0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球网络攻击“平均驻留时间”86天?

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-20 11:33 次阅读

4月19日讯 麻省理工学院(简称MIT)教授斯图亚·特曼德尼克在巴黎召开的国际公共事业和能源大会上发出警告称,针对工业资产和基础设施的网络安全威胁形势比表面看到的要严峻,因为存在部分网络攻击并未上报的情况。

网络攻击驻留时间:初始检测与获得首份攻击证据的时间间隔。

工控系统网络入侵驻留时间亚太地区更长

特曼德尼克指出,目前存在两类组织机构,一类清楚自己遭遇过网络攻击,而另一类仍浑然不知。

有调查研究发现,美国和欧洲的网络入侵的平均驻留时间为200天,而在亚太地区部分国家,该驻留时间高达400天。

特曼德尼克指出,这个问题近几年引起了高层管理人员的关注,其部分原因在于个人信息被盗的新闻报道凸显了强化网络安全的重要性。他指出,黑客攻击已成为一个辐射全球的巨大“产业”。

针对工业资产和基础设施的攻击往往被忽视,当工业资产和基础设施遭遇网络攻击时,监管机构尽管要求上报相关信息,但受害企业可能会犹豫甚至隐瞒安全事件,因为上报此类事件对企业而言并不是好事。目前,该行业面临的最大挑战是要么不上报,要么就是报告得不完整。

特曼德尼克还指出,虽然企业应尽其所能识别并保护自身免于遭受网络威胁,但沦为受害者毕竟是无法避免的事。当旧的漏洞被披露修复后,黑客很快就能找到新的漏洞,而不知情的员工可能会被感染最终导致计算机系统遭遇入侵,考虑这些很难避免的风险,组织机构应部署正确的系统和流程,以便及时发现网络入侵,并尽快响应并恢复。

自叙利亚空袭之后,英美两国开始担忧俄罗斯攻击两国的基础设施。英国外交大臣鲍里斯·约翰逊本周表示,英国必须采取一切“可能的预防措施”防范俄罗斯针对英国的电网发起网络攻击。

2018年3月,美国多家天然气管道公司遭遇黑客攻击,为此美国能源部在4月16日公布了一份“投资机会声明”(FOA),表示将投资2500万美元加强美国能源行业的网络安全。

全球网络攻击“平均驻留时间”86天?

FireEye 2018年1月发布亚太地区网络攻击报告指出,全球地区网络攻击“驻留时间(攻击者入侵网络~入侵被检测)”中位数为99天,亚太地区的网络攻击“驻留时间”中位数为172天。欧洲、中东和非洲的攻击驻留时间中位数为106天,美国为99天。

SaaS 端点保护提供商 CrowdStrike 分析了上百个真实网络入侵案例,覆盖金融、保险、医疗保健、零售、信息技术和其它行业领域,其在2017年12月在年度网络入侵服务汇编手册中总结得出:攻击者的平均驻留时间为86天。攻击者在目标环境中潜伏的时间越长,发现、泄露或破坏宝贵数据的破坏业务运营的机会就越多。

如何缩短网络攻击检出时间?

加强网络弹性建设,提高网络弹性预算,增加安全人才引进,在网络威胁不断变化的当前必不可少,在此之前,企业需要投入时间和资源检验自身的信息安全计划,确定可能会对日常运营构成影响的网络威胁途径。

要最大限度地减少网络事件的影响,组织机构还有必要了解新兴攻击趋势和对手的技术,依赖传统的安全措施、工具和方法远远不够,例如使用人工智能技术提升整体网络弹性,组织机构必须改变安全策略,主动防范、检测并响应所有攻击类型,包括无文件恶意软件和无恶意软件攻击,便于采用事件响应最佳实践和主动缓解策略。首席执行官和企业领导者有必要提高能力预测威胁,降低风险并预防遭受损害。面对可能发生的网络攻击,企业还需要做更多的准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58678
  • 工控系统
    +关注

    关注

    1

    文章

    95

    浏览量

    14452

原文标题:工控系统网络入侵平均驻留时间:200天以上

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    新型网络钓鱼服务利用2万个域名攻击全球百余国家

    这一新型PhaaS似乎汇集了各种力量,200余种攻击模板无所不包,可针对性地针对包括邮政、金融、政府、税务机构在内的各行各业进行钓鱼攻击,以及对电信、航空、公共事业等相关行业和机构的攻击
    的头像 发表于 03-29 16:06 123次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危害与挑战
    的头像 发表于 03-16 09:41 99次阅读

    AD9914 DRG非驻留模式配置扫频连续波,SPAN打窄,噪底固定时间跳动

    AD9914 DRG非驻留模式配置扫频连续波,SPAN打窄,噪底固定时间跳动,观察DROVER信号时序发现drover的上升沿时间不同且drover高电平持续时间会变,有大佬知道这是什
    发表于 01-22 00:48

    CSRF攻击的基本原理 如何防御CSRF攻击

    在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造
    的头像 发表于 01-02 10:12 362次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾
    的头像 发表于 12-05 18:25 304次阅读
    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS<b class='flag-5'>攻击</b>"闪防"能力

    华为成功挤进全球网络安全专利前三

    全球网络安全专利数据显示,截至今年 8 月,位列专利持有量排名前十的企业中,中国企业占据了 6 席。
    的头像 发表于 11-22 17:22 398次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 215次阅读

    走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾
    的头像 发表于 09-28 21:35 285次阅读
    走近NetEngine 5000E|EAI助力广东联通实现DDoS<b class='flag-5'>攻击</b>“闪防”能力

    全球网络安全领导者NTT为其专利XDR平台提供SaaS订阅

    中小型企业能够以合理成本利用NTT在其全球网络中收集的实时威胁情报。Samurai XDR可与CrowdStrike、Microsoft、Fortinet、Cisco和Palo Alto Networks等主
    的头像 发表于 09-06 04:33 431次阅读
    <b class='flag-5'>全球网络</b>安全领导者NTT为其专利XDR平台提供SaaS订阅

    M2351常见的故障注入攻击方式及原理

    攻击则是在产品运行中,注入攻击,使其短暂的影响产品当下运作行为,造成异常或功能故障,这类攻击手段常见的方式为攻击产品输入电压和频率。因为这样的攻击
    发表于 08-25 08:23

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DDoS)攻击。DDoS
    的头像 发表于 07-31 23:58 794次阅读
    什么是 DDoS <b class='flag-5'>攻击</b>及如何防护DDOS<b class='flag-5'>攻击</b>

    全球网络加速的五个方法

    全球网络加速的五个方法
    的头像 发表于 07-20 14:12 891次阅读

    人工智能网络攻击案例 人工智能的网络攻击检测研究

      摘 要:随着网络攻击技术的快速发展,网络安全已逐渐深入工作和生活的各个方面,在网络提供信息沟通便利的 同时也暴露出篡改消息、伪造、拒绝服务、流量分析、窃听等恶意
    发表于 07-19 14:42 1次下载

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为
    发表于 06-14 14:46 391次阅读

    UnaBiz与纵行科技签署战略合作协议,共建“融合的LPWAN全球网络

    UnaBiz和纵行科技签署了战略合作协议,致力于促进“融合的LPWAN全球网络”的发展以实现全球大规模物联网。根据协议,UnaBiz和纵行科技将充分利用各自的网络资源,其中ZETA网络
    的头像 发表于 06-01 15:20 430次阅读
    UnaBiz与纵行科技签署战略合作协议,共建“融合的LPWAN<b class='flag-5'>全球网络</b>”