0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万物互联时代,企业如何为终端建立有效的安全防护?

5DAt_jazzyear 来源:甲子光年 作者:郭裕强 2021-01-06 11:18 次阅读

万物互联时代,企业如何为终端建立有效的安全防护?

终端是企业中最具普适性的信息基础设施,例如员工日常办公或企业生产运作使用的笔记本、台式机等,对于任何一家企业都必不可少。因此,终端也难逃黑客的觊觎。2017年,借助“永恒之蓝”漏洞传播的WannaCry病毒席卷全球,全球至少150个国家和地区、30万用户受到波及,病毒造成的损失超过80亿美元。在我国,对终端疏于防范的教育科研行业受到的影响最为严重。 时至今日,终端的安全形势仍然严峻。一方面,随着5G物联网人工智能云计算、大数据等新一代信息技术的发展,移动终端、物联网终端等新型终端得到广泛应用,企业终端安全的防护范围不断扩张,为企业带来了新的安全挑战;另一方面,以勒索病毒、挖矿木马等为主的传统威胁造成的危害正在逐年增加,同时具备国家背景的APT(高级可持续威胁)组织也将黑手伸向了企业,试图获取企业机密数据或破坏信息基础设施。研究机构MITRE总结了与信息安全相关的222种产生威胁的方法,其中高达80%以上的方法针对的是终端环境。可见,在终端安全领域增强安全能力建设,有效应对黑客攻击对企业而言意义重大。 在本期报告中,甲子光年智库通过对大量安全威胁数据的分析和对数十家安全供应商产品的梳理,对终端安全领域的安全威胁、安全防护思路、未来发展趋势和重点厂商进行了深入解读。核心洞察和结论如下:

1.随着新型终端的出现,终端安全的范畴不断扩张。企业需要提升对移动终端、物联网终端安全的重视程度。数据表明计算机终端的安全威胁仍然是首要的安全风险来源,但安全形势有所缓解;针对移动终端的攻击达到顶峰;针对物联网终端的攻击正在爆发。

2.计算机终端的安全威胁主要来自黑客攻击得手后植入的恶意程序。其中,勒索病毒呈现出黑客的犯罪手法升级,造成的危害扩大的变化趋势;挖矿木马出现多平台混合攻击和黑客组织间进行“商业合作”的危险迹象。APT(高级可持续威胁)组织主要从用户途径侵入终端,窃取企业机密信息。移动终端的安全威胁主要来自移动互联网恶意程序,流氓行为和资费消耗是最主要的恶意行为。物联网终端的安全威胁主要来自黑客对硬件设备、操作系统、业务应用的攻击。

3.为有效应对威胁,企业需要建立立体的终端安全防护体系:通过安全培训,提升终端用户的安全意识,构建终端安全的基础;通过配置网络边界安全产品为终端提供第一道安全防线;通过配置终端管理产品为终端建立基础安全防护;通过配置单点终端安全产品,增强所有终端的安全能力。

4.终端安全未来朝着满足“万物互联时代”的安全需求、由被动防御向主动防御发展、满足软件定义终端的安全需求的趋势发展。启迪国信、梆梆安全、青莲云、杰思安全等厂商值得重点关注。

1. 终端安全的概念

c298d33e-45e2-11eb-8b86-12bb97331649.png

c341e58c-45e2-11eb-8b86-12bb97331649.png

c3832b0a-45e2-11eb-8b86-12bb97331649.png

c3c4af26-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 2. 终端安全威胁分析

c424ae94-45e2-11eb-8b86-12bb97331649.png

c499972c-45e2-11eb-8b86-12bb97331649.png

c4e0633c-45e2-11eb-8b86-12bb97331649.png

c598c274-45e2-11eb-8b86-12bb97331649.png

c632d18e-45e2-11eb-8b86-12bb97331649.png

c67fd344-45e2-11eb-8b86-12bb97331649.png

c6ceb108-45e2-11eb-8b86-12bb97331649.png

c72af38c-45e2-11eb-8b86-12bb97331649.png

c7737ee0-45e2-11eb-8b86-12bb97331649.png

c8e6cf48-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 3. 终端安全防护思路及案例

c93c3eba-45e2-11eb-8b86-12bb97331649.png

c9ecc37a-45e2-11eb-8b86-12bb97331649.png

ca360670-45e2-11eb-8b86-12bb97331649.png

ca8113c2-45e2-11eb-8b86-12bb97331649.png

cad01fc6-45e2-11eb-8b86-12bb97331649.png

cc4abcd0-45e2-11eb-8b86-12bb97331649.png

cc843744-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 4. 终端安全未来发展趋势

cd038be8-45e2-11eb-8b86-12bb97331649.png

cd5c1ce0-45e2-11eb-8b86-12bb97331649.png

cd945308-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 5. 未来值得关注的重点厂商

cdea277e-45e2-11eb-8b86-12bb97331649.png

cf6ede3c-45e2-11eb-8b86-12bb97331649.png

cfbdbd7c-45e2-11eb-8b86-12bb97331649.png

d0222df2-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 6. 信息安全系列报告内容计划及大纲

d0879570-45e2-11eb-8b86-12bb97331649.png

原文标题:《信息安全系列研究报告》No.2:避免“祸起萧墙”,企业终端安全研究 | 甲子智库

文章出处:【微信公众号:甲子光年】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7413

    浏览量

    87695
  • 信息安全
    +关注

    关注

    5

    文章

    649

    浏览量

    38876
  • 终端
    +关注

    关注

    1

    文章

    1114

    浏览量

    29828

原文标题:《信息安全系列研究报告》No.2:避免“祸起萧墙”,企业终端安全研究 | 甲子智库

文章出处:【微信号:jazzyear,微信公众号:甲子光年】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    伺服驱动器的安全防护措施

    工况下的安全运行。 1. 引言 随着工业自动化水平的不断提高,伺服驱动器在各种机械设备中的应用越来越广泛。伺服驱动器的安全性不仅关系到设备的正常运行,还涉及到操作人员的安全和生产效率。因此,采取
    的头像 发表于 11-04 15:25 226次阅读

    有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与
    的头像 发表于 10-31 09:51 149次阅读

    IP地址与5G时代万物互联

    准确地找到彼此并进行数据交换。没有IP地址,万物互联将无从谈起。IP地址在5G时代的重要性不言而喻。 IP地址与5G时代万物
    的头像 发表于 09-27 09:56 275次阅读
    IP地址与5G<b class='flag-5'>时代</b>的<b class='flag-5'>万物</b><b class='flag-5'>互联</b>

    万物互联“卷”起来,存储器件如何引领未来?

    2024 第二十二届国际联网展今天在深圳盛大开幕,AI、云计算以及智能联 2.0 等前沿科技再次汇聚于此,成为业界瞩目的焦点。在这个万物皆可互联的新
    发表于 08-28 11:13 714次阅读
    <b class='flag-5'>万物</b><b class='flag-5'>互联</b>“卷”起来,存储器件如何引领未来?

    电气安全防护有哪些

    在现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着一定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 565次阅读

    深开鸿王成录:万物智联,开源打开未来新想象

    (OpenHarmony)是面向万物互联时代的操作系统,将会对各行各业的数字化与智能化转型带来哪些新想象?王成录:当前,我们正处于万物智联的时代
    的头像 发表于 07-13 08:33 406次阅读
    深开鸿王成录:<b class='flag-5'>万物</b>智联,开源打开未来新想象

    建立有效的DNS性能检测机制

    今天来分享如何建立有效的DNS性能监测机制,实时或定期监测关键指标。 一、建立DNS性能监测机制 (一)选择合适的监测工具 市场上有多种DNS性能监测工具可供选择,如IP数据云DNS检测功能。其具备
    的头像 发表于 07-08 16:00 270次阅读

    华企盾DSC防泄密系统:多重安全防护,保障企业数据无忧

    在当今信息化快速发展的时代,随着企业数据规模和数据类型的不断增加,数据安全问题变得越来越重要,已经成为了一个不容忽视的焦点话题。华企盾DSC防泄密系统是一款专业的数据安全防护解决方案,
    的头像 发表于 05-30 11:09 360次阅读

    以守为攻,零信任安全防护能力的新范式

    引言 在当今的数字化时代,网络安全已成为各个组织面临的一项重大挑战。随着技术的快速发展,攻击手段也在不断演变和升级,传统的安全防御策略已经无法完全应对新兴的安全威胁。在这种背景下,零信
    的头像 发表于 05-27 10:18 924次阅读
    以守为攻,零信任<b class='flag-5'>安全防护</b>能力的新范式

    联网+uwb定位:打通万物互联最后0.1米

    互联时代进入联网时代?百科词条里对于“联网”的描述如下:联网(IoT,Interneto
    的头像 发表于 05-13 12:04 1068次阅读
    <b class='flag-5'>物</b>联网+uwb定位:打通<b class='flag-5'>万物</b><b class='flag-5'>互联</b>最后0.1米

    寻迹智行机器人安全防护技术提高工厂整体搬运效率!

    搬运机器人的安全防护技术旨在通过人员、机器、物料、环境的和谐运作,使搬运过程中潜在的各种事故风险和伤害因素始终处于有效控制状态,它对于确保人员、机器设备、物料以及周围环境的安全具有至关重要的作用。
    的头像 发表于 04-03 11:01 386次阅读
    寻迹智行机器人<b class='flag-5'>安全防护</b>技术提高工厂整体搬运效率!

    航芯防护组合拳「MCU+安全」,让数字资产加倍安全

    在这个万物互联时代,数据安全的“飓风”正在袭来。随着集成电路的广泛应用,安全问题也日益凸显。从芯片漏洞到硬件攻击,这些问题都给集成电路的应
    的头像 发表于 03-05 08:26 388次阅读
    航芯<b class='flag-5'>防护</b>组合拳「MCU+<b class='flag-5'>安全</b>」,让数字资产加倍<b class='flag-5'>安全</b>!

    知语云全景监测技术:现代安全防护的全面解决方案

    大型企业、政府机构还是个人用户,都可以通过该技术有效提升安全防护能力。例如,在企业内部网络中部署知语云全景监测技术,可以实时监测员工行为、网络攻击等情况,
    发表于 02-23 16:40

    润和软件HopeStage与360终端安全管理、防护系统完成产品兼容性互认证

    近日,江苏润和软件股份有限公司(以下简称“润和软件”)HopeStage 操作系统与360集团下的360终端安全管理系统、360终端安全防护系统产品完成兼容性测试。 测试结果表明,
    的头像 发表于 01-15 11:38 510次阅读
    润和软件HopeStage与360<b class='flag-5'>终端</b><b class='flag-5'>安全</b>管理、<b class='flag-5'>防护</b>系统完成产品兼容性互认证

    润和软件HopeStage与亚信安全云主机深度安全防护系统完成产品兼容性互认证

    近日,江苏润和软件股份有限公司(以下简称“润和软件”)HopeStage 操作系统与亚信科技(成都)有限公司(以下简称“亚信安全”)云主机深度安全防护系统完成兼容性测试。 测试结果表明,企业级通用
    的头像 发表于 12-22 18:02 632次阅读
    润和软件HopeStage与亚信<b class='flag-5'>安全</b>云主机深度<b class='flag-5'>安全防护</b>系统完成产品兼容性互认证