• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 報告 >

    思科發(fā)布2016年中網(wǎng)絡(luò )安全報告

    --對新一代勒索軟件進(jìn)行預測,揭示新手段正幫助攻擊者實(shí)現獲利最大化

    2016-08-11 09:31:02   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      關(guān)閉攻擊者的“機會(huì )窗口”是企業(yè)的當務(wù)之急;
      思科引領(lǐng)整個(gè)行業(yè)標準,發(fā)現攻擊的檢測時(shí)間縮短至13小時(shí)
      2016思科年中網(wǎng)絡(luò )安全報告(MCR)發(fā)現,企業(yè)尚未準備好應對未來(lái)更復雜的勒索軟件類(lèi)型。脆弱的基礎設施、糟糕的網(wǎng)絡(luò )環(huán)境和緩慢的檢測速度為對手的攻擊行動(dòng)提供了充足的時(shí)間和空間掩護。該報告的調查結果表明,竭力限制攻擊者的操作空間是企業(yè)面臨的最大挑戰,對數字化轉型的基礎構成了嚴重威脅。MCR的其他發(fā)現還包括,攻擊者開(kāi)始將攻擊目標擴展至服務(wù)器端,并正在不斷演進(jìn)攻擊方法,同時(shí)越來(lái)越多地使用加密措施來(lái)做掩護。
      2016年至今,勒索軟件已成為歷史上最賺錢(qián)的惡意軟件類(lèi)型。思科預計隨著(zhù)更具破壞性的勒索軟件的出現,這一趨勢將會(huì )愈演愈烈,這些勒索軟件能夠通過(guò)自身傳播控制整個(gè)網(wǎng)絡(luò ),進(jìn)而操控公司。全新的模塊化勒索軟件類(lèi)型將能快速切換攻擊戰術(shù)以最大限度地提高效率。例如,未來(lái)的勒索軟件攻擊能夠限制CPU使用率及命令控制操作,從而逃避檢測。這些新的勒索軟件類(lèi)型將會(huì )在實(shí)施勒索活動(dòng)之前,在企業(yè)內更快地傳播和自我復制。
      在網(wǎng)絡(luò )和終端中的可見(jiàn)性仍然是一個(gè)主要挑戰。企業(yè)平均要花費長(cháng)達200天時(shí)間來(lái)確定新的威脅。思科的中位檢測時(shí)間(TTD)繼續領(lǐng)跑行業(yè),截至2016年4月,創(chuàng )下了約13小時(shí)檢測出先前六個(gè)月內未知漏洞的新低記錄。這一結果相比截至2015年10月的17.5小時(shí)又有顯著(zhù)下降。更快的威脅檢測時(shí)間是限制攻擊者操作空間并盡可能減少入侵破壞的關(guān)鍵。這一數字是基于全球部署的思科安全產(chǎn)品收集的精選安全遙測數據。
      由于攻擊者不斷創(chuàng )新,眾多防御者需要繼續努力維護其設備和系統的安全性。不受支持和未打補丁的系統給攻擊者制造了更多的機會(huì ),使其很容易獲取訪(fǎng)問(wèn)權限并逃避檢測,同時(shí)實(shí)現破壞和獲利的最大化。思科2016年中網(wǎng)絡(luò )安全報告表明,全球范圍都存在這一挑戰。醫療保健等關(guān)鍵行業(yè)的企業(yè)在過(guò)去幾個(gè)月的攻擊中經(jīng)歷了一次重創(chuàng ),而該報告的調查結果表明,所有垂直市場(chǎng)和全球各地區都成為了攻擊目標。俱樂(lè )部和企業(yè)、慈善機構和非政府組織(NGO)、以及電子企業(yè)在2016年上半年所遭遇的攻擊數量均有大幅增加。在全球層面,地緣政治隱憂(yōu)包括了監管復雜性和各國家/地區網(wǎng)絡(luò )安全政策的沖突。數據控制或訪(fǎng)問(wèn)需求可能會(huì )限制復雜威脅環(huán)境中的國際貿易,甚至產(chǎn)生沖突。
      攻擊者操作無(wú)約束
      對于攻擊者而言,未被檢測到的操作時(shí)間越長(cháng),獲利越大。在2016年上半年,攻擊者獲利由于下列原因而飛漲:
      重點(diǎn)范圍擴展:攻擊者將重點(diǎn)從客戶(hù)端擴展到了服務(wù)器漏洞,以逃避檢測并實(shí)現破壞和獲利的最大化。
    • Adobe Flash漏洞繼續成為惡意廣告和漏洞利用工具包的主要目標之一。在流行的Nuclear漏洞利用工具包中,Flash占成功攻擊嘗試的80%。
    • 思科還看到了勒索軟件的一個(gè)新趨勢,即利用服務(wù)器漏洞,特別是在JBoss服務(wù)器中(10%的全球聯(lián)網(wǎng)JBoss服務(wù)器受到了侵害)。許多用于侵害這些系統的JBoss漏洞在五年前都已被發(fā)現,這意味著(zhù)基本補丁和更新就可以輕松避免此類(lèi)攻擊。
      攻擊方法不斷演進(jìn):在2016年上半年,攻擊者不斷演進(jìn)其攻擊方法,以利用防御者缺乏可見(jiàn)性的不足。
    • 對Windows Binary的漏洞利用上升,成為過(guò)去六個(gè)月的首要網(wǎng)絡(luò )攻擊方法。這一方法為入侵網(wǎng)絡(luò )基礎設施提供了一個(gè)重要途徑,使得這些攻擊更難以發(fā)現和清除。
    • 在同一時(shí)間段,經(jīng)由Facebook的社交工程詐騙從2015年的首位下降至第二位。
      掩蓋的途徑:攻擊者更多地使用加密作為掩蓋其各種操作手段的方法,加劇了防御者的可見(jiàn)性挑戰。
    • 思科注意到加密貨幣(cryptocurrencies)、傳輸層安全協(xié)議和Tor使用的增加,這些手段支持在網(wǎng)絡(luò )中進(jìn)行匿名通信。
    • 值得注意的是,惡意廣告活動(dòng)中使用的HTTPS加密惡意軟件從2015年12月到2016年3月增加了300%。加密惡意軟件讓攻擊者能夠進(jìn)一步隱瞞其網(wǎng)絡(luò )活動(dòng),并延長(cháng)其操作時(shí)間。
      防御者竭力減少漏洞,消除差距
      面對復雜的攻擊、有限的資源和老化的基礎設施,防御者在跟上攻擊者的發(fā)展步伐方面困難重重。數據顯示技術(shù)對于業(yè)務(wù)運營(yíng)越重要,防御者便越不太可能通過(guò)安裝補丁等方式來(lái)充分保證網(wǎng)絡(luò )環(huán)境健康。例如:
    • 在瀏覽器領(lǐng)域,Google Chrome采用自動(dòng)更新機制,有75-80%的用戶(hù)使用該瀏覽器的最新版本或上一個(gè)版本。
    • 而在軟件領(lǐng)域,Java的遷移速度非常緩慢,在被檢測的系統中,有三分之一仍在運行正被Oracle逐步淘汰的Java SE 6版本(最新版本是SE 10)。
    • 在Microsoft Office 2013(版本15x)中,只有10%或更少的主要版本用戶(hù)在使用最新的服務(wù)包版本。
      此外,思科發(fā)現其基礎設施中的許多部分不再受支持或者存在已知的漏洞。這一問(wèn)題普遍存在于不同的廠(chǎng)商和終端之中。具體而言,思科研究人員檢測了103,121臺聯(lián)網(wǎng)設備,發(fā)現:
    • 平均每臺設備存在28個(gè)已知漏洞。
    • 設備上的已知漏洞存在時(shí)間平均為5.64年。
    • 超過(guò)9%的設備存在10年前就已被發(fā)現的已知漏洞。
      為進(jìn)行比較,思科還對安裝次數超過(guò)300萬(wàn)次的軟件基礎設施進(jìn)行了檢測。存在漏洞最多的是Apache和OpenSSH,平均存在16個(gè)已知漏洞,被發(fā)現時(shí)間平均為5.05年。
      瀏覽器更新是終端上最易執行的更新,相比之下企業(yè)應用和服務(wù)器基礎設施很難更新,并會(huì )導致業(yè)務(wù)連續性問(wèn)題。從本質(zhì)上而言,應用對于業(yè)務(wù)運營(yíng)越關(guān)鍵,越不太可能頻繁更新,從而為攻擊者創(chuàng )造了缺口和機會(huì )。
      思科針對保護業(yè)務(wù)環(huán)境的簡(jiǎn)單步驟建議
      思科的Talos研究人員發(fā)現企業(yè)可以通過(guò)采取幾個(gè)簡(jiǎn)單但效果明顯的步驟,顯著(zhù)提高其運營(yíng)安全性,其中包括:
    • 改善網(wǎng)絡(luò )健康:密切監視網(wǎng)絡(luò );按時(shí)部署補丁和更新;對網(wǎng)絡(luò )進(jìn)行分段;在邊緣部署防御措施,包括電子郵件和Web安全、新一代防火墻與新一代IPS等。
    • 整合防御措施:充分利用架構方法來(lái)保障安全,而非部署單獨的產(chǎn)品。
    • 測量檢測時(shí)間:努力以最快的速度發(fā)現威脅,然后及時(shí)做出補救。不斷改進(jìn)企業(yè)安全策略中的衡量指標。
    • 隨時(shí)隨地保護用戶(hù):不管他們在何處工作,不僅限于他們使用的系統,有不僅限于他們身處企業(yè)網(wǎng)絡(luò )時(shí)。
    • 備份關(guān)鍵數據:定期檢查其有效性,同時(shí)確保備份的安全。
      支持引言
      “隨著(zhù)企業(yè)充分利用數字化轉型帶動(dòng)的全新業(yè)務(wù)模型,安全性變得至關(guān)重要。攻擊者正變得越來(lái)越隱蔽,并持續延長(cháng)其攻擊時(shí)間。為消除攻擊者的機會(huì )窗口,客戶(hù)需要更全面地掌握其網(wǎng)絡(luò )動(dòng)態(tài),并且必須改進(jìn)相關(guān)工作,包括安裝補丁和淘汰缺乏高級安全功能的老舊基礎設施等。
      鑒于攻擊者越來(lái)越多地以贏(yíng)利為目標,并建立高利潤業(yè)務(wù)模型,思科正在與客戶(hù)通力合作,幫助他們在攻擊復雜性、可見(jiàn)性和控制能力方面趕上并超越攻擊者。”
      – Marty Roesch,思科副總裁兼安全業(yè)務(wù)事業(yè)部首席架構師
      關(guān)于報告
      思科2016年中網(wǎng)絡(luò )安全報告評估了Cisco Collective Security Intelligence收集的最新威脅情報。報告提供了上半年數據驅動(dòng)的行業(yè)洞察和網(wǎng)絡(luò )安全趨勢,同時(shí)為改進(jìn)安全狀態(tài)提供了切實(shí)可行的建議。報告基于來(lái)自廣泛基礎的數據,數據量相當于每天400多億個(gè)遙測點(diǎn)。思科研究人員利用這一情報來(lái)為我們的產(chǎn)品和服務(wù)提供實(shí)時(shí)保護,并實(shí)時(shí)交付給全球的思科客戶(hù)。
      思科簡(jiǎn)介
      思科是全球科技領(lǐng)導廠(chǎng)商,自1984年起就專(zhuān)注于成就互聯(lián)網(wǎng)。我們的人才、產(chǎn)品和合作伙伴都致力于幫助社會(huì )實(shí)現安全互聯(lián),并且把握未來(lái)的數字化機遇。
    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 寻乌县| 潍坊市| 巧家县| 如皋市| 甘洛县| 无棣县| 黑龙江省| 卓资县| 延庆县| 正阳县| 泾阳县| 建德市| 冷水江市| 高碑店市| 长垣县| 武乡县| 丽水市| 庆阳市| 卢龙县| 磴口县| 拉孜县| 江油市| 怀化市| 和林格尔县| 侯马市| 华宁县| 郧西县| 安国市| 牟定县| 怀集县| 凌海市| 钦州市| 建宁县| 永宁县| 内乡县| 丹棱县| 鄂托克前旗| 星子县| 富宁县| 亳州市| 石渠县| http://444 http://444 http://444 http://444 http://444 http://444