999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2019年值得關注的10大網絡安全趨勢

2019-04-10 07:52:22MichelleDroletCharles
計算機世界 2019年12期
關鍵詞:解決方案網絡安全用戶

Michelle Drolet Charles

這些網絡安全趨勢在未來一年會影響企業、安全專業人士和各種規模的企業。

2018年,很多轟動的數據泄露和勒索軟件攻擊震驚了企業界。Juniper Research公司估計,在未來五年內,網絡犯罪分子竊取的數據量會增加高達175%。再加上全球經濟的不確定性,2019年對于網絡安全專業人士來說將是充滿挑戰的一年。

1.實施GDPR

歐盟的通用數據保護條例(GDPR)要求在歐盟運營的每一家企業都要保護歐盟公民的隱私和個人數據。如果不合規會受到很高的處罰,GDPR對個人數據的構成的規定非常寬泛,因此,這會是一項非常繁重的工作。Ovum在2018年7月一份有關數據隱私法的報告中指出,三分之二的企業認為他們將不得不調整自己的工作流程以實現合規,一半以上的企業擔心他們可能會因為不合規而被罰款。

2.管理托管和非托管設備

隨著用戶使用的移動設備(包括托管的和非托管的)的數量和范圍不斷增加,企業網絡在降低相關風險方面面臨著艱巨的挑戰。物聯網已經把很多聯網的設備(其中很多設備幾乎沒有或者根本沒有內置安全性)連接到以前的安全網絡中,導致易被攻擊的端點數量呈指數增長。企業應把握好這一趨勢,對非托管設備的使用進行一定程度的控制,并為托管設備建立明確的協議。

3.做一個完整的清單

Ponemon在2018年進行的一項調查發現,盡管97%的安全專業人士認為由不安全設備引起的網絡攻擊對他們的企業來說可能是災難性的,但只有15%的企業擁有與其系統相連的物聯網設備的清單,不到一半的企業擁有允許他們斷開與被視為高風險設備的連接的安全協議。企業必須對這些漏洞主動采取措施。今年,我們希望看到有更多的企業遵循NIST的最佳實踐建議,為所有連接設備建立實時清單。不僅是那些通過有線連接的設備,還有通過Wi-Fi和藍牙連接的設備。

4.有目標的網絡釣魚攻擊

對于黑客來說,個人數據是越來越有利可圖的寶藏。可以從暗網上買到從Facebook等社交媒體網站的攻擊中挖掘出來的數據,然后利用這些數據為社會工程攻擊工程師提供成功瞄準個人所需的信息。這導致了APT(高級持續威脅)組織能夠發起越來越復雜的攻擊。現在很少有人會陷入“尼日利亞”騙局,但如果網絡釣魚電子郵件來自可信來源或者引用了你認為垃圾郵件發送者不會擁有的個人數據,那這就很難被發現。卡巴斯基公司認為,魚叉式網絡釣魚將是2019年對企業和個人最大的一種威脅。

5.勒索軟件和挖礦劫持

雖然勒索軟件攻擊在減少,但在某種程度上已經被挖礦劫持(劫持計算機以挖掘加密貨幣)所取代。這些攻擊采用與勒索軟件類似的戰術,但需要較少的技術專業知識。惡意軟件是在用戶不知情的情況下在后臺工作,因此很難估計這個問題的真實規模,但所有證據都表明這一問題越來越嚴重。

2018年(WannaCry、NotPetya)發生的轟動的攻擊也表明,盡管隨機的低級勒索軟件攻擊數量在減少,但復雜的有目標的攻擊在一段時間內仍是問題。我們預計,2019年挖礦劫持和有目標的勒索軟件攻擊仍然會持續增長。

6.用戶訪問權限

有效的管理用戶權限是強大的安全措施的基石之一。授予用戶不必要的數據訪問權限或者系統權限會導致意外和故意濫用數據,并給外部攻擊留下漏洞。識別和訪問管理(IAM)系統是應對這種風險的主要途徑,它為管理員提供了監視和評估訪問的工具,以確保符合政府法規和公司協議。在這一新興領域中的很多解決方案仍處于起步階段,但它們已經證明了自己的業務價值。我們預計在未來一年會有越來越多的解決方案。

7.端點檢測與響應(EDR)

端點檢測和響應是一種新興的技術,它連續監視接入點,對高級威脅做出直接響應。EDR解決方案主要側重于檢測入口點的事件,包括防止網絡感染的事件、調查任何可疑的活動,以及恢復系統完整性的補救措施等。傳統的端點保護平臺(EPP)主要是預防性的。EDR增強威脅檢測遠遠超出了傳統EPP解決方案的能力,并使用行為監視和人工智能工具去主動搜索異常情況。網絡威脅的性質已經發生了變化,我們期望能夠有一波新的安全解決方案,能夠把傳統的EPP與新興的EDR技術結合起來。

8.深度虛假視頻

眼見不一定為實。自動化的人工智能技術已經開發出來,能夠創建和檢測深度虛假視頻。這類視頻可能描述了一個從事非法或者色情活動的名人或者政治家,也可能是一個發表煽動性言論的國家元首。即使圖像被證明是假的,但也會造成持久的名譽損害,或者嚴重的不可挽回的后果。這不僅突出了事實檢驗的重要性,而且這項技術還令人感到隱隱的擔憂。深度虛假視頻經常會像病毒一樣傳播,這使其成為傳播惡意軟件和發起網絡釣魚攻擊的絕佳工具。在接下來的一年里,我們都應警惕這種惡劣的趨勢。

9.云安全

把服務和計算解決方案遷移到云端給企業帶來了很多好處。然而,這也打開了新的風險領域。令人擔憂的是,網絡安全技能方面的差距仍然很大,新一代網絡犯罪分子正在積極探索利用基于云的服務,尋找漏洞。很多企業仍然不確定他們應在多大程度上負責保護數據,即使是最好的系統也可能因為違反協議而被攻破。我們需要重新定義云的安全性并采取主動措施。

10.用戶認識

在上述幾乎所有的領域中,最終都取決于用戶認識。木桶的容量取決于最短的那塊木板,如果我們想保護好我們的數據和網絡,那么我們都必須承擔風險。最重要的是,我們希望新年里所有用戶都能提高認識,并在限制威脅和補救方面開展更全面的教育。知識就是力量,它就在我們的掌握之中。

Michelle Drolet是馬薩諸塞州弗拉明翰市數據安全服務提供商Towerwall公司的創始人,該公司的客戶包括Smith&Wesson、Middlesex儲蓄銀行、WGBH、Covenant醫療保健公司等很多中型企業。

原文網址

https://www.csoonline.com/article/3241242/data-protection/cybersecurity-trends-to-watch.html

猜你喜歡
解決方案網絡安全用戶
解決方案和折中方案
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
4G LTE室內覆蓋解決方案探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 免费中文字幕一级毛片| 久久久精品无码一二三区| 国产高清无码第一十页在线观看| 欧美影院久久| 99re视频在线| 成人无码区免费视频网站蜜臀| 国产毛片久久国产| 精久久久久无码区中文字幕| www.日韩三级| 99re视频在线| 美女一级免费毛片| 国产美女精品在线| 大学生久久香蕉国产线观看| 免费人成视频在线观看网站| 曰韩人妻一区二区三区| 午夜少妇精品视频小电影| 欧美中文字幕无线码视频| 欧美精品H在线播放| 91美女在线| JIZZ亚洲国产| 国产欧美日韩在线一区| 日韩免费毛片视频| 人妻精品久久久无码区色视| 久久精品国产精品一区二区| 国产农村妇女精品一二区| 国产成人精品高清不卡在线| 国产AV无码专区亚洲精品网站| 97国产在线观看| 色综合久久久久8天国| 四虎影院国产| 亚洲欧美极品| 精品丝袜美腿国产一区| 国产内射在线观看| 沈阳少妇高潮在线| 亚洲成人免费看| 色网站在线免费观看| 亚洲成人在线免费观看| 久久久久久久久亚洲精品| 一级毛片免费观看久| 欧美日本一区二区三区免费| 亚洲国产天堂久久九九九| 99人体免费视频| 欧美国产中文| 91精品国产综合久久香蕉922| 国内自拍久第一页| 欧美爱爱网| 狠狠干综合| 国产日韩精品欧美一区灰| 久久这里只有精品66| 国产精品任我爽爆在线播放6080 | 国产免费福利网站| 亚洲精品福利视频| 国产剧情国内精品原创| 一本大道香蕉中文日本不卡高清二区 | 波多野结衣无码中文字幕在线观看一区二区| 视频一区视频二区中文精品| 中文字幕无码中文字幕有码在线 | 色婷婷成人网| 久久久久国产一区二区| 直接黄91麻豆网站| 国产综合在线观看视频| 欧美一级大片在线观看| 青青青视频91在线 | 午夜欧美在线| 91成人在线观看视频| 久久毛片网| 992tv国产人成在线观看| 色婷婷视频在线| 特黄日韩免费一区二区三区| 国产午夜人做人免费视频中文| 亚洲一区无码在线| 精品人妻一区二区三区蜜桃AⅤ| 99精品伊人久久久大香线蕉| 日本黄网在线观看| 日韩精品一区二区深田咏美| 亚洲国产av无码综合原创国产| 亚洲国产中文在线二区三区免| jizz在线观看| 亚洲乱伦视频| 国产精品自在在线午夜区app| 日韩欧美综合在线制服| 久久精品无码一区二区日韩免费 |