科技要闻-新浪科技
科技时代-科技要闻
WatchGuard:2014年全球安全趋势八大预测
http://go.rss.sina.com.cn/redirect.php?url=http://tech.sina.com.cn/it/2013-12-31/15059058093.shtml
Dec 31st 2013, 07:05
WatchGuard中国区技术总监曾剑隽
2013年,"变革"成为了IT产业的主旋律。对于企业用户来说,也是如此。转型、收购、合作……云计算、大数据、移动化……各种概念、各种炒作,你方唱罢我登场。但对于所有企业和机构来说,有一个主旋律是永恒不变的,那就是"安全"!
在2013年即将逝去的时刻,我们有必要抓住它的尾巴,仔细审视,未雨绸缪,为打赢2014年的"安全战役"做好准备。
近日,畅享网记者采访了网络安全厂商WatchGuard中国区技术总监曾剑隽。曾剑隽根据2013年网络安全行业的发展态势,代表WatchGuard公司为我们预测了2014年全球范围内的八大安全趋势。
第一,网络绑架式攻击将越来越频繁。
近期网络上出现了一种攻击,叫CryptoLocker。有统计数据显示,目前每周约有12000台计算机会感染这个病毒。这种新型的蠕虫病毒会假冒企业邮箱的名义,给用户发送邮件,当用户点击这个邮件以后,电脑就会中毒。病毒会去查找用户的文档,如Excel文档或者PPT文档,然后把文档进行加密,使用户无法打开。加密之后,病毒的后台会给用户推送一封邮件,向用户索要大量的金额,用户支付之后,就可以解锁。如果不支付,文件则彻底消失。
而比特币的出现为这种网络绑架式攻击提供的更为方便和隐蔽的支付渠道。作为一种P2P形式的数字代码,比特币(BitCoin)不依靠特定货币机构发行,而是依据特定算法,通过大量计算产生。而P2P的去中心化特性和算法本身可以确保无法通过大量制造比特币来人为操控币值。
"这就相当于网络绑架的行为,只不过绑架的对象是文件和数据。"曾剑隽解释到,这种攻击造成较大影响有以下几种原因:其一是因为它仿冒企业邮件的方式,而用户对于企业或公共机构的邮件会放松警惕;其二是因为病毒采用的加密算法很难破解,病毒系统设计得很精巧,它能够根据用户的E—mail去寻找对应的联系人,生成相应的密钥。这样一来,黑客能够快速知道用户是否付了钱,把用户对应起来,一旦支付,密钥就打开了。其三,也就是最重要的一点,这种攻击的后台交易是用比特币来完成的,把资金流跟比特币绑在一起,后台有很完善的交易行为。美国当局也在进行调查,但是很难找到资金流、找到背后的利益链条。
"所以我们有理由相信,这种创新的攻击和绑架方式,是一个有一定投资行为的,有组织的攻击。"曾剑隽强调,"而这种模式在2014年也会被大量复制。"
第二,智能工业化控制网络安全威胁将频发。
在好莱坞电影中,常有犯罪分子进入银行或市政管理局,把所有的摄像头停止,或把所有的交通路况显示指向一个路口,甚至让化工厂的电力中断。2014年,这种情况会出现在现实生活中。而事实上,2013年已经出现了一个这样的实例,就是伊朗的核能源信息泄露事件。
"这是工业系统的攻击行为。"曾剑隽表示,"据了解,在国内包括发改委、工信部、科技部等在内的国家层面都在工业控制信息安全方面有专项投入,可能与这个事件不谋而合。"
虽然大部分工业控制系统与现在的互联网是物理隔离,但是随着物联网的到来,它可能会有某些层面的融合,如果犯罪分子靠近或者接入到工业控制系统当中,会造成不可估量的损失和社会后果。
近几年很多学者和研究人员也发现,工业控制、数据采集和监控系统还是存在很多漏洞的。据统计数据显示,在2013年已经有198起针对基础设施的攻击,包括医疗、交通、公共设施等领域,这些工业控制的设备里被发现有25个主要漏洞。而随着国际局势的变化,国家威胁很有可能会把这些漏洞真正暴露或者引发成事故。
第三,物联网将成为黑客重点攻击的目标。
目前人们使用的很多设备都是基于嵌入式系统的应用。例如智能手机就是一个嵌入式系统,手机上有很多各种各样的传感器,如速度传感器、位置传感器、加速度传感器、温度传感器和高度传感器等等。一部手机基本可以把一个人大部分的生活行为记录下来,如通过GPS能够记录位置信息,从位置信息中可以分析出个人的消费行为、业务行为等等;加速度传感器会反应个人的交通行为,是乘坐地铁、汽车、公交还是走路等等。
我们会发现,物联网已经把人通过各种各样的传感器,把每个个体进行了很细的量化。不只是手机,现在的汽车也有嵌入式系统,还有智能手表、医疗设备起搏器等等。我们正在进入一个被信息采集传感器包围的时代,而这些个人隐私信息很可能被别有用心的黑客获取和利用。
第四,高价值的目标将会更容易遭受信任链的攻击。
和木桶理论一样,安全程度是由最薄弱的环节决定的。像政府组织和世界五百强这些高价值的目标很容易成为攻击的对象,虽然这些组织或者公司自身的安全措施通常是非常先进且可靠的,但是也不可避免会有外包公司和雇佣制工人。这些工人或合作伙伴就处于信任链条上,就是安全链里最薄弱的环节,这些环节很容易遭受真正的攻击。
比如美国军方的信息就是个高价值但是难以进攻的目标。洛克席勒马丁公司是美国著名的军火商,过去曾有攻击者通过攻破这个公司的身份认证系统,通过它侵入美国军方,获取资料。
再如2013年全球闻名的斯诺登事件。斯诺登只是FBI一个外协公司的合同工,却获得了很多不应该访问和获取的信息,让当时的美国政府在全球外交当中处于很不利的局势。这个案例也充分证明了高价值的机构很容易遭受到信息链的攻击。
"所以希望用户不仅仅关注自身的安全,也要尽量审视所有的安全环节,评估出最弱的安全环节,并把它加强。"曾剑隽提示。
第五,恶意软件会来得更猛烈。
在过去的几年中,每年恶意软件的增长量都高达35%,这一趋势也将持续。在2014年,恶意软件有了新的攻击方式,它与有效的盈利模式结合,能够得到更快的执行和更快的拓展,越来越猛烈,所以用户要不断完善恶意软件攻击的系统。
据曾剑隽介绍,从黑客的角度来说,开发一个软件进行攻击的成本是最低的,而且效益最好。因为只要写一个软件,软件自身就会不断的复制,复制中又可以扩大攻击和影响的范围,能够获得很好的收益。而这也是促使很多机构或个人不断的开发和撰写恶意代码和软件最重要的原因。
第六,以社会工程学为基础的网络攻击会大量增加。
真正的技术方面的网络攻击可能会慢慢变少,但实际上它的攻击是通过社会工程学或者利用人性的弱点进行攻击的,这种行为会不断的增多。对人性弱点的捕获和利用,使攻击变得更加容易成功。
"众所周知,虽然每年都有新的攻击方式和特征出现,但是攻击防护的技术也在不断增强。如包括WatchGuard推出的UTM技术,在一个网关里能够过滤多种攻击行为,包括病毒、路型检测、反垃圾邮件、数据防泄露,还有高级可持续性威胁的防范。"曾剑隽谈到。而随着防护手段不断升级,黑客要通过技术手段攻击企业机构已经越来越难,但是任何一个机构或者网络最薄弱的环节往往是用户,因为用户的水平参差不齐,内部的行政人员或者外协厂家人员可能完全不懂计算机技术,只懂计算机操作。在这种技术手段无法突破的情况下,攻击者就会更关注人性心理的弱点。
第七,黑客会不断困扰美国的医疗保障系统。
美国的医疗保障系统是一个非常有争议的话题,同时也是以互联网为基础的,提供给一部分买不起或者说希望通过较多折扣购买医疗保险的病人的制度。这个系统相当复杂,据资料显示,大概有5亿行代码,相当于20倍的Facebook和10倍的XP系统,所以它出问题的概率会比较高。
曾剑隽指出,"在过去的一段时间里,已经出现了一些DDOS攻击,是针对HealthCare,所以我们认为,2014年很有可能会出现HealthCare数据破坏的案例,有人可能会通过这个系统增加自己的医疗保险覆盖面。"
第八,2014年将成为安全可视化的一年。
目前大部分企业还是依赖于防护的措施,如防火墙、防病毒措施。如果分离了这些措施系统,每个系统就会产生成千上万的数据,虽然现在有很多安全信息管理系统能够帮助企业分析这些数据,但这些数据还没有很好的呈现为可视化的观点。
曾剑隽表示,如果把大数据观念运用到安全数据分析里去,企业内部信息系统或者安全事件就能够比较清晰的通过数据分析展现出来,这会是2014年安全最热的方向。WatchGuard也将会在2014年推出一个Demention产品,可以帮助企业用户进行安全可视化管理。这个网关产品集成了多种安全控制措施,很容易在一个设备上采集多类的安全事件,WatchGuard可以对这些数据进行深度的挖掘和分析,通过报表的形式让安全趋势化、动态化和实时化的展现给用户。
This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.
You are receiving this email because you subscribed to this feed at https://blogtrottr.com
If you no longer wish to receive these emails, you can unsubscribe here:
https://blogtrottr.com/unsubscribe/cz0/Cjnnlk
订阅:
博文评论 (Atom)
博客归档
-
▼
2013
(16909)
-
▼
十二月
(1320)
- 科技要闻-新浪科技: 黑客组织让iOS 3.1.3设备变身iOS 7风格
- 科技要闻-新浪科技: 传索尼拟于2014年推Windows Phone手机
- 科技要闻-新浪科技: 势不可挡 iOS 7霸占近8成iOS设备
- ScienceDaily: Latest Science News: Vitamin E may d...
- ScienceDaily: Latest Science News: New studies giv...
- 科技要闻-新浪科技: 还是799元:红米电信版再曝光
- 科技要闻-新浪科技: 不叫"诺基亚"了 Lumia630/635细节曝光
- 科技要闻-新浪科技: 新果冻来袭 诺基亚Asha500/503全新上市
- 科技要闻-新浪科技: 陈光标拟筹10亿美元收购纽约时报公司股份
- 网易科技频道IT业界新闻: 苹果电子书价格操纵案续:与监督员激战正酣
- ScienceDaily: Latest Science News: Cloudy weather ...
- 科技要闻-新浪科技: 报告称百度和阿里巴巴主导移动地图市场
- 科技要闻-新浪科技: 创维首发酷开4K电视 强调“工业精神”不会输
- Solidot: 在木星上炸薯条
- Solidot: 三星宣布第一款LPDDR4内存条
- ScienceDaily: Latest Science News: Testosterone in...
- ScienceDaily: Latest Science News: Toward molecula...
- ScienceDaily: Latest Science News: Most clinical s...
- Solidot: 黑莓CEO程守宗的未来计划
- Solidot: 为什么年轻人喜欢冒险?
- 科技要闻-新浪科技: 4399陈金坤遭解聘 圈内人称当事人早已离职
- Solidot: 高科技小偷用U盘为ATM安装恶意代码
- Solidot: 读一本小说能在数天内增强大脑功能
- 科技要闻-新浪科技: 爱可视拟推出100美元以下智能手表
- Solidot: 即将被解雇的员工因为YouTube视频遭停职
- Solidot: Valve首次从玩家游戏库移除购买的游戏
- 网易科技频道IT业界新闻: Intel压赌平板机:99美元安卓
- 网易科技频道IT业界新闻: 消息称索尼将再次裁员 强化消费电子业务
- Solidot: Debian争论选择systemd还是upstart
- 科技要闻-新浪科技: LG G3将配指纹识别技术:配合可穿戴设备
- 科技要闻-新浪科技: WatchGuard:2014年全球安全趋势八大预测
- 科技要闻-新浪科技: 浪潮MDC将为电信提供上万台服务器
- 科技要闻-新浪科技: 英特尔处理器+高清屏 中兴geek售999元
- 科技要闻-新浪科技: 易观:网易等高收益率理财难获持续繁荣
- Solidot: 日本黑帮雇用无家可归者清理福岛
- Solidot: 研究称汽车尾气对北京雾霾贡献不大
- Solidot: 私人火星任务Mars One筛选出第二轮候选人
- 网易科技频道IT业界新闻: 广州游客欧洲丢iPad 老外自费寄至中国被征关税
- 网易科技频道IT业界新闻: 惠普宣布裁员人数增加5000人
- 科技要闻-新浪科技: 绝非雾里看花 2014年十大显示技术趋势
- 科技要闻-新浪科技: 让我们一起期待吧 微软2014年大动作猜想
- 科技要闻-新浪科技: 海信推出VIDAA BOX 发力“盒战争”
- 网易科技频道IT业界新闻: 惠普被控贿赂俄罗斯政府机关
- 科技要闻-新浪科技: 徕卡军事硬派藏品 D-Lux6限量版6999元
- 科技要闻-新浪科技: 高像素智能相机 三星GC110仅1769元
- 科技要闻-新浪科技: 3640万像素微单 索尼A7R单机售11499元
- 科技要闻-新浪科技: 经典实力继承者 松下LX7仅售1850元
- 科技要闻-新浪科技: 搭载24-120mm镜头 尼康D610套机17380
- 科技要闻-新浪科技: “被革命”与“自我革命”家居卖场陷电商难题
- 科技要闻-新浪科技: 后PC时代传统卖场显老态 电脑城转型陷两难
- 科技要闻-新浪科技: 团购老大首度实现全年盈利
- 科技要闻-新浪科技: HTC“内鬼门”涉案高管被公诉
- 科技要闻-新浪科技: 快讯:大摩报告5.2%持股 网秦股价大涨13%
- 网易科技频道IT业界新闻: iBeacon:苹果变革零售业的新武器
- 科技要闻-新浪科技: 日本因比特币软件感染病毒电脑数为全球之最
- 科技要闻-新浪科技: 报告称阿里巴巴主导中国移动电子商务市场
- Solidot: X.Org Server 1.15发布,未合并XWayland
- Solidot: 中科红旗员工前往中科院讨薪
- Solidot: 中国北斗导航系统计划到2020年实现厘米级精度
- Solidot: 新西兰学生父母成功迫使学校移除Wi-Fi
- Solidot: 中国父母开始计算留学成本
- Solidot: 英特尔发布5000页的Haswell文档
- Solidot: 月球上的雕塑
- 科技要闻-新浪科技: 智能电视或面临病毒感染风险 暂不列于三包
- Solidot: 无线电标记的鲨鱼发推警告游泳者
- Solidot: NSA利用Windows崩溃报告“被动访问”目标计算机
- 网易科技频道IT业界新闻: LG或在CES推出WebOS智能电视
- 科技要闻-新浪科技: 移动安全之角逐,无人可赖以苟安
- 科技要闻-新浪科技: LG将推新款智能电视:搭载webOS系统
- 科技要闻-新浪科技: 德媒称美国安局给网购电子产品安装间谍软件
- 科技要闻-新浪科技: 海信全新电视盒VIDAA BOX曝光 外形酷似鹅卵石
- 科技要闻-新浪科技: 锐捷网络发布PowerGet云业务加速产品
- Solidot: 编辑因发错误的“命案”微博被拘留三天
- Solidot: 研究称美国18%的吸毒者从丝绸之路购买毒品
- Solidot: MicroSD卡被发现存在安全隐患
- 科技要闻-新浪科技: 虚拟运营商必须完成的十项修炼
- 科技要闻-新浪科技: 魅族调整应用商店分成:开发者将获全部收益
- 科技要闻-新浪科技: 刘兴亮:2013年中国互联网十大并购
- Solidot: 2013年是Chromebook爆发的一年
- Solidot: 内核D-Bus实现取得突破
- Solidot: 破冰船前往营救被困在南极的科考船
- 科技要闻-新浪科技: 微淘联合商家谋O2O转型:会员统一是首要难题
- 科技要闻-新浪科技: 纤薄轻巧商务 索尼ICD-TX50报价890元
- 科技要闻-新浪科技: 超长录音续航 联想B680现价仅329元
- Solidot: 移动互联冲击中国网吧
- Solidot: 人脑为什么发达?
- 网易科技频道IT业界新闻: 苹果2013“购物清单”:地图、半导体、数据
- 科技要闻-新浪科技: 男子谎称拍照多次盗窃摄影师器材
- 科技要闻-新浪科技: 净水器效果比拼:微滤 超滤 反渗透谁更强?
- 科技要闻-新浪科技: Lomography Petzval复古手动头实物解析
- 网易科技频道IT业界新闻: 蛰伏与蜕变:智能可穿戴设备这一年
- 网易科技频道IT业界新闻: 苹果薪酬曝光:库克425万美元 CFO 263万美元
- ScienceDaily: Latest Science News: Surgery vs. non...
- ScienceDaily: Latest Science News: Researchers hav...
- 科技要闻-新浪科技: 百度阿里等搅局电视行业 4K电视迎降价潮
- 科技要闻-新浪科技: 『摄影教程』舞台摄影拍摄技巧
- 科技要闻-新浪科技: 千万像素旋转镜头 OPPO N1售3498元
- 科技要闻-新浪科技: 2013平板电脑回顾 群雄割据的市场格局
- 科技要闻-新浪科技: 人人都想上头条 主观回望2013年PC行业
- 科技要闻-新浪科技: 比官网便宜500 行货iPhone 5s售4750元
-
▼
十二月
(1320)
没有评论:
发表评论