成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻防模擬再強,密碼也依然是最薄弱的環(huán)節(jié)

安全 數據安全
據最新年度報告知,盜取登錄憑證依然是網絡入侵者訪問敏感信息的最常見方式。三分之二的數據泄露都是密碼太弱或密碼被盜導致的,而這就給了我們使用強效雙因素驗證一個充分的理由。

據Verizon最新的年度《數據泄露調查報告》可知,盜取登錄憑證依然是網絡入侵者訪問敏感信息的最常見方式。三分之二的數據泄露都是密碼太弱或密碼被盜導致的,而這就給了我們使用強效雙因素驗證一個充分的理由。

[[112272]]

Telco研究員估計,去年所有的數據安全事件中94%的都可歸類為9種基本攻擊模式:感染惡意軟件;內部人員濫用權限;物理盜取或設備丟失;Web應用;DOS攻擊;網絡間諜行為;銷售終端入侵;支付卡盜刷;其他雜七雜八的錯誤,如弄錯郵件收件人。

平均來說,在任何一個行業(yè)中,有三種威脅模式覆蓋到了72%的安全事件,盡管實際的情況因行業(yè)而異。

例如,在金融服務領域,75%的安全問題都是Web應用攻擊,DDoS攻擊和盜刷支付卡導致的。與此同時,在所有生產部門攻擊中,有54%都歸咎于網絡間諜和DDoS攻擊。在零售行業(yè),大部分攻擊都與DDoS攻擊有關,約占33%;而31%的則跟零售終端入侵有關。

誰在覬覦你的秘密?

雖然來自企業(yè)網絡邊界外的攻擊仍然超過內部攻擊,但是后者在增長,特別是在被盜知識產權方面。這份報告指出,85%的內部和濫用權限攻擊利用了訪問公司電腦網絡的便利,而利用物理接入的則占到22%。

數據泄露從實施到被發(fā)現,時間可能要幾個月甚至是幾年,而不是幾小時或幾天。第三方——而不是受害者本人——會持續(xù)檢測主要出大部分數據泄露事件。

“在分析了十年的數據之后,我們意識到大部分公司不能跟蹤網絡犯罪行為——道高一尺魔高一丈,”這份系列報告的首席作者Wade Baker說。“但是,通過將大數據分析應用到安全威脅管理中,我們開始更有效且更有策略地和網絡犯罪展開了斗爭。”

“企業(yè)需要意識到沒有人可以一直避開數據泄露。 妥協(xié)只會耽誤查找數據泄露缺口的時間——通常是幾周或幾個月,而滲透到一年企業(yè)網絡里只需幾分鐘或幾小時。”

“防御者的速度慢,而攻擊者的速度卻越來越快,”據Baker透露,他告訴El Reg,稱如果能共享更多情報或許能有幫助。他說,系統(tǒng)管理員應該密切留意輸出企業(yè)網絡的數據,看是否有異常,而提升過濾程序的性能應該有所幫助。

“我們或許要為安全犧牲一點實用性,”他補充道。

攻擊源自何處?

這項最新的報告對1300多個已經被確認的數據泄露案例,以及63000多個針對電腦系統(tǒng)的攻擊進行了分析。這是第一次有人將未導致網絡中斷的安全事件收錄在案,目的是進一步了解IT管理人員們所面臨的威脅。在這項研究進行的十年里,被記錄的數據泄露次數達到了3800,全球有49個組織為這份報告貢獻了數據和分析結果。

網絡間諜事件在過去的十二個月里增加了四倍,而中國和一些東歐國家被認為是大部分監(jiān)聽活動的實施者。

最新的Verizon報告記錄的網絡間諜案達到511起,而2013年,這一數字才120起,數據激增的原因,一部分是因為調查的基數增加了。中國是大部分網絡間諜活動的溫床,而20%以上的攻擊則可追蹤到東歐。在西歐或美國,只有2%的泄露事件與網絡間諜活動有關。

Baker告訴El Reg,稱Verizon已經拓寬了提交報告的組織范圍,而且還把卡巴斯基實驗室和FireEye等拉了進來。這樣就能更廣泛地了解網絡間諜活動,而這是2013年Verizon報告所談論的重點。即便如此,大部分提交報告的機構都來自北美和歐洲。“我們將更多地了解到底發(fā)生了什么,但這還不是全部真相,”他說。

在所有分析的數據泄露案例中,有25%要歸咎于網絡間諜案,但是黑客想竊取金錢的欲望仍然十分強烈:超過一半的網絡安全違法行為都與金錢利益有關系。

Verizon最新的報告覆蓋的時間從2012年11月到2013年11月。這份研究跨度達十年的系列報告被認為是信息安全業(yè)的佼佼者。為這份研究提供的數據的人包括警察,美國聯(lián)邦調查員(包括美國特工處),廠商和許多國家的CERT,以及運行Verizon托管安全服務產生的信息。約50個組織貢獻了情報,可在報告的前言聲明中看到這些組織的名字。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2013-05-13 17:10:38

2019-03-19 11:59:12

供應鏈安全

2022-04-11 16:35:37

網絡安全物聯(lián)網商業(yè)建筑安全

2021-03-31 08:42:44

IT安全網絡安全網絡攻擊

2012-11-09 09:23:22

2015-11-13 10:06:10

2012-09-28 09:48:57

數據中心能耗機房

2024-12-12 16:22:57

2018-07-04 15:53:50

最小權限訪問POLP身份驗證

2022-10-25 10:40:15

1024

2021-07-16 14:37:23

網絡釣魚勒索軟件網絡攻擊

2019-02-11 11:53:41

谷歌云云計算谷歌

2024-06-11 13:05:22

2013-03-22 09:29:47

數據安全云安全

2018-02-27 10:45:27

物聯(lián)網科技技術

2021-06-25 14:27:55

物聯(lián)網網絡安全IoT

2012-09-26 09:38:40

2017-01-05 16:39:36

數據中心云計算云數據中心

2021-07-26 09:23:17

勒索軟件網絡釣魚數據泄露

2021-03-29 10:49:34

勒索軟件攻擊數據泄露
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产精品一区二区 | 欧美一区二区三区在线观看 | 亚洲 欧美 综合 | 玖玖综合网 | 日韩视频在线一区 | 欧美黄色片在线观看 | 日韩不卡在线 | 福利片在线看 | 在线观看成人小视频 | 久国产视频 | 免费观看的黄色网址 | 欧美久久综合 | 日韩黄a| 久在线 | 亚洲视频精品 | 国产高清在线精品 | 久久精品国产久精国产 | 天天躁日日躁狠狠躁白人 | 91精品国产综合久久小仙女图片 | 国产精品视频免费观看 | 亚洲欧洲一区 | 国产亚洲精品91 | 欧美一级黑人aaaaaaa做受 | 日韩亚洲一区二区 | 99久久久久 | 国产精品一区二区精品 | 午夜爽爽爽男女免费观看影院 | 欧洲精品一区 | 精品一区二区三区不卡 | 欧美精品1区2区3区 免费黄篇 | 成人国产精品久久久 | 极品一区 | 97av视频| 免费观看黄| 夜夜操操操 | 欧美久久免费观看 | 成人免费观看男女羞羞视频 | 91精品久久久久久久久久入口 | 成人国产在线视频 | 国产精品久久久久久久久久久免费看 | 在线观看黄色 |