您當(dāng)前的位置是:  首頁 > 新聞 > 國(guó)內(nèi) >
 首頁 > 新聞 > 國(guó)內(nèi) >

《思科2018年度網(wǎng)絡(luò)安全報(bào)告》最新發(fā)布

2018-03-16 13:41:05   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  安全領(lǐng)域有條默認(rèn)的法則:威脅,往往來自你看不見的領(lǐng)域。
  “《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》調(diào)查指出:
  1. 基于網(wǎng)絡(luò)的勒索軟件蠕蟲、毀滅性供應(yīng)鏈攻擊、偽裝成勒索軟件的破壞性擦除程序惡意軟件……惡意軟件的演變是 2017 年攻擊形勢(shì)最重要的動(dòng)態(tài)之一;
  2. 惡意的加密 Web 流量正在激增:思科威脅研究人員觀察到,在 12 個(gè)月內(nèi)檢測(cè)到的惡意軟件樣本所使用的加密網(wǎng)絡(luò)通信量增加了三倍。
  為了減少攻擊者的攻擊時(shí)間,安全專業(yè)人員將越來越多地采用那些使用人工智能和機(jī)器學(xué)習(xí)的工具,并加大在這些工具上的支出。
  在抵御威脅方面,39% 的企業(yè)依賴于自動(dòng)化,34%的企業(yè)依賴于機(jī)器學(xué)習(xí),32%的企業(yè)高度依賴于人工智能。
  ”面對(duì)狡猾的攻擊者,想要透過現(xiàn)象看本質(zhì),
  《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》中
  還有這些調(diào)查結(jié)果你要了解——
  1、 “爆發(fā)攻擊” 的復(fù)雜性、頻度和持續(xù)時(shí)間均有所增加。
  “據(jù)一項(xiàng)研究顯示,在 2017 年,有 42% 的組織曾受到這種類型的 DDoS 攻擊。在大多數(shù)情況下,反復(fù)出現(xiàn)的爆發(fā)攻擊僅僅會(huì)持續(xù)幾分鐘。”
  2、內(nèi)部威脅:少數(shù)虛假身份用戶有可能帶來大麻煩。
  “數(shù)據(jù)顯示,組織中只有 0.5% 的用戶存在可疑的下載活動(dòng)。但是平均算來,這些可疑用戶的人均文檔下載次數(shù)多達(dá) 5200 次。”
  3、許多新域開始參與到垃圾郵件攻擊活動(dòng)中。
  “在我們所分析的惡意域中,大多數(shù)(約 60%)都與垃圾郵件攻擊活動(dòng)相關(guān)。”
  4、OT 和 IoT 攻擊呈抬頭之勢(shì)。
  “31% 的安全專業(yè)人員表示,他們所在的組織遭受過針對(duì) OT 基礎(chǔ)設(shè)施進(jìn)行的網(wǎng)絡(luò)攻擊。”
  5、安全性已被視為云托管網(wǎng)絡(luò)的關(guān)鍵優(yōu)勢(shì)。
  “本地和公共云基礎(chǔ)設(shè)施的使用呈現(xiàn)上升趨勢(shì)。據(jù)參與調(diào)查的安全人員表示,安全性是推動(dòng)云托管網(wǎng)絡(luò)廣泛普及的首要因素。”
  6、多供應(yīng)商環(huán)境存在更多風(fēng)險(xiǎn)。
  “組織所面臨的安全風(fēng)險(xiǎn)中,有接近一半是由于使用了多家安全廠商的多種產(chǎn)品而造成的。”
  攻擊形式異常嚴(yán)峻,防御措施更加不容小覷!
  完整版《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》
  同樣對(duì)時(shí)下防御形勢(shì)作出分析:
  防御者如何做好準(zhǔn)備?多久能實(shí)現(xiàn)恢復(fù)?
  注冊(cè)獲取完整版報(bào)告,
  了解思科 Talos 團(tuán)隊(duì)對(duì)防御者的更多建議!
  關(guān)于報(bào)告
  《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》重點(diǎn)闡述了從威脅情報(bào)中得到的發(fā)現(xiàn)與洞察,以及在過去 12-18 個(gè)月內(nèi)從威脅研究和 6 個(gè)技術(shù)合作伙伴中觀察到的網(wǎng)絡(luò)安全趨勢(shì)。這六個(gè)技術(shù)合作伙伴包括:Anomali、Lumeta、Qualys、Radware、SAINT 和 TrapX。此外,報(bào)告中還包括《年度安全能力基準(zhǔn)調(diào)查(SCBS)》的結(jié)果,后者今年對(duì)來自 26 個(gè)國(guó)家和地區(qū)的 3600 名首席安全官(CSO)和安全運(yùn)營(yíng)(SecOps)經(jīng)理進(jìn)行了調(diào)查,了解了其企業(yè)的網(wǎng)絡(luò)安全狀況。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題