a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

思科发布2016年年中网络安全报告

虽然防御者一直在创新,数字经济依赖的基础设施仍然很脆弱,并且依赖于不充分的安全做法。如今,由于大多数组织中网络浏览器、应用和基础设施的混杂,攻击者有大量的入口通道。
资讯频道文章B
  在本报告中,主要涵盖四个主要的主题领域:

  1、网络犯罪趋势聚焦:勒索软件思科安全研究人员已将其焦点放在勒索软件上,研究可能导致此类恶意软件攻击大幅蔓延的种种创新。另外,还根据之前观察到的趋势,提供了勒索软件的演变预测。此外,我们还考虑了未修补的系统和过时设备中的漏洞是如何为恶意攻击实施者提供行动时间的。勒索软件操纵者现在正在瞄准企业用户。因此,组织应该确保将关键数据备份到受保护场所,并建立在发生攻击后能够帮助他们尽快恢复正常业务运营的可行计划。

  2、行动时间本部分研究为攻击者提供时间和机会进行威胁创新并开展攻击活动的客户端攻击媒介。涉及加密和授权的漏洞的增加,标志着威胁实施者现在正在伺机攻击安全连接。本部分探讨了漏洞攻击包和攻击媒介的发展趋势,例如服务器漏洞对于试图接触更广数据集的网络犯罪分子的吸引力。另外,还研究了“恶意广告即服务”的兴起及其给防御者造成的难题,以及由此引起的谁应保护网络用户的问题。

  3、保护时间在本部分,思科安全研究人员探讨了攻击者活动与安全解决方案之间的时间差。例如,虽然供应商缩短了从公布公共漏洞到提供补丁的时间,但是用户在实施这些补丁时却存在滞后。本部分还包括思科在不断努力缩短其中值检测时间 (TTD) 方面的最新成果以及攻击者和防御者之间持续展开“军备竞赛”的影响。思科研究人员还详细介绍了 HTTPS 在恶意攻击活动中的使用不断增加,以及恶意攻击实施者使用传输层安全 (TLS) 来加密其通信的情况。

  4、全球视野和安全建议本部分研究了与安全相关的当前地缘政治趋势,包括政府越来越关注紧跟技术变革步伐以了解威胁、控制数据或访问数据所面临的各种挑战。本部分还提供了帮助防御者减少网络攻击者行动时间的建议。此外,还解释了危害表现 (IOC) 与威胁情报之间的重要区别。

  欲了解本解决方案明细,请下载PDF文档

  注:本方案来自Cisco,文中内容和观点不代表本站立场,仅供参考和研究。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈