2011年新安全威脅進(jìn)化 令企業(yè)CIO很頭疼 |
發(fā)布時間: 2012/9/15 14:06:28 |
過去的幾年里,惡意軟件取代了群發(fā)郵件,它們盜取信用卡信息,同時還販賣虛假的反病毒安全軟件。惡意軟件已經(jīng)發(fā)展成一種成功的犯罪業(yè)務(wù)模式,涉及數(shù)十億資金。它們的目標(biāo)是竊取機(jī)密信息以換取經(jīng)濟(jì)利益,受害者則是那些毫無防范的計算機(jī)用戶。
現(xiàn)在,安全威脅又有了新的變化:隨著新移動平臺的大量增加,網(wǎng)絡(luò)罪犯將有更多的地方可以攻擊,更多的不合規(guī)則的社會工程技巧可以拿來研究,從而繼續(xù)盜取我們的機(jī)密信息和財富。 新型網(wǎng)絡(luò)犯罪發(fā)展迅速令CIO頭疼 事實上,回顧歷史我們不難發(fā)現(xiàn),黑客攻擊方式不斷變化,這種變化的速度也越來越快,而且從來沒有停止過的跡象。 以最近非常流行的APTs攻擊(高級持續(xù)性威脅,Advanced Persistent Threat)為例,其攻擊特點和攻擊方式,引起各界專業(yè)安全廠商的高度重視。高級黑客可以利用APT入侵網(wǎng)絡(luò)、逃避“追捕”、悄無聲息不被發(fā)現(xiàn)、隨心所欲對泄露數(shù)據(jù)進(jìn)行長期訪問,最終挖掘到攻擊者想要的資料信息。 CA Technologies解決方案銷售部副總裁Vic Mankotia認(rèn)為,APTs一般針對特定的信息,一旦命中就將永不停止,直到他們成功獲得所需的信息,或者這些信息隨著時間的推移變得不再相關(guān)為止。 在他看來,隨著云計算.環(huán)境的出現(xiàn),企業(yè)CIO逐漸意識到,云安全需要比傳統(tǒng)企業(yè)級安全更強(qiáng)大、可靠,且具有彈性,才能有效的防止類似APTs的攻擊。 Vic先生給記者的建議是,在企業(yè)網(wǎng)絡(luò)環(huán)境中,為授權(quán)用戶設(shè)置訪問、密碼管理系統(tǒng),也就是使用身份驗證和身份管理。對此,如果我們不能保持正確的觀點,那么今天設(shè)計的云計算.環(huán)境將無比脆弱。他向記者推介說,在應(yīng)對新的安全威脅方面,CA一直致力于為企業(yè)用戶提供詳細(xì)的解決方案和服務(wù)。 毫無疑問,今后一段時期,APTs將會越來越頻繁的出現(xiàn)。但正如APTs攻擊一樣,利用各種渠道的網(wǎng)絡(luò)犯罪,已經(jīng)成為目前企業(yè)CIO們最頭疼的問題之一。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |