混合云安全優勢凸顯IBM預測2022年安全五大趨勢
經歷了2021年全球范圍內安全威脅的快速演變,2022年會發生哪些重大變化?IBM的安全專家做出了以下五大預測:
1 混合云的安全優勢凸顯
攻擊者的關注點目前正在向云環境擴展,且出現了基于Linux的惡意軟件和容器攻擊,我們開始看到更多公司選擇將數據“分散”在多個環境中。
企業意識到并非所有數據都應存放于本地或云中,因此越來越傾向于轉而采用混合云方法,以此來更好地管理和保護數據,并對關鍵數據采取適當的安全控制措施。
所有網絡攻擊都有一個共同目標:數據。無論對手是為了間諜活動而獲取數據,還是為了錢財而加密和竊取數據,亦或是破壞數據,數據始終是他們的最終目標。因此,企業和組織的首要之舉是需要嚴格評估并確定其數據存放的位置。
IBM Security安全執行顧問Limor Kessem表示,“云將成為所有類型攻擊的戰場。惡意軟件開發人員都在競相使用跨平臺語言進行編程,以基于Linux的機器作為目標,并選擇業界不太熟悉的新編程語言,因此大家全都瞄準了云。2022年,這種趨勢將比以往任何時候都要明顯。”
因此,IBM會繼續在我們認為可以更好地幫助客戶保護其高度敏感數據的領域積極投資和創新。
2 區塊鏈將成為網絡犯罪的藏身之處
企業和消費者越來越依賴區塊鏈進行供應鏈管理、數字交易,甚至開展NFT業務,我們會發現攻擊者也開始合法使用區塊鏈,以便隱藏更長時間而不被發現。 2022年,我們會看到區塊鏈將會成為網絡犯罪分子較常使用的“工具”,以模糊其惡意流量,避開檢測,讓攻擊者隱藏更長時間。 這將使防御方越來越難察覺網絡上的惡意活動。
IBM X-Force全球威脅情報主管Nick Rossmann說,“我們不能再繼續認為網絡攻擊都是一些嘈雜的大型事件,相反,最成功的攻擊反而是那些你甚至都察覺不到的攻擊。因此,零信任安全架構必須始終運用于每個商業環境之中。”
3. 他人遭受的勒索軟件攻擊可能成為您的問題。
數據始終是攻擊目標,因此網絡犯罪分子將試圖增加其攻擊的ROI。勒索軟件攻擊將變本加厲,它們將試圖擴大收入,且動作十分迅速。
2022年,我們將看到越來越多的三重勒索軟件,其中一家企業遭到勒索軟件攻擊,其業務合作伙伴也會面臨勒索威脅。勒索軟件攻擊者在勒索受害組織獲得贖金后并不罷休,他們還會勒索持有該組織數據的業務合作伙伴或無力承擔供應鏈中斷的業務合作伙伴。
三重勒索病毒軟件攻擊的連鎖效應,將迫使企業仔細檢查和審計供應鏈對其數據的訪問以及與其信任關系相關的安全和策略管控。
4. 供應鏈攻擊將成為備受關注的首要問題。
2021年,由于新冠肺炎(COVID-19)疫情的影響,世界面臨的主要壓力是出現了供應鏈瓶頸。意識到這一點后,網絡犯罪分子將試圖利用我們在消費者和企業層面對供應鏈的高度依賴。因為供應鏈存在許多盲點或裂痕,攻擊者可以利用這一點。
勒索軟件攻擊不僅威脅到作為個別實體的公司,還會威脅到整個供應鏈,這讓這些攻擊類型成為董事會關注的首要問題。
5. 對信任的零容忍將重新定義安全態勢。
越來越多的企業意識到,要建立客戶信任,就必須在其安全戰略中建立對信任的零容忍。
2022年,我們將看到政府和私有行業會更加嚴格地檢查其信任關系,并重新評估誰要訪問其數據,訪問了哪些數據以及為何要訪問等問題。 我們將看到審計不僅針對用戶訪問,還會針對應用程序對數據的訪問。
零信任是組織的安全框架,用于實現其整體安全計劃的現代化,并幫助組織應對不斷變化的業務環境中層出不窮的各類風險。該方法至關重要,因為各公司將增加其網絡中的端點數量,并將基礎架構擴展至包含基于云的應用程序和服務器。
IBM安全部執行安全顧問Limor Kessem表示,“零信任框架可控制違規成本,支持組織重新思考安全性和彈性,且在解決問題時無需引入更多技術,這些成效已得到證明。零信任將通過對標準化框架進行持續演進,使企業能夠更好地控制風險。零信任將成為最大程度降低企業在本地和云中遭受攻擊所產生影響的重要一環。”