网络安全风险仍是企业米面临的重大难题

发布者:笑脸猫最新更新时间:2018-08-06 关键字:网络安全  安全报告 手机看文章 扫描二维码
随时随地手机看文章

今日宣布其 Ixia 事业部发布了《2018 年度安全报告》,重点讨论是德科技的应用和威胁情报(ATI)研究中心在过去一年中获得的重大安全发现。作为一家领先的技术公司,是德科技帮助企业、服务提供商和政府加速创新,创造一个安全互联的世界。随着企业越来越多地把工作量交由云端完成,他们面临的网络安全风险也日益增加,本报告针对这一趋势进行了详细分析。

 

《2018 年度安全报告》作为是德科技第二次发布的年度安全报告,充分利用了公司在网络安全测试方面的丰富经验,以及对网络和云可视性的专注研究而最终完成。随着传统企业的边界扩展到云,网络攻击面也大大增加。利用是德科技的专业技术,能够对此进行全面的分析。

 

是德科技方案营销副总裁 Jeff Harris 表示:“企业目前往往是在云中运行关键业务应用和服务,因此这个报告重点讨论了企业为什么需要改变其保护数据和应用的方式。基于云的运营导致安全要求发生了变化。企业需要一个强大的安全机制,其中包括持续测试以及深入到数据包级的洞察力,使他们能够在恶意行为影响业务之前便发现和控制它。”

 

《2018 年度安全报告》的主要发现包括:

  • 云安全性和一致性是 2018 年的头等要务:Ixia      的一项调查显示,保护数据和应用安全是 2018 年公有云最需要解决的问题。云获得主导地位已经开始影响安全团队,因为他们需要设法在瞬息万变、应需而动的混合环境中提供有效的安全防护。

  • 云运营和安全运营之间的缺口正在扩大:Threat      Stack 的一项研究发现,大约 73% 的公有云实例都有一个或多个安全配置出现严重错误。一方面,云在不断增长;而另一方面,安全配置出现了大量严重的错误,这意味着 2018 年会出现更多安全漏洞,而云是一个因素。

  •  随着网络攻击的不断演进,企业应当更加关注可视性和检测:根据 Ponemon 最近的一项研究,企业在努力防范安全漏洞时需要转变思维,一旦出现安全漏洞便能够立即察觉,尤其是现在。目前,网络攻击从入侵到被检测出来平均达到 191 天。

  •   网络犯罪将是一门好生意(对网络罪犯而言):2017 年是勒索软件泛滥的一年,而 2018 年将会是挖矿劫持大行其道的一年。AdGuard 研究人员报告称,超过 5 亿台计算机正被用来进行加密货币挖矿,而计算机的所有者对此一无所知。加密货币挖矿让黑客能够获得高回报,同时远比勒索攻击更隐秘。

  • 加密让业务对客户来说更加安全(对黑客同样如此):2017 年,全部网络流量中超过一半都经过了加密。黑客利用这一趋势,将恶意流量隐藏在加密数据流中,传统检测方式对此毫无办法。使用临时密钥加密的 TLS 1.3 的出现,要求企业改变加密方式。


关键字:网络安全  安全报告 引用地址:网络安全风险仍是企业米面临的重大难题

上一篇:从芯片到系统实现国产化的神威E级原型机正式启用
下一篇:想让你的家庭网络更安全智能吗?快来看看

推荐阅读最新更新时间:2024-05-07 18:04

网络安全转向主动防御,新华三发布安全态势感知系统
电子网合肥报道,以“感知安全·智御未来”为主题的2017合肥网络安全大会隆重举办。本次大会汇聚了各界精英人士,共同探讨了当前的网络安全产业趋势与发展策略。紫光旗下新华三集团(简称新华三)在大会上正式发布了最新的安全防御体系核心产品——态势感知系统,将帮助企业用户大幅提升主动安全防御体系的综合能力。 产业背景:安全模式正在由被动防御向主动防御转变 近年来,网络犯罪活动日益猖獗,演化成全球性的挑战。网络攻击由过去黑客炫技的个人行为,发展成有组织的犯罪或者攻击行为,呈现手段专业化、目的商业化、源头国际化及载体移动化的趋势。传统的安全防御体系根本无法抵御当前的网络攻击,整个行业正在由被动防护向主动防御模式转变。 全球知名分析机
[半导体设计/制造]
汽车应用中的网络安全
摘要 无线电通信对于确保车辆之间以及从基础设施到车辆的数据交换具有根本性的重要性,反之亦然。关于辅助驾驶甚至全 自动驾驶 ,这种通信必须达到非常高的安全程度,目的是保证司机和乘客的安全。预计有两个框架将为安全数据传输提供支持。 5G 技术和无线V2X协议。为了达到最佳性能并降低成本,建议提高它们之间的互操作性以及与汽车总线的适当接口。在这方面,有效地使用信道编码可以保证纠错,即可靠的通信,并具有很强的抵御网络攻击的能力。 I.简介 近年来,汽车控制单元已被广泛地应用于多个领域,或多或少地对驾驶辅助和保证司机和乘客的安全起着决定作用。一种叫做 CAN (控制区网络)总线或其他类似的串行总线的协议已被采用。 人工智能 、
[汽车电子]
汽车应用中的<font color='red'>网络安全</font>
如何将硬件安全模块功能直接集成到车辆的安全概念中?
网络安全与功能安全的智能联合 在带有嵌入式硬件安全模块的 CPU 上运行的安全堆栈如今被认为是汽车网络安全的核心。 因此,它们也是车辆功能安全的关键先决条件。 在最坏的情况下,针对网络攻击的安全保护不足的车辆系统最终可能会导致危及生命的情况。 ESCRYPT 解释了为什么最好将硬件安全模块及其安全功能直接集成到车辆的安全概念中。 基于硬件安全模块 (HSM) 的微控制器和微处理器是当今许多汽车 ECU 的最先进技术。带有硬件安全模块的芯片现在被广泛使用,特别是在车辆的众多安全关键部件中,例如安全气囊、 电池 管理系统、转向系统和制动系统。因此,HSM 固件是功能安全的车辆系统的核心组件。 作为单独的硬件组件连接到主机控
[汽车电子]
SAE大会:网络安全是汽车业首要任务
2014年SAE大会上的车联网及网络安全小组,组员包括德尔福、MTS、思科系统和密西根大学的专家     也许未来有一天你会突然收到一条来自黑客的短信,要求你支付20美金为自己的车门解锁,或者你也可以选择利用拖车把汽车运往4S店让专业维修人员解锁,但后者花费的金钱更多。思科系统公司智能车联网部门总监Andreas Mai说到,上述这个例子只是黑客们可以进行的很多种破坏行为之一,来自他们公司的一支以色列团队利用三年的时间,向多家汽车制造厂商展开了威胁侵入,并针对漏洞进行分析。     在2014年美国汽车工程师学会(SAE)全球大会上,Lingua Franca集团的任事股东Michael Dudzik强调,网络安全是汽车
[汽车电子]
强制还是自愿,关于汽车网络安全你怎么看?
拜登政府希望将个人、小企业和地方政府的网络安全负担转移给汽车制造商和其他大公司。 白宫的国家网络安全战略呼吁“最有能力、最有条件降低风险的组织”承担这一责任。 一些行业观察家认为,最终结果将使越来越依赖软件的汽车网络安全在很大程度上成为自愿行为。这是因为白宫的战略只是建议,而非强制。 “软件定义的汽车”与智能手机一样,可以收集用户数据,并提供可通过无线方式更新的功能。这些功能包括允许驾驶员通过手机启动汽车的数字钥匙,以及监测用户心跳和呼吸频率的系统。 但汽车行业表示,随着更复杂的软件定义的汽车进入市场,在这个不断发展的行业中,网络安全责任应由汽车公司、行业和政府机构共同承担。 汽车创新联盟(Alliance f
[汽车电子]
强制还是自愿,关于汽车<font color='red'>网络安全</font>你怎么看?
美企再疑华为设备存在缺陷,华为数千字报告回应!
华为称,鉴于F公司的做法及其工具和方法的不足,其分析结果,最好的情况下是种质疑,最差的情况下就是不准确的。 7月9日美媒称,中国华为技术有限公司对美国一家网络安全公司的调查结果提出异议,称其分析不完整且不准确。这家网络安全公司的调查结果认为,华为设备存在缺陷的可能性比其竞争对手的设备高得多。 据美国网站7月8日报道,总部位于俄亥俄州哥伦布市的美国“有限状态”公司(Finite State)近日发布一份报告。在公开发布之前,这份报告在特朗普政府高级官员中广泛传播。 对于美国“有限状态”公司的上述报告,华为表示,愿意与网络安全研究人员合作,也欢迎对华为的产品和解决方案进行独立测试。华为早已建立了产品安全应急响应团队(PSI
[嵌入式]
Shellshock漏洞那些事:网络安全噩梦的开始
    摘要: 鉴于Linux/UNIX系统近日再次曝出危险等级超“心脏出血”的Bash漏洞——“Shellshock”,《连线》杂志周一特别刊文,介绍了该漏洞的过往与今生,并指出对于已经破损不堪的互联网而言,Shellshock或将只是一切噩梦的开始。以下为《连线》文章全文翻译内容:     布莱恩·福克斯(Brian Fox)驾车从圣巴巴拉(Santa Barbara)来到了波士顿,其车后备箱内放着两卷巨大的磁带。     这些并不是音乐磁带或者视频磁带。它们转载的是电脑软件代码及数据,是专为过去有家具般大小的电脑服务的,就像我们在《Dr. Strangelove》和《Three Days of the Condor
[安防电子]
Fescaro推出“纵深防御”系统 支持多层车辆网络安全策略
随着软件定义汽车的概念在汽车行业中日益突出,对汽车网络安全的需求也越来越大。据外媒报道,韩国网络安全专家Fescaro推出“纵深防御(defense-in-depth)”系统,该系统采用多层策略为汽车系统的安全提供保障。 图片来源:Fescaro 第一层通过安全网关过滤入站通信来切断主要风险。第二层将安全解决方案应用于端点电子控制单元,以确保固件的有效性和真实性。最后一层涉及车辆的外部元件,通过使用检测车辆与万物通信的任何干扰的技术。 Fescaro强调了一致和响应管理的重要性,其中安全信息和事件管理(vSIEM)的实施至关重要。这涉及建立一个多层防御系统,允许基于收集的数据进行分析、研究和开发安全技术。 Fesc
[汽车电子]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved