【CS论坛】网络空间威胁:理想与现实的差距

简介: 本文讲的是【CS论坛】网络空间威胁:理想与现实的差距,安全高管人员的观念与网络空间安全的现实差距,正在不断的扩大。

image

本文讲的是【CS论坛】网络空间威胁:理想与现实的差距,安全高管人员的观念与网络空间安全的现实差距,正在不断的扩大。

这并非危言耸听。思科上周发布的《2015年度安全报告》显示,90%的接受调查者声称他们对未来的安全工作持乐观态度,与此相反的是54%的人报告他们的企业被入侵。实际上,现在的攻击者越来越狡猾,攻击手段也越来越高端精密。该调查报告的调查对象为9个国家的1700名信息安全官和安全管理人员。

补丁灾难

不到50%的人表示,企业使用诸如补丁更新、渗透测试、终端鉴定或漏洞扫描等标准安全工具,但威胁就在其中。拿补丁更新来说,浏览器的更新是经常性的,以防止最新的恶意或漏洞利用软件。但实际上只有10%的公司,其浏览器更新到了最新版。即使是在每次启动后自动更新的Chrome浏览器,官方也表示只有64%的用户使用着最新的版本。一个可能的原因是,好多用户并不关闭计算机,自然也没有重启。

还有一些情况更加无奈,比如在医疗机构,如果你的软件版本合规,那升级软件就是不可以的。

令人难以置信的是,即便从事IT行业的人几乎都听说过心脏滴血,但还是有56%的SSL版本用的是至少四年前的,仍然没有打补丁。

补丁问题是一个大问题,首先在复杂的大型IT系统中,打补丁就是一件极度困难的事,因为需要暂停服务。再者,有些补丁来得很晚,甚至有些软件已经不再有补丁更新。

“我知道有些企业还在使用Windows NT,那是没有补丁的。”--思科首席安全官 约翰·斯图尔特
最后,一个足够复杂并有着多家软件供应商的系统,需要打的补丁可能会让企业应接不暇。

职业化的攻击策略

攻击者的策略愈加以利益为导向,并呈职业化趋势。拿垃圾邮件来说,其规模去年增长了250%,正是因为垃圾邮件的发送者改变了他们的策略。之前的垃圾邮件发送策略是从几个账户中发送海量邮件,但现在则是从海量账户中发送海量邮件,分担了垃圾邮件的发送负载。同时,发送者还会跟踪邮件的发送接收状况,不断地调整邮件内容,以更好地避开邮件过滤系统。

同样,2014年的恶意广告也增加了250%。

恶意广告的发布者也会使用各种策略,包括真正的花钱购买广告位。于是,这些含有恶意代码的广告出现在正规的网站上,极大的增加了防护难度。尤其是对于那些浏览器版本陈旧的企业,难逃其手。

与攻击者“与时俱进”的攻击手段相比,显现出防守一方的巨大落差。

幸运的是,我们还有弥补的机会。已经有企业在选择技术供应商时,关注他们的安全问题。供应商的安全水准已经开始成为一个有力的竞争因素。此外,安全也越来越受到管理层的重视。许多大公司的董事会在作决策讨论时,往往都会针对安全威胁提出疑问并要求可靠的支持。

希望一切还不算太晚。

原文发布时间为:二月 4, 2015
本文作者:王小瑞
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/learn/6538.html

相关文章
|
9天前
|
大数据 云计算
中国网络大会专题论坛 | 下一代超大规模高性能公共云网络
中国计算机学会ChinaNet上,阿里云洛神云网络将与知名学术届代表一起共话下一代超大规模高性能公共云网络的关键技术。
|
9天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
9天前
|
存储 关系型数据库 MySQL
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
171 1
|
9天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
9天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
9天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
9天前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
9天前
|
安全 大数据 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
|
9天前
|
SQL 安全 网络协议
网络空间安全之一个WH的超前沿全栈技术深入学习之路(1-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(1-2):渗透测试行业术语扫盲)作者——LJS

热门文章

最新文章