999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)安全“基礎(chǔ)建設(shè)”不要忘記宗旨

2014-04-15 15:41:31劉文
計算機(jī)與網(wǎng)絡(luò) 2014年17期
關(guān)鍵詞:網(wǎng)絡(luò)安全用戶

■劉文

網(wǎng)絡(luò)安全“基礎(chǔ)建設(shè)”不要忘記宗旨

■劉文

現(xiàn)如今,互聯(lián)網(wǎng)領(lǐng)域安全威脅因素層出不窮,面對新興威脅,我們需要新的方法來保護(hù)網(wǎng)絡(luò)和應(yīng)對安全威脅。

新興威脅已經(jīng)將目標(biāo)指向了應(yīng)用、服務(wù)器和用戶,也由此打開了安全威脅的新紀(jì)元,因此網(wǎng)絡(luò)安全的視角也需要擴(kuò)展出防火墻自身。搭載諸如反病毒、反垃圾郵件、應(yīng)用控制和深度包檢測等擴(kuò)展功能的高級下一代防火墻(NGFW)和IPS,已經(jīng)足以對抗已知威脅。但是他們不能很好的對抗零日攻擊、七層DDoS攻擊、高級可持續(xù)性威脅(APT)和郵件攻擊。

新型威脅攻擊的不只是防火墻

毋庸置疑,防火墻只是網(wǎng)絡(luò)安全中最初級的一環(huán)。如今最先進(jìn)的防火墻所擁有的功能已經(jīng)很強(qiáng)大,能夠抵御大多數(shù)的攻擊,至少在Layer2和Layer 3層面。這些人盡皆知的事情攻擊者自然也知道,因此他們也在不斷地提升技術(shù)來繞過防火墻的防護(hù)。

這并不是說他們不會試圖尋找防火墻的漏洞,他們也知道,像金融機(jī)構(gòu),零售商和政府機(jī)構(gòu)這樣的高價值目標(biāo)正在收緊安全策略,因此輕松做到數(shù)據(jù)泄露的日子已經(jīng)過去了。

針對應(yīng)用、應(yīng)用層服務(wù)以及缺乏安全意識和經(jīng)驗的用戶的攻擊,是攻擊和數(shù)據(jù)泄露的各個分支中增長最快的三個。這些代表了大多數(shù)剩余的薄弱環(huán)節(jié),并且存在有無數(shù)的可能性,比如利用代碼漏洞,應(yīng)用模塊漏洞(包含軟件和業(yè)務(wù)層面),以及被信任用戶認(rèn)為收到的是合法的重設(shè)帳戶密碼的郵件等等。

Web應(yīng)用攻擊

越來越多的企業(yè)用戶已將核心業(yè)務(wù)系統(tǒng)轉(zhuǎn)移到網(wǎng)絡(luò)上,Web瀏覽器成為業(yè)務(wù)系統(tǒng)的窗口。在此背景下,如何保障企業(yè)的應(yīng)用安全,尤其是Web應(yīng)用安全成為新形勢下信息安全保障的關(guān)鍵所在。在2014年3月份Verizon發(fā)布的Verizon數(shù)據(jù)泄露調(diào)查報告中顯示,有超過35%的數(shù)據(jù)泄露事件是由應(yīng)用漏洞帶來的。而OW ASP也一直在報告應(yīng)用安全漏洞,并且明確表示幾乎所有的Web應(yīng)用都有一個或多個符合2013 OWASP TOP10應(yīng)用安全威脅列表。他們還報告說,95%的網(wǎng)站在過去一年中被一個或多個XSS(跨站腳本)或SQL注入攻擊。Gartner在其最近發(fā)表的2014年Web應(yīng)用防火墻魔力象限中表示,他們預(yù)計超過80%的企業(yè)將會在2018年前部署一臺W AF設(shè)備,以防止Web應(yīng)用程序攻擊(這一比例在2014年是60%)。

應(yīng)用層DDoS攻擊

分布式拒絕服務(wù)(DDoS)攻擊是最古老的安全威脅之一,然而在近10年中,攻擊者已經(jīng)將目標(biāo)移向了應(yīng)用層。不可否認(rèn),大流量的DDoS攻擊仍然占據(jù)著頭條的位置,但是應(yīng)用層DDoS攻擊其實是DDoS攻擊子類中增長最快的。這是因為數(shù)百兆流量的應(yīng)用層DDoS攻擊完全可以達(dá)到數(shù)百G流量攻擊的效果。成本更低、效果更好的應(yīng)用層DDoS攻擊已經(jīng)成為了攻擊者的首選。

高級可持續(xù)威脅(APT)

高級可持續(xù)威脅是針對性目標(biāo)定制攻擊。通過使用一些未知的惡意軟件、0day、或利用未打補(bǔ)丁的漏洞,亦或使用一些看似正常或全新的URL和IP地址來繞過檢測。他們使用一些高級代碼技術(shù)來突破目標(biāo)系統(tǒng),并嘗試規(guī)避安全檢測來使自己在目標(biāo)系統(tǒng)中盡可能長時間的潛伏。且隨著網(wǎng)絡(luò)中可獲取的數(shù)據(jù)與訪問的應(yīng)用的豐富性,可觸及的被選定為攻擊目標(biāo)的切入點也很多,APT也逐漸走向常態(tài)化。與此相對的是,去年Fortinet針對BYOD調(diào)研的數(shù)據(jù)中涉及APT攻擊、DDos等攻擊了解的人數(shù)不到37%。

面對網(wǎng)絡(luò)安全問題,安全防御是非常必要的措施,然而,安全防御的部署也應(yīng)隨著威脅格局的變化而轉(zhuǎn)變,多維高效是防御的宗旨,也是需要突破的“傳統(tǒng)”;當(dāng)然,這個前提是網(wǎng)絡(luò)安全的“基礎(chǔ)建設(shè)”不可或缺,卻不可忽視。

猜你喜歡
網(wǎng)絡(luò)安全用戶
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 狠狠色香婷婷久久亚洲精品| 成人年鲁鲁在线观看视频| 国产不卡网| 国产黄色片在线看| 国产99视频精品免费观看9e| 国产国模一区二区三区四区| 国产一区二区网站| 中文字幕精品一区二区三区视频 | 欧美α片免费观看| 一本色道久久88| 精品乱码久久久久久久| 亚洲美女久久| 欧美成人精品欧美一级乱黄| 国产久操视频| 久久久成年黄色视频| 国产女人在线| 一级高清毛片免费a级高清毛片| 青青草久久伊人| 不卡午夜视频| 亚洲精品无码抽插日韩| 亚洲清纯自偷自拍另类专区| 日韩精品成人网页视频在线| 日韩中文字幕亚洲无线码| 在线欧美一区| AⅤ色综合久久天堂AV色综合| 国产精品视频导航| 18禁高潮出水呻吟娇喘蜜芽| 中国国产一级毛片| 亚洲最新网址| 亚洲无码精品在线播放 | 国产高清无码第一十页在线观看| 五月婷婷中文字幕| 99人体免费视频| 国产一级在线播放| 特级精品毛片免费观看| 毛片在线看网站| 国产精品专区第一页在线观看| 日日碰狠狠添天天爽| 99热国产这里只有精品9九| 色综合成人| 爆乳熟妇一区二区三区| 国产精品亚洲综合久久小说| 国产精品成人AⅤ在线一二三四| 婷婷六月天激情| 久久精品无码中文字幕| 国产精品综合色区在线观看| 国产午夜看片| 亚洲国产清纯| 欧洲高清无码在线| 麻豆精品久久久久久久99蜜桃| 亚洲中文字幕无码爆乳| 91麻豆精品视频| 热思思久久免费视频| 亚洲va欧美va国产综合下载| 青青青草国产| 日本国产在线| 九九久久精品免费观看| 男人的天堂久久精品激情| 中文字幕伦视频| 国产手机在线小视频免费观看| 欧美日韩国产成人高清视频| 国产精品欧美亚洲韩国日本不卡| 欧美激情综合| 91免费片| 久久黄色视频影| 免费播放毛片| 免费一级毛片| 国产成人禁片在线观看| 国产高颜值露脸在线观看| 综合色区亚洲熟妇在线| 超清无码一区二区三区| 久久久噜噜噜| 久久中文字幕不卡一二区| 欧美色视频日本| 91精品情国产情侣高潮对白蜜| 黄色片中文字幕| 久久精品aⅴ无码中文字幕| 亚洲永久视频| 欧美激情视频一区二区三区免费| 国产91小视频| www成人国产在线观看网站| 无码专区国产精品一区|