2012年信息安全的6個(gè)趨勢(shì)
據(jù)安全界專(zhuān)業(yè)人士分析了解,預(yù)測(cè)2012年安全趨勢(shì)將有以下幾種:
1、社交媒體入侵傳統(tǒng)應(yīng)用
隨著企業(yè)認(rèn)識(shí)到社交媒體的價(jià)值,傳統(tǒng)應(yīng)用開(kāi)始融入?yún)f(xié)作功能。這些功能–例如Salesforce.com中的Chatter–把社交媒體引入了傳統(tǒng)鎖定安全性的應(yīng)用程序,不僅引入社交媒體的協(xié)作功能,也帶來(lái)了數(shù)據(jù)丟失、員工辦公效率和惡意軟件風(fēng)險(xiǎn)。傳統(tǒng)應(yīng)用引入社交媒體功能的趨勢(shì)將讓公司制定和實(shí)施政策并為更精細(xì)的控制制定新要求時(shí)更加復(fù)雜。這些應(yīng)用控制將以?xún)蓚€(gè)主要目標(biāo)為中心:通過(guò)阻止下載來(lái)降低惡意軟件風(fēng)險(xiǎn)并通過(guò)管理上傳來(lái)預(yù)防數(shù)據(jù)丟失。
2、攻擊針對(duì)安全的網(wǎng)絡(luò)連接
雖然越來(lái)越多的流量是通過(guò)安全的連接進(jìn)行傳輸,但是已經(jīng)證明CA是可被破解的,讓網(wǎng)絡(luò)罪犯能夠高效地對(duì)SSL解鎖。為了應(yīng)對(duì)這種新威脅,企業(yè)需要能夠在不損害性能的情況下高效地掃描SSL。預(yù)計(jì)瀏覽器將尋找新的方式來(lái)指示可信的安全連接,因?yàn)閽戽i圖標(biāo)和綠條已經(jīng)無(wú)法給予人們信心。
3、安全無(wú)邊界
隨著公司推出自帶設(shè)備(BYOD)和iPad計(jì)劃,IT部門(mén)將面臨更高的數(shù)據(jù)泄露和違規(guī)風(fēng)險(xiǎn)。用戶(hù)現(xiàn)在時(shí)刻在線,IT經(jīng)理努力從總部、到分支機(jī)構(gòu)、到移動(dòng)設(shè)備的遠(yuǎn)程位置,以一致的方式保護(hù)他們。預(yù)計(jì),為了在任何地方、任何設(shè)備上保護(hù)員工,企業(yè)會(huì)加快采用基于云的安全解決方案。
4、APT變得個(gè)性化
Aurora等攻擊引起了人們對(duì)高級(jí)持續(xù)威脅(APT)的關(guān)注,并刺激企業(yè)安全部門(mén)更好地防御這些低調(diào)、高度針對(duì)性的攻擊,使其利用公司連接和賬號(hào)更加困難。為此,預(yù)計(jì)網(wǎng)絡(luò)罪犯將針對(duì)高管及其親屬的個(gè)人電子郵件和Facebook賬號(hào)采取行動(dòng),尋找攻擊點(diǎn)以盜取敏感或機(jī)密數(shù)據(jù)。
5、搜索引擎繼續(xù)成為主要的惡意軟件攻擊渠道
搜索引擎不僅是互聯(lián)網(wǎng)上最流行的應(yīng)用,也是惡意網(wǎng)絡(luò)的主要進(jìn)攻發(fā)起點(diǎn)。事實(shí)上,用戶(hù)通過(guò)搜索引擎感染而進(jìn)入惡意網(wǎng)絡(luò)的情況增加了40%。利用龐大的用戶(hù)群,網(wǎng)絡(luò)罪犯根據(jù)新聞事件創(chuàng)造感染的搜索結(jié)果,把其作為發(fā)起攻擊的誘餌。通過(guò)更好的監(jiān)管搜索結(jié)果,預(yù)計(jì)搜索引擎會(huì)積極地避免成為惡意網(wǎng)絡(luò)的攻擊發(fā)起點(diǎn)。
6、大型惡意網(wǎng)絡(luò)繼續(xù)推動(dòng)絕大多數(shù)攻擊
預(yù)計(jì)2012年高達(dá)三分之二的惡意軟件攻擊將來(lái)自Shnakule等已知惡意網(wǎng)絡(luò)。這些網(wǎng)絡(luò)旨在攻擊互聯(lián)網(wǎng)上不知情的用戶(hù)和他們的基礎(chǔ)設(shè)施,他們?cè)诠舭l(fā)生過(guò)后很長(zhǎng)時(shí)間都意識(shí)不到攻擊已經(jīng)發(fā)生。惡意網(wǎng)絡(luò)還使網(wǎng)絡(luò)犯罪能夠輕松地利用新聞話題(例如奧運(yùn)會(huì))發(fā)動(dòng)新的攻擊。預(yù)計(jì)安全領(lǐng)域?qū)⑥D(zhuǎn)向阻止惡意網(wǎng)絡(luò)的交付機(jī)制,而不是單個(gè)攻擊。