教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

亚信安全2022年网络安全发展趋势及十大威胁预测

  面对数字化、云化、智能化发展的当下,安全更应该放眼于未来。展望2022年,亚信安全发布《2022年网络安全发展趋势及十大威胁预测》。
  1.修补漏洞将是2022年的第一要务
  ApacheLog4j2漏洞爆发,演绎了2021的“年终大戏”。据评估,全球近一半企业到影响,堪比核弹级的高危Bug,不仅席卷了整个互联网圈,同时也引起了政府部门的高度重视。
  漏洞问题持续严峻,根据美国商务部国家标准与技术研究所(NIST)国家漏洞数据库(NVD)的报告,2021年共报告18378个安全漏洞,其中高危漏洞3646个。
  如果IT安全团队无法解决2021年的漏洞,再把2022年可能出现(应该说“必定出现”)的漏洞堆积起来,其防御难度可想而知。由此可以预见,越来越多的企业用户将倾向于建立漏洞补丁的快速补救以及有效防护能力,虚拟补丁(VirtualPatch)的技术以其特有的优势更受到用户的青睐。
  2.考验关键基础设施数字安全能力的时候到了
  关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。其内,存有大量机密资料,网络犯罪分子往往对这些有利可图的数据虎视眈眈。近两年发生了数宗备受瞩目的网络攻击事故,特别是2021年,美国最大的燃油管道运营商、全球最大的肉类加工企业均因黑客攻击而停摆,导致影响国家乃至全球经济运行的基础设施受损,对全产业链产生连锁影响,也引发了全球关于加强关键信息基础设施安全保护的思考。
  更为严峻的是,威胁关键信息基础设施安全的幕后“黑手”早已不再是单打独斗的网络小黑客,而是装备精良、资源充足、战术复杂的黑客组织。并且网络攻击者正在利用更先进的技术,不断进化出越来越复杂、隐蔽、拟人化的攻击工具和攻击方法,特别是针对供应链弱点的攻击,这使得其更难被发现,更难利用特征被检测。因此,构建一个依法合规、具备技术前瞻性、管理高效、安全可靠的网络安全体系刻不容缓。
  3.勒索软件威胁再升级,“四重攻击”危害波及更广
  2021年,勒索病毒仍然是不法分子经常使用的攻击方式之一,其已经成为了2021年网络安全最大的威胁之一。本年度,亚信安全共拦截勒索病毒58,412次,虽然勒索病毒在数量上没有较大幅度增加,但其在攻击手段、攻击目标及攻击平台不断升级,持续与杀软进行对抗。
  值得注意的是,当企业为防备恶意威胁对数据加密之后,勒索病毒攻击手法也在持续演化,以提高受害企业支付赎金的机会。亚信安全预测黑客将发展出“四重勒索”的攻击模式,除了通过数据加密、敏感数据外泄及发动DDos攻击等恐吓手段之外,未来恐怕将新增第四重——“供应链攻击”,这将使得企业受害层面扩大至供应链上下游,使得企业在面临勒索事件发生时的危机处理更为艰困。
  4.供应链威胁暴增,“安全左移”势在必行
  2021年针对开源软件的供应链攻击暴增650%。2021年,全球的各软件开发企业累计从第三方开源平台上引用超过2万亿个开源软件包或者组件,而在许多引用共享代码中不少是由个人开发者开发的,没有经过安全设计和安全测试,通常会包含大量漏洞,有攻击者会基于此,定向挖掘相关共享代码中的漏洞,这样就会造成攻击者不会再等相关漏洞公开披露后再进行攻击,而是更加主动的针对性攻击。
  从SolarWinds供应链攻击到Log4j-2开源软件漏洞所造成的影响来看,供应链攻击的影响面极广,且漏洞利用的成本较低,漏洞修复时间周期较长。因此,要防止供应商成为你的“供应伤”,就需要将安全需求尽量“左移”,在项目初期同步规划软件供应链安全,避免供应链风险滚雪球式的爆发。
  5.零信任将对网络安全产生更大影响
  全球疫情让远程工作已成为大多数企业的长期业务策略,越来越多的设备将会被连接,公共网络安全,尤其是身份安全的机制将迎来改变。2022年,身份安全体系将更加完善,基于现代密码学软硬件,结合人工智能、生物识别、区块链等技术将形成的,作为安全的“新边界”,身份安全将为网络安全技术的发展构建稳固基石。因此,零信任(ZeroTrust)安全已从概念炒作变成解决方案的落地应用,并实实在在地走进企业,用于解决网络环境开放、用户角色增加、防护边界扩张带来的各类新型安全风险,这是大势所趋,同时让更多市场机会将随之产生。
  6.APT伪装成“勒索者”,“四早”原则或可撕开外壳
  通过分析一些案例,亚信安全技术团队发现,一些APT攻击会披上勒索软件的外套,作为探路的手段,或者逃跑的“烟雾弹”,甚至是作为攻击结束后毁灭踪迹的方法,帮助掩盖和抹去更严重攻击的证据。例如:某些工具表面看似勒索软件,会加密数据、发布勒索通知以及索要赎金,但实际上,这些软件会悄悄删除端点上的数据,同时让防御者相信数据丢失的原因是由于勒索软件的随机攻击。
  发现APT攻击者的“伪装”有一定的难度,但并非束手无策。针对APT攻击,XDR作为统一安全事件检测和响应的方案&方法,不仅能够帮助企业增强保护、检测和响应能力,同时还能够帮助企业建立有效防御机制。当然,用户还可以采用威胁狩猎服务,以“早发现、早诊断、早处置、高质量”为原则,彻底解决缺少高级攻击防御经验、缺乏相关高级技术工具、无法对威胁进行溯源等方面的难题。
  7.云安全架构呈现多样化,云原生将引出更多威胁暴露面
  2021年,国内云安全市场需求旺盛,在新兴云安全技术应用上不断追赶,高速发展可期。一方面,云基础设施的投资不断增加,网络攻击的不断增长,推动云安全市场快速发展;另一方面,云原生技术应用越来越广泛,应运而生的CASB(云访问安全代理),CSPM(云安全配置管理),CWPP(云工作负载安全防护平台),SASE(安全访问服务边缘模型)等新兴云安全技术快速发展。
  云原生技术逐渐成为云计算市场新趋势,所带来的安全问题更为复杂。以容器、服务网格、微服务等为代表的云原生技术,正在影响各行各业,但其相关的安全风险与威胁也将不断的显现出来。Docker/Kubernetes等服务暴露问题、特斯拉Kubernetes集群挖矿事件、DockerHub中的容器镜像被“投毒”注入挖矿程序、微软Azure安全中心检测到大规模Kubernetes挖矿事件、Graboid蠕虫挖矿传播事件等一系列针对云原生的安全攻击事件将会在2022年愈演愈烈。
  8.5G安全在工业互联网、物联网、车联网等领域被攻击活动将持续增多
  虽然目前5GMEC还未开始大规模商用,相应的真实攻击案例比较少,但是结合传统垂直行业、5G和云计算领域已知的安全威胁,可以想象未来这个领域会面临很大的安全威胁挑战。出了传统威胁,5G、边缘端和垂直行业的新兴威胁包括:物理入侵、来自物联网终端侧的网络攻击、边缘应用供应链攻击、来自工业互联网IT网络侧的攻击、针对5G网络侧的漏洞攻击等。
  9.物联网威胁将会加剧,汽车制造厂商更需要“安全伙伴”
  物联网可能会成为勒索软件攻击的首选目标。僵尸网络、高级持续性威胁、分布式拒绝服务(DDoS)攻击、身份盗用、数据盗用、中间人攻击、社会工程攻击等也可能会青睐这些设备。另外,2022年犯罪集团所追求的目标,已经不再只是入侵IoT设备,更会利用它们来从事各种攻击,或是让他们在企业网络内四处游走,窃取资料。
  车联网数据在进行采集、传输、存储、使用、迁移、销毁等全生命周期阶段均存在不同性质的安全风险,充分、全面且深入的风险分析是做好风险应对和安全防护的关键。因此,汽车制造厂必须与网络安全厂商密切合作,共同研发统一的安全保护平台,打造车联网的生态安全,让未来的所有网联车都配备一些标准化的安全功能。
  10.网络安全网格(CSMA)应时而生
  Gartner在2022年重要战略技术趋势报告中提出CybersecurityMesh(网络安全网格),并指出这是一种现代化的安全方法,能够在需要的地方部署一致性的控制能力,以一种紧密集成、可扩展、高度灵活,并富有弹性/韧性的方式,通过提供支持服务层(整合策略管理整合控制台安全情报和身份矩阵)来让安全工具之间能够协作而不是各自为战。
  网络威胁的数量和性质正在增加,而完美的解决方案并不存在。对于用户来讲,仅仅依靠连接不同安全技术的变通方法是不够的,他们需要一个全面覆盖、深度集成和动态协同的“网络安全网格平台”,提供集中管理和可见性,支持在一个庞大的解决方案生态系统中协同运行,自动适应网络中的动态变化。
  【来源:Techweb】【作者:果青】

芯片双雄罕见会面三星Intel密谋重要合作从三星官方获悉,IntelCEO基辛格在首尔进行了罕见的会面,两人对半导体领域的合作方式进行了探讨。其中包括下一代储存芯片半导体代工生产,系统芯片,以及半导体制造工厂等。此次两大芯越系车来了?越南豪华车现身国内售价130万元中国汽车市场几乎涵盖全球所有主流汽车品牌,美系车日系车韩系车德系车都有其身影。不过,要是出现越南的ldquo越系车rdquo,你敢相信吗。日前,汽车博主ldquo汽车拍客阿睿rdq无惧矿卡崩盘NVIDIA营收大涨46游戏卡依然疯抢当地时间5月25日,NVIDIA公司发布了截至5月1日的2023财年Q1财报,尽管过去两个月显卡价格一直在下滑,但NVIDIA的业绩并没有受到多大影响,营收82。9亿美元同比大涨4华为最便宜显示器首发只要699元支持电子书模式昨晚,华为推出了旗下最便宜显示器,它就是华为MateViewSE,售价799元起。恰逢618,这款显示器首发直降100元,到手价只要699元。华为MateViewSE采用23。8英从徕卡标到计算摄影高端移动影像做成功的为何只有华为?从硬件竞赛,到联手影像品牌合作,再到计算摄影时代,移动影像的发展已经到了一个全新阶段。在数十年的发展过程中,有辉煌有沉沦。我们一直在思考,做成手机高端影像的秘诀,到底是什么。华为,华为千兆WiFi全覆盖珠峰大本营每个帐篷速率超1千兆日前,华为FTTR完成了一个高光时刻mdashmdash登上了冰天雪地的ldquo人类生命禁区rdquo珠穆朗玛峰。2022年5月,中国移动联合华为公司,成功在5300米珠峰大本营华为MateViewSE显示器发布23。8英寸沉浸全面屏5月23日,华为新款显示器MateViewSE全新上市,售价仅799元起。华为MateViewSE配备23。8英寸沉浸全面屏,屏占比高达92,配合90P3广色域,同时覆盖100sR阿里新一季财报饿了么交易额稳健增长阿里巴巴公布2022财年第四季度及财政年度业绩。财报数据显示,截至2022年3月底,阿里生活服务板块年度活跃消费者达3。76亿,按年净增长6400万,本地生活订单量在财年内增长超过中国PC平板市场现状一览需求萎缩华为荣耀最亮眼根据Canalys的最新报告,2022年第一季度中国的台式机笔记本和工作站市场的总出货量为1166万,比一年前的1175万略有下降。报告中显示,联想再次成为市场领导者,在此期间的出苹果官方广告视频泄密iPhone14Pro药丸打孔屏实锤据此前多方爆料,苹果将继续在今年9月举行秋季新品发布会,届时全新的iPhone14系列将正式与大家见面。作为全球最受瞩目的移动设备,该机早早便受到了外界的广泛关注,其中外观上的改变Quantinuum推出量子化学软件平台InQuanto全球量子计算公司Quantinuum昨日宣布发布InQuanto,这是一个最先进的量子计算化学软件平台,使计算化学家可以轻松地在当今的量子计算机上试验各种量子算法。InQuanto
索尼否认重启PS4生产压根就没停产过此前有消息称,为应对索尼PS5芯片短缺导致其产量不足的问题,索尼将在今年重启PS4生产线。但据媒体报道,日前,索尼互动娱乐(SIE)公关对此说法予以否认,表示压根就没有在去年年底结SK公司将加强与高通合作CES2022期间已有洽谈据国外媒体报道,SK电讯官网公布的消息显示,在1月5日至7日于美国拉斯维加斯举行的2022年度国际消费类电子产品展览会(CES2022)期间,公司CEO及SK海力士的两位CEO,同黑莓打造的部分安卓APP将停服黑莓KeyOne等安卓机受连累本月,黑莓宣布不再提供适用于BlackBerry7。1OS及更早版本BlackBerry10软件BlackBerryPlayBookOS2。1及更早版本的旧服务。这意味着相关设备将黑鲨被曝腾讯收购后有消息确认黑鲨5已备案1月10日,突然有消息称腾讯拟收购游戏手机厂商黑鲨,重新入局手机市场。同时,报道还称黑鲨科技被收购后会被并入任宇昕主导的腾讯集团平台与内容事业群(PCG),重点业务会从手机转向VR消息称今年旗舰平板将采用1213大尺寸OLED国产屏据数码闲聊站消息,今年TOP5大厂旗舰平板将会采用1213英寸左右的国产OLED屏,2。5K120Hz规格,支持硬件级自适应高刷新率。据了解到,目前在售大尺寸安卓平板型号多为12。iOS15安装比例较前两代系统退步苹果出手你的iPhone升级iOS15系统了吗?日前,自去年9月转正后,苹果首次公布了iOS15的安装量数据,结果显示,在最近4年推出的iPhone机型中,iOS15当前所占的份额是72,中国移动再谈三新战略力争2025年收入规模破万亿作为国企改革典型企业之一,中国移动13日在京召开媒体座谈会。会上,中国移动董事长杨杰再谈ldquo三新rdquo战略,即推进新基建融合新要素激发新动能,以5G算力网络智慧中台为重点openSuSE宣布开发DInstaller基于Web的界面在Fedora红帽Anaconda之后,openSUSESUSE也宣布了基于Web的发行版安装器的开发计划同时探索在现有的YaST之上构建基于Web的安装前端。参考红帽的最新Web曝三星TabS8系列平板国行版正在路上全系骁龙8近段时间,关于三星下一代旗舰GalaxyS22系列和GalaxyTabS8系列平板的消息逐渐增多,据爆料,两款新品将于2月9日正式发布。今日,据数码博主数码闲聊站消息,三星TabSIntel第一款矿卡未发布就拿下超级大单25产能被预订NVIDIAAMD都凭借ldquo矿卡rdquo赚得手软,Intel自然看在眼里,除了直言不会限制Xe显卡的挖矿能力,还在低调打造为挖矿设计的ASIC专用芯片,代号ldquoBon英特尔扩展12代酷睿至超便携笔记本从9W的5核到28W的14核多年以来,在超便携专业市场上英特尔一直占据领先优势。该公司已经制定了若干设计和验证标准,涉及如何开发最好的超便携产品,如低功耗显示器最佳连接标准和接近全天的电池寿命。不过令人感到意