999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2019年值得關注的10大網絡安全趨勢

2019-04-10 07:52:22MichelleDroletCharles
計算機世界 2019年12期
關鍵詞:解決方案網絡安全用戶

Michelle Drolet Charles

這些網絡安全趨勢在未來一年會影響企業、安全專業人士和各種規模的企業。

2018年,很多轟動的數據泄露和勒索軟件攻擊震驚了企業界。Juniper Research公司估計,在未來五年內,網絡犯罪分子竊取的數據量會增加高達175%。再加上全球經濟的不確定性,2019年對于網絡安全專業人士來說將是充滿挑戰的一年。

1.實施GDPR

歐盟的通用數據保護條例(GDPR)要求在歐盟運營的每一家企業都要保護歐盟公民的隱私和個人數據。如果不合規會受到很高的處罰,GDPR對個人數據的構成的規定非常寬泛,因此,這會是一項非常繁重的工作。Ovum在2018年7月一份有關數據隱私法的報告中指出,三分之二的企業認為他們將不得不調整自己的工作流程以實現合規,一半以上的企業擔心他們可能會因為不合規而被罰款。

2.管理托管和非托管設備

隨著用戶使用的移動設備(包括托管的和非托管的)的數量和范圍不斷增加,企業網絡在降低相關風險方面面臨著艱巨的挑戰。物聯網已經把很多聯網的設備(其中很多設備幾乎沒有或者根本沒有內置安全性)連接到以前的安全網絡中,導致易被攻擊的端點數量呈指數增長。企業應把握好這一趨勢,對非托管設備的使用進行一定程度的控制,并為托管設備建立明確的協議。

3.做一個完整的清單

Ponemon在2018年進行的一項調查發現,盡管97%的安全專業人士認為由不安全設備引起的網絡攻擊對他們的企業來說可能是災難性的,但只有15%的企業擁有與其系統相連的物聯網設備的清單,不到一半的企業擁有允許他們斷開與被視為高風險設備的連接的安全協議。企業必須對這些漏洞主動采取措施。今年,我們希望看到有更多的企業遵循NIST的最佳實踐建議,為所有連接設備建立實時清單。不僅是那些通過有線連接的設備,還有通過Wi-Fi和藍牙連接的設備。

4.有目標的網絡釣魚攻擊

對于黑客來說,個人數據是越來越有利可圖的寶藏。可以從暗網上買到從Facebook等社交媒體網站的攻擊中挖掘出來的數據,然后利用這些數據為社會工程攻擊工程師提供成功瞄準個人所需的信息。這導致了APT(高級持續威脅)組織能夠發起越來越復雜的攻擊。現在很少有人會陷入“尼日利亞”騙局,但如果網絡釣魚電子郵件來自可信來源或者引用了你認為垃圾郵件發送者不會擁有的個人數據,那這就很難被發現。卡巴斯基公司認為,魚叉式網絡釣魚將是2019年對企業和個人最大的一種威脅。

5.勒索軟件和挖礦劫持

雖然勒索軟件攻擊在減少,但在某種程度上已經被挖礦劫持(劫持計算機以挖掘加密貨幣)所取代。這些攻擊采用與勒索軟件類似的戰術,但需要較少的技術專業知識。惡意軟件是在用戶不知情的情況下在后臺工作,因此很難估計這個問題的真實規模,但所有證據都表明這一問題越來越嚴重。

2018年(WannaCry、NotPetya)發生的轟動的攻擊也表明,盡管隨機的低級勒索軟件攻擊數量在減少,但復雜的有目標的攻擊在一段時間內仍是問題。我們預計,2019年挖礦劫持和有目標的勒索軟件攻擊仍然會持續增長。

6.用戶訪問權限

有效的管理用戶權限是強大的安全措施的基石之一。授予用戶不必要的數據訪問權限或者系統權限會導致意外和故意濫用數據,并給外部攻擊留下漏洞。識別和訪問管理(IAM)系統是應對這種風險的主要途徑,它為管理員提供了監視和評估訪問的工具,以確保符合政府法規和公司協議。在這一新興領域中的很多解決方案仍處于起步階段,但它們已經證明了自己的業務價值。我們預計在未來一年會有越來越多的解決方案。

7.端點檢測與響應(EDR)

端點檢測和響應是一種新興的技術,它連續監視接入點,對高級威脅做出直接響應。EDR解決方案主要側重于檢測入口點的事件,包括防止網絡感染的事件、調查任何可疑的活動,以及恢復系統完整性的補救措施等。傳統的端點保護平臺(EPP)主要是預防性的。EDR增強威脅檢測遠遠超出了傳統EPP解決方案的能力,并使用行為監視和人工智能工具去主動搜索異常情況。網絡威脅的性質已經發生了變化,我們期望能夠有一波新的安全解決方案,能夠把傳統的EPP與新興的EDR技術結合起來。

8.深度虛假視頻

眼見不一定為實。自動化的人工智能技術已經開發出來,能夠創建和檢測深度虛假視頻。這類視頻可能描述了一個從事非法或者色情活動的名人或者政治家,也可能是一個發表煽動性言論的國家元首。即使圖像被證明是假的,但也會造成持久的名譽損害,或者嚴重的不可挽回的后果。這不僅突出了事實檢驗的重要性,而且這項技術還令人感到隱隱的擔憂。深度虛假視頻經常會像病毒一樣傳播,這使其成為傳播惡意軟件和發起網絡釣魚攻擊的絕佳工具。在接下來的一年里,我們都應警惕這種惡劣的趨勢。

9.云安全

把服務和計算解決方案遷移到云端給企業帶來了很多好處。然而,這也打開了新的風險領域。令人擔憂的是,網絡安全技能方面的差距仍然很大,新一代網絡犯罪分子正在積極探索利用基于云的服務,尋找漏洞。很多企業仍然不確定他們應在多大程度上負責保護數據,即使是最好的系統也可能因為違反協議而被攻破。我們需要重新定義云的安全性并采取主動措施。

10.用戶認識

在上述幾乎所有的領域中,最終都取決于用戶認識。木桶的容量取決于最短的那塊木板,如果我們想保護好我們的數據和網絡,那么我們都必須承擔風險。最重要的是,我們希望新年里所有用戶都能提高認識,并在限制威脅和補救方面開展更全面的教育。知識就是力量,它就在我們的掌握之中。

Michelle Drolet是馬薩諸塞州弗拉明翰市數據安全服務提供商Towerwall公司的創始人,該公司的客戶包括Smith&Wesson、Middlesex儲蓄銀行、WGBH、Covenant醫療保健公司等很多中型企業。

原文網址

https://www.csoonline.com/article/3241242/data-protection/cybersecurity-trends-to-watch.html

猜你喜歡
解決方案網絡安全用戶
解決方案和折中方案
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
4G LTE室內覆蓋解決方案探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 熟女视频91| 伊人91在线| 亚洲一区二区三区麻豆| 四虎影院国产| 直接黄91麻豆网站| 国产伦精品一区二区三区视频优播| 妇女自拍偷自拍亚洲精品| 免费可以看的无遮挡av无码 | 国产亚洲欧美日韩在线观看一区二区| 波多野结衣第一页| 日本a∨在线观看| 亚洲中文字幕97久久精品少妇| 国产麻豆福利av在线播放| 91九色国产在线| 天天色天天综合网| 久久综合成人| 日韩在线第三页| 色婷婷色丁香| 国产福利在线观看精品| 免费久久一级欧美特大黄| 中文字幕日韩欧美| 亚洲精品无码人妻无码| 精品国产成人av免费| 欧美日本在线观看| 999精品免费视频| 亚洲最大综合网| 亚洲精品桃花岛av在线| 亚洲欧美人成人让影院| 九九热在线视频| 激情无码视频在线看| 一级成人a做片免费| 亚洲天堂.com| 国产爽爽视频| 亚洲人成影院午夜网站| av尤物免费在线观看| 欧美色99| 五月天久久综合| 国产91av在线| 欧美精品在线免费| 四虎国产在线观看| 五月婷婷中文字幕| 国产亚洲现在一区二区中文| 天堂中文在线资源| 中国精品自拍| 在线毛片免费| 国产精品香蕉| 日韩精品一区二区三区大桥未久| 免费看av在线网站网址| 午夜不卡视频| 国产精品区网红主播在线观看| 久久国产精品电影| 五月激情婷婷综合| 国产国产人成免费视频77777| 日韩午夜片| 91破解版在线亚洲| 亚欧美国产综合| 福利视频久久| 中文字幕在线永久在线视频2020| 国产成人调教在线视频| 四虎在线观看视频高清无码| 亚洲一区二区成人| 中国毛片网| 久草热视频在线| 九色视频线上播放| 伊人色婷婷| 制服丝袜一区二区三区在线| 丝袜高跟美脚国产1区| 奇米精品一区二区三区在线观看| 国产精品微拍| 国产视频自拍一区| 亚洲精品成人福利在线电影| 热思思久久免费视频| 日本AⅤ精品一区二区三区日| 成人国产精品一级毛片天堂| 一边摸一边做爽的视频17国产 | 色综合国产| 丁香五月婷婷激情基地| 日韩亚洲综合在线| 男人的天堂久久精品激情| 国产尤物视频网址导航| 亚洲成人免费看| 激情五月婷婷综合网|