成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓
當前位置:工程項目OA系統(tǒng) > 泛普服務體系 > 泛普博客
網絡管理安全策略 2011年安全威脅五大趨勢
每年我們都會向大家分享一些安全預測和防御技巧,今年也不例外,下面是2011年需要注意的五個威脅趨勢,請仔細閱讀,以免稍后淪為黑客的獵物。
1.社交網絡將成為黑客攻擊的主要目標
“隨著社交網絡的日益流行,銀行也緊跟潮流,開始使用這些社交網絡來滿足他們客戶的要求,”互聯網安全公司Internet Indentity(IID)公司在其關于新年預測的文章中表示,“但是請注意:網上存在很多假冒的社交網絡,利用Twitter和Facebook來嘗試利用惡意軟件感染受害者,并誘使用戶泄漏他們的個人信息,如銀行登錄和社會安全號碼。”
“隨著社會媒體網站的使用日益增多,路過式下載和流氓殺毒軟件將會被更廣泛地用在Facebook和Twitter等平臺上,”專注于惡意軟件防御的安全服務供應商Dasient公司表示,“這可以從持續(xù)攻擊Facebook的Koobface僵尸網絡,以及攻擊Twitter并重定向用戶到色情網站和惡意軟件網站的September XSS攻擊中看出來。”

2. 如果黑客沒有瞄準社交網絡,他們肯定在覬覦你的移動設備
“雖然大多數黑客在很大程度上將注意力放在諾基亞的移動手機上(2010年是這樣的情況),但今年移動惡意軟件將會越來越多地針對非諾基亞設備,包括蘋果手機、黑莓手機、Android和微軟公司推出的手機,”ICSA實驗室的報告顯示,該實驗室負責對安全產品進行證書測試。“目前主要出現在俄羅斯的移動惡意軟件也將會在其他地區(qū)變得更加普遍。另外,惡意軟件將越來越多地針對移動設備,例如智能手機、iPad和其他內置無線網絡功能的設備。”
“消費者設備在企業(yè)網絡環(huán)境的出現改變了我們對企業(yè)安全的想法,”Lancope公司(該公司主要通過分析網絡行為來查找安全問題)首席技術官Adam Powers表示,“基于網絡外圍的防御,例如防火墻和入侵防御系統(tǒng)等,并不足以抵御這種威脅。企業(yè)必須思考他們應該如何對待智能手機、無線設備和其他面向消費者的移動設備。”
3. 惡意軟件將變得更加復雜,結合了多種攻擊技術和漏洞利用
“當Stuxnet木馬程序攻擊可編程邏輯控制器時,這個2010年內惡意軟件最具威脅的發(fā)展擴大了以個人電腦和服務器為目標的攻擊范圍,”安全供應商賽門鐵克公司在其博客中表示,“受到巨額資金的誘惑,這個專門利用物理基礎設施的惡意程序在2011年將會繼續(xù),這種攻擊的攻擊范圍將包括明顯的目標(如智能手機)到很多不那么明顯的目標,例如關鍵系統(tǒng),如電網控制或者電子投票系統(tǒng)等,他們會使用任何技術來獲取收益。”
“Stuxnet克隆程序將會在2011年蔓延,但是真正的威脅將會是更加危險和復雜的,”CoreTrace公司(應用程序白名單工具供應商)首席執(zhí)行官兼總裁Toney Jennings表示,“Stuxnet太公開化了,太容易被發(fā)現,并且是反向工程的。根據我再空軍信息戰(zhàn)爭中心第一線的經驗,我感覺Stuxnet就像是一枚手榴彈,還有很多更加強大和危險的數字炸彈。”
4.通過維基解密泄漏的機密信息將曝光內部人員數據泄漏的可能性
“維基解密似乎將繼續(xù)泄漏政府和企業(yè)的信息,將對大型企業(yè)的聲譽造成破壞,”Lumension公司安全分析師Paul Henry表示,“隨著員工的壓力與日俱增,并且在這種經濟不景氣時期,員工對雇主都抱著不滿情緒,相信維基解密將會成為釋放壓力的第一選擇。”
雖然一些專家表示,維基解密將會在2011年對數據泄漏防護技術帶來好處,因為將會有更多用戶選購數據泄漏防護產品,Perimeter eSecurity公司首席技術官Andrew Jaquith表示,數據泄漏防護技術將無法阻止維基泄密數據泄漏。數據泄漏防護工具能夠有效地過濾出“關鍵數據”(如信用卡號碼),但是卻無法控制機密數據的傳播,“流量監(jiān)測和日常特權檢查將會更加有效,”他表示。
5. 除金錢外,政治原因將會成為2011年攻擊的另一個動力
在2010年,我們看到因為政治原因而發(fā)動的分布式拒絕攻擊的增加,例如Operation Payback,對攻擊維基解密組織的網站進行報復。“傳統(tǒng)的政治攻擊通常都是由小型的有良好組織的團隊執(zhí)行的,”安全供應商Zscaler公司在其2011年預測文章中表示,“但是現在,我們發(fā)現目前的狀況是,任何團隊都可以快速地組織、協(xié)調和發(fā)動攻擊,并且是以相對匿名的形式進行,歡迎來到快閃黑客攻擊時代。”
在2011年,國家組織也將會發(fā)動更多網絡攻擊,然而,這些攻擊將利用類似的技術。這些高級持續(xù)性攻擊將借用技術,例如自動化和病毒分布,讓它們更加強大和更加有效。”
【推薦閱讀】
◆網管軟件專區(qū)
◆成功網管員必備素質軟件篇
◆網管基礎知識:如何關閉無線路由器的信號發(fā)射
◆合格的網管員必備的個人能力和技術知識
◆IT運維管理專區(qū)
本文內容來自自互聯網公開信息或用戶自發(fā)貢獻,該文觀點僅代表作者本人,版權歸原作者所有。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。若發(fā)現侵權或違規(guī)內容請聯系電話4008352114或郵箱442699841@qq.com,核實后本網站將在24小時內刪除侵權內容。
本站推薦
- 1勘察設計項目網絡管理系統(tǒng),助力勘察設計項目高效網絡管理與精準把控
- 2施工合同履約也能‘躺平’?全靠這款網絡管理系統(tǒng)!
- 3施工合同履約不再難,‘黑科技’網絡管理系統(tǒng)來襲!
- 4施工合同履約,網絡管理系統(tǒng):這波操作,我給滿分!
- 5施工合同履約,你還在‘手撕’嗎?網絡管理系統(tǒng)帶你飛!
- 6施工合同履約新風尚,網絡管理系統(tǒng)助你C位出道!
- 7施工合同也能‘網戀’?履約網絡管理系統(tǒng)讓你愛上管理!
- 8施工合同履約難題?網絡管理系統(tǒng):So Easy,媽媽再也不用擔心!
- 9OMG!施工合同履約也能這么潮?網絡管理系統(tǒng)上線!

