0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球网络攻击“平均驻留时间”86天?

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-20 11:33 次阅读

4月19日讯 麻省理工学院(简称MIT)教授斯图亚·特曼德尼克在巴黎召开的国际公共事业和能源大会上发出警告称,针对工业资产和基础设施的网络安全威胁形势比表面看到的要严峻,因为存在部分网络攻击并未上报的情况。

网络攻击驻留时间:初始检测与获得首份攻击证据的时间间隔。

工控系统网络入侵驻留时间亚太地区更长

特曼德尼克指出,目前存在两类组织机构,一类清楚自己遭遇过网络攻击,而另一类仍浑然不知。

有调查研究发现,美国和欧洲的网络入侵的平均驻留时间为200天,而在亚太地区部分国家,该驻留时间高达400天。

特曼德尼克指出,这个问题近几年引起了高层管理人员的关注,其部分原因在于个人信息被盗的新闻报道凸显了强化网络安全的重要性。他指出,黑客攻击已成为一个辐射全球的巨大“产业”。

针对工业资产和基础设施的攻击往往被忽视,当工业资产和基础设施遭遇网络攻击时,监管机构尽管要求上报相关信息,但受害企业可能会犹豫甚至隐瞒安全事件,因为上报此类事件对企业而言并不是好事。目前,该行业面临的最大挑战是要么不上报,要么就是报告得不完整。

特曼德尼克还指出,虽然企业应尽其所能识别并保护自身免于遭受网络威胁,但沦为受害者毕竟是无法避免的事。当旧的漏洞被披露修复后,黑客很快就能找到新的漏洞,而不知情的员工可能会被感染最终导致计算机系统遭遇入侵,考虑这些很难避免的风险,组织机构应部署正确的系统和流程,以便及时发现网络入侵,并尽快响应并恢复。

自叙利亚空袭之后,英美两国开始担忧俄罗斯攻击两国的基础设施。英国外交大臣鲍里斯·约翰逊本周表示,英国必须采取一切“可能的预防措施”防范俄罗斯针对英国的电网发起网络攻击。

2018年3月,美国多家天然气管道公司遭遇黑客攻击,为此美国能源部在4月16日公布了一份“投资机会声明”(FOA),表示将投资2500万美元加强美国能源行业的网络安全。

全球网络攻击“平均驻留时间”86天?

FireEye 2018年1月发布亚太地区网络攻击报告指出,全球地区网络攻击“驻留时间(攻击者入侵网络~入侵被检测)”中位数为99天,亚太地区的网络攻击“驻留时间”中位数为172天。欧洲、中东和非洲的攻击驻留时间中位数为106天,美国为99天。

SaaS 端点保护提供商 CrowdStrike 分析了上百个真实网络入侵案例,覆盖金融、保险、医疗保健、零售、信息技术和其它行业领域,其在2017年12月在年度网络入侵服务汇编手册中总结得出:攻击者的平均驻留时间为86天。攻击者在目标环境中潜伏的时间越长,发现、泄露或破坏宝贵数据的破坏业务运营的机会就越多。

如何缩短网络攻击检出时间?

加强网络弹性建设,提高网络弹性预算,增加安全人才引进,在网络威胁不断变化的当前必不可少,在此之前,企业需要投入时间和资源检验自身的信息安全计划,确定可能会对日常运营构成影响的网络威胁途径。

要最大限度地减少网络事件的影响,组织机构还有必要了解新兴攻击趋势和对手的技术,依赖传统的安全措施、工具和方法远远不够,例如使用人工智能技术提升整体网络弹性,组织机构必须改变安全策略,主动防范、检测并响应所有攻击类型,包括无文件恶意软件和无恶意软件攻击,便于采用事件响应最佳实践和主动缓解策略。首席执行官和企业领导者有必要提高能力预测威胁,降低风险并预防遭受损害。面对可能发生的网络攻击,企业还需要做更多的准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3130

    浏览量

    59611
  • 工控系统
    +关注

    关注

    1

    文章

    99

    浏览量

    14532

原文标题:工控系统网络入侵平均驻留时间:200天以上

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    解锁全球网络:动态海外住宅IP的无限可能

    动态海外住宅IP作为一种新兴的网络工具,正逐步成为解锁全球网络、享受自由互联网体验的重要途径。
    的头像 发表于 11-25 08:08 30次阅读

    解锁全球网络:探索海外静态IP的无限可能

    海外静态IP作为网络连接的重要工具,为用户解锁了全球网络的无限可能。
    的头像 发表于 11-15 08:33 131次阅读

    海外IP代理池:解锁全球网络资源的重要工具

    海外IP代理池作为一种网络工具,确实在解锁全球网络资源方面发挥着重要作用。通过使用海外IP代理池,用户可以绕过地理位置限制,访问特定国家或地区的网络资源,这对于跨国企业、研究人员、数据分析师以及普通网民来说都具有价值。
    的头像 发表于 11-14 07:36 141次阅读

    HCLTech全球网络弹性调查:81%的安全领导者预计未来12个月将遭遇网络攻击

    纽约和印度诺伊达2024年11月12日 /美通社/ -- 全球领先的技术公司HCLTech最近发布了《2024-25年全球网络弹性调查报告》(The Global Cyber Resilience
    的头像 发表于 11-13 09:43 144次阅读

    海外IP代理:解锁全球网络资源的钥匙

    海外IP代理作为一种强大的网络工具,确实可以被视为解锁全球网络资源的钥匙。
    的头像 发表于 11-08 06:40 186次阅读

    境外SOCKS5代理:解锁全球网络资源的新途径

    境外SOCKS5代理作为一种强大的网络代理工具,正逐渐成为解锁全球网络资源的新途径。
    的头像 发表于 10-14 08:08 209次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的网络
    的头像 发表于 09-18 10:47 242次阅读

    IP定位技术追踪网络攻击源的方法

    如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络
    的头像 发表于 08-29 16:14 343次阅读

    Steam历史罕见大崩溃!近60个僵尸网络,DDoS攻击暴涨2万倍

    实验室分析,此次攻击异常猛烈,源头涉及近60个僵尸网络主控,攻击指令一夜之间激增超2万倍,波及全球13个国家和地区的107个Steam服务器IP。 DDoS
    的头像 发表于 08-27 10:44 254次阅读
    Steam历史罕见大崩溃!近60个僵尸<b class='flag-5'>网络</b>,DDoS<b class='flag-5'>攻击</b>暴涨2万倍

    如何保护SCADA免受网络攻击

    随着信息技术的飞速发展,数据采集与监视控制(SCADA)系统在工业控制领域中的应用越来越广泛。然而,由于其重要性日益凸显,SCADA系统也成为了网络攻击者的重点目标。为了保护SCADA系统免受网络
    的头像 发表于 06-07 15:20 440次阅读

    华为重磅发布2023年全球DDoS攻击现状与趋势分析报告

    近日,华为联合翼安全科技有限公司、联通数科安全、百度安全、Nexusguard、中国移动云能力中心、中国移动卓望公司、清华大学共同发布《2023年全球DDoS攻击现状与趋势分析》(以下简称《报告》)。
    的头像 发表于 05-21 09:56 678次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危害与挑战,并
    的头像 发表于 03-16 09:41 451次阅读

    AD9914 DRG非驻留模式配置扫频连续波,SPAN打窄,噪底固定时间跳动

    AD9914 DRG非驻留模式配置扫频连续波,SPAN打窄,噪底固定时间跳动,观察DROVER信号时序发现drover的上升沿时间不同且drover高电平持续时间会变,有大佬知道这是什
    发表于 01-22 00:48

    CSRF攻击的基本原理 如何防御CSRF攻击

    在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造
    的头像 发表于 01-02 10:12 2608次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾
    的头像 发表于 12-05 18:25 548次阅读
    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS<b class='flag-5'>攻击</b>"闪防"能力