0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球网络攻击“平均驻留时间”86天?

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-20 11:33 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月19日讯 麻省理工学院(简称MIT)教授斯图亚·特曼德尼克在巴黎召开的国际公共事业和能源大会上发出警告称,针对工业资产和基础设施的网络安全威胁形势比表面看到的要严峻,因为存在部分网络攻击并未上报的情况。

网络攻击驻留时间:初始检测与获得首份攻击证据的时间间隔。

工控系统网络入侵驻留时间亚太地区更长

特曼德尼克指出,目前存在两类组织机构,一类清楚自己遭遇过网络攻击,而另一类仍浑然不知。

有调查研究发现,美国和欧洲的网络入侵的平均驻留时间为200天,而在亚太地区部分国家,该驻留时间高达400天。

特曼德尼克指出,这个问题近几年引起了高层管理人员的关注,其部分原因在于个人信息被盗的新闻报道凸显了强化网络安全的重要性。他指出,黑客攻击已成为一个辐射全球的巨大“产业”。

针对工业资产和基础设施的攻击往往被忽视,当工业资产和基础设施遭遇网络攻击时,监管机构尽管要求上报相关信息,但受害企业可能会犹豫甚至隐瞒安全事件,因为上报此类事件对企业而言并不是好事。目前,该行业面临的最大挑战是要么不上报,要么就是报告得不完整。

特曼德尼克还指出,虽然企业应尽其所能识别并保护自身免于遭受网络威胁,但沦为受害者毕竟是无法避免的事。当旧的漏洞被披露修复后,黑客很快就能找到新的漏洞,而不知情的员工可能会被感染最终导致计算机系统遭遇入侵,考虑这些很难避免的风险,组织机构应部署正确的系统和流程,以便及时发现网络入侵,并尽快响应并恢复。

自叙利亚空袭之后,英美两国开始担忧俄罗斯攻击两国的基础设施。英国外交大臣鲍里斯·约翰逊本周表示,英国必须采取一切“可能的预防措施”防范俄罗斯针对英国的电网发起网络攻击。

2018年3月,美国多家天然气管道公司遭遇黑客攻击,为此美国能源部在4月16日公布了一份“投资机会声明”(FOA),表示将投资2500万美元加强美国能源行业的网络安全。

全球网络攻击“平均驻留时间”86天?

FireEye 2018年1月发布亚太地区网络攻击报告指出,全球地区网络攻击“驻留时间(攻击者入侵网络~入侵被检测)”中位数为99天,亚太地区的网络攻击“驻留时间”中位数为172天。欧洲、中东和非洲的攻击驻留时间中位数为106天,美国为99天。

SaaS 端点保护提供商 CrowdStrike 分析了上百个真实网络入侵案例,覆盖金融、保险、医疗保健、零售、信息技术和其它行业领域,其在2017年12月在年度网络入侵服务汇编手册中总结得出:攻击者的平均驻留时间为86天。攻击者在目标环境中潜伏的时间越长,发现、泄露或破坏宝贵数据的破坏业务运营的机会就越多。

如何缩短网络攻击检出时间?

加强网络弹性建设,提高网络弹性预算,增加安全人才引进,在网络威胁不断变化的当前必不可少,在此之前,企业需要投入时间和资源检验自身的信息安全计划,确定可能会对日常运营构成影响的网络威胁途径。

要最大限度地减少网络事件的影响,组织机构还有必要了解新兴攻击趋势和对手的技术,依赖传统的安全措施、工具和方法远远不够,例如使用人工智能技术提升整体网络弹性,组织机构必须改变安全策略,主动防范、检测并响应所有攻击类型,包括无文件恶意软件和无恶意软件攻击,便于采用事件响应最佳实践和主动缓解策略。首席执行官和企业领导者有必要提高能力预测威胁,降低风险并预防遭受损害。面对可能发生的网络攻击,企业还需要做更多的准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969
  • 工控系统
    +关注

    关注

    1

    文章

    101

    浏览量

    15090

原文标题:工控系统网络入侵平均驻留时间:200天以上

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Cloudflare宕机!全球网络崩了

    电子发烧友网报道(文/黄山明)前几天,全球多低遭遇网路异常,包括ChatGPT、Amazon、社交媒体平台X等在内大量网站都面临着无法访问的故障,数据显示,全球约有20%的互联网服务都出现了服务器
    的头像 发表于 11-21 08:57 8661次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽
    发表于 11-17 16:17

    NTP时间同步技术:保证网络时间精确无比

    NTP是一种用于计算机和网络设备之间进行时间同步的协议,它能够确保所有设备都使用同一个时间源,从而实现全球范围内的时间精确同步。本文将详细介
    的头像 发表于 10-21 14:45 324次阅读
    NTP<b class='flag-5'>时间</b>同步技术:保证<b class='flag-5'>网络</b><b class='flag-5'>时间</b>精确无比

    构建高效全球网络,助力企业业务出海

    前言在全球经济一体化浪潮中,出海已成为中国企业应对国内市场饱和与竞争加剧的必然选择,也是众多不确定性中为数不多的“确定性”。这一趋势在政策支持与技术驱动的双重推动下正不断加速。企业通过国际化布局
    的头像 发表于 09-03 10:03 937次阅读
    构建高效<b class='flag-5'>全球网络</b>,助力企业业务出海

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产品市场准入的关键门槛之一。如何在复杂多变的国
    的头像 发表于 08-28 15:50 456次阅读

    什么是数据保护层面的最小可行性

    在当今复杂的商业环境中,企业面临的威胁日益多元,从自然灾害、硬件故障到恶意网络攻击,各类突发事件都可能中断业务运营。据统计,全球数据泄露的平均成本已达488万美元,而勒索软件
    的头像 发表于 08-15 17:20 863次阅读

    睿海光电800G光模块助力全球AI基建升级

    过渡场景)。 协议互通:通过IEEE 802.3、OIF等多项认证,支持100G-800G速率平滑升级,降低客户网络改造成本。 服务保障:业内首创“3年质保+终身维修”服务,模块平均无故障时间(MTBF
    发表于 08-13 19:05

    时间不准确?就选网络时间服务器

    网络时间服务器是为网络设备提供准确、标准、、可靠和多功能的时间服务的解决方案,能提供准确的同步时钟信号,支持标准的NTP和SNTP网络
    的头像 发表于 08-13 15:39 678次阅读
    <b class='flag-5'>时间</b>不准确?就选<b class='flag-5'>网络</b><b class='flag-5'>时间</b>服务器

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 739次阅读

    平均故障间隔时间和预期寿命的区别

    在评估设备使用寿命和维护成本时,故障分析和预期寿命计算至关重要。用于此类评估的两个等级--平均故障间隔时间(MTBF)和预期寿命--有时会被混淆,因此让我们来探讨一下两者在含义上的区别。
    的头像 发表于 05-16 17:36 832次阅读
    <b class='flag-5'>平均</b>故障间隔<b class='flag-5'>时间</b>和预期寿命的区别

    国之重器丨世界首个2000米级载人驻留实验室开建,深海科研新突破

    ,我国在南海开工建设世界首个2000米级载人驻留实验室——冷泉生态系统研究装置。该实验室可容纳6名科学家驻留30,内部空间达3个中国空间站规模。其设计融合了水面母船
    的头像 发表于 04-15 17:31 922次阅读
    国之重器丨世界首个2000米级载人<b class='flag-5'>驻留</b>实验室开建,深海科研新突破

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 770次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种
    的头像 发表于 03-10 15:51 712次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 615次阅读
    DeepSeek 遭受 DDoS <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起<b class='flag-5'>网络</b>安全防线?

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 765次阅读