0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2021网络安全威胁趋势预测,远程办公安全风险加剧

牵手一起梦 来源:C114通信网 作者:C114通信网 2021-01-11 15:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2020年,由“新冠病毒”疫情所开启并贯穿始终。有多少人在疫情的阴霾笼罩下,被迫隔离、居家办公、失业,这也让2020年成为充满挑战的一年。而在这种情况下,世界各地网络攻击、窃密泄密事件依然频发,这些不安全因素更让我们意识到网络威胁治理的重要性。

无论是远程办公新常态下备受关注的端点安全、零信任、云安全,还是勒索软件、网络犯罪和APT攻击频繁敲打下的数据安全,以及边界消失带来的各种安全隐患都在提醒着我们,未来的网络安全正在踏上“深入灵魂的变革之路”。鉴于此,亚信安全在总结与回顾2020安全大事件的基础上,结合数字化威胁发展趋势,对2021的网络安全威胁趋势进行了预测与分析。

预测一:攻击者将继续利用“新冠病毒”作祟

自“新冠病毒”COVID-19 疫情出现以来,攻击者就开始研究如何利用新型冠状病毒的大流行来传播恶意软件或者进行敲诈勒索。利用蹭热点事件的方式传播病毒是黑客的惯例,他们通过十分隐蔽而狡猾的手段实施网络诈骗和钓鱼,包括移动远控木马(MRAT)、银行木马等等。但是,随着疫情持续到2021年,威胁行为并没有停止,企业用户应随时关注该类攻击技术、程序的变化,提醒员工警惕陌生邮件、社交软件中发布的链接地址,并部署与之对应的网络安全信誉评估系统。

预测二:远程办公安全风险加剧

疫情仍在继续,“远程办公”、“远程教学”等模式已经常态化,企业数据存储位置发生变化、传统网络安全边界正在消失。因此,IT运维人员需要把远程办公安全保障当作常态化的状态,提出一整套的安全举措用于替代2020年“应急”建立起来的远程办公安全防御系统,着手采用跨云数据安全、动态多重身份认证、远程端点保护、零信任等一系列新的技术,放弃 “高围墙,铁丝网”组成的传统物理边界。

预测三:定向式勒索软件被制造

勒索病毒凭借着其成熟的攻击技术、商业化模式、广泛的变种,获得了犯罪分子的普遍青睐。数据统计,2020年,亚信安全截获的勒索病毒攻击事件与2019年相比翻了一番,同时还发现APT 威胁行为者会从勒索病毒“释放者”手里购买初始网络访问权限,瞄准相关行业、企业形成分工更精细的勒索病毒攻击。因此,防患于未然的安全前置部署和主动分析系统已显得更为重要,这是最大限度规避“APT+勒索病毒”攻击风险、降低防御成本的有效路径。

预测四:5G安全风险升级

在“新基建”的带动下,我国5G网络飞速发展,并带动整个产业规模不断扩大,我国适度超前的5G网络建设策略效果已初步显现。在5G时代这片充满未知的安全新战场上,产业数字化和数字产业化将会衍生出一系列网络安全问题,安全事件的影响将更上一个层级。源于此,为了全面化解5G云网场景下的安全风险、满足用户安全性需求,亚信安全提出了“安全定义边界”的发展理念,依托AI?亚信安全智能框架,建立起全网安全免疫系统,通过多层次立体化协同联动机制,满足5G云网安全所需的威胁阻断能力、安全控制能力和风险免疫能力。

预测五:数据泄密打击升级,安全合规成本大幅增长

当今,数据已经成为五大生产要素之一,而数据泄露事件却屡有发生。为此,《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法(草案)》的国家层面法规陆续出台,同时《金融数据安全 数据安全分级指南》,以及《深圳经济特区数据条例(草案)》等涉及相关行业和地区的数据监管条例也不断强化。因此,为满足数据采集、加工、存储、应用、销毁等数据流程中提出的具体明确要求,组织机构必将付出更大的采购建设与维护成本。

预测六:零信任架构被越来越多的企业认可

2021年,随着云服务、边缘终端、移动办公应用的步步深入,传统基于边界的安全防护逻辑开始逐步失效。可以预测,从“有边界防护”到“无边界管控”的全新逻辑,将给整个网络安全行业带来极大的颠覆,其或将重构整个网络安全的格局。而零信任安全架构的核心是基于现代身份管理技术进行构建,本质是基于身份的访问控制,其策略就是默认不相信任何人、任何设备、任何行为,这便避开了旧的“内部受信任,外部不受信任”的模型。

预测七:无文件攻击将造成大面积伤害

新冠疫情,让端点安全站到了网络安全的风口浪尖,而端点安全面临的主要威胁又集中在最严重的攻击工具和防护策略上。根据亚信安全的研究人员统计发现,2020年企业遇到最严重也最常见的端点威胁是无文件恶意软件。因此,如果用户依然采用基于文件扫描技术的病毒防御系统,将无法对其防御,并且也很难发现受感染终端内保持隐匿状态的攻击,埋下大面积的终端安全隐患。

预测八:Linux操作系统威胁升级

随着疫情爆发,大量的传统非IT企业如银行和制造业企业,选择将基础架构与业务逐渐向云上迁移,而这使得广泛用于云环境的Linux操作系统成为攻击目标。2020年,亚信安全研究人员发现并截获了大量的针对Linux系统与用户的恶意软件,其中很大一部分都是从Windows版本移植至Linux环境下,最为显著的为RansomEXX与TrickBot,其Windows版本被广泛用于各种行业的攻击中。面对企业“数字化”转型和上云进程的不断加速,2021年针对Linux操作系统的攻击将更为猖獗,亚信安全提醒用户重点关注,并及时引进新的安全技术和手段,以确保云业务平台的底层安全。

预测九:挖矿病毒将会卷土重来

2020年,随着更多机构、投资者对加密货币和区块链产生兴趣,全年比特币价格飙涨超300%,矿机供不应求,价格也随之走高。亚信安全发现,勒索病毒在2020年度衍生出大量的变种,这其中包括通过WMI无文件挖矿实现双平台感染的病毒,利用“新冠病毒”邮件传播的LemonDuck无文件挖矿病毒,以及借助“海啸”僵尸网络发动DDoS攻击的挖矿病毒。新年伊始,比特币涨破35000美元/枚,更是出现了矿机抢购潮,挖矿病毒变种和新生将会加速来袭,这仍然是最值得关注的安全风险之一。

预测十:人工智能“矛盾”加剧

对于网络安全而言,人工智能不仅意味着新的机遇,同时也意味着新的挑战,因为不论是安全公司的红队,用户侧的蓝队,还是隐藏在角落中的“黑队”都在利用人工智能技术。事实证明,人工智能在打击数据泄露和抑制恶意软件传播方面发挥着越来越重要的作用,但黑客正在使用更复杂的人工智能工具进行编排,用于病毒制作和APT攻击扫描收集等,用户需要意识到这些风险,并采用更有效的人工智能工具来阻止它们。未来,网络对抗战也许就是AI平台之间的博弈。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8131

    浏览量

    93091
  • 5G
    5G
    +关注

    关注

    1366

    文章

    49069

    浏览量

    590104
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    碎片化网络安全监管正增加移动运营商成本与风险

    GSMA今日发布重大独立研究报告《网络安全监管对移动运营商的影响》,显示移动运营商每年在核心网络安全活动上的支出已达150至190亿美元,预计到2030年这一数字将升至400至420亿美元。 尽管
    的头像 发表于 12-05 15:49 82次阅读

    人工智能时代,如何打造网络安全“新范式”

    风险评估、恶意检测和安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全
    的头像 发表于 12-02 16:05 146次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公网络延伸至每个远程接入
    的头像 发表于 10-30 17:01 852次阅读
    10大终端防护实践,筑牢企业<b class='flag-5'>远程</b><b class='flag-5'>办公安全</b>防线

    芯盾时代入选嘶吼2025网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2025网络安全产业图谱》。芯盾时代作为领先的零信任业务安全代表厂商,实力入选零信任、身份访问管理(IAM)、特权账号管理、密码安全、API
    的头像 发表于 05-30 15:18 926次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 1002次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    喜讯 | CET中电技术通过IEC 62443-4-1网络安全体系认证

    近日,CET中电技术顺利通过IEC62443-4-1网络安全体系认证。IEC62443-4-1标准是工业自动化和控制系统网络安全标准的重要组成部分,通过认证标志着CET中电技术在产品设计、研发、部署
    的头像 发表于 04-02 18:03 942次阅读
    喜讯 | CET中电技术通过IEC 62443-4-1<b class='flag-5'>网络安全</b>体系认证

    聚铭网络旗下下一代智慧安全运营中心荣膺“2024年网络安全十大优秀产品”殊荣

    近日,由等级保护测评主办的2024年网络安全优秀评选活动结果正式公布。聚铭下一代智慧安全运营中心凭借其卓越的技术实力和创新性,成功斩获 “2024年网络安全十大优秀产品” 奖项。 面对数字化转型带来
    的头像 发表于 02-19 14:50 622次阅读
    聚铭<b class='flag-5'>网络</b>旗下下一代智慧<b class='flag-5'>安全</b>运营中心荣膺“2024年<b class='flag-5'>网络安全</b>十大优秀产品”殊荣

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。
    的头像 发表于 02-19 13:59 1014次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    标准的重要组成部分,对于提升工业领域的网络安全水平具有重要意义。该标准涵盖了网络安全管理、风险评估、安全设计等多个方面,要求企业具备全面的网络安全
    的头像 发表于 02-13 13:57 972次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全
    的头像 发表于 12-31 15:12 757次阅读

    电科安荣获2024年网络安全技术应用典型案例

    近日,工信部发布了《关于2024年网络安全技术应用典型案例拟支持项目名单的公示》,电科安商用密码一体化监管及公共服务平台成功入选。
    的头像 发表于 12-27 10:21 1358次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    芯盾时代助力金融行业远程办公安全

    随着移动互联网、云计算、智能终端的全面普及,远程办公成为了金融机构的常态。远程办公提升了金融业务的效率、丰富了业务渠道、拓展了业务场景,受到了金融机构的欢迎。但是,在
    的头像 发表于 12-11 16:29 1036次阅读