0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万物互联时代,企业如何为终端建立有效的安全防护?

5DAt_jazzyear 来源:甲子光年 作者:郭裕强 2021-01-06 11:18 次阅读

万物互联时代,企业如何为终端建立有效的安全防护?

终端是企业中最具普适性的信息基础设施,例如员工日常办公或企业生产运作使用的笔记本、台式机等,对于任何一家企业都必不可少。因此,终端也难逃黑客的觊觎。2017年,借助“永恒之蓝”漏洞传播的WannaCry病毒席卷全球,全球至少150个国家和地区、30万用户受到波及,病毒造成的损失超过80亿美元。在我国,对终端疏于防范的教育科研行业受到的影响最为严重。 时至今日,终端的安全形势仍然严峻。一方面,随着5G物联网人工智能云计算、大数据等新一代信息技术的发展,移动终端、物联网终端等新型终端得到广泛应用,企业终端安全的防护范围不断扩张,为企业带来了新的安全挑战;另一方面,以勒索病毒、挖矿木马等为主的传统威胁造成的危害正在逐年增加,同时具备国家背景的APT(高级可持续威胁)组织也将黑手伸向了企业,试图获取企业机密数据或破坏信息基础设施。研究机构MITRE总结了与信息安全相关的222种产生威胁的方法,其中高达80%以上的方法针对的是终端环境。可见,在终端安全领域增强安全能力建设,有效应对黑客攻击对企业而言意义重大。 在本期报告中,甲子光年智库通过对大量安全威胁数据的分析和对数十家安全供应商产品的梳理,对终端安全领域的安全威胁、安全防护思路、未来发展趋势和重点厂商进行了深入解读。核心洞察和结论如下:

1.随着新型终端的出现,终端安全的范畴不断扩张。企业需要提升对移动终端、物联网终端安全的重视程度。数据表明计算机终端的安全威胁仍然是首要的安全风险来源,但安全形势有所缓解;针对移动终端的攻击达到顶峰;针对物联网终端的攻击正在爆发。

2.计算机终端的安全威胁主要来自黑客攻击得手后植入的恶意程序。其中,勒索病毒呈现出黑客的犯罪手法升级,造成的危害扩大的变化趋势;挖矿木马出现多平台混合攻击和黑客组织间进行“商业合作”的危险迹象。APT(高级可持续威胁)组织主要从用户途径侵入终端,窃取企业机密信息。移动终端的安全威胁主要来自移动互联网恶意程序,流氓行为和资费消耗是最主要的恶意行为。物联网终端的安全威胁主要来自黑客对硬件设备、操作系统、业务应用的攻击。

3.为有效应对威胁,企业需要建立立体的终端安全防护体系:通过安全培训,提升终端用户的安全意识,构建终端安全的基础;通过配置网络边界安全产品为终端提供第一道安全防线;通过配置终端管理产品为终端建立基础安全防护;通过配置单点终端安全产品,增强所有终端的安全能力。

4.终端安全未来朝着满足“万物互联时代”的安全需求、由被动防御向主动防御发展、满足软件定义终端的安全需求的趋势发展。启迪国信、梆梆安全、青莲云、杰思安全等厂商值得重点关注。

1. 终端安全的概念

c298d33e-45e2-11eb-8b86-12bb97331649.png

c341e58c-45e2-11eb-8b86-12bb97331649.png

c3832b0a-45e2-11eb-8b86-12bb97331649.png

c3c4af26-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 2. 终端安全威胁分析

c424ae94-45e2-11eb-8b86-12bb97331649.png

c499972c-45e2-11eb-8b86-12bb97331649.png

c4e0633c-45e2-11eb-8b86-12bb97331649.png

c598c274-45e2-11eb-8b86-12bb97331649.png

c632d18e-45e2-11eb-8b86-12bb97331649.png

c67fd344-45e2-11eb-8b86-12bb97331649.png

c6ceb108-45e2-11eb-8b86-12bb97331649.png

c72af38c-45e2-11eb-8b86-12bb97331649.png

c7737ee0-45e2-11eb-8b86-12bb97331649.png

c8e6cf48-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 3. 终端安全防护思路及案例

c93c3eba-45e2-11eb-8b86-12bb97331649.png

c9ecc37a-45e2-11eb-8b86-12bb97331649.png

ca360670-45e2-11eb-8b86-12bb97331649.png

ca8113c2-45e2-11eb-8b86-12bb97331649.png

cad01fc6-45e2-11eb-8b86-12bb97331649.png

cc4abcd0-45e2-11eb-8b86-12bb97331649.png

cc843744-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 4. 终端安全未来发展趋势

cd038be8-45e2-11eb-8b86-12bb97331649.png

cd5c1ce0-45e2-11eb-8b86-12bb97331649.png

cd945308-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 5. 未来值得关注的重点厂商

cdea277e-45e2-11eb-8b86-12bb97331649.png

cf6ede3c-45e2-11eb-8b86-12bb97331649.png

cfbdbd7c-45e2-11eb-8b86-12bb97331649.png

d0222df2-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 6. 信息安全系列报告内容计划及大纲

d0879570-45e2-11eb-8b86-12bb97331649.png

原文标题:《信息安全系列研究报告》No.2:避免“祸起萧墙”,企业终端安全研究 | 甲子智库

文章出处:【微信公众号:甲子光年】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    6629

    浏览量

    84357
  • 信息安全
    +关注

    关注

    5

    文章

    618

    浏览量

    38685
  • 终端
    +关注

    关注

    1

    文章

    997

    浏览量

    29589

原文标题:《信息安全系列研究报告》No.2:避免“祸起萧墙”,企业终端安全研究 | 甲子智库

文章出处:【微信号:jazzyear,微信公众号:甲子光年】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    知语云全景监测技术:现代安全防护的全面解决方案

    大型企业、政府机构还是个人用户,都可以通过该技术有效提升安全防护能力。例如,在企业内部网络中部署知语云全景监测技术,可以实时监测员工行为、网络攻击等情况,
    发表于 02-23 16:40

    润和软件HopeStage与360终端安全管理、防护系统完成产品兼容性互认证

    近日,江苏润和软件股份有限公司(以下简称“润和软件”)HopeStage 操作系统与360集团下的360终端安全管理系统、360终端安全防护系统产品完成兼容性测试。 测试结果表明,
    的头像 发表于 01-15 11:38 245次阅读
    润和软件HopeStage与360<b class='flag-5'>终端</b><b class='flag-5'>安全</b>管理、<b class='flag-5'>防护</b>系统完成产品兼容性互认证

    介绍一种基于eBPF的Linux安全防护系统

    针对操作系统、内核安全,联通云操作系统团队开发了的一个基于 eBPF 的 Linux 安全防护系统 safeguard,可以实现安全操作的审计拦截及安全防护功能。项目采用 libbpf
    的头像 发表于 11-07 17:43 460次阅读
    介绍一种基于eBPF的Linux<b class='flag-5'>安全防护</b>系统

    安全护航,F5筑牢网站安全防护

    伴随时代发展,动态网站应用与日俱增,从传统应用到现代应用再到边缘、多云、多中心的安全防护安全已成为企业数字化转型中的首要挑战。据统计,25年来,世界上最著名的组织都依赖F5来确保他们
    的头像 发表于 11-01 14:30 356次阅读
    <b class='flag-5'>安全</b>护航,F5筑牢网站<b class='flag-5'>安全防护</b>墙

    CPU的信息安全防护措施

    安全控制器中的 CPU 与存储器一样,都是攻击者感兴趣的攻击点,在设计时需要采用多种安全防护措施。
    的头像 发表于 10-27 17:39 736次阅读

    基于GSM的家庭安全防护系统设计

    电子发烧友网站提供《基于GSM的家庭安全防护系统设计.pdf》资料免费下载
    发表于 10-25 10:06 0次下载
    基于GSM的家庭<b class='flag-5'>安全防护</b>系统设计

    面向OpenHarmony终端的密码安全关键技术

    操作系统方面的诉求,OpenHarmony作为数字基础设施根技术的操作系统,能够面向全场景、全连接、全智能时代、基于开源的方式,搭建一个智能终端设备操作系统的框架和平台,促进万物互联
    发表于 09-13 19:20

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    终端。因此,构建终端的硬件信任根(Root of Trust)并建立可靠的身份验证和安全防护体系,成为确保联网
    发表于 09-06 09:44

    STM32Wx助力万物互联3.0

    STM32Wx 助力万物互联3.0内容包括:主流通信技术、STM32 大步迈进无线领域、STM32 完整的MCU和MPU产品组合、2.4GHz 产品系列、Sub1GHz 产品系列等。
    发表于 09-05 07:45

    网络信息安全尤为重要,华为云如何为企业构建云上云下一体化安全方案?

    的网络安全解决方案变得尤为重要。 华为云网络安全解决方案为企业提供全方位、多层次的安全防护体系。其方案涵盖了云上云下一体化的安全措施,包括
    的头像 发表于 07-05 23:45 412次阅读

    万物互联时代互联企业为什么需要华为云网站安全解决方案?

    万物互联时代,对于互联企业而言,网站安全是一个不容忽视的问题。网站
    的头像 发表于 07-04 14:44 236次阅读

    【CW32饭盒派开发板试用体验】+万物互联之温湿度显示

    场合来编写。附上屏幕刷新和温湿度采集流程。 联网,总不能在当地显示,得联网才行。下一篇,我们将让开发板和网络连接起来,万物互联之ESP8266联网。
    发表于 06-26 20:33

    数字化时代企业终端安全防护该“上新”了!

    新一代终端安全长啥样?
    的头像 发表于 06-08 20:08 467次阅读

    芯盾时代加入UOS主动安全防护计划(UAPP)

    芯盾时代自2015年成立以来,始终坚持核心技术的自主研发,积极参与信息产业国产化进程,持续引领业务安全技术发展方向。经过多年发展,芯盾时代形成了统一终端
    的头像 发表于 05-18 11:06 740次阅读

    OHDC2023回顾04 | 以多层次和多样化的LoongArch架构芯片支撑OpenHarmony的万物互联

    以多层次和多样化的LoongArch架构芯片支撑OpenHarmony的万物互联演讲PPT资料下载,有需要的自行下载~
    发表于 04-21 17:02