Chip123 科技應用創新平台

 找回密碼
 申請會員

QQ登錄

只需一步,快速開始

Login

用FB帳號登入

搜索
1 2 3 4

是德科技發表年度安全報告指出網路釣魚、勒索軟體和供應鏈關鍵安全漏洞為三大問題 ...

2021-5-10 02:29 PM| 發佈者: SophieWeng@G| 查看: 449| 評論: 0|來自: 是德科技

摘要: 是德科技日前發布了由應用與威脅情報(ATI)研究中心編撰的安全報告,揭露2020年最常發生的三大網路犯罪趨勢:網路釣魚攻擊、勒索軟體、供應鏈攻擊,網路安全專家認為這些問題仍將延續至2021年,建議人們除了應提防社 ...
是德科技(Keysight Technologies Inc.)是推動全球企業、服務供應商政府機構網路連接與安全創新的技術領導廠商,該公司日前發布了第四份是德科技安全報告。這份2021年安全報告系由是德科技應用與威脅情報(ATI)研究中心所編撰,詳述了過去一年的網路安全趨勢,並清楚點出網路安全的三大致命問題。

這份安全報告奠基於是德科技在網路安全測試方面的豐富經驗,以及在網路和雲端可視化領域的專業知識。是德科技遍布全球的網路安全專家,共同組成了ATI研究中心,致力於監控並分析讓企業IT網路面臨安全風險的最新指標。該團隊利用來自多處的研究成果進行分析,其中包含透過部署在全球各地的蜜罐(honeypot)積極尋找已散播的威脅、團隊所進行的獨立研究、國際安全漏洞資料庫、暗網、瀏覽網路安全新聞資料和群眾外包(crowdsourcing),以及社群媒體和來自合作夥伴的反饋。

是德科技安全解決方案事業群資深副總裁Scott Register表示:「這份報告結合了企業在2020年吸取的教訓,以及網路安全專家針對2021年趨勢所提出的見解。這些資料和觀察均源自於是德科技應用與威脅情報(ATI)研究中心所進行的研究。」Scott Register補充說道:「在疫情爆發時,網路犯罪也不曾停歇。許多駭客透過網路釣魚、勒索軟體和供應鏈攻擊來入侵網路,以獲取利益。我們相信這些網路安全趨勢,將延續到2021年。」

2020年最常發生的三大網路犯罪趨勢: 
  • 網路釣魚攻擊量增加了62% - 是德科技的研究調查顯示,2020年的網路釣魚攻擊量,比2019年增加了62%。事實上,在去年三月和四月疫情爆發期間,這類攻擊的數量也迅速攀升,駭客利用人們對疫情的恐慌,來發動社交工程攻擊。
  • 金錢收益是網路犯罪的主要誘因 - 從去年六月開始,各種勒索軟體蜂擁而出,有59%的攻擊集中在2020下半年發生。這個威脅無差別地橫掃了所有產業,其中尤以醫療保健業所受到的衝擊最為嚴重。
  • 因SolarWinds攻擊導致供應鏈攻擊成為新聞頭條 - 供應鏈一直都是安全漏洞之一,而SolarWinds攻擊促使企業急於尋覓安全架構師,以採取整體且全面的防禦方法。

是德科技2021年安全報告中所提出的策略性觀點:
  1. 網路釣魚和其他社交工程攻擊將繼續利用疫情造成的混亂情勢。是德科技的建議:人們須提防與施打疫苗相關的社交工程詐騙;而網路安全團隊則須了解,在醫療保健和政府環境中,攻擊者的目標是竊取個人識別資訊(PII)。
  2. 因為攻擊者可靠它獲取大量利益,勒索軟體成為最主要的網路犯罪手法。這種情況並不會消失,但商業模式已開始隨著這些惡意軟體的改變,而跟著轉變。是德科技的建議:由於撰寫勒索軟體的駭客非常善於利用混淆手法,來避開威脅偵測。因此,企業的威脅偵測系統必須與時俱進,以獲得最新的攻擊特徵碼和行為模式,此外,網路安全團隊還須留意,駭客的攻擊手法將會不斷精進。
  3. 企業供應鏈不僅只是組合元件之一。我們很容易將供應鏈視為負責為企業提供軟體和硬體元件或產品製造原物料的外部廠商。是德科技的建議:供應鏈對於企業運作至關重要,包括公共設施、電子郵件、雲端服務,甚至是咖啡供應商。網路安全團隊必須考慮所有可能影響企業和IT系統運作的非傳統組合。
  4. 零信任(Zero Trust)不應只是個口號。它並不是要限制所有使用者連接到企業網路後,只能看到特定內容。是德科技的建議:若要成功實現零信任部署,系統和使用者只能存取他們真正有需要的內部或外部資源。 
  5. 企業應假設自己的網路遭到入侵,然後採取適當的回應措施。是德科技的建議:企業需清楚洞察其網路和雲端資源。如果網路安全團隊無法發現隱藏在網路中的異常事件(不論是企業內部、雲端或是遠端使用者),等於是放任安全漏洞不斷地避開偵測。

相關閱讀

您對這篇文章有任何想法嗎?歡迎留言給我們。
您的姓名:
您的電子郵件:
標題:
內容:



首頁|手機版|Chip123 科技應用創新平台 |新契機國際商機整合股份有限公司

GMT+8, 2024-12-20 07:20 PM , Processed in 0.100000 second(s), 16 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

返回頂部