0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球网络攻击“平均驻留时间”86天?

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-20 11:33 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月19日讯 麻省理工学院(简称MIT)教授斯图亚·特曼德尼克在巴黎召开的国际公共事业和能源大会上发出警告称,针对工业资产和基础设施的网络安全威胁形势比表面看到的要严峻,因为存在部分网络攻击并未上报的情况。

网络攻击驻留时间:初始检测与获得首份攻击证据的时间间隔。

工控系统网络入侵驻留时间亚太地区更长

特曼德尼克指出,目前存在两类组织机构,一类清楚自己遭遇过网络攻击,而另一类仍浑然不知。

有调查研究发现,美国和欧洲的网络入侵的平均驻留时间为200天,而在亚太地区部分国家,该驻留时间高达400天。

特曼德尼克指出,这个问题近几年引起了高层管理人员的关注,其部分原因在于个人信息被盗的新闻报道凸显了强化网络安全的重要性。他指出,黑客攻击已成为一个辐射全球的巨大“产业”。

针对工业资产和基础设施的攻击往往被忽视,当工业资产和基础设施遭遇网络攻击时,监管机构尽管要求上报相关信息,但受害企业可能会犹豫甚至隐瞒安全事件,因为上报此类事件对企业而言并不是好事。目前,该行业面临的最大挑战是要么不上报,要么就是报告得不完整。

特曼德尼克还指出,虽然企业应尽其所能识别并保护自身免于遭受网络威胁,但沦为受害者毕竟是无法避免的事。当旧的漏洞被披露修复后,黑客很快就能找到新的漏洞,而不知情的员工可能会被感染最终导致计算机系统遭遇入侵,考虑这些很难避免的风险,组织机构应部署正确的系统和流程,以便及时发现网络入侵,并尽快响应并恢复。

自叙利亚空袭之后,英美两国开始担忧俄罗斯攻击两国的基础设施。英国外交大臣鲍里斯·约翰逊本周表示,英国必须采取一切“可能的预防措施”防范俄罗斯针对英国的电网发起网络攻击。

2018年3月,美国多家天然气管道公司遭遇黑客攻击,为此美国能源部在4月16日公布了一份“投资机会声明”(FOA),表示将投资2500万美元加强美国能源行业的网络安全。

全球网络攻击“平均驻留时间”86天?

FireEye 2018年1月发布亚太地区网络攻击报告指出,全球地区网络攻击“驻留时间(攻击者入侵网络~入侵被检测)”中位数为99天,亚太地区的网络攻击“驻留时间”中位数为172天。欧洲、中东和非洲的攻击驻留时间中位数为106天,美国为99天。

SaaS 端点保护提供商 CrowdStrike 分析了上百个真实网络入侵案例,覆盖金融、保险、医疗保健、零售、信息技术和其它行业领域,其在2017年12月在年度网络入侵服务汇编手册中总结得出:攻击者的平均驻留时间为86天。攻击者在目标环境中潜伏的时间越长,发现、泄露或破坏宝贵数据的破坏业务运营的机会就越多。

如何缩短网络攻击检出时间?

加强网络弹性建设,提高网络弹性预算,增加安全人才引进,在网络威胁不断变化的当前必不可少,在此之前,企业需要投入时间和资源检验自身的信息安全计划,确定可能会对日常运营构成影响的网络威胁途径。

要最大限度地减少网络事件的影响,组织机构还有必要了解新兴攻击趋势和对手的技术,依赖传统的安全措施、工具和方法远远不够,例如使用人工智能技术提升整体网络弹性,组织机构必须改变安全策略,主动防范、检测并响应所有攻击类型,包括无文件恶意软件和无恶意软件攻击,便于采用事件响应最佳实践和主动缓解策略。首席执行官和企业领导者有必要提高能力预测威胁,降低风险并预防遭受损害。面对可能发生的网络攻击,企业还需要做更多的准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63625
  • 工控系统
    +关注

    关注

    1

    文章

    102

    浏览量

    15161

原文标题:工控系统网络入侵平均驻留时间:200天以上

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Cloudflare宕机!全球网络崩了

    电子发烧友网报道(文/黄山明)前几天,全球多低遭遇网路异常,包括ChatGPT、Amazon、社交媒体平台X等在内大量网站都面临着无法访问的故障,数据显示,全球约有20%的互联网服务都出现了服务器
    的头像 发表于 11-21 08:57 9887次阅读

    2025年全球DDoS攻击态势分析报告解读

    。在此背景下,翼安全科技有限公司、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学、华为联合发布《2025年全球DDoS攻击态势分析》报告,深度解析2025年DDoS
    的头像 发表于 05-20 11:07 389次阅读

    跨国零售企业网络升级实践:如何打通全球零售网络

    前言在全球化零售时代,企业网络早已不再是单纯的"后勤支持"部门,而是成为支撑业务发展的核心战略资产。对于拥有全球供应链和销售网络的跨国企业而言,一套高效、稳定、可扩展的
    的头像 发表于 05-18 11:11 363次阅读
    跨国零售企业<b class='flag-5'>网络</b>升级实践:如何打通<b class='flag-5'>全球</b>零售<b class='flag-5'>网络</b>

    AI时代,你的全球业务需要一张“会思考”的网络

    身处何地,都能享受到如同本地般的极速体验,让全球化运营畅通无阻。一、我们如何赋能您的业务全能接入,极致体验全场景全终端的智能接入方案,为这张“会思考”的全球网络
    的头像 发表于 03-20 09:59 1407次阅读
    AI时代,你的<b class='flag-5'>全球</b>业务需要一张“会思考”的<b class='flag-5'>网络</b>

    国际学校网络改造案例:SD-WAN如何保障在线教学与全球网络流畅访问

    前言在全球化教育与信息化教学深度融合的今天,一流的国际学校不仅是知识的殿堂,更是高度依赖数字基础设施的复杂组织。从上海到杭州,从实体课堂到云端资源,师生们的教学、研究与协作动线早已跨越地理边界
    的头像 发表于 01-07 09:48 638次阅读
    国际学校<b class='flag-5'>网络</b>改造案例:SD-WAN如何保障在线教学与<b class='flag-5'>全球网络</b>流畅访问

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 610次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽
    发表于 11-17 16:17

    Pacific Green与合储能深化全球协同

    近日,Pacific Green Energy Group Pty Ltd(以下简称 “Pacific Green”)董事长兼首席执行官 Scott Poulter 一行到访合储能全球总部,与
    的头像 发表于 11-12 18:01 1964次阅读

    NTP时间同步技术:保证网络时间精确无比

    NTP是一种用于计算机和网络设备之间进行时间同步的协议,它能够确保所有设备都使用同一个时间源,从而实现全球范围内的时间精确同步。本文将详细介
    的头像 发表于 10-21 14:45 733次阅读
    NTP<b class='flag-5'>时间</b>同步技术:保证<b class='flag-5'>网络</b><b class='flag-5'>时间</b>精确无比

    构建高效全球网络,助力企业业务出海

    前言在全球经济一体化浪潮中,出海已成为中国企业应对国内市场饱和与竞争加剧的必然选择,也是众多不确定性中为数不多的“确定性”。这一趋势在政策支持与技术驱动的双重推动下正不断加速。企业通过国际化布局
    的头像 发表于 09-03 10:03 1265次阅读
    构建高效<b class='flag-5'>全球网络</b>,助力企业业务出海

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产品市场准入的关键门槛之一。如何在复杂多变的国
    的头像 发表于 08-28 15:50 862次阅读

    什么是数据保护层面的最小可行性

    在当今复杂的商业环境中,企业面临的威胁日益多元,从自然灾害、硬件故障到恶意网络攻击,各类突发事件都可能中断业务运营。据统计,全球数据泄露的平均成本已达488万美元,而勒索软件
    的头像 发表于 08-15 17:20 1288次阅读

    睿海光电800G光模块助力全球AI基建升级

    过渡场景)。 协议互通:通过IEEE 802.3、OIF等多项认证,支持100G-800G速率平滑升级,降低客户网络改造成本。 服务保障:业内首创“3年质保+终身维修”服务,模块平均无故障时间(MTBF
    发表于 08-13 19:05

    时间不准确?就选网络时间服务器

    网络时间服务器是为网络设备提供准确、标准、、可靠和多功能的时间服务的解决方案,能提供准确的同步时钟信号,支持标准的NTP和SNTP网络
    的头像 发表于 08-13 15:39 1271次阅读
    <b class='flag-5'>时间</b>不准确?就选<b class='flag-5'>网络</b><b class='flag-5'>时间</b>服务器

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1257次阅读