标本兼治:企业应揪出网络漏洞元凶

简介:

据英国广播公司报道,在欧洲最大网络安全大会上发表的一份研究表明,许多公司在处理数据泄漏问题上制定了错误的战略。

美国网络安全公司Mandiant表示,很多公司通常只对网络中的软件标记进行反应而非主动追踪入侵者。Mandiant表示,黑客平均每次入侵都会控制40台左右的服务器。

不过,该公司还表示道,只有其中一些服务器会被彻底清理干净。这样导致的后果是,黑客能够在内网中逗留数月,有机会窃取更多信息。

Mandiant的高管比尔·郝(Bill Hau)说道:“大多数公司调查漏洞的方式都很过时。” 他在于伦敦召开的欧洲信息安全技术展览会(Infosecurity Europe)开幕的第一天就发出了警告。

现在是信息安全领域的繁荣时期。2015年网络安全的总投入达770亿美元(约530亿英镑),到2020年这个数字有望增加到1700亿美元。

潜伏的数据窃贼

当传统安全工具无法发现并清除作为黑客流窜通道的网络漏洞时,Mandiant和其它应急响应公司就会被召集介入。

标本兼治:企业应揪出网络漏洞元凶

   普华永道表示,每年在网络安全意识培训方面的投入超过10亿美元

郝说道:“这些公司认为老式安全技术能修复漏洞,但他们可能并不知道,这些技术从未将黑客赶出网络,而这才是问题的根源。”

他表示,入侵者常常能够“潜伏”在网络中长达数月,在这段时间内他们会想方设法获取高级别管理权限,以此抹除他们的痕迹并躲避调查。

“这些公司并没有意识到他们应该采取不同的技术手段驱逐这些入侵者。”

“他们需要行动起来,主动找寻问题所在,这样一定会找到问题根源。他们要在自己的网络中亲手将黑客揪出来”

网络安全公司Fortinet的高级董事帕特里克·格里约(Patrick Grillo)也认为,许多公司花了大量时间保卫自己的网络边界,却忽视了内网的情况。

“传统网络的边界都很强健。但如果恶意软件一旦突破防线,内部脆弱的网络就会暴露在敌人面前。”他说道。“黑客的目的就是偷偷潜入,设法在网络中横向移动,直到达到目标。”

他表示,大多数黑客的目标是一些有利可图的数据,如信用卡账号或客户的个人信息。

他还呼吁各公司开展网络攻击防御演练,帮助公司安全专家熟悉公司网络,根除入侵者。


本文转自d1net(转载)

相关文章
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防范漏洞、强化加密、提升意识
【5月更文挑战第13天】在数字化时代,随着网络信息技术的迅猛发展,网络安全与信息安全问题日益凸显。本文深入分析了网络安全漏洞产生的原因,探讨了加密技术在数据保护中的核心作用,并强调了提升公众安全意识的重要性。通过梳理当前网络环境中存在的风险点,提出相应的防护措施和改进策略,旨在为读者提供全面的网络安全知识框架。
|
3天前
|
安全 算法 网络安全
网络安全与信息安全:保护数据,从了解漏洞到强化加密
【5月更文挑战第6天】随着数字化时代的到来,网络安全和信息安全已成为维护个人隐私和企业资产的重要组成部分。本文将深入探讨网络安全的漏洞、加密技术的最新进展以及提升安全意识的重要性。通过对这些关键领域的分析,读者将获得如何有效防御网络威胁和保护敏感信息的知识。
|
1天前
|
SQL 监控 安全
构筑网络堡垒:网络安全漏洞剖析与防御策略
【5月更文挑战第17天】随着信息技术的迅猛发展,网络安全成为维护信息完整性、保障用户隐私的关键。本文深入分析了网络安全中常见的漏洞类型及其成因,并探讨了加密技术在数据保护中的应用。同时,强调了提升安全意识在防范网络威胁中的重要性。通过综合措施,构建多层次的网络安全防护体系,为个人和组织的数字资产提供坚实的保障。
|
2天前
|
存储 安全 算法
网络防御先锋:揭秘网络安全漏洞与加固信息防线
【5月更文挑战第15天】在数字时代的风口浪尖,网络安全已成为维护信息完整性、确保数据流通安全的关键。本文将深入探讨网络安全中存在的漏洞、加密技术的进展以及提升安全意识的重要性,旨在为读者构建一道坚固的信息防线提供知识支持和实践指导。
|
3天前
|
安全 算法 网络安全
网络防御前线:洞悉漏洞、加密之盾与安全意识觉醒
【5月更文挑战第12天】在数字化的浪潮中,网络安全与信息安全成为维系信息社会信任和稳定的根基。本文从网络安全漏洞的识别与防护出发,深入探讨了现代加密技术如何构筑数据安全的防线,并强调提升个体和企业的安全意识在抵御网络威胁中的重要性。通过分析最新的安全动态和技术进展,旨在为读者提供一份全面的网络安全知识图谱。
|
3天前
|
存储 安全 算法
网络安全与信息安全:防范漏洞、加密技术与提升安全意识
【5月更文挑战第11天】在数字化时代,网络安全与信息安全已成为个人和企业不可忽视的重要议题。本文将深入探讨网络安全漏洞的概念、加密技术的运用以及安全意识的培养,旨在为读者提供全面的网络安全知识体系,帮助个人和组织构建更为坚固的信息安全防线。
11 0
|
3天前
|
存储 安全 算法
网络安全与信息安全:防范漏洞、应用加密技术与培养安全意识
【5月更文挑战第10天】在数字化时代,网络安全与信息安全已成为维护社会稳定、保障个人隐私和确保企业资产的关键。面对日益复杂的网络威胁,本文深入探讨了网络安全漏洞的成因与影响、加密技术的基本原理与应用,以及提升全民网络安全意识的必要性和方法。通过分析当前网络安全形势,提供了一系列针对性的技术解决方案和管理策略,旨在为读者构建一个全方位的网络安全防护体系。
11 1
|
3天前
|
监控 安全 算法
网络安全与信息安全:防范漏洞、应用加密技术及提升安全意识
【5月更文挑战第8天】 在数字化时代,网络安全与信息安全已成为我们不可忽视的问题。本文将深入探讨网络安全漏洞的产生原因及其危害,加密技术的种类和应用,以及提升个人和企业的安全意识的重要性。通过对这些方面的知识分享,旨在帮助读者更好地理解网络安全的重要性,提高防范意识,保护个人信息和数据安全。
|
3天前
|
存储 安全 网络安全
网络安全与信息安全:防范漏洞、应用加密技术与提升安全意识
【5月更文挑战第5天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些“货币”的金库。本文深入探讨了网络安全领域中的关键要素:网络漏洞、加密技术以及个人和组织的安全意识。通过对网络漏洞的识别与防护策略的分析,我们揭示了黑客攻击背后的机理及其防御手段。同时,文章详细阐述了加密技术的工作原理、种类以及它们如何成为维护信息安全不可或缺的工具。最后,我们讨论了安全意识的重要性,并提出了一系列提升个人和企业安全意识的策略。本文旨在为读者提供一套全面的网络安全知识框架,以应对不断增长的网络威胁。
26 6
|
3天前
|
SQL 安全 网络安全
网络安全与信息安全:防范漏洞、强化加密、提升意识
【5月更文挑战第5天】随着互联网的普及和技术的快速发展,网络安全和信息安全问题日益凸显。本文将深入探讨网络安全漏洞的产生原因、加密技术的发展趋势以及提高安全意识的重要性。通过对这些方面的分析,旨在帮助读者更好地了解网络安全与信息安全的现状,提高防范意识,保护个人信息和企业数据。
29 4

热门文章

最新文章