成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Gartner:企業必須學會檢測僵尸網絡威脅

安全
本文主要介紹了在Gartner安全與風險管理峰會上,專家關于企業面臨的安全威脅以及應對方法方面的看法。

Gartner公司的一位高級分析師在該研究公司的年度安全會議上對與會者說,企業必須投入更多的資源來防御僵尸網絡,同時還必須學會探測僵尸網絡,因為至少在未來兩年內,它們將一直是惡意軟件傳播的最主要途徑。

在Gartner安全與風險管理峰會上,當提到企業的威脅環境時,Gartner公司的副總裁兼著名分析師John Pescatore表示,由于IT組織的服務交付方式(主要是轉型到虛擬化和云計算)以及業務部門使用這些服務的方式正發生巨大的變化,這導致基礎設施的一些安全薄弱環節很容易被黑客攻擊和利用。

Pescatore說,“百分之九十的攻擊利用的是我們已經知道的漏洞,通過繞過補丁、無法打補丁,或設法使我們決定不部署安全控制措施的技術。只有不到1%的攻擊是零日攻擊(zero-day attack),而其他99%的攻擊則是利用有漏洞的配置和沒有打補丁的機器(即使是通過最簡單的漏洞掃描器也能發現那些無補丁的機器)?!?/P>

Pescatore指出,由于黑客經常通過僵尸程序來利用這些漏洞成功的實施攻擊,這種趨勢可能會持續到2012年,而那時黑客和企業安全專家所進行的貓捉老鼠游戲將會導致下一個威脅傳輸技術的突破。

考慮到IT和安全資源非常珍貴,Pescatore表示,企業必須了解黑客想要從他們那兒得到什么,以此來優先考慮安全防護的問題;在大多數情況下,答案會是信用卡、社會安全號碼中的個人識別信息(PII)或者敏感的知識產權。

Pescatore表示,這一情況在最近一系列備受關注的安全攻擊中得到了證實。在針對谷歌公司、Adobe公司和許多其他公司的一系列Operation Aurora攻擊中,黑客試圖通過使用針對性很強的攻擊來破壞敏感的內部系統,比如谷歌的專有代碼管理系統。他還指出,在較小的餐館甚至大學食堂中,信用卡和身份證的盜竊數量也在急劇上升,在這些地方可以非常容易地盜竊個人識別信息(PII)。

Pescatore說,“現在的情況是威脅的攻擊面正在逐漸增多。在我們使用和傳輸IT服務時,有更多的移動部分包含了進來,這就是僵尸網絡可以把握的大好機會。”

美國從事IT服務的CompuCom公司主管Nicholas Brigman參與了此次會議,他同意Pescatore的觀點,并指出:作為一個托管服務提供商,打擊惡意軟件和由利益所驅動的僵尸網絡傳播將是一場持久的斗爭。

Brigman說,“大多數組織在IDS、IPS、SIEM,甚至反病毒技術方面都已經進行了投資,但這些設備都不會發出警報,這些機構仍然會被攻擊”,這也充分體現出很多企業還沒有明智地制定出自己的安全預算。

另外,Pescatore建議與會者目前需要謹慎地做出有關虛擬化和云計算安全的決定。

特別是對于虛擬數據中心而言,Pescatore引用了Gartner副總裁Neil MacDonald的研究結果:新的虛擬實例很容易被創建,這將刺激虛擬化技術的進一步擴張,從而使得已經建立起來的、老式的配置和變更管理流程很容易被繞過。換句話說,無法確定新的虛擬系統是否能打上適當的補丁、堅持現行的安全政策,甚至運行合法的應用程序和服務。

他說,三年后,許多組織也將采用混合云服務并對部分數據中心進行虛擬化。然而,這些技術的實現將不幸地成為黑客的首要攻擊目標。

Pescatore說,“你現在所做的關于如何在私有云中保護或連接多個數據中心,以及采用什么架構和控制方式等方面的決定將會是你未來抵御攻擊的關鍵?!?/P>

至于如何應對當前和未來的威脅環境,Pescatore建議,企業需考慮三方面的技術防護:Web安全網關,能夠提供威脅檢測和預防來自惡意網站的攻擊;NAC和應用程序防火墻,幫助抵御社交媒體和IT消費所帶來的威脅;網站安全產品和服務,防止僵尸網絡攻擊網站,以及使用這些僵尸網絡來傳播惡意軟件。

【編輯推薦】

  1. Gartner再評RSA為網絡欺詐檢測領導者
  2. 從入侵檢測系統到入侵防御系統
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2010-06-19 14:38:37

2010-06-21 08:57:31

2020-07-20 10:26:17

網絡安全僵尸網絡技術

2022-02-12 10:47:58

Rootkit僵尸網絡攻擊

2013-11-06 09:27:11

2009-09-24 17:29:36

2010-06-30 11:50:51

2022-08-17 09:33:54

物聯網安全僵尸網絡

2018-12-06 19:26:09

網絡威脅Radware

2011-09-20 13:41:54

Gmail微軟企業郵箱

2011-04-14 10:25:01

2012-01-12 14:33:07

2017-02-09 09:08:59

2019-03-07 09:02:18

物聯網安檢IoT僵尸網絡

2022-09-16 10:25:30

僵尸網絡物聯網安全網絡安全

2011-03-17 12:17:43

2013-06-14 09:54:52

2022-06-14 09:00:00

僵尸網絡攻擊數據泄露安全

2011-05-13 09:43:35

2023-09-15 11:25:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区中文字幕乱码 | 精品入口麻豆88视频 | a级毛片毛片免费观看久潮喷 | 日韩精品视频在线观看一区二区三区 | 精品久久av | 欧美日韩在线一区二区 | 国产欧美一区二区三区国产幕精品 | 国产精品免费一区二区三区四区 | 日韩中文字幕在线视频 | 91在线免费视频 | 天天操夜夜爽 | 日韩精品一区二区三区在线观看 | 欧美影院 | 国产欧美视频一区 | 亚洲欧美激情精品一区二区 | 亚洲综合精品 | 麻豆av电影网 | 日韩国产在线 | 国产精品一区二区电影 | japan25hdxxxx日本 做a的各种视频 | 国产日韩欧美精品一区二区三区 | 欧美精品综合在线 | av官网在线 | 不卡一区| 国产精品久久久亚洲 | 欧美成人h版在线观看 | 91精品国产综合久久久久久丝袜 | 青青99| 免费国产视频在线观看 | 中文字幕视频免费 | 亚洲免费影院 | 美国av毛片| 99精品一区二区 | 精品国产乱码久久久久久闺蜜 | 成人高清视频在线观看 | 国产日韩精品视频 | 日日草天天干 | 国产欧美一区二区三区在线播放 | 精品一区二区三区不卡 | 久久久久久久久91 | 成人国产精品久久 |