成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RSA亞瑟·科維洛:解析全球最活躍三類攻擊者

安全
2011年11月2日由EMC信息安全事業部RSA主辦、中國電子學會聯合承辦的RSA Conference 2011信息安全國際論壇在北京中國大飯店舉行。EMC公司執行副總裁兼RSA,EMC信息安全事業部執行主席亞瑟W科維洛解析全球最活躍的三類攻擊者。

2011年11月2日由EMC信息安全事業部RSA主辦、中國電子學會聯合承辦的RSAConference2011信息安全國際論壇在北京中國大飯店舉行。EMC公司執行副總裁兼RSA,EMC信息安全事業部執行主席亞瑟W科維洛解析全球最活躍的三類攻擊者。

中國互聯網發展情況統計報告顯示,中國互聯網用戶中有2.17億人曾是木馬和病毒受害者,另外1.2億人有密碼被盜的經歷,中國用戶中每十個人就有一個人曾是網絡欺詐受害者,這種情況是不可接受的。當然也有好消息,信息安全產業已經開始發展,領先的安全團隊已經做好部署,他們的技術和能力必須像攻擊者一樣快速、敏捷,同時要比攻擊者更聰明才能應對他們的狡猾。變得更聰明的要素就是了解你的對手,了解他們的動作和方法。要了解風險在何處你必須意識到誰可能發出攻擊,為什么攻擊,如何攻擊。而且你必須超越自己的領域,根據計算機網絡應急技術小組發布的中國互聯網安全報告,網絡安全事件的跨國特點變得越來越突出。

去年計算機網絡應急技術小組發現,對中國進行木馬和網絡釣魚攻擊等非法行為利用的惡意域名有一半注冊在海外,遠在美國、印度、土耳其,還有比較近的是緊臨中國大陸的臺灣地區。而且手段最高潮的攻擊者往往利用第三國業已被攻擊的域名來掩蓋他們的蹤跡。換句話說,這種跨國攻擊非常的復雜,讓我們來看一看今天活動在世界各地的三類攻擊者。

首先是受意識形態引導的追求曝光率的黑客,他們想要向公司或者政府傳達非常響亮的信息,他們希望看到他們的信息通過全球媒體網點即刻向全世界廣播,不管是網站的漏洞還是缺乏一般的信息安全控制還是防火墻失效,這些團體努力尋找任何外圍防御體系的漏洞,他們經常與內部人士合作。

第二類是網絡罪犯,他們建立松散的聯系還是嚴密組織起來其目的都是竊取信息資產然后迅速出售變現。比較典型的做法是將基于平臺的犯罪軟件和零日漏洞拍賣給出價最高的買方,一個犯罪集團可以買下僵尸網絡工具包,地下服務供應商購買防彈托管和無法追蹤的注冊域名等等。對網絡犯罪而言,一切無外乎金錢和速度,他們會找到您最薄弱的環節加以利用。

第三類同時是最可怕的攻擊者是正規的組織。如今正規組織制造出了最高級的威脅,但是隨著威脅環境的不斷變化,其他類型的攻擊者很可能也會具備同樣的能力。這些高級的攻擊無外乎其隱秘性、復雜性。通過社交工程,攻擊者搜集各種情報,時候要經過數月的的準備才會發動攻擊。他們會先了解公司和政府機構的哪些最終用戶擁有他們想要的資產,他們的活動很難察覺。因為他們往往會利用一個受到侵害的組織來攻擊另外的組織。網絡攻擊開始可能會使用基本的惡意軟件和各種工具與其他類型的攻擊者沒什么不同。如果必要的話他們會以真正的零日漏洞發起攻擊,其可怕之處在于攻擊背后集中的大量資源以及他們發起攻擊的效率。一旦進入組織內部他們就會蜇伏起來,隨著目標的推移他們會開發目標網絡和安全架構的影射和庫存。經驗會告訴他們想要的信息駐留在何處,不管在數據庫還是文件共享中。與網絡罪犯不同,他們想留在你的網絡內部,監控事件響應的情況,以便評估你的防御反映,相應的調整自己的行為,直到他們得到自己想要的東西。

所有這些攻擊者帶來風險的隱含意義是IT組織始終面臨著持久、動態和智能的威脅。我們必須克服這些威脅以便各組織有信心利用信息來驅動創新、進行合作、獲得市場認可并且實現經濟增長。不幸的是面對這一新的威脅局面,過去的信息安全技術是不夠的。許多信息安全技術已經不再新鮮,他們的價值大大降低,所以我們作為信息安全的專業人員,需要改變我們的思維方式,信息安全必須從現有的、常規、不協調的靜態單點產品向更為高級的安全系統發展。我們需要采用已經開發和正在開發的安全創新,跟上信息技術的創新和威脅升級的步伐。

【2011 RSA中國大會相關推薦】

  1. RSA2011中國大會首日圖文播報:Alice和Bob冒險繼續
  2. 電子學會何華康:RSA成為交流分享合作的平臺
  3. 2011RSA 英特爾網安規劃總監Tom Quillin發言
  4. 2011RSA信息安全國際論壇日程
責任編輯:于爽 來源: ZDNet 攻擊防范
相關推薦

2013-02-28 10:52:19

2011-11-03 10:26:17

2012-08-28 14:42:44

2012-03-30 17:34:04

RSA2012安全RSA

2012-08-28 12:28:44

2012-08-28 10:41:20

2012-03-13 15:30:28

2021-09-26 05:44:07

漏洞攻擊黑客

2010-12-15 11:12:42

2011-11-02 13:28:52

2012-08-28 14:26:44

2014-08-20 09:44:57

2010-09-26 16:10:03

數據加密產品

2021-06-01 09:42:16

SolarWinds網絡攻擊Nobelium

2012-02-29 15:06:10

2013-02-25 20:53:10

2012-08-10 14:38:13

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2011-02-18 16:46:45

云計算RSA董事長

2014-03-28 17:56:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91av视频在线播放 | 国产精品99久久久久久动医院 | 免费成人高清 | 水蜜桃亚洲一二三四在线 | 一本色道久久综合亚洲精品高清 | 91久久久www播放日本观看 | 亚洲精品一区二 | 国产精品一区二区在线 | 国产精品美女久久久久久免费 | 国产精品久久久久久久久久免费看 | а_天堂中文最新版地址 | 国产线视频精品免费观看视频 | 视频在线一区二区 | 成人性视频免费网站 | 免费一区二区三区 | 日本视频在线播放 | 国产小视频在线观看 | 极品国产视频 | 日韩av中文| 日韩一区二区免费视频 | 午夜精品一区二区三区在线播放 | 中文字幕第一页在线 | 午夜国产 | 武道仙尊动漫在线观看 | 国产一级在线 | 国产精品久久 | 亚洲综合国产精品 | 亚洲自拍一区在线观看 | 91.色| 久久国产精品-国产精品 | 久久er99热精品一区二区 | 色婷婷综合久久久中字幕精品久久 | 男女网站免费 | 欧美日韩在线一区二区 | av网站在线播放 | 天天爽一爽| 日韩精品免费在线观看 | 欧美一区永久视频免费观看 | 欧美精品二区 | 综合亚洲视频 | 男女国产视频 |