胁

针对软件供应链的网络攻击越来越普遍,而且通常具有破坏性。2020 年,当黑客闯入 SolarWinds 的系统,并在该公司的软件系统中添加恶意代码时,它们开始崭露头角。

尽管有数千人下载了该恶意软件,但 SolarWinds 宣布“遭到黑客攻击的客户实际数量不到100人。”这一数字与白宫此前发布的估计一致。

这些攻击之所以有效,是因为它们可以摧毁一个组织的整个软件供应链和服务,导致大规模业务中断。组织可以评估他们的攻击面,并开发系统和基础设施来防御威胁和管理漏洞。

关键国家基础设施 (CNI) 威胁

针对 CNI 的网络威胁正在增加,各国政府正在采取措施加以识别。2021年5月7日对美国殖民管道(Colonial Pipeline)设施的攻击提醒世界各国政府注意此类攻击可能给CNI带来的风险。

在澳大利亚,受监管的 CNI 行业名单已扩大到包括高等教育和研究、通信、银行和金融、数据、国防、能源、食品和杂货、医疗保健、空间技术、运输以及供水和污水处理。随着各国政府应对网络风险,CNI覆盖范围的扩大将成为一种全球趋势。

CNI组织正在加强反勒索软件预防措施,强制要求对远程访问和帐户管理进行多因素身份验证,锁定和监控远程桌面协议(RDP),并培训员工识别网络钓鱼攻击和其他威胁。

物联网 (IoT) 威胁

尽管对物联网很感兴趣,但高管们仍然对其安全感到担忧。Inmarsat 物联网调查中约有 54% 的受访者表示,由于安全和隐私问题,他们无法有效使用物联网数据。此外,50% 的受访者提到了外部网络攻击的风险。近一半(48%)的受访者通过创建内部物联网安全策略来缓解这些威胁,从而应对物联网安全问题。

设备管理不善和配置错误是重大问题。安全疏忽、糟糕的密码设置和整体设备管理不善都是可能削弱 IT 安全性的问题。

人工智能 (AI) 威胁

人工智能对信息安全至关重要。它可以快速分析数百万个数据集并识别各种网络威胁。但攻击者也可以使用人工智能作为武器来设计和实施攻击。人工智能可以模仿受信任的参与者,模仿他们的行为和语言。使用AI意味着攻击者还可以更快地发现漏洞,例如没有保护的网络或关闭的防火墙。
内部威胁

尽管勒索软件是当今组织面临的最大威胁,但随着大流行之后就业市场的变化,内部威胁仍然构成挑战。随着许多员工希望更换工作,公司试图通过提供灵活的工作和假期选择来留住他们,内部威胁的风险增加了。

根据 VMware 的说法,离职但仍有可能访问公司网络或专有数据的员工给 IT 和安全团队带来了网络安全难题。

托管安全服务的使用日益增多

托管安全服务 (MSS) 供应正在增长。根据英国政府2022年网络安全漏洞调查,40%的企业和近三分之一的慈善机构(32%)使用至少一个托管服务提供商。MSS 提供商 (MSSP) 业务的核心是为企业的网络和端点提供全天候的安全监控和事件响应。然而,随着企业网络的增长和发展,对其他平台(如基于云的基础设施)的支持已成为MSSP安全产品组合的关键组成部分。

使用 MSSP 通常旨在增强或替代组织的内部安全团队,而提供商提供的其他服务包括入侵防御系统(IPS)、WEB内容过滤、身份访问管理(IAM)、漏洞扫描和态势感知。

新漏洞

新的漏洞总是会爆发出来,而且很难修复。2021 年 12 月出现的一款名为 Log4j 的不起眼但经常使用的软件就是一个很好的例子。Log4Shell 漏洞影响了运行Log4j Java库易受攻击版本的设备和应用程序。

美国网络安全和基础设施安全局 (CISA) 的官员警告说,如果不修补漏洞,数亿企业和消费者设备将面临风险。

零信任采用

零信任安全模型正在成为组织应对数据泄露的长期解决方案。它从组织的网络架构中消除了信任的概念。在零信任世界中,只有获得授权的个人才能访问特定应用程序。

基本原则是,不会仅仅因为您处在公司防火墙后面,就授予您作为用户的隐式信任。零信任意识到信任是一个漏洞,因为,一旦进入网络,用户(包括攻击者)就可以横向移动并访问或泄露数据。

网络防御的进攻性方法

针对 CNI 的攻击数量不断增加,导致全球网络当局更加紧密地合作。根据美国网络司令部的说法,美军在打击数字威胁方面发挥着更具进攻性和侵略性的作用。英国现在有一支国家网络部队,其活动建立在以前的国家攻击性网络计划的基础上。法国也有一个兼具防御和进攻能力的网络战略。

无密码安全性

密码的终结是一个每年都会出现的预测,但最终还是取得了一些进展。2021 年,微软宣布其用户将不再需要密码来登录其帐户,相反,他们可以使用 Microsoft Authenticator 应用程序、Windows Hello、安全密钥或发送到手机或电子邮件的验证码来访问应用程序和服务。

这可能会使用户和 IT 人员受益,进而提供更多支持无密码多因素身份验证 (MFA) 的后端选项。然而,对于企业来说,完全摆脱密码是一个挑战。成功的部署需要公司投资于正确的资源、培训和最终用户通信系统。

扩展检测和响应(XDR)

XDR是一种新兴的网络安全模式,其采用率不断提高,并推动了合并和收购(M&A)。XDR 是一系列工具和数据集,除了应用程序和端点外,还提供跨网络和云的扩展可见性、分析和响应。普通端点安全通常侧重于遏制和消除端点和工作负载上的威胁。

XDR 旨在将这些功能扩展到端点安全之外,以包含多个安全控制点,从而使用跨域收集的数据更快地检测威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/661.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

直流信号隔离采样

前言 最近在做一个案子,这个案子中的一点是高压电压信号隔离采样; 常见的隔离有: 光隔离(光耦) 磁隔离(霍尔,变压器) 等等。 那么要测量直流电压线性隔离如何实现?…

C语言中程序的环境和预处理简述

文章目录程序是如何执行的?翻译预编译条件编译文件的包含嵌套引用不同的引用方式预定义符号编译汇编链接运行程序是如何执行的? 有时候会问自己,程序的运行是那么简单的事情吗? 我鼠标点到 visual studio 上,程序就跑起来了,然后在界面就能…

项目管理:如何使用甘特图制定项目计划

甘特图能够很直观地显示项目任务、进度随着时间推进的进展情况。 横轴为时间,纵轴为项目事项,用条形图的方式直观地展现项目中所有任务的时间及进度。 它可以直观地表明项目中有哪些任务?任务计划在什么时候进行,及实际进展与计划…

基于Vue+node的图书馆座位预约选座管理系统

目 录 一、绪论 1 (一)选题背景简介 1 (二)目的和意义 2 (三)基本内容及目标 2 二 技术简介 4 (一) React 4 (二)Vue 4 (三)Egg.js 5 …

生产者消费者模型

什么是生产者消费者模型? 生产者和消费是操作系统中一种重要的模型,它描述的是一种等待和通知的机制。一、概念引入 日常生活中,每当我们缺少某些生活用品时,我们都会去超市进行购买,那么,你有没有想过&am…

Node.js之Hello World

目录 简介 1.安装 2.安装后的效果 3.准备尝试运行的代码 4.运行JS代码 5.访问正在运行的代码(Hello World) 简介 Node.js 是一个基于"Chrome V8 引擎" 的JavaScript "运行环境"; NodeJS不是一门编程语言, NodeJS是一个运行环境&#xff…

C语言题解 | 消失的数字轮转数组

… 🌳🌲🌱本文已收录至:C语言题解系列 更多知识尽在此专栏中! 🎉🎉🎉欢迎点赞、收藏、关注 🎉🎉🎉文章目录🍉前言🍉正文&…

这才是使用ps命令的正确姿势

这才是使用ps命令的正确姿势 前言 在linux系统当中我们通常会使用命令去查看一些系统的进程信息,我们最常使用的就是 ps (process status)。ps 命令主要是用于查看当前正在运行的程序,以及他们相关的的信息,我们可以通过不同的选项进行查看…

全球名校AI课程库(12)| CMU卡内基梅隆 · 数据库系统进阶课程『Advanced Database Systems』

🏆 课程学习中心 | 🚧 计算机基础课程合辑 | 🌍 课程主页 | 📺 中英字幕视频 | 🚀 项目代码解析 课程介绍 CMU 15-721 是 CMU 卡内基梅隆大学开放的数据库方向进阶课程,讨论了很多数据库方向新的技术研究方…

基于Matlab使用跟踪筛选器跟踪机动目标仿真(附源码)

此示例演示如何使用各种跟踪筛选器跟踪机动目标。该示例显示了使用单个运动模型和多个运动模型的滤镜之间的差异。 一、定义方案 在此示例中,定义了一个目标,该目标最初以 200 m/s 的恒定速度行进 33 秒,然后输入 10 度/秒的恒定转弯。转弯…

【C++】类和对象(中)

类和对象是面向对象语言的一个重要部分,承接上一话,我们直接开始这一章的内容。 文章目录 一、类的6个默认成员函数二、构造函数三、析构函数四、拷贝构造函数五、赋值操作符重载六、 const成员函数七、取地址及const取地址操作符重载八、相关习题的练习…

Windows系统常用网络命令详解及命令示例(全)

1.最基本也是最常用的,PING ping 192.168.0.8 -t 测试物理网络   ,参数-t是等待用户中断测试   2.检查DNS、IP、Mac等   A. Win98:winipcfg   B.Win2000及以上:ipconfig /all      C.NSLOOKUP:如果查看河北…

初阶c语言之浅识指针

学习导航:> 1.指针是什么? 2.指针和指针类型 2.1指针-整数 2.2指针的解引用 3.野指针 3.1野指针成因 3.2如何规避野指针 4.指针运算 4.1指针-整数 4.2指针-指针 4.3指针的关系运算 5.指针和数组 6.二级指针 7.指针数组 1.指针是什么? 指…

动态路由协议解析(rip)

因为今天是1024程序猿节,小刘就在这里祝各位程序猿大佬们节日快乐啦 作者介绍: 💰作者:小刘在C站 ✨每天分享课堂笔记 🌸夕阳下,是最美的绽放 目录 动态路由协议和 rip 1.动态路由 2.动态路由协议工作…

非线性方程求根——牛顿迭代法

一、牛顿法 1.实质:牛顿法实质上是一种线性方法,其基本思想是将非线性方程f(x)0逐步归结为某种线性方程来解。 2.牛顿法公式: 已知方程f(x)0有近似解xk,假设,将f(x)在点xk泰勒展开,有则方程f(x)0可近似表示为&#…

【开关电源六】buck电路的输出纹波定量分析走一波?

在TI官网发现一篇关于降压开关电源的输出纹波定量分析,看完觉得挺不错的,于是大概整理翻译了一下分享出来。以往我们分析开关电源的一次纹波都是定性分析,知道输出电压纹波和电感纹波电流、输出滤波电容ESR等有关,今天我们用数学、…

再看 Logback 源码

三大组件 Logback 构建在三个主要的类上:Logger,Appender 和 Layouts。这三个不同类型的组件一起作用能够让开发者根据消息的类型以及日志的级别来打印日志。 Logger 类作为 logback-classic 模块的一部分。Appender 与 Layouts 接口作为 logback-core 的…

VapSR

1024刚过还得搬砖 注意机制在设计高级超分辨率(SR)网络中起着关键作用。在这项工作中,作者们通过改进注意机制设计了一个高效的SR网络。VapSR以更少的参数优于当前的轻量级网络。董超团队开源超大感受野注意力超分方案 paper:ht…

【数据挖掘 | 可视化】 WordCloud 词云(附详细代码案例)

🤵‍♂️ 个人主页: 计算机魔术师 👨‍💻 作者简介:CSDN内容合伙人,全栈领域优质创作者。 开发环境 编辑器: jupyter notebook 解释器: python 3.7在七夕节中,博主写了一篇为女友收集…

自学Vue之路——Vue介绍及基本语法

今日内容概要 前端发展介绍Vue的快速使用插值语法指令系统之文本指令指令系统之事件指令指令系统之属性指令 前端发展介绍 HTML(5)、CSS(3)、JavaScript(ES5、ES6、ES13):编写一个个的页面 -> 给后端(PHP、Python、Go、Java) -> 后端嵌入模板语法 -> 后端…