以结果为导向的网络安全需要全面的方法

news2025/1/24 11:47:27

 

Positive Technologies 信息安全分析师 Fedor Chunizhekov 谈论了该地区不断变化的网络安全形势,并重点介绍了其 "中东网络安全威胁形势 "报告中影响中东地区的要点。他还强调,为了解决核心安全问题,我们需要采用一种全面的方法来实现以结果为导向的网络安全

中东地区的网络安全形势在过去一年中发生了哪些变化?

中东地区是网络安全形势紧张的最佳范例。这是由于繁荣的经济和高数字化率的独特组合吸引了全球恶意行为者的注意。中东国家因网络攻击遭受的损失逐年增加并不令人意外。

在我们最近发布的 "中东网络安全威胁形势 "报告中,我们发现中东地区所有成功的攻击中有 83% 是有针对性的。原因有很多:

  • 中东是重要的油气生产和运输地区。这使得该地区特别容易受到针对油气田、发电厂、港口和机场等关键基础设施的网络攻击。
  • 该地区的地缘政治紧张局势导致训练有素的威胁团体不断活动,他们实施有针对性的网络攻击和网络间谍活动。
  • 黑客活动分子也构成了相关威胁,他们的攻击目的不是获取经济利益或收集数据,而是通过大规模的DDoS 攻击和网站篡改,引起公众对各种社会或政治问题的关注。

中东地区的另一个特点是恶意行为者在使用恶意软件进行攻击时使用擦除器。当这种恶意软件感染设备时,它会清除所有用户和系统文件,导致设备崩溃。

中东企业面临的主要网络安全挑战是什么?

2023 年中东国家面临的重大安全威胁包括:

  • 对政府组织的网络攻击 -- 网络犯罪分子或 APT 组织可能会破坏政府系统,以获取机密数据、进行网络间谍活动、破坏运营或影响决策过程。
  • 对关键基础设施的持续攻击 -- 对关键基础设施的攻击可能对组织本身和国家的经济或安全造成最严重的后果。为此,攻击者可能会以能源、电信、金融、医疗保健和交通部门的组织为目标。
  • 勒索软件 -- 与世界其他地区一样,勒索软件在中东也是一种威胁。根据一份报告,2023 年第一季度,这些组织的活动增加了 77%。
  • 网络钓鱼和社交工程--基于网络钓鱼和社交工程方法的攻击将被实施,以获取对组织和个人的访问权限。
  • 恶意软件的传播 -- 使用恶意软件(远程访问木马、间谍软件、勒索软件)的攻击仍将是对组织和个人用户的严重威胁。
  • 黑客行动主义-- 黑客行动主义者可以利用网站篡改、DDoS 攻击或恶意软件注入来破坏信息系统,并在未经授权的情况下获取机密信息。

是什么导致了网络攻击的增加,哪些经济部门更容易受到此类攻击?

在中东地区,政府机构是网络犯罪分子最有吸引力的攻击目标,占机构受攻击总数的 22%。
针对中东政府机构的攻击有一个显著特点,即主要由 APT 组织(56%)实施,他们以网络间谍为目的,长期隐蔽地建立在受害者的基础设施中。这些攻击者技术娴熟,拥有一整套恶意软件和漏洞利用程序,可以入侵系统并窃取数据。

TA456 组织展示了一种利用社交工程的有趣攻击类型:攻击者创建了一个诱人女孩的虚假档案,以在通信中获得政府雇员的信任并分发间谍软件。根据我们的威胁景象报告,国家机构遭受网络攻击的主要后果是核心活动中断(36%)和机密信息泄露(28%)。

工业部门组织占中东国家国内生产总值的很大一部分,在市场上具有很高的价值,同时积累了大量的机密数据,因此吸引了恶意行为者的注意:在最受攻击的行业中排名第二(16%)。

攻击者通过社交工程渠道攻击用户(33%),从而进入受害者的系统;在 62% 的使用恶意软件的攻击中,使用了远程管理工具和清除器(31%)。

尽管多年来以网络安全为名消耗了大量技术,但为什么组织仍然比以往任何时候都更容易受到攻击?

在中东地区,78% 的组织网络攻击以计算机、服务器和网络设备为目标。这是由于针对终端设备和服务器的APT 集团以及勒索软件集团的活动造成的。

对用户(41% 的组织和 96% 的个人)的攻击是当前最普遍的攻击方式之一;根据一份报告,2022 年,包括中东地区在内的 80% 以上的黑客攻击事件都是人为因素造成的。

网络资源是组织中最受攻击的三大目标对象--攻击者利用网络漏洞窃取用户数据。此外,网络应用程序也是黑客分子进行篡改和 DDoS 攻击的目标。

组织如何解决网络安全问题?

由于网络犯罪分子的活动日益猖獗,网络攻击成功后后果严重,中东地区的组织必须优先考虑网络安全问题。

它们需要实施各种工具、服务和做法,以提高监控和应对信息安全事件的能力,并提高员工的警惕性,防止网络攻击。

解决核心安全问题的最相关方法是以结果为导向的网络安全综合方法,其目的是建立一个强大的自动化系统来保护整个 IT 基础设施。

要建立这样一个系统,组织需要识别和评估需要保护的信息资产,并确定网络攻击会如何阻碍组织成功实现运营和战略目标。

一旦确定了资产和不可容忍的事件,就需要启用有效网络安全的三个关键要素:

1. 监控--实时安全系统应了解受保护资产正在发生什么,以及基础设施元素在多大程度上符合安全设置。

实施 SIEM(安全信息和事件管理)系统可让安全团队监控和分析安全事件、检测攻击并评估受保护基础设施元素是否符合安全要求。

2. 响应 -- 系统必须了解攻击者的意图,以便快速有效地对事件做出响应,防止发生不可容忍的事件。

将 XDR(扩展检测和响应)和 SIEM 解决方案结合起来,就可以检测基础设施中的攻击,并手动和自动地对其做出响应。通过使用沙箱对高级恶意软件等威胁进行统计和动态分析,可以增强威胁检测和响应能力。

在专家事件调查中,NTA(网络流量分析)解决方案可用于深度流量分析和恶意活动检测。NTA 解决方案还可充当 SIEM 传感器,显示网络状态信息,并作为主动猎杀威胁的工具。

3. 资产管理 -- 安全系统的主要功能之一是不断清点资产并对其进行分类,同时考虑到组织不可容忍的事件以及网络攻击可能发展的方式。

漏洞管理系统可自动执行资产管理流程,并根据严重程度检测和修复基础设施组件中的漏洞。漏洞管理系统还能监控基础设施的防护水平,以防在现实世界的攻击中被利用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/767486.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

安全性测试的测试点

安全性测试的测试点 1.跨网站脚本攻击 通过脚本语言的缺陷模拟合法用户,控制其账户,盗窃敏感数据 2.注入攻击 通过构造查询对数据库、LDAP和其他系统进行非法查询 3.恶意文件执行 在服务器上执行Shell 命令Execute,获取控制权 4.伪造跨…

企业如何选择通配符SSL证书?

很多企业网站因为业务需要,在同一个主域名下通常会有多个子域名。在这种情况下申请SSL证书就要很慎重,既要考虑到网站安全需要,又要考虑经济实惠。因此 OV 型的通配符证书非常适合这类企业网站。 为什么要选择通配符SSL证书? 通…

(Linux)查看端口占用并关闭进程

端口 查看端口占用 查看端口占用netstat -anp | grep 端口号 → 列出所有端口netstat -tunlp |grep 3306 → 端口号netstat -tunlp |grep mysql → 进程名称netstat -tunlp |grep 29520 → 进程IDnetstat -tunlp | grep 3306-t: 显示 TCP 连接-u: 显示 UDP 连接-n: 显示数字…

(linux) 查看日志文件

工作用常用 服务器查看日志cat opt/service/logs/logfile.log查看 logfile.log 日志文件tail -f -n -500 opt/service/logs/logfile.log动态查看日志vim opt/service/logs/file.logvi opt/service/logs/file.log可以快速查看日志第一行cat opt/service/logs/logfile.log | gre…

idea 自定义类注释模板和方法模板,无警告

背景:idea:IntelliJ IDEA 2023.1.3 (Ultimate Edition) 效果:(主要是没无参,不会换行) 类: /** * author sss* date ${DATE} on ${TIME}* desc $NAME*/# 完全复制上面的,删除这一行…

grpc --- protoc生成的pb.go文件的位置

目录 一、环境相关版本二、go_package配置为当前目录下三、go_package配置为指定目录四、结论 一、环境相关版本 go v1.20.5 protoc v4.24.0 protoc-gen-go v1.26.0protoc-gen-go版本过高时需要指定包名,即go_package 二、go_package配置为…

JMeter:性能测试和压力测试工具

JMeter简介 JMeter时Apache下基于java的一款性能测试和压力测试工具。它基于Java开发,可对HTTP服务器华人FTP服务器,甚至是数据库进行压力测试。作为一款专业的压测工具,JMeter功能强大,本片文章中仅简单介绍与本次压测相关的内容…

【Ceph集群应用】CephFS文件系统之MDS接口详解

CephFS文件系统之MDS接口详解 1.创建CephFS文件系统MDS接口1.1 创建cephfs1.2 基于内核的客户端挂载1.3 基于fuse工具方式的客户端挂载 接上文基于ceph-deploy部署Ceph集群详解 1.创建CephFS文件系统MDS接口 服务端操作 (1)在admin管理节点创建mds服务…

【LocalSend】开源跨平台的局域网文件传输工具,支持IOS、Android、Mac、Windows、Linux

工作前提条件:设备使用相同的局域网。 LocalSend is a cross-platform app that enables secure communication between devices using a REST API and HTTPS encryption. Unlike other messaging apps that rely on external servers, LocalSend doesn’t require …

Spring核心和设计思想(1)

1.Spring是什么? 我们通常说的Spring指的是Spring FrameWork(Spring 框架),它是一个开源框架,有着活跃而庞大的社区,这就是它长久不衰的原因。Spring支持广泛的应用场景,它让Java企业级的应用程…

SUNSET_DECOY靶机详解

SUNSET_DECOY靶机复盘 这个靶机还是有点难度的,尤其在提权时候,毫无思路。 下载地址:https://download.vulnhub.com/sunset/decoy.ova 首先扫描IP,打开网站,这个靶机我是没有扫描目录的,因为没给我机会扫…

3组6通道DRP通道USB PD3.1控制SOC芯片LDR6020P

前言 2021年5月,USB-IF 协会发布了全新的USB PD3.1规范,该规范将快充功率上限从100 W提升至240 W,充电功率的提升也让USB PD的应用从手机、笔记本电脑,扩展到便携式设备、物联网设备、智能家居、通信和安防设备、汽车和医疗等领域…

小研究 - 面向 Java 的高对抗内存型 Webshell 检测技术(三)

由于 Web 应用程序的复杂性和重要性, 导致其成为网络攻击的主要目标之一。攻击者在入侵一个网站后, 通常会植入一个 Webshell, 来持久化控制网站。但随着攻防双方的博弈, 各种检测技术、终端安全产品被广泛应用, 使得传统的以文件形式驻留的 Webshell 越来越容易被检测到, 内存…

浅谈一下自动化运维优点和缺点,哪款工具好?

面对越来越复杂的业务,以及越来越多样化的用户需求,IT运维的要求也越来越高,IT运维人员工作也越来越繁琐复杂,因此如何又快又安全的保障IT服务是重中之重。这个时候就需要用到自动化运维了。今天我们就来一起简单聊聊什么是自动化…

Linux中的动态库与静态库

文章目录 软链接与硬链接动态库与静态库静态库动态库 动静态库的区别 软链接与硬链接 软链接 当我们不在本地路径下运行时,运行目标二进制文件一般要写明该程序路径. 但是这样运行对于路径较为复杂的程序极为耗费时间,为了简便操作,我们可以将该可执行程序的路径设置为软链接.…

SQL函数和高级语句

目录 一、常用函数 1.聚合函数 2.数学函数 3.字符串函数 二、sql高级语句 1. SELECT(显示表格中指定字段或所有记录) 2.DISTINCT(不显示指定字段数据重复的记录) 3.WHERE(指定条件查询) 4.AND、OR…

(五)「消息队列」之 RabbitMQ 主题(使用 .NET 客户端)

0、引言 先决条件 本教程假设 RabbitMQ 已安装并且正在 本地主机 的标准端口(5672)上运行。如果您使用了不同的主机、端口或凭证,则要求调整连接设置。 获取帮助 如果您在阅读本教程时遇到问题,可以通过邮件列表或者 RabbitMQ 社区…

【树链+EXGCD】杭电多校第一场 A

1001 Hide-And-Seek Game (hdu.edu.cn) 题意: 给定一棵树和两条路径,每条路径都有起点和终点,起始时起点有人,每隔一秒都会往终点走一步,会从起点走向终点再会起点这样不断地周期性地走,让你求一点&#…

线上 OOM 频发,MyBatis 有坑...

继上次线上 CPU 出现了报警,这次服务又开始整活了,风平浪静了没几天,看生产日志服务的运行的时候,频繁的出现 OutOfMemoryError,就是我们俗称的 OOM,这可还行! 频繁的 OOM 直接会造成服务处于一…

编程小白的自学笔记十(python爬虫入门二+实例代码详解)

系列文章目录 编程小白的自学笔记九(python爬虫入门代码详解) 编程小白的自学笔记八(python中的多线程) 编程小白的自学笔记七(python中类的继承) 编程小白的自学笔记六(python中类的静态方法…