0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万物互联时代,企业如何为终端建立有效的安全防护?

5DAt_jazzyear 来源:甲子光年 作者:郭裕强 2021-01-06 11:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

万物互联时代,企业如何为终端建立有效的安全防护?

终端是企业中最具普适性的信息基础设施,例如员工日常办公或企业生产运作使用的笔记本、台式机等,对于任何一家企业都必不可少。因此,终端也难逃黑客的觊觎。2017年,借助“永恒之蓝”漏洞传播的WannaCry病毒席卷全球,全球至少150个国家和地区、30万用户受到波及,病毒造成的损失超过80亿美元。在我国,对终端疏于防范的教育科研行业受到的影响最为严重。 时至今日,终端的安全形势仍然严峻。一方面,随着5G物联网人工智能云计算、大数据等新一代信息技术的发展,移动终端、物联网终端等新型终端得到广泛应用,企业终端安全的防护范围不断扩张,为企业带来了新的安全挑战;另一方面,以勒索病毒、挖矿木马等为主的传统威胁造成的危害正在逐年增加,同时具备国家背景的APT(高级可持续威胁)组织也将黑手伸向了企业,试图获取企业机密数据或破坏信息基础设施。研究机构MITRE总结了与信息安全相关的222种产生威胁的方法,其中高达80%以上的方法针对的是终端环境。可见,在终端安全领域增强安全能力建设,有效应对黑客攻击对企业而言意义重大。 在本期报告中,甲子光年智库通过对大量安全威胁数据的分析和对数十家安全供应商产品的梳理,对终端安全领域的安全威胁、安全防护思路、未来发展趋势和重点厂商进行了深入解读。核心洞察和结论如下:

1.随着新型终端的出现,终端安全的范畴不断扩张。企业需要提升对移动终端、物联网终端安全的重视程度。数据表明计算机终端的安全威胁仍然是首要的安全风险来源,但安全形势有所缓解;针对移动终端的攻击达到顶峰;针对物联网终端的攻击正在爆发。

2.计算机终端的安全威胁主要来自黑客攻击得手后植入的恶意程序。其中,勒索病毒呈现出黑客的犯罪手法升级,造成的危害扩大的变化趋势;挖矿木马出现多平台混合攻击和黑客组织间进行“商业合作”的危险迹象。APT(高级可持续威胁)组织主要从用户途径侵入终端,窃取企业机密信息。移动终端的安全威胁主要来自移动互联网恶意程序,流氓行为和资费消耗是最主要的恶意行为。物联网终端的安全威胁主要来自黑客对硬件设备、操作系统、业务应用的攻击。

3.为有效应对威胁,企业需要建立立体的终端安全防护体系:通过安全培训,提升终端用户的安全意识,构建终端安全的基础;通过配置网络边界安全产品为终端提供第一道安全防线;通过配置终端管理产品为终端建立基础安全防护;通过配置单点终端安全产品,增强所有终端的安全能力。

4.终端安全未来朝着满足“万物互联时代”的安全需求、由被动防御向主动防御发展、满足软件定义终端的安全需求的趋势发展。启迪国信、梆梆安全、青莲云、杰思安全等厂商值得重点关注。

1. 终端安全的概念

c298d33e-45e2-11eb-8b86-12bb97331649.png

c341e58c-45e2-11eb-8b86-12bb97331649.png

c3832b0a-45e2-11eb-8b86-12bb97331649.png

c3c4af26-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 2. 终端安全威胁分析

c424ae94-45e2-11eb-8b86-12bb97331649.png

c499972c-45e2-11eb-8b86-12bb97331649.png

c4e0633c-45e2-11eb-8b86-12bb97331649.png

c598c274-45e2-11eb-8b86-12bb97331649.png

c632d18e-45e2-11eb-8b86-12bb97331649.png

c67fd344-45e2-11eb-8b86-12bb97331649.png

c6ceb108-45e2-11eb-8b86-12bb97331649.png

c72af38c-45e2-11eb-8b86-12bb97331649.png

c7737ee0-45e2-11eb-8b86-12bb97331649.png

c8e6cf48-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 3. 终端安全防护思路及案例

c93c3eba-45e2-11eb-8b86-12bb97331649.png

c9ecc37a-45e2-11eb-8b86-12bb97331649.png

ca360670-45e2-11eb-8b86-12bb97331649.png

ca8113c2-45e2-11eb-8b86-12bb97331649.png

cad01fc6-45e2-11eb-8b86-12bb97331649.png

cc4abcd0-45e2-11eb-8b86-12bb97331649.png

cc843744-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 4. 终端安全未来发展趋势

cd038be8-45e2-11eb-8b86-12bb97331649.png

cd5c1ce0-45e2-11eb-8b86-12bb97331649.png

cd945308-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 5. 未来值得关注的重点厂商

cdea277e-45e2-11eb-8b86-12bb97331649.png

cf6ede3c-45e2-11eb-8b86-12bb97331649.png

cfbdbd7c-45e2-11eb-8b86-12bb97331649.png

d0222df2-45e2-11eb-8b86-12bb97331649.png

*关注「甲子光年」,后台聊天对话框回复“终端安全”,获得38页完整报告。 6. 信息安全系列报告内容计划及大纲

d0879570-45e2-11eb-8b86-12bb97331649.png

原文标题:《信息安全系列研究报告》No.2:避免“祸起萧墙”,企业终端安全研究 | 甲子智库

文章出处:【微信公众号:甲子光年】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92681
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40490
  • 终端
    +关注

    关注

    1

    文章

    1240

    浏览量

    31498

原文标题:《信息安全系列研究报告》No.2:避免“祸起萧墙”,企业终端安全研究 | 甲子智库

文章出处:【微信号:jazzyear,微信公众号:甲子光年】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力辽宁某银行提升移动端安全防护能力

    芯盾时代中标辽宁某银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动端安全防护能力,精准区分合法与风险行为。
    的头像 发表于 10-31 09:48 275次阅读
    芯盾<b class='flag-5'>时代</b>助力辽宁某银行提升移动端<b class='flag-5'>安全防护</b>能力

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定
    的头像 发表于 10-30 17:01 850次阅读
    10大<b class='flag-5'>终端</b><b class='flag-5'>防护</b>实践,筑牢<b class='flag-5'>企业</b>远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    华为携手共赢万物互联的智能时代

    9月20日,在华为全联接大会2025(HUAWEI CONNECT 2025)上,华为常务董事汪涛在主题演讲中表示,面向万物互联的智能时代,华为坚持“创新引领,开源开放,共创智能世界生态新选择
    的头像 发表于 09-20 15:54 1479次阅读

    芯盾时代助力中国电子建设智能身份安全防护体系

    芯盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!芯盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效
    的头像 发表于 09-03 18:00 1178次阅读

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 506次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业
    的头像 发表于 08-18 11:17 737次阅读

    宏集分享 | 在万物互联时代,如何强化网络安全,更有效地保护工业基础设施?

    风险暴露。要应对这一现实,必须采取系统性、安全性并重的防护策略,有效守护关键数据与核心系统。超连接时代安全威胁:工业网络面临哪些挑战?工业
    的头像 发表于 08-08 18:19 363次阅读
    宏集分享 | 在<b class='flag-5'>万物</b><b class='flag-5'>互联</b>的<b class='flag-5'>时代</b>,如何强化网络<b class='flag-5'>安全</b>,更<b class='flag-5'>有效</b>地保护工业基础设施?

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份
    的头像 发表于 08-07 14:16 992次阅读

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 896次阅读

    万物智联时代安全革命:RT-Thread睿赛德邀您参加博观讲坛第一期 | 活动预告

    午开展博观讲坛第一期,以“筑牢安全基座,智启万物互联”为主题,开启一场关于软件安全未来的深度对话。本次讲坛聚焦数据安全、自主可信计算、网络
    的头像 发表于 07-15 11:13 777次阅读
    <b class='flag-5'>万物</b>智联<b class='flag-5'>时代</b>的<b class='flag-5'>安全</b>革命:RT-Thread睿赛德邀您参加博观讲坛第一期 | 活动预告

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    [中国,香港,2025年6月6日] 华为数据通信创新峰会2025在中国香港成功举办。会上,华为发布三合一终端安全防护系统——HiSec Endpoint智能终端安全系统,该产品凭借卓越
    的头像 发表于 06-09 09:53 5496次阅读
    华为发布HiSec Endpoint三合一<b class='flag-5'>终端</b><b class='flag-5'>安全防护</b>系统,获国际权威Tolly机构认证

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能
    的头像 发表于 05-22 09:21 726次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细介绍。一、授时
    的头像 发表于 04-22 15:25 661次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    万物相连通讯:共绘万物互联蓝图

    树立行业标杆,讲好中国故事,传递中国声音,充分展现腾飞的中国经济、崛起的民族品牌和向上的企业家精神。近日,“崛起的民族品牌”专题系列节目对话深圳市万物相连通讯有限公司(简称:万物相连通讯)的董事长
    的头像 发表于 01-15 11:00 954次阅读
    <b class='flag-5'>万物</b>相连通讯:共绘<b class='flag-5'>万物</b><b class='flag-5'>互联</b>蓝图