您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

Check Point:企業(yè)面對(duì)的未知惡意軟件數(shù)量激增9倍

2016-10-18 09:36:44   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  • 釣魚攻擊的數(shù)量日益攀升
  • 80%的受訪企業(yè)受到攻擊
  • 黑客喜用電子郵件和社交工程策動(dòng)攻擊
  全球最大的專注于安全的解決方案提供商Check Point以色列捷邦安全軟件科技有限公司。日前公布了兩個(gè)研究項(xiàng)目的調(diào)查結(jié)果,這兩個(gè)項(xiàng)目分別是“Check Point 2016安全報(bào)告”和“端點(diǎn)漏洞:SANS 2016年威脅形勢(shì)研究”。有鑒于現(xiàn)今企業(yè)需要不斷加強(qiáng)保護(hù)機(jī)制抵御多變的網(wǎng)絡(luò)威脅,這兩項(xiàng)研究表明IT業(yè)界精英所面臨的關(guān)鍵挑戰(zhàn),并提出相關(guān)的應(yīng)對(duì)建議。
  這是Check Point所發(fā)表的第4份年度安全報(bào)告,該公司的研究人員對(duì)全球超過3.1萬個(gè)Check Point網(wǎng)關(guān)的活動(dòng)進(jìn)行了分析,展示了企業(yè)遇到已知和未知惡意軟件的詳細(xì)情況、攻擊趨勢(shì),以及移動(dòng)設(shè)備日益增加對(duì)企業(yè)帶來的影響。此外,研究人員還評(píng)測(cè)了成功的漏洞對(duì)于企業(yè)的影響,以及補(bǔ)救成本以外的費(fèi)用。
  在與安全教育和研究團(tuán)體SANS Institute攜手進(jìn)行的“SANS 2016年威脅形勢(shì)研究”中,研究人員對(duì)全球300多位IT和安全專家進(jìn)行了采訪,了解企業(yè)在現(xiàn)實(shí)世界遇到的威脅;威脅何時(shí)及以何種方式演變成嚴(yán)重事故;哪種威脅的影響最大;企業(yè)在保護(hù)自身方面面臨的最大挑戰(zhàn)。
  Check Point總裁Amnon Bar-Lev表示:“隨著每分鐘涌現(xiàn)出數(shù)十億個(gè)新的連接,世界的全球化連接程度有增無已。云、移動(dòng)性和物聯(lián)網(wǎng)等創(chuàng)新技術(shù)不斷涌現(xiàn),這改變我們部署、使用以及保護(hù)技術(shù)安全的方式。 越來越多的惡意軟件闖入了我們的生態(tài)系統(tǒng),而傳統(tǒng)安全技術(shù)對(duì)此無計(jì)可施。企業(yè)要保持其領(lǐng)導(dǎo)地位必需對(duì)未見到、不了解或不受控制的事物先發(fā)制人,在攻擊出現(xiàn)之前便采取適當(dāng)?shù)念A(yù)防措施。”
  “Check Point安全報(bào)告”和“SANS 2016年威脅形勢(shì)研究”展示了整個(gè)威脅環(huán)境,從網(wǎng)絡(luò)到端點(diǎn)的各個(gè)環(huán)節(jié),其重要發(fā)現(xiàn)包括:
  • 未知惡意軟件繼續(xù)以指數(shù)級(jí)和進(jìn)化式增長。 研究人員發(fā)現(xiàn)攻擊企業(yè)的未知惡意軟件數(shù)量增加了9倍。員工平均每4秒鐘便下載了一款新的未知惡意軟件,起到了推波助瀾的作用?傮w而言,每個(gè)月都有1,200萬種新的惡意軟件病毒出現(xiàn),過去兩年發(fā)現(xiàn)的新惡意軟件數(shù)量超過了過去10年發(fā)現(xiàn)的數(shù)量總和。
  • 移動(dòng)設(shè)備的安全相對(duì)滯后。在用戶使用數(shù)字媒體的時(shí)間中,60% 是用于智能手機(jī)和平板電腦,移動(dòng)設(shè)備提高了企業(yè)的生產(chǎn)力,但同時(shí)也帶來非法訪問的問題。雖然員工不希望成為企業(yè)網(wǎng)絡(luò)漏洞的禍?zhǔn),但五分之一的員工會(huì)為企業(yè)帶來手機(jī)惡意軟件或惡意Wi-Fi攻擊。
  • 端點(diǎn)成為許多威脅的起點(diǎn)。在受訪企業(yè)中,端點(diǎn)是最常見的漏洞,也是網(wǎng)絡(luò)防御最關(guān)鍵的部分,75%的攻擊是通過電子郵件進(jìn)行。此外,39%的端點(diǎn)攻擊繞過了網(wǎng)絡(luò)網(wǎng)關(guān)防火墻,當(dāng)威脅已進(jìn)入企業(yè)后,常規(guī)操作只能發(fā)現(xiàn)85%的威脅。
  從這兩份報(bào)告均可看出,打造前瞻性的安全首先需要有一個(gè)出類拔萃的架構(gòu),這樣才能應(yīng)對(duì)當(dāng)前及未來保護(hù)IT安全的復(fù)雜問題,而這才能使得現(xiàn)代企業(yè)得到先進(jìn)威脅防護(hù)、保護(hù)移動(dòng)設(shè)備、以及網(wǎng)絡(luò)的各個(gè)關(guān)鍵組件。
  要閱讀完整的"2016 Check Point安全報(bào)告",請(qǐng)?jiān)L問http://www.checkpointclub.com.cn/forum.php?mod=viewthread&tid=1260&extra=page%3D1;
  要閱讀"端點(diǎn)漏洞:SANS 2016年威脅形勢(shì)研究"的完整研究結(jié)果,請(qǐng)?jiān)L問:https://www.checkpoint.com/webinars/sans-2016-threat-landscape-study/。
 

專題