为企业网络安全把脉

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wdasheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  全新的专业性网络攻击正在覆盖整个攻击者生态系统,不仅进一步扩大针对企业和消费者的威胁范围,同时助推在线犯罪的增长。高级的专业网络犯罪组织往往最先利用零日漏洞进行攻击,或将漏洞在开放市场上出售给级别低的攻击者从而获得暴利。
  近日,赛门铁克公司发布第 21 期《互联网安全威胁报告》,揭示当前网络罪犯的组织化转型——通过采取企业实践并建立专业的犯罪业务来提高对企业和消费者的攻击效率。赛门铁克发布的最新报告中指出,在2015年内发现的零日漏洞是上一年的2倍,数量高达54个,与2014年相比增长125%,再创历史新高,这再次证明了零日漏洞在暴利的目标性攻击活动中扮演着重要的角色。与此同时,恶意软件也正在以惊人的速度增长,在2015年,赛门铁克共发现4.3亿个新型恶意软件变体,这证明了专业网络罪犯正在利用庞大的资源,尝试破坏企业防御并进入企业网络。
  赛门铁克发现,在2015年,失窃或丢失的个人信息记录超过5亿条,大型数据泄露事件达到创纪录的9起,公开报道的单次最大数据泄露事件造成了1.91亿条信息记录的泄露。虽然已公开的身份泄露数量高达4.29亿,但是选择不公开所丢失记录数量的企业增加了85%。赛门铁克保守估计,如果计入未报告的信息泄露数量,实际泄露的个人记录量将超过5亿条。
  “加密”已经成为网络攻击者挟持企业与个人用户关键数据的攻击手段:加密勒索软件拥有更大破坏力,去年的攻击数量增长35%。更具有攻击性的加密勒索软件可以将受害者的所有数字内容加密,威胁受害者支付赎金。今年,勒索软件的攻击范围从个人电脑蔓延至智能手机、Mac和Linux系统。网络罪犯不断寻找联网设备来进行挟持,并要求受害者支付赎金,企业将会是下一个目标。
  网络诈骗者通过卑劣的手段,让用户不得不主动进行联系来支付赎金:在2015年,赛门铁克看到许多过去的诈骗形式“重现江湖”,例如,网络罪犯利用虚假“技术支持”的诈骗方式在去年增长了200%。但与过去不同的是,诈骗罪犯如今通过向智能手机和类似设备发送虚假的警告消息,使用户主动致电给攻击者所运行的呼叫中心,从而上当购买虚假的服务。
  对于企业,要部署高级威胁智能安全解决方案,及时发现入侵信号并做出快速响应;部署多层端点安全防护、网络安全防护、加密、强大且有效的身份验证,采用拥有高信誉的技术。建议企业用户与托管安全服务提供商合作,增强IT团队的防御能力;为最坏的情况做好准备,事件管理可以确保用户的安全框架得到优化,并具备可测量和可重复性,改善安全态势。
  建议企业用户考虑与第三方专家开展长期合作,从而强化危机管理。
  提供长期且持续的教育和培训,为所有员工提供模拟培训,建立有关的指南和流程;定期评估内部的调查团队,进行实战演练,确保企业拥有有效对抗网络威胁的必要技能。
其他文献
本报讯 2016年10月21日,世界智能制造大会新闻发布会在北京举行。工业和信息化部副部长辛国斌、江苏省副省长马秋林和南京市有关领导出席发布会。发布会重点介绍了我国智能制造发展背景和机遇、江苏智能制造发展现状和下一步方向,以及大会筹备情况等相关内容。  本次世界智能制造大会由工业和信息化部和江苏省人民政府共同主办,将于12月6—8日在南京国际博览中心举行。大会以“让制造更聪明”为主题,采用“主题大
5月19日,国内知名综合视频服务平台聚力传媒(PPTV.com)召开品牌战略发布会,品牌由原来的PPTV聚力更名为“聚力”。聚力的最新战略定位是“以流媒体为介质、以社群服务为核心的文化O2O平台”,实现文化产业创意与消费的连接。  聚力表示,此次升级,将从单纯的视频网站,演进为涵盖虚拟产品、实物商品、周边服务的综合文化O2O平台。为用户提供丰富的、可参与的、社群化的优质内容,以沉浸式的消费体验,打
10月20日,由中国电子信息产业发展研究院主办,中国计算机报社、中国软件评测中心承办的“第一届中国人工智能技术与应用大会暨人工智能60周年颁奖典礼”在北京国宾酒店隆重举办。大会围绕“创新驱动,应用引领,服务制造强国建设”这一主题,深入探讨了我国人工智能的技术应用现状和发展方向。来自人工智能领域的500余位企业代表、业内专家和学者参加了本次大会。大会同时揭晓了2016人工智能60周年奖项评选活动获奖
高效的执行力是企业成功的关键要素之一。企业各类办公会的组织与共享、会议决议决策、年度/月度重点工作、领导交办的重大事项能否高效、科学、规范地执行,是企业执行力高效与否的重要体现,在企业经营管理中占有举足轻重的地位。  然而,一直以来市场上缺乏有效的督办管理工具,企业主要依靠邮件、电话等传统手段来实现企业重要会议的议题提报、支撑材料准备、与会通知等业务,以及实现对督办事项的分解下达、执行跟踪,不仅过
在不久前公布的全球超级计算机TOP500排行榜中,由国家并行计算机工程技术研究中心研制的“神威·太湖之光”一鸣惊人,不仅夺得冠军,而且将计算速度刷新为93PFlops(每秒9.3亿亿次)。“神威·太湖之光”以其接近100PFlops的运算速度,而以前更多处于探讨阶段的目标开始浮出水面。E级超算是超算的另一座高峰吗?  答案是肯定的。在跨越十亿亿次超级计算机这道坎后,世界各国争夺的下一个超算皇冠就是
1994年4月20日,北京中关村教育与科研示范网络(简称NCFC)工程,通过美国的Sprint公司连入Internet的64K国际专线开通,实现了与Internet全功能连接。22年来,互联网技术实现了由初级到高级的历史演进,成为推动社会生活变革的巨大能量。与此同时,伴随互联网相关产业的快速发展,网络攻击和信息泄露事件的复杂化,网络安全法律法规的日渐完善,网络安全概念的内涵和范围也愈加明晰。  以
当前各地的文化创意产业园区可谓层出不穷,但是同质化竞争导致很多园区的企业入驻率偏低,经营状态不甚理想。在此环境下,为何拥有23个项目的锦和商业的成熟项目入驻率却在95%以上?锦和商业的成功,除了定位准确、设计独特、善于管理以外,关注园区智能化建设也是锦和商业取得成功的一大因素。  在文化创意产业园区有如雨后春笋般涌现的今天,由上海锦和商业经营管理股份有限公司(以下简称锦和商业)管理运营的越界品牌文
财报,一方面让人“看”到上市公司的现阶段业绩数字,更重要的是从中能够“嗅”出未来金钱的味道。因为,逐利的华尔街从来只“嗅”未来。北京时间4月22日凌晨,微软公布了2016年Q3财报,在这次财报中能够“嗅”出什么新的故事?  微软Q3财报显示,净利润为38亿美元,营收205亿美元,且在生产力和业务流程,智能云,以及更加个性化的计算三大业务方向,均取得了稳定增长:生产力和业务流程业务收入达65亿美元,
说到数字化转型,可能很多用户并不陌生,“不就是数字化吗,我们很多年以前就开始数字化了”。但是,实际上大多数用户的数字化转型之路走得并不顺畅,而且很多用户并没有实现当初设定的目标。  《财富》针对全球前1000强公司的100名IT经理的调查结果显示,数字化转型是企业发展的重中之重,它有助于企业提高生产力、提升客户满意度并降低各项成本。  调查显示,63%的调查对象正在努力把更多的数字化服务和移动技术
新IT的理念正在戴尔的终端客户中获得推广,但同时戴尔也看到传统IT领域仍然存在很多需求,一些关键应用将更加依存于传统的、成熟的技术框架。另外,IT基础架构,无论是物理的,还是虚拟的基础架构,对于平台可靠性和性能的要求正变得更高。戴尔发布最新的4路服务器,就是为了更好地满足上述需求。  近几年,戴尔企业级业务发展迅猛,即便是在竞争激烈的当代,戴尔的市场表现也非常不俗。在今年第一季度的IDC市场报告中