应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

权威!2023年全球网络安全威胁应对指南

  把握网络安全趋势,方能临危从容应对。在《2023年全球网络安全威胁趋势预测与应对》开年直播中,Fortinet荣幸邀请到全球最具影响力的独立研究咨询机构之一Forrester的高级顾问谷丰先生,就2023年信息安全趋势分享了最新研究与观察。
  同时,作为网络安全领域的顶级代表厂商Fortinet的高级技术顾问曹建华也分享了Fortinet对2023年网络安全威胁发展趋势的预测,以及如何去应对这些即将到来的威胁。
  网安专家们就云安全、数字化转型、数字世界和勒索攻击等网络安全热点方向进行了趋势解读,并指出在严苛的宏观经济形势下,企业面临着各种不确定性,在新的一年应对变幻莫测、汹涌而来的网络安全威胁,关键要以零信任的理念去打造新的安全体系架构。
  以下是权威咨询机构Forrester对2023年网络安全发展趋势的四大观点:
  观点。1
  云安全的新挑战
  根据Forrester的研究,云原生技术已经成为构建企业适应未来的技术战略的核心动力,在这个大背景下,云安全的问题尤为突出。在2023年,Forrester预测会有更多的企业关注云工作负载的安全,以及云原生安全,包括容器安全和无服务器安全。
  观点。2
  OTIT融合带来威胁
  企业数字化转型也在推动OT和IT的融合,医疗保健、制药、发电、石油等关键基础行业都面临严峻的信息安全威胁。Forrester预测在未来几年,针对OT的攻击会更加普遍,并被用于网络战。IT和OT的团队必须找到共同点,消除可见的和潜在的风险因素。对于企业而言,更需要IT安全和OT安全管理进行协同,使以前孤立的两个团队能够整合在一起,共同面对OTIT融合带来的各种安全威胁。
  观点。3
  数字世界面临威胁
  随着人工智能以及Web3。0、元宇宙的发展,数字世界也成为人类社会发展的一种重要的现象。根据预测,2023年元宇宙虚拟商品的花费全球将超过500亿美元。伴随着巨大的商业价值而来的是网络犯罪的增加。同时,物理和虚拟世界的融合也带来了信任的问题,Forrester预测,在2023年,通过窃取和仿冒数字身份,从而进行勒索或者窃取账户会是针对数字世界网络犯罪和攻击的一个主要手段。
  观点。4
  勒索攻击威胁严峻
  勒索攻击仍是企业关注的一个重点安全威胁。未来,Forrester认为勒索攻击有三个重要的趋势:首先攻击进一步商品化;其次2023年一些传统安全漏洞仍然会成为企业难以有效应对勒索攻击的薄弱环节;第三Forrester预测2023年会出现很多新的攻击路径,攻击形式、攻击内容都会带来一些新的特点。
  谷丰指出,对于企业安全团队而言,在认识到2023年新的网络安全威胁趋势的同时,更需要思考在新的一年,如何通过变革适应这种新的挑战,如何优化安全预算,以及不断的去打造新的安全体系架构,保障企业可持续发展。
  这个关键就是零信任,零信任不仅代表了下一代信息安全架构,也是一种新的安全策略,超越了以前网络边界安全的防御模式。ZTX正式确立了数据保护是零信任的核心这一概念。Forrester提出的零信任生态(ZeroTrustEcosystem)将零信任的实践发展成为一个由安全能力和技术组成的综合、动态生态系统,这使得企业能够利用他们现有的投资来实施基于上下文的风险意识的微观测评,以满足现代安全架构的需求。
  以下是Fortinet作为网络安全领域代表厂商对2023年威胁发展趋势的五大预测:
  趋势。1
  RaaS的成功预示着CaaS的未来
  在勒索软件即服务(RaaS)逐渐泛滥的同时,勒索病毒一次又一次的爆发也随之而来,这其实也反映出犯罪即服务(CaaS)已经成为未来的趋势。其不但包含RaaS,还有网络钓鱼即服务(PHaaS)、DDoS即服务(DaaS)、恶意软件即服务(MaaS)等多种层出不穷的形式。这些CaaS目前已经涵盖攻击工具、针对目标、基础设施和货币套现等多种类型。通过这些CaaS,任何人都可以成为攻击者。
  趋势。2
  侦察即服务模式使攻击更具攻击力
  一个企业遭受到攻击的时候,往往这只是事件的一个表象。在其遭受攻击之前,攻击者已经针对受害企业做了大量前期工作。这包括企业IT基础设施、财报、网站、员工社交账号信息等大量信息。侦察即服务模式的出现让攻击者通过服务购买即可越过这些繁琐、耗时的工作,直接进入下一步的攻击环节。
  趋势。3
  自动化助推洗钱犯罪LaaS应运而生
  洗钱即服务(LaaS)虽然在国内相对少见,但其在全球范围内有着一定的演进趋势。LaaS首先盗取凭据、账号等信息,再利用这些被盗账号进行洗钱犯罪活动。这样信息泄露者就被卷入了非法活动,成为被动的受害者。尤其拥有很多用户的企业组织都很有可能成为LaaS的自动化洗钱的受害者。
  趋势。4
  助长网络犯罪的新攻击面
  元宇宙、虚拟城市以及VRAR等技术是当前发展的主要趋势。这些数字世界相关领域的发展必然带来大量设备、系统、应用、人员等信息,并产生海量的数据。由于这些领域当前正处在发展的初期,人们更多关注在本质的业务需求,而忽视了安全这一关键支撑。网络安全必然随着这些领域的发展快速增长,需要相关领域予以关注。
  趋势。5
  Wiper恶意软件商品化加速破坏性攻击侵袭
  Wiper恶意软件虽然并不是最新出现,但随着国际地缘冲突的加剧,这类恶意软件越来越多的被用于文件加密、覆盖文件等更大破坏性的活动。这类活动并非为了钱财,而是更多的得到国家化的支持,旨在让攻击目标失去运转能力、彻底损害数据。组织在这方面应该注重备份和防御手段。
  直面新威胁需要做到未雨绸缪
  Fortinet认为,企业在2023年直面新威胁需要做到未雨绸缪。通过2022年企业最忌惮的威胁之一勒索攻击来看,其威胁速度、复杂性和风险不断增加,也就是向高级的、持久性的网络犯罪演变,潜伏期长、病毒越来越复杂,甚至攻击者已经尝试将人工智能武器化。
  在这种背景下,企业应对新威胁应该打破攻击序列,做到知已知彼。Fortinet建议,针对入侵前阶段,企业可以从防御为主转为主动出击,利用欺骗技术Deceptor、数字风险保护DRP来应对攻击者的侦察跟踪,在这方面,FortiRecon让企业能够以积极主动的态度让安全防御前置,利用其数字风险保护服务能力,能够让客户在日益增长的威胁环境中夺回主导权。
  而在遭遇入侵后,企业在通过EDR做到关键的端点检测、化解、响应和远程修复的同时,还要做好高级威胁检测与防护的应用,以覆盖更多的传输通道,FortiSandbox、FortiNDR能够应用于多种威胁检测场景,利用AIML技术实现0day防护、威胁狩猎、深度防御,以及勒索软件高级威胁检测、被感染的端点检测、可疑流量检测、侦察和横向移动等威胁检测。尤其在边缘无处不在的当前,欺骗技术的应用能够显著降低攻击者发现关键目标的速度,并能够让被攻击者提前发现不法分子的可疑行为。FortiDeceptor的全面检测检测能力,弥补可见性差距,将攻击者从敏感资产转移到防御者的优势上来,助其及早发现入侵行为,自动化遏制攻击,最终降低被攻击者的损失风险。
  最关键的还有无论何时何地,企业都应该做好所有员工的网络安全意识和培训服务。无论是哪个阶段,人员因素都是防护中较难控制的一点。由FortinetTrainingInstitute创建的Fortinet安全意识和培训服务帮助组织提高网络安全意识水平,提升员工网络安全认知,避免被网络攻击者利用。对于合规敏感的组织,该服务还可以帮助领导者满足监管或行业合规培训要求。同时可以利用FortiPhish钓鱼训练平台对员工的安全意识水平进行定期或不定期的评估,以了解企业当前员工的网络安全意识处于什么样的水平,并可与培训服务结合联动使用。

新能源汽车国补即将退出,新一轮涨价骨牌开始倒向多家车企新能源汽车国补即将退出,一面原材料价格大幅上涨,新一轮涨价骨牌开始倒向多家车企。日前,汽车头条APP从长安新能源官方获悉,旗下微型纯电车Lumin全系将于2023年1月1……两连败后,詹姆斯公开不满!浓眉心态崩溃,威少拒绝背锅湖人难了114100,湖人在主场惨败给了东区排名第二的骑士,本场比赛结束之后,湖人遭遇了两连败,他们的战绩来到了2胜7负,排名稳居西部倒数第二。全场比赛,湖人和骑士之间的差距就如同他们……研究发现女孩的身体脂肪百分比和体育活动量不相关体育活动提供了许多健康益处。然而体育活动对男孩和女孩的影响是不同的。最近的一项研究分析了儿童的体育活动和身体脂肪之间的联系。NTNU(挪威科技大学)心理学系教授SiljeSte……睡完后不给钱?球迷质问,郭艾伦隔空回应,他或许不该犯这种错误一夜之间,李姓艺人的事情成为了全网热门的事件,对于李姓艺人的举动,有的粉丝依旧坚持自己的偶像没有约粉丝已经非常不错,可是他的行为终究是不被允许的,在多达十几个品牌宣布解约之后,……从ampampquot养猪大王ampampquot到负债千亿曾经国内最大的食品加工企业,如今却负债超千亿,面临破产重组。雨润食品这个资产千亿的知名品牌,现在为何沦落到如此地步?面对雨润的凄惨下场,网络上却有不少消费者为之拍手称快,……人类起源于非洲,为何又要走出非洲?非洲起源论会被推翻吗?你有没有想过这样一个问题,人类从何而来?为什么地球上没有其他动物进化成智慧生物?目前关于人类起源的问题,学术界存在两种主流假说,单地起源假说和多地起源假说,支持单地起源假说的科……深秋的美,让你如痴如醉人到中年,更懂秋天的滋味深秋季节,最先让你有切肤之痛的恐怕是秋风。夏天的风,到哪都是热的。哪怕在海边,你也很难感受到风的凉爽和善意。然而,如果有一天,你一出门,忽然觉得要裹紧衣服,不……鹤壁市鹤山区妇联巧媳妇创业就业工程示范基地授牌为深入推进巧媳妇基地建设,助力巩固拓展脱贫攻坚成果与乡村振兴有效衔接,引领农村妇女投身乡村产业振兴,掌握一技之长,创造幸福美好生活,11月14日上午,鹤壁市鹤山区妇联为荣获20……斑小将美白祛斑霜可以长期使用吗?会对皮肤有伤害吗?爱美之心人皆有之,拥有一张洁净无瑕的面庞更是许多女性的追求,相比于美白,大家更烦恼如何有效祛斑。美白往往通过涂防晒霜、少晒太阳等方式就能有所改观,然而想要祛除由黑色素高度集中而……逆天改命的中国工程之进藏铁路西藏铁路是由连通西藏与周边省份的多条铁路组成的系统工程,主要包括川藏线、滇藏线、甘藏线、青藏线与新藏线。1。川藏线川藏线东起四川成都,西至西藏拉萨,由成都至雅安段,……职业顺风车司机,一个月跑2万流水,只要运价不低于5毛就干最近在网约车观察的粉丝群内,有一名顺风车司机晒出了自己的月流水账单,这名司机表示,自己专门接顺风车的跨城长途单,只要不低于5毛钱一公里就接,一个月下来跑了3。5万公里,流水收入……生活不易,且行且珍惜小时候觉得新闻里的发生的事情离自己很远,长大后或许是能明白那些事情的可怕了又或许是对于生命懂得了敬畏,那些威胁性命的新闻总是能牵动心绪,想要到达的远方似乎建立在虚无缥缈的摇晃中……
睡眠时长都是8个小时,晚睡晚起和早睡早起的区别?例如:晚上00:00睡觉第二天早晨8:00起床晚上22:00睡觉第二天早晨6:00起床关于睡眠,有人会想;只要睡够充足的时间,几点睡觉都没关系。因此,有人早睡……西安穿越之旅梦回大唐邂逅大唐都市与古建相辉映历史与现代相交错西安,作为十三朝古都承载了太多关于历史的记忆穿越时空,找寻唐都文脉或许是很多朋友来到西安最为期待的文化体验……默频就达DDR57200,还能超上DDR57800最新旗舰级可能很多DIYer都没有想到,在去年,甚至今年上半年,类似DDR57200这样需要超频玩家费尽千辛万苦才能达到的高频率,到了现在,竟然会成为这款芝奇Z5RGB幻锋戟DDR572……2022年个人融资方法和工具研究报告第一章理论和概况1。1融资概念融资,英文为Financing,指为支付超过现金或转账的购货款而采取的货币交易手段,或者为取得特定资产而筹集资金所采取的货币手段。融资通常指……Nat。Commun。层状InSe中的滑移铁电性2023年1月3日,Nat。Commun。在线发表了华东师范大学越方禹教授课题组的研究论文,题目为《SlidingferroelectricityinvanderWaalsla……雷神新一代游戏本曝光搭载RTX40GPU,RTX4090旗舰本文转自:IT之家作者:孤城雷神新一代游戏本已经曝光,搭载了英伟达RTX4060到RTX4090显卡。该系列笔记本预计将在明年2月份陆续推出。据爆料,雷神新款游戏本……从老师身上学到的这2点,让我受益匪浅我明白你会来,所以我等点击蓝字,关注我作者滚滚麻麻排版滚滚麻麻文章字数1586字阅读时长4分钟1hr就在这周一,接到了孩子老师的电话,第一感……数读斯柯达前十个月在华销量不足4万辆,会是下一个JEEP吗?文:懂车帝原创李德喆〔懂车帝原创行业〕日前,上汽斯柯达最新销量数据出炉。数据显示,今年前十个月,上汽斯柯达累计销量仅为38022辆,同比下滑61。32。数据显示,今……金句分享441、生活的琐碎,吐出来矫情,咽下去辣嗓子。百般委屈涌上心头,话到嘴边又觉得不值一提。2、亦舒在《此一时也彼一时也》中说,人生苦短,去日无多,厌恶的人与物离越远越好,……当代散文桃乡孩子文卢慧颖桃园春色醉,人面桃花红。我的家乡,就在那桃花盛开的地方。春天,果园里红云片片,整个村子都掩映在红色的海洋之中。小孩子的心是贪婪的,一定还要折上几枝桃花插在玻璃瓶里……德国队赢球依旧被淘汰,主帅弗利克面临下课危机不怪西班牙南都讯记者汪雅云2日凌晨结束的卡塔尔世界杯E组最后一轮比赛里,此前两战1负1平的的德国队终于在本场比赛里4比2击败了哥斯达黎加,拿到本届世界杯首胜。但赛果并不足以使得他们小组出……中尼铁路尼泊尔,实现自主发展和经济腾飞的唯一选择!尼泊尔是一个神奇而美丽的多民族国家,有着丰富多彩的文化,长期以来,因为历史原因和地理位置,尼泊尔与中国、印度的关系一直是国际社会关注的焦点。拥有3000万人口的尼泊尔地处喜马拉……
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网