应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

亚信安全2022年网络安全发展趋势及十大威胁预测

  面对数字化、云化、智能化发展的当下,安全更应该放眼于未来。展望2022年,亚信安全发布《2022年网络安全发展趋势及十大威胁预测》。
  1。修补漏洞将是2022年的第一要务
  ApacheLog4j2漏洞爆发,演绎了2021的ldquo;年终大戏rdquo;。据评估,全球近一半企业到影响,堪比核弹级的高危Bug,不仅席卷了整个互联网圈,同时也引起了政府部门的高度重视。
  漏洞问题持续严峻,根据美国商务部国家标准与技术研究所(NIST)国家漏洞数据库(NVD)的报告,2021年共报告18378个安全漏洞,其中高危漏洞3646个。
  如果IT安全团队无法解决2021年的漏洞,再把2022年可能出现(应该说ldquo;必定出现rdquo;)的漏洞堆积起来,其防御难度可想而知。由此可以预见,越来越多的企业用户将倾向于建立漏洞补丁的快速补救以及有效防护能力,虚拟补丁(VirtualPatch)的技术以其特有的优势更受到用户的青睐。
  2。考验关键基础设施数字安全能力的时候到了
  关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。其内,存有大量机密资料,网络犯罪分子往往对这些有利可图的数据虎视眈眈。近两年发生了数宗备受瞩目的网络攻击事故,特别是2021年,美国最大的燃油管道运营商、全球最大的肉类加工企业均因黑客攻击而停摆,导致影响国家乃至全球经济运行的基础设施受损,对全产业链产生连锁影响,也引发了全球关于加强关键信息基础设施安全保护的思考。
  更为严峻的是,威胁关键信息基础设施安全的幕后ldquo;黑手rdquo;早已不再是单打独斗的网络小黑客,而是装备精良、资源充足、战术复杂的黑客组织。并且网络攻击者正在利用更先进的技术,不断进化出越来越复杂、隐蔽、拟人化的攻击工具和攻击方法,特别是针对供应链弱点的攻击,这使得其更难被发现,更难利用特征被检测。因此,构建一个依法合规、具备技术前瞻性、管理高效、安全可靠的网络安全体系刻不容缓。
  3。勒索软件威胁再升级,ldquo;四重攻击rdquo;危害波及更广
  2021年,勒索病毒仍然是不法分子经常使用的攻击方式之一,其已经成为了2021年网络安全最大的威胁之一。本年度,亚信安全共拦截勒索病毒58,412次,虽然勒索病毒在数量上没有较大幅度增加,但其在攻击手段、攻击目标及攻击平台不断升级,持续与杀软进行对抗。
  值得注意的是,当企业为防备恶意威胁对数据加密之后,勒索病毒攻击手法也在持续演化,以提高受害企业支付赎金的机会。亚信安全预测黑客将发展出ldquo;四重勒索rdquo;的攻击模式,除了通过数据加密、敏感数据外泄及发动DDos攻击等恐吓手段之外,未来恐怕将新增第四重mdash;mdash;ldquo;供应链攻击rdquo;,这将使得企业受害层面扩大至供应链上下游,使得企业在面临勒索事件发生时的危机处理更为艰困。
  4。供应链威胁暴增,ldquo;安全左移rdquo;势在必行
  2021年针对开源软件的供应链攻击暴增650。2021年,全球的各软件开发企业累计从第三方开源平台上引用超过2万亿个开源软件包或者组件,而在许多引用共享代码中不少是由个人开发者开发的,没有经过安全设计和安全测试,通常会包含大量漏洞,有攻击者会基于此,定向挖掘相关共享代码中的漏洞,这样就会造成攻击者不会再等相关漏洞公开披露后再进行攻击,而是更加主动的针对性攻击。
  从SolarWinds供应链攻击到Log4j2开源软件漏洞所造成的影响来看,供应链攻击的影响面极广,且漏洞利用的成本较低,漏洞修复时间周期较长。因此,要防止供应商成为你的ldquo;供应伤rdquo;,就需要将安全需求尽量ldquo;左移rdquo;,在项目初期同步规划软件供应链安全,避免供应链风险滚雪球式的爆发。
  5。零信任将对网络安全产生更大影响
  全球疫情让远程工作已成为大多数企业的长期业务策略,越来越多的设备将会被连接,公共网络安全,尤其是身份安全的机制将迎来改变。2022年,身份安全体系将更加完善,基于现代密码学软硬件,结合人工智能、生物识别、区块链等技术将形成的,作为安全的ldquo;新边界rdquo;,身份安全将为网络安全技术的发展构建稳固基石。因此,零信任(ZeroTrust)安全已从概念炒作变成解决方案的落地应用,并实实在在地走进企业,用于解决网络环境开放、用户角色增加、防护边界扩张带来的各类新型安全风险,这是大势所趋,同时让更多市场机会将随之产生。
  6。APT伪装成ldquo;勒索者rdquo;,ldquo;四早rdquo;原则或可撕开外壳
  通过分析一些案例,亚信安全技术团队发现,一些APT攻击会披上勒索软件的外套,作为探路的手段,或者逃跑的ldquo;烟雾弹rdquo;,甚至是作为攻击结束后毁灭踪迹的方法,帮助掩盖和抹去更严重攻击的证据。例如:某些工具表面看似勒索软件,会加密数据、发布勒索通知以及索要赎金,但实际上,这些软件会悄悄删除端点上的数据,同时让防御者相信数据丢失的原因是由于勒索软件的随机攻击。
  发现APT攻击者的ldquo;伪装rdquo;有一定的难度,但并非束手无策。针对APT攻击,XDR作为统一安全事件检测和响应的方案amp;方法,不仅能够帮助企业增强保护、检测和响应能力,同时还能够帮助企业建立有效防御机制。当然,用户还可以采用威胁狩猎服务,以ldquo;早发现、早诊断、早处置、高质量rdquo;为原则,彻底解决缺少高级攻击防御经验、缺乏相关高级技术工具、无法对威胁进行溯源等方面的难题。
  7。云安全架构呈现多样化,云原生将引出更多威胁暴露面
  2021年,国内云安全市场需求旺盛,在新兴云安全技术应用上不断追赶,高速发展可期。一方面,云基础设施的投资不断增加,网络攻击的不断增长,推动云安全市场快速发展;另一方面,云原生技术应用越来越广泛,应运而生的CASB(云访问安全代理),CSPM(云安全配置管理),CWPP(云工作负载安全防护平台),SASE(安全访问服务边缘模型)等新兴云安全技术快速发展。
  云原生技术逐渐成为云计算市场新趋势,所带来的安全问题更为复杂。以容器、服务网格、微服务等为代表的云原生技术,正在影响各行各业,但其相关的安全风险与威胁也将不断的显现出来。DockerKubernetes等服务暴露问题、特斯拉Kubernetes集群挖矿事件、DockerHub中的容器镜像被ldquo;投毒rdquo;注入挖矿程序、微软Azure安全中心检测到大规模Kubernetes挖矿事件、Graboid蠕虫挖矿传播事件等一系列针对云原生的安全攻击事件将会在2022年愈演愈烈。
  8。5G安全在工业互联网、物联网、车联网等领域被攻击活动将持续增多
  虽然目前5GMEC还未开始大规模商用,相应的真实攻击案例比较少,但是结合传统垂直行业、5G和云计算领域已知的安全威胁,可以想象未来这个领域会面临很大的安全威胁挑战。出了传统威胁,5G、边缘端和垂直行业的新兴威胁包括:物理入侵、来自物联网终端侧的网络攻击、边缘应用供应链攻击、来自工业互联网IT网络侧的攻击、针对5G网络侧的漏洞攻击等。
  9。物联网威胁将会加剧,汽车制造厂商更需要ldquo;安全伙伴rdquo;
  物联网可能会成为勒索软件攻击的首选目标。僵尸网络、高级持续性威胁、分布式拒绝服务(DDoS)攻击、身份盗用、数据盗用、中间人攻击、社会工程攻击等也可能会青睐这些设备。另外,2022年犯罪集团所追求的目标,已经不再只是入侵IoT设备,更会利用它们来从事各种攻击,或是让他们在企业网络内四处游走,窃取资料。
  车联网数据在进行采集、传输、存储、使用、迁移、销毁等全生命周期阶段均存在不同性质的安全风险,充分、全面且深入的风险分析是做好风险应对和安全防护的关键。因此,汽车制造厂必须与网络安全厂商密切合作,共同研发统一的安全保护平台,打造车联网的生态安全,让未来的所有网联车都配备一些标准化的安全功能。
  10。网络安全网格(CSMA)应时而生
  Gartner在2022年重要战略技术趋势报告中提出CybersecurityMesh(网络安全网格),并指出这是一种现代化的安全方法,能够在需要的地方部署一致性的控制能力,以一种紧密集成、可扩展、高度灵活,并富有弹性韧性的方式,通过提供支持服务层(整合策略管理整合控制台安全情报和身份矩阵)来让安全工具之间能够协作而不是各自为战。
  网络威胁的数量和性质正在增加,而完美的解决方案并不存在。对于用户来讲,仅仅依靠连接不同安全技术的变通方法是不够的,他们需要一个全面覆盖、深度集成和动态协同的ldquo;网络安全网格平台rdquo;,提供集中管理和可见性,支持在一个庞大的解决方案生态系统中协同运行,自动适应网络中的动态变化。
  【来源:Techweb】【作者:果青】

国家正式叫停拒绝腾讯垄断地位!日前,市场监管总局官方平台发布《市场监管总局关于禁止虎牙公司与斗鱼国际控股有限公司合并案反垄断审查决定的公告》。公告称,市场监管总局收到虎牙与斗鱼合并案的经营者集中反垄断……女性小便憋不住怎么办生活中有很多女性经常为憋不住尿而烦恼不已,这种情况是怎么回事呢?潮吹,是群众喜闻乐见的现象,但是,当液体不是在使尽解数后喷涌而出,而是在不经意间涓滴细流时,就会变成一个不……风趣另类的幽默物语1、印章:一位贵族小姐,天天住在深宅之中,最让人欲罢不能的是他的火红的嘴唇,想得到她的一个吻,很难,常常需要付出很多!2、打火机:因为心中有气,所以常常发火,出了名的愤青……华为联手上汽大众发布全栈一体化仿真平台据媒体报道,在昨日召开的2021华为智能制造数据基础设施高峰论坛上,华为联手上汽大众共同发布了ldquo;全栈一体化仿真平台rdquo;解决方案。据介绍,此为同类方案在中……独创41架构Intel首款大小核处理器Lakefield低调日前Intel发布通知,宣布2款酷睿处理器退市,分别是酷睿i5L16G7、酷睿i3L13G4,它们是Lakefield家族的,后者是Intel首款大小核架构的处理器,可以说是近……名师指点小学高年级学生要必备四大好习惯好习惯,益终生。针对小学高年级学生需具备的能力,家长和老师要助力他们培养相关的良好习惯。今天我们邀请北京市海淀实验小学副校长王晓英分享她的育人心得。又是一年毕业季,很多学……中兴手机全新一代屏下摄像手机支持400PPI高像素密度今日上午,中兴手机官方表示,中兴Axon30全新一代屏下摄像手机拥有400PPI高像素密度,带来更好的视觉融合效果。据了解到,中兴Axon305G全新一代屏下摄像头手机于……百瓦快充骁龙778G首发!荣耀50系列值不值得买?前些年,因为手机产品技术限制,手机厂商和用户都只能追求极致的性能表现,并且朝着极致性价比不断前进,但随着技术的进步,以及用户对手机不断扩展的需求,单单的性能输出已经不能满足日常……央行副行长范一飞垄断现象不仅存在于蚂蚁集团一家央行副行长范一飞称,前段时间,对包括像蚂蚁集团反垄断情况进行了一些约谈,另外也披露了相关信息。范一飞表示,垄断现象其实不仅仅存在于蚂蚁集团一家,其他机构也有这样的情况,对……央行公告相关机构不得为虚拟货币活动提供服务前不久,央行官网刊登最新动态称就银行和支付机构为虚拟货币交易炒作提供服务问题,约谈了工、农、建等各大银行和支付宝(中国)网络技术有限公司等部分银行和支付机构。人民银行有关……人工智能赛道融资十年总吸金超8288亿元2021世界人工智能大会在今日举行。得益于政府大力推动和布局,中国已成长为全球人工智能应用最领先和最活跃的国家之一,越来越多的资本顺势涌入这片火热的赛道。企查查数据研究院……高清激光雷达!国产全无人驾驶系统发布7月6日,中国无人驾驶公司AutoX正式发布了第五代无人驾驶系统mdash;mdash;AutoXGen5。从车规级硬件及电子电气架构、传感器到核心计算平台,AutoXGen5……
工信部2021年拦截涉诈电话20亿次排查涉诈高风险电话卡97ldquo;工信微报rdquo;消息,6月9日,工业和信息化部召开信息通信行业防范治理电信网络诈骗电视电话会议,总结2021年信息通信行业反诈工作情况,部署2022年工作。……一株凤仙花的启示上个月我在家里种了一株凤仙花。我每天都为它浇水、施肥,天气冷了就放到温室里,温度上升了就搬回阳台上,可以说是用心良苦啊!经过我的精心呵护后,凤仙花终于开花了叶子翠绿,边缘是锯齿……中药效方十天治愈十年尿毒症2黄先生,十年尿毒症:头晕,高血压,肾衰竭,贫血,心烦意闷,气喘而促,心脏病,四肢麻木,冷汗自汗,便秘。肠沾连,小便短赤而痛难拉十年的透析生涯,直至最近……经典女生染发设计绝对值得你拥有以紫色为主,粉紫色和白色为辅的挑染发型设计,高贵浪漫又典雅,在地上一个羽毛的发饰做点缀搭配,复古时尚的味道立显而来。深咖啡色的染发设计,融入了柔顺的斜刘海,和发梢水波纹卷……职场故事一根甘蔗的价值一家大公司对外招募人才,有三个人前来面试。负责招聘业务的主管拿出一根大约5斤多重的甘蔗问第一个面试者:你觉得这根甘蔗值多少钱?第一个应聘者觉得招聘主管提出的问题可笑……我的本领我的本领有很多,骑车、游泳、滑旱冰我最喜欢的是滑板。刚上一年级时,每次看着哥哥踩在滑板上呼啸来去,我都觉得威风极了,畅快极了,就缠着妈妈也给我买了一个。滑板必须掌握……分析师称苹果正研发更大尺寸iPadPro采用14。1英寸mi据国外媒体报道,分析师预计,在去年4月20日推出miniLED背光多点触控显示屏的12。9英寸iPadPro后,苹果还在谋划利用这一类屏幕,推出更大尺寸的iPadPro。……蔚来汽车一季度亏损扩大近3倍股价跌超7蔚来汽车发布2022年第一季度财报,一季度总收入99。1亿元,同比增长24。2;净亏损17。82亿元,去年同期为净亏损4。51亿元,同比亏损扩大295。3。2022年第一……知错就改的小猴在一个星期天的上午,天气晴朗,阳光明媚。小狗熊刚刚和小熊菲菲闲在家里坐着无聊,便带着自己心爱的皮球,来到了森林公园里玩。它们俩拍得可高兴了。可是,这一切被藏在大树后面的小……特斯拉得克萨斯超级工厂所产标准续航版ModelY已开始向用户据国外媒体报道,在举行盛大的开业典礼2个月后,特斯拉得克萨斯超级工厂所生产的ModelY,已正式开始向用户交付。外媒是根据用户分享的信息,报道特斯拉已开始从得克萨斯超级工……容量造句用容量造句大全【容量rngling】:1。容器能够容纳物质的量。2。容纳的数量。1、飞取决于翅膀,爱取决于容量。2、科学的永恒性就在于坚持不懈的寻求之中,科学就其容量而言,是永不……婴儿尿布宽点好还是窄点好专家称,给新生儿宝宝用尿布是有诀窍的,选择合适宽度尿布对新生儿的髋关节发育是有好处的。正确地垫尿布不仅仅是为了保证孩子大小便不泄露出来,不弄脏衣裤和被褥,更重要的是让孩子的膝、……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网