0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

深度解读涉及网络安全的三大关键威胁

是德科技快讯 来源:是德科技快讯 作者:是德科技快讯 2021-04-29 11:01 次阅读

网络安全威胁包括疫情催生的网络钓鱼、勒索软件和重大的供应链安全短板。

2021年4月26日,北京——是德科技公司(NYSE:KEYS)今日发布第四期《是德科技安全报告》。2021 年报告介绍了是德科技应用和威胁情报(ATI)研究中心归纳的上一年度网络安全趋势,并重点关注了涉及网络安全的三大威胁。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。

报告充分利用了是德科技在网络安全测试方面的深厚经验以及在网络和云可视性方面的专业知识。是德科技 ATI 研究中心由遍布全球的网络安全精英团队组成,负责监测和分析威胁企业 IT 网络安全的各种变化指标。

该团队对来自多个源头的输入信息展开研究,这些信息包括散布于全球的用于积极寻找未知威胁的蜜罐、团队的独立研究、国际漏洞利用数据库、暗网、安全警报扫描和众包信息,以及社交网络媒体和合作伙伴提供的资源。

是德科技安全解决方案高级副总裁Scott Register表示:“这份报告既总结了 2020 年的经验教训,又为网络安全专业人士在 2021 年的努力方向提供了有影响力的洞察。我们的数据和洞察均以是德科技应用和威胁情报(ATI)研究中心开展的研究为基础。疫情期间,网络犯罪行为并没有偃旗息鼓。

网络不法分子采用网络钓鱼、勒索软件和供应链向量攻击等方式通过发起网络攻击,谋取经济利益。我们相信,这样的网络安全趋势在 2021 年仍将持续。”

在 2020 年大部分时间,网络犯罪呈现以下三种趋势:

网络钓鱼攻击增长了 62%。是德科技研究表明,与 2019 年相比,2020 年的网络钓鱼攻击增长了 62%。就在去年 3 到 4 月间,随着疫情成为全球关注的焦点,这类攻击也迅速增长,因为社会工程攻击与疫情相关。

d85bd3ac-a892-11eb-9728-12bb97331649.png

2020年发生的勒索软件攻击
资料来源:2020 年是德科技安全报告,应用威胁和情报章节)

经济利益成为主要的网络犯罪动机。从 6 月开始,勒索软件的部署呈现巨大增长。这一趋势涉及所有行业,尤以医疗保健行业受到的影响最为严重。59% 的攻击发生在 2020 年下半年。

SolarWinds 遭受攻击,其他供应链攻击事件也频见报端。供应链仍然是一个薄弱环节,SolarWinds 受袭事件证明,安全架构师需要考虑采取整体和全面的安全措施。

2021年度 《是德科技安全报告》中的战略洞察

战略洞察之一:网络钓鱼和其他社会工程攻击会继续利用疫情相关的新闻事件。是德科技建议:公众需要识别社会工程疫苗接种骗局,网络安全团队必须认识到,不法分子会瞄准医疗保健行业和政府机构的个人身份信息(PII)。

战略洞察之二:勒索软件泛滥成灾,因为它能给不法分子带来巨大收益。这类攻击不会消失,但商业模式会随着恶意软件变种的出现不断发生变化。是德科技建议:鉴于勒索软件开发者越来越精于混淆视听和避免检测,企业的威胁检测系统务必要使用最新的签名和行为模式保持更新。除此之外,网络安全团队还应当注意到,各种漏洞利用行为也在不断升级。

战略洞察之三:组织的供应链不只是分散的单元。人们倾向于认为供应链是为公司提供软件和硬件组件、或提供创造产品时所用的物料的外部实体。是德科技建议:供应链对于企业的运营至关重要,它囊括了公用事业、电子邮件、云提供商甚至是咖啡供应商。网络安全必须要将可能影响组织和 IT 系统的非传统元素纳入考虑。

战略洞察之四:“零信任”不能只是嘴上说说而已。它的本意并不是限制用户在连接到组织网络时能够看到的内容。是德科技建议:成功实施零信任的要求是,系统和用户只能访问他们绝对需要的内部或外部资源。

战略洞察之五:假设组织遭受攻击并采取相应的措施。是德科技建议:组织需要对自己的网络和云资源具有可视性。如果网络安全团队不能找到网络中隐藏的异常(无论是涉及本地、云端还是远程用户),那么他们就没有办法发现入侵行为。

欢迎将下方链接粘贴至浏览器,获取第四年度《是德科技安全报告》的完整副本:

https://www.keysight.com/us/en/assets/3121-1093/white-papers/Keysight-Technologies-2021-Security-Report.pdf

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3119

    浏览量

    59568
  • ati
    ati
    +关注

    关注

    0

    文章

    25

    浏览量

    14089
  • 数据库
    +关注

    关注

    7

    文章

    3754

    浏览量

    64258

原文标题:是德科技发布第四期安全报告,重点关注涉及网络安全的三大关键威胁

文章出处:【微信号:KeysightGCFM,微信公众号:是德科技快讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 266次阅读
    随着全球<b class='flag-5'>网络安全</b><b class='flag-5'>威胁</b>日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范
    的头像 发表于 09-09 10:10 233次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1225次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见
    的头像 发表于 06-16 11:43 1323次阅读

    专家解读 | NIST网络安全框架(3):层级配置

    和配置的主要内容,及其使用方法。 关键字:网络安全框架;CSF层级;CSF配置   一 CSF层级 在组织的系统性风险治理过程中,CSF框架可以用于识别、评估和管理网络安全风险。结合现有的管理流程,组织可以利用CSF分析确定当前
    的头像 发表于 06-11 10:21 383次阅读
    专家<b class='flag-5'>解读</b> | NIST<b class='flag-5'>网络安全</b>框架(3):层级配置

    专家解读 | NIST网络安全框架(2):核心功能

    NIST CSF是一个关键网络安全指南,不仅适用于组织内部,还可帮助管理第网络安全风险。CSF核心包含了六个关键功能——治理、识别、保
    的头像 发表于 05-27 11:40 1413次阅读
    专家<b class='flag-5'>解读</b> | NIST<b class='flag-5'>网络安全</b>框架(2):核心功能

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而构建更加坚固和
    的头像 发表于 05-06 10:30 1301次阅读
    专家<b class='flag-5'>解读</b> | NIST<b class='flag-5'>网络安全</b>框架(1):框架概览

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    基础软件在网络安全管理、网络安全活动、产品研发、运维、威胁分析和风险评估等关键流程方面均达到了国际标准的要求,为智能汽车制造商和供应商提供了更加可靠的信息
    的头像 发表于 03-19 09:48 586次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 438次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络
    的头像 发表于 03-09 08:04 2064次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    Secureworks 威胁评分迎来网络安全 AI 新时代

    现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报 亚特兰大2024年2月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX
    的头像 发表于 02-04 10:46 549次阅读

    2024年网络安全趋势及企业有效对策

    随着2023年网络结构的不断演变和网络威胁的激增,以及云计算的广泛应用,企业在数字化转型的道路上面临着更为复杂和严峻的网络安全挑战。为了有效地抵御各类
    的头像 发表于 01-23 15:46 581次阅读

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采
    的头像 发表于 12-25 15:00 1184次阅读

    基于 AI 的网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备每秒产生
    的头像 发表于 12-19 16:05 447次阅读