2011年新安全威脅進化 令企業(yè)CIO很頭疼 |
發(fā)布時間: 2012/9/15 14:06:28 |
過去的幾年里,惡意軟件取代了群發(fā)郵件,它們盜取信用卡信息,同時還販賣虛假的反病毒安全軟件。惡意軟件已經發(fā)展成一種成功的犯罪業(yè)務模式,涉及數(shù)十億資金。它們的目標是竊取機密信息以換取經濟利益,受害者則是那些毫無防范的計算機用戶。
現(xiàn)在,安全威脅又有了新的變化:隨著新移動平臺的大量增加,網絡罪犯將有更多的地方可以攻擊,更多的不合規(guī)則的社會工程技巧可以拿來研究,從而繼續(xù)盜取我們的機密信息和財富。 新型網絡犯罪發(fā)展迅速令CIO頭疼 事實上,回顧歷史我們不難發(fā)現(xiàn),黑客攻擊方式不斷變化,這種變化的速度也越來越快,而且從來沒有停止過的跡象。 以最近非常流行的APTs攻擊(高級持續(xù)性威脅,Advanced Persistent Threat)為例,其攻擊特點和攻擊方式,引起各界專業(yè)安全廠商的高度重視。高級黑客可以利用APT入侵網絡、逃避“追捕”、悄無聲息不被發(fā)現(xiàn)、隨心所欲對泄露數(shù)據(jù)進行長期訪問,最終挖掘到攻擊者想要的資料信息。 CA Technologies解決方案銷售部副總裁Vic Mankotia認為,APTs一般針對特定的信息,一旦命中就將永不停止,直到他們成功獲得所需的信息,或者這些信息隨著時間的推移變得不再相關為止。 在他看來,隨著云計算.環(huán)境的出現(xiàn),企業(yè)CIO逐漸意識到,云安全需要比傳統(tǒng)企業(yè)級安全更強大、可靠,且具有彈性,才能有效的防止類似APTs的攻擊。 Vic先生給記者的建議是,在企業(yè)網絡環(huán)境中,為授權用戶設置訪問、密碼管理系統(tǒng),也就是使用身份驗證和身份管理。對此,如果我們不能保持正確的觀點,那么今天設計的云計算.環(huán)境將無比脆弱。他向記者推介說,在應對新的安全威脅方面,CA一直致力于為企業(yè)用戶提供詳細的解決方案和服務。 毫無疑問,今后一段時期,APTs將會越來越頻繁的出現(xiàn)。但正如APTs攻擊一樣,利用各種渠道的網絡犯罪,已經成為目前企業(yè)CIO們最頭疼的問題之一。 本文出自:億恩科技【mszdt.com】 |