成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惠普研究發現安全風險進入新時代 漏洞狀況發生改變

安全
網絡安全報告幫助企業確定風險的重要程度并降低風險。

2012年4月27日,北京——惠普公司近日發布了《2011年主要網絡安全風險報告》,報告發現安全攻擊日趨復雜和嚴重,并帶來了更多風險。

該報告的信息有助于企業和政府機構了解威脅狀況并對其安全情況進行評估。

該報告還表明,隨著Anonymous和LulzSec等黑客組織的日益發展,黑客的動機也在不斷改變,他們進行了高度有組織性的攻擊以報復現有不法行為。除了動機的改變,攻擊技術的進步也提升了安全攻擊的“成功”率。因此,企業和政府在評估和降低風險方面面臨新的挑戰。

一般來說,每年披露的漏洞數量反映了當年安全行業的狀況并能幫助組織機構確定防御措施的優先級別。根據《2011年主要網絡安全風險報告》,單純的漏洞數量已不再能有效反映安全風險的狀況。雖然商業應用中新報告的漏洞數量持續降低,但仍有大量漏洞來源不明,因此也未向更廣泛的安全行業披露。

“為了幫助企業防御各種攻擊,惠普建立了全球安全研究員網絡,以尋找未公開披露的漏洞。”惠普公司企業安全產品部門全球產品與解決方案營銷副總裁Michael Callahan表示:“這些研究組發現的情報將融入惠普企業安全解決方案,從而幫助企業主動降低風險。”

漏洞狀況改變

自2006年起,新披露的商業應用漏洞逐漸減少,到2011年同比降低了近20%,但本次報告的數據表明這并不意味著風險降低。

被披露的漏洞數量減少出于多種因素,包括開始出現的漏洞交易黑市。此外,類似零售網站等定制化網絡應用的蔓延催生了獨特的漏洞攻擊市場,這需要高級的專業知識來發現和解決。

本次報告的主要內容包括:

·    雖然被報告的漏洞數量有所減少,但HP TippingPoint入侵防御系統(IPS)監測到的攻擊數量卻在2011年下半年增長了一倍多。

·    2011年,在新披露的商業應用漏洞中有近24%的嚴重性評級為8-10。這些漏洞可造成遠程代碼執行,這是最危險的一類攻擊。

·    所有漏洞中約有36%存在于商業網絡應用中。

·    約有86%的網絡應用容易遭遇注入式攻擊,這使黑客能通過網站訪問企業內部數據庫。

·    由于成功率高,網絡攻擊工具包在2011繼續呈泛濫之勢。這些“打包”的攻擊框架在網絡上進行交易,可使黑客能訪問企業的IT系統并盜取敏感數據。例如,大多數網絡犯罪使用Blackhole Exploit Kit,這造成了2011年11月底不同以往的超過80%的高感染率。

為打擊不斷變化的安全風險,惠普提供了惠普安全智能和風險管理(SIRM)平臺,這是一款整合的風險驅動型安全解決方案平臺,可使企業清楚了解其傳統、移動和云環境情況,從而能根據具體的企業風險采取適當的安全防御措施。

研究方法

2009年起,領先的漏洞分析與發現研究機構——HP DVLabs每6個月發布一次《網絡安全風險報告》,分析來自數千個已部署的HP TippingPoint入侵防御系統的安全漏洞數據,并把這些數據與以下信息進行關聯:

·    零日計劃,該計劃是由HP DVLabs管理的研究項目,旨在通過發現導致網絡攻擊和安全隱患的軟件漏洞來提高安全性。

·    開源漏洞數據庫,由安全漏洞社區創建并為其服務的獨立、開源數據庫。

·    來自惠普Fortify應用安全中心網絡安全研究小組(HP Fortify Application Security Center (ASC) Web Security Research Group)的網絡應用數據,該小組負責幫助安全專家、質量保證專家以及開發人員提高企業、惠普軟件專業服務以及HP Fortify on Demand上的網絡應用的安全性 。

來自HP DVLabs的數據也將融入HP Information Security Pulse,該免費移動應用可以幫助IT安全專業人士實時監測當前的網絡威脅趨勢。該應用目前支持惠普webOS生態系統,并將很快支持iOS以及安卓移動平板電腦等設備。

HP DVLabs高級安全智能工程師Jason Jones和HP Fortify高級產品經理Adam Hils將于美國太平洋時間5月2日星期三上午11點召開網絡研討會,發布《主要安全威脅及趨勢:2011年網絡安全風險報告》。

惠普年度用戶大會HP Discover,將于2012年6月4日至7日在美國拉斯維加斯舉行。

惠普年度企業安全大會HP Protect,將于2012年9月10日至12日在美國田納西州納什維爾舉行。

責任編輯:王文文 來源: 51CTO.com
相關推薦

2011-10-14 10:24:44

惠普TechEd微軟

2021-01-19 10:56:20

智能建筑IOT物聯網

2022-05-18 21:48:05

網絡安全

2014-12-25 09:51:32

2012-01-13 10:02:10

頂級域名ICANN互聯網域名

2013-01-24 10:04:41

2012-04-26 09:28:39

2014-11-07 10:37:57

2020-10-14 10:39:50

漏洞網絡攻擊網絡安全

2022-06-04 07:04:31

勒索軟件網絡釣魚數據泄露

2017-05-22 20:31:42

華為

2011-06-23 16:03:53

數據安全加密

2012-03-28 12:53:12

惠普軟件

2011-08-01 17:46:47

2020-11-23 05:30:00

物聯網物聯網安全

2011-08-26 13:32:31

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數據

2015-12-21 13:39:47

2011-10-28 10:17:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 鲁一鲁资源影视 | 国产精品自在线 | 亚洲国产日本 | 精品亚洲永久免费精品 | 亚洲网站在线观看 | 一a级片| 国产成人精品免费视频大全最热 | 欧美国产精品一区二区三区 | 亚洲第一天堂无码专区 | 三级在线视频 | 黄色片亚洲 | 日韩在线免费 | 99re热精品视频国产免费 | 999久久久久久久久 国产欧美在线观看 | 99re6在线| 一级毛片中国 | julia中文字幕久久一区二区 | 午夜av影院 | 黄色网址在线播放 | 色综合天天天天做夜夜夜夜做 | 91观看 | 日韩精品视频网 | 国产精品久久 | 男人天堂手机在线视频 | 颜色网站在线观看 | 91在线最新 | 精品一区二区三区在线观看国产 | 久热精品在线观看视频 | 福利视频一区二区三区 | 国产成人一区二区三区 | 亚洲精品久久久久久一区二区 | 西西裸体做爰视频 | 国产一区三区在线 | 精品日本久久久久久久久久 | 日韩一区二区三区在线视频 | 91视频网址| 韩日精品一区 | 国产亚洲精品成人av久久ww | 国产免费看 | 久久久国产精品一区 | 国产精品久久久久久中文字 |