0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Commvault分析正在改变网络威胁局势的六大趋势

Commvault 来源:Commvault 2024-08-21 09:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于网络不法分子来说,如今这个时代可谓前所未有的“便利”。他们能够利用各种各样的工具,发起愈发复杂的攻击,而企业的攻击面却还在不断扩大。

IT安全人士就像陷入了一个“循环”:新的攻击载体出现,安全解决方案提供商声称自己提供相应的解决方案,IT安全人士不得不尽快购买。

这样做的结果就是,本来企业可能只有不到十种安全工具,现在可能有几十种。所有这些安全工具都会产生数据、日志文件和安全分析结果,让企业的安全运营中心(SOC)和安全分析人员应接不暇。这也是为什么有时安全工具反而会掩盖掉漏洞:过多工具产生的大量数据可能会导致企业忽视表明攻击的关键细节。

六大趋势

为了保护企业IT安全,企业需要采取动态模式,不仅考虑物理属性,还要考虑社会和技术的发展。2024现已过半,Commvault观察到了正在改变网络威胁局势的六大趋势:云、远程办公、物联网、软件供应链、AI和社交网络:

01云:无论如何,企业最终都还是会采用云技术。许多企业都希望能够以一种更加落地的方式拥抱云技术,而不是草率地“大包大揽”。另一方面,企业也在努力应对和云相关的风险,例如大规模的DoS攻击、合规性问题、恶意软件,甚至无人管理的攻击面所带来的挑战。

02远程办公:许多企业都在采取混合办公乃至远程办公的工作方式。远程办公固然能为企业带来一系列商业优势,但也带来了风险。个人设备、不安全的网络,乃至电子邮件诈骗等问题,都让网络和数据安全工作更添一层复杂性。

03物联网:IDC数据显示,2023年中国物联网连接量超66亿个,未来5年复合增长率约16.4%,将保持快速发展。但是,企业、行业和关键基础设施中采用的部分物联网设备安全性不足。此外,企业的重点通常在于商业价值,而如此庞大数量的连接可能带来的安全问题往往遭到忽视。

04软件供应链:企业很难评估整个供应链中的端到端风险。随着供应链变得越来越复杂,并且其数字化程度越来越高,企业很难防范所有潜在风险。

05AI:网络攻防战中,新的“交火前线”不断出现,企业需要将如何防范AI提到企业的优先事项中。未来几年中,复杂攻击的数量一定会增加,企业需要密切关注弹性能力。

06社交网络:人们在社交媒体上分享了太多的个人信息。对于企业来说,如果员工在社交媒体平台和应用程序上混淆工作和生活,可能会加剧企业面临的安全风险。网络不法分子也将社交媒体数据抓取(social media data scraping)作为他们的主要工具之一。

四个R:风险、准备、恢复,以及弹性

在这六大趋势下,勒索软件、网络钓鱼、数据渗漏、社交工程等网络威胁愈演愈烈。未来几年,网络不法分子收集数据、操纵数据并有针对性地利用数据对企业进行攻击的能力只会越来越强。企业需要尽快采取行动。那么,IT安全人士应该将什么作为工作重点呢?网络保险行业具备丰富的经验和数据,以便其在评估网络安全风险的时候进行参考。通过研究网络保险行业提出的主要问题,企业可能会有所收获。这些主要问题包括:

确保活动目录的安全

在网络保险公司观察到的泄露事件中,很大一部分是从凭证盗窃发展开来的。因此,识别和处理盲区非常重要。

实施身份和访问管理(IAM)

对于大多数企业来说,密码仍然是其安全的“阿喀琉斯之踵”。企业需要实施多因素认证(MFA),并确保解决方案中包含特权访问管理。

做好系统补丁

目前,仍有许多企业不能做好系统补丁。在当代数据中心,这是一个非常重要的问题。数据中心中的任何补丁缺失都代表着巨大的风险。

创建并测试网络恢复计划

尽管几乎所有企业都声称已经对其恢复计划进行了测试,但没几个企业切实地做到了这一点。对许多企业来说,最好的情况也就是每周末测试一次应用程序。但是在当前的安全环境下,这是远远不够的。这种测试的缺乏,部分是由于企业缺少能够测试全部工作负载的全面方法。而一些新兴的应用程序和服务可以帮助解决这一点。

近年来,威胁局势发生了根本性的变化。采用传统的网络安全方法、模式、框架的企业需要进行做出相应改变。IT安全人士需要采用更加动态的思维模式,应对关键趋势带来的安全风险,特别是AI带来的新兴风险,保护所在企业的整个攻击面。

在这种情况下,企业应该聚焦风险(Risk)、准备(Readiness)、恢复(Recovery)和弹性(Resilience)四个R,以更加稳健的安全态势,适应网络安全生态系统的变化。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48116

    浏览量

    418232
  • 网络
    +关注

    关注

    14

    文章

    8333

    浏览量

    95554
  • IT
    IT
    +关注

    关注

    2

    文章

    1007

    浏览量

    65843

原文标题:Commvault:2024已经过半,网络威胁局势有何变化?

文章出处:【微信号:Commvault,微信公众号:Commvault】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    六大非隔离DCDC变换器基本结构

    BUCK:BOOST:BUCK-BOOST:上述三者之间隐含的关系:BOOST-BUCK(Cuk):Sepic(对Cuk电路的输出端进行改造):Zeta(对Cuk电路的输输入端进行改造):六大非隔离
    的头像 发表于 04-17 11:03 102次阅读
    <b class='flag-5'>六大</b>非隔离DCDC变换器基本结构

    汇川技术MD880系列变频器通过六大国际主流船级社权威认证

    4月9日,汇川MD880系列变频器一次性通过CCS、BV、ABS、DNV、RS、LR六大国际主流船级社权威认证,全面满足全球海事领域严苛的安全、环境、电磁兼容、振动冲击及防腐等标准要求。这标志着汇川
    的头像 发表于 04-13 10:43 363次阅读

    工业 AI Agent 为什么能真正落地工厂?研华六大场景实战经验分享

    从经验传承到决策优化,从设备维护到供应链协同,研华iFactory.AI Agent的六大落地案例充分证明,工业AI Agent并非悬浮的技术概念,而是能深度适配制造业生产经营全链路、精准破解核心痛点的实用工具。
    的头像 发表于 03-12 16:58 400次阅读

    华为发布2026充电网络产业十大趋势

    1月16日,华为以“让有路的地方就有高质量充电”为主题,举办2026充电网络产业十大趋势发布会。华为智能充电网络领域总裁王志武从产业与技术多重维度全面解读,正式发布2026充电网络产业
    的头像 发表于 01-21 09:38 649次阅读

    华为发布2026智能光伏十大趋势

    华为数字能源以“全场景构网,激发AI潜能,铸就高质量,加速光风储成为主力电源”为主题,举办2026智能光伏十大趋势发布会。华为数字能源智能光伏业务副总裁、首席营销官钟明明重磅发布了智能光伏十大趋势和白皮书,为光风储加速成为新型电力系统主力电源提供前瞻洞察与实践路径,助力产
    的头像 发表于 01-14 14:56 657次阅读

    2026年智能家居行业六大发展趋势分析

    智能家居正在改变着我们的生活、工作和联系方式。在每一个自动电灯开关、安全摄像头和语音控制设备的背后,都有一个嵌入式系统在默默地支撑着系统的运转。
    的头像 发表于 01-09 14:35 923次阅读
    2026年智能家居行业<b class='flag-5'>六大发展趋势</b><b class='flag-5'>分析</b>

    2026年数据中心重大转变,六大趋势

    式成长,全球数据中心产业正经历一场前所未有的转型。根据Black&WhiteEngineering等产业专家的最新分析,数据中心的设计、建设与运营模式正以惊人的速度
    的头像 发表于 01-04 15:26 1022次阅读
    2026年数据中心重大转变,<b class='flag-5'>六大趋势</b>

    科技云报到:2026网络安全六大新趋势:AI重构攻防,信任成为新防线

    技术的复合AI。 AI的爆发式增长在重塑生产力的同时,也催生了AI Agent身份冒充、API规模化攻击、AI浏览器和AI手机“黑箱”风险等新型威胁,推动网络安全从“边界防护”全面转向“信任重构”。 趋势一:AI流量飙升令智能体
    的头像 发表于 12-24 14:55 530次阅读

    一文浅谈2026年五大趋势

      -       IBM 商业价值研究院发布商业领袖需要关注的五大趋势 北京, Dec. 15, 2025 /PRNewswire/ -- 近日,IBM商业价值研究院发布 《2026年五大趋势
    的头像 发表于 12-15 17:09 973次阅读
    一文浅谈2026年五<b class='flag-5'>大趋势</b>

    步进伺服电机的六大问题处理技巧

    步进伺服电机作为工业自动化领域的关键部件,其稳定性和精度直接影响设备性能。然而在实际应用中,电机可能因参数配置、机械负载或环境因素出现异常。本文将针对六大典型问题提供系统性解决方案,结合工程实践
    的头像 发表于 10-30 07:41 1096次阅读

    电能质量在线监测装置运行数据趋势分析的具体指标有哪些?

    可分为 基础电气参数、谐波相关参数、电压质量专项参数、暂态事件统计参数、功率与能耗参数 及 辅助验证参数 六大类,每类指标的定义与趋势分析重点如下: 一、基础电气参数(电网运行核心基准) 此类指标是电网稳定运行的 “
    的头像 发表于 09-18 10:41 901次阅读
    电能质量在线监测装置运行数据<b class='flag-5'>趋势</b><b class='flag-5'>分析</b>的具体指标有哪些?

    Commvault全面数据保护方案助力企业高效恢复

    在上一篇文章中,我们探讨了最小可行性在数据保护和业务连续性中的重要性。企业面临自然灾害、硬件故障及恶意网络攻击等多元威胁,业务中断可能带来巨大经济损失与声誉损害,保障业务连续性至关重要,而最小
    的头像 发表于 08-27 09:16 973次阅读

    2025人工智能十大趋势

    在2025世界人工智能大会·腾讯论坛上,腾讯研究院联合腾讯优图实验室、腾讯云智能、腾讯科技联合发布了《共生伙伴:2025人工智能十大趋势》报告。基于腾讯研究院多位研究员对全球技术、产业趋势的长期观察
    的头像 发表于 08-05 11:42 6063次阅读
    2025人工智能十<b class='flag-5'>大趋势</b>

    届电子热点峰会迎来报名高峰:六大论坛联动百企展示

    导语:6月26–27日,2025年东莞电子热点解决方案创新峰会即将开幕,六大论坛、百家展商集结,当前报名持续火热,参会工程师请尽快锁定席位! 随着终端系统复杂度不断提升,电子器件厂商正在从单点产品
    的头像 发表于 06-25 09:14 925次阅读
    第<b class='flag-5'>六</b>届电子热点峰会迎来报名高峰:<b class='flag-5'>六大</b>论坛联动百企展示

    Gartner发布云技术发展的六大趋势

    Gartner发布未来四年云技术发展的六大趋势,包括对云技术不满、人工智能/机器学习(AI/ML)、多云和跨云、可持续性、数字主权以及行业解决方案。Gartner顾问总监JoeRogus表示:“这些
    的头像 发表于 05-19 11:40 1146次阅读
    Gartner发布云技术发展的<b class='flag-5'>六大趋势</b>