亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        2019年Bots自動化攻擊趨勢預(yù)測

        2019-04-23 01:16:48
        中國信息化周報 2019年9期
        關(guān)鍵詞:攻擊者漏洞威脅

        2018年全球各地各產(chǎn)業(yè)對外數(shù)據(jù)泄露事件頻傳,總計超過17億次的數(shù)據(jù)外泄使得后續(xù)欺詐問題無孔不入。我們必須意識到,攻擊者目前手中持有的數(shù)據(jù)信息比以往任何時候都多,身份證、手機(jī)號、銀行卡號等都可以成為攻擊者的可信武器。據(jù)統(tǒng)計,全球中大型網(wǎng)站目前每分鐘遭受超過7000次賬戶嘗試登錄攻擊,造成每年高達(dá)160億美元的線上詐騙損失,并且這一數(shù)字在未來5年內(nèi)有機(jī)會超過480億美元。

        同時,伴隨著AI技術(shù)、自動化工具的應(yīng)用及平臺化趨勢的加強(qiáng),無論是老生常談的漏洞利用、DDoS攻擊、內(nèi)網(wǎng)安全問題,還是新興涌現(xiàn)的身份欺詐、API濫用、物聯(lián)網(wǎng)設(shè)備安全風(fēng)險,都在為2019年的動蕩埋下伏筆。

        加速漏洞曝光和利用

        盡管目前存在大量已知漏洞,但實際上真正被黑客利用的只有大約6%。未來隨著自動化工具(Bots)的強(qiáng)勢發(fā)展和應(yīng)用,這一比例必將大幅提高。借助自動化工具,漏洞利用攻擊將不再是高級黑客組織的“專屬”, 而開始向“低成本、高效率”的趨勢發(fā)展。網(wǎng)絡(luò)罪犯可以在短時間內(nèi),以更高效、更隱蔽的方式對大量不同網(wǎng)站進(jìn)行漏洞掃描和探測,尤其對于0day/Nday漏洞的全網(wǎng)探測,將會更為頻繁和高效。與漏洞快速曝光,和漏洞被快速利用相對應(yīng),則顯現(xiàn)出企業(yè)的開發(fā)和安全運(yùn)維人員幾乎無法在合理的短時間內(nèi)完成打補(bǔ)丁、補(bǔ)漏洞的安全應(yīng)對。

        助力AI這把雙刃劍

        2019年,人工智能(AI)仍然會是網(wǎng)絡(luò)安全屆的熱點話題之一。過去勞動密集型和成本高昂的技術(shù)攻擊已經(jīng)在基于AI的對抗學(xué)習(xí)以及自動化工具的應(yīng)用下找到新的轉(zhuǎn)型模式。AI有益于數(shù)據(jù)挖掘和分析的算法和模型,以及由此帶來的智能化服務(wù),也會被黑產(chǎn)利用,借由自動化的助力,形成更為擬人化和精密化的自動化攻擊趨勢,這類機(jī)器人模擬真人的行為會更聰明、更大膽,也更難以追蹤和區(qū)別于真人的行為。

        身份信息不再只屬于自己

        每個人都必須承認(rèn),頻繁的數(shù)據(jù)外泄事件后,我們的身份信息遭暴露、被販賣,并且極易受到進(jìn)一步的攻擊。但對于網(wǎng)絡(luò)罪犯而言,假冒合法身份、建立虛假賬號卻變得前所未有的簡單。結(jié)合自動化腳本或工具,網(wǎng)絡(luò)罪犯可以輕松利用被曝光的包括登錄名/密碼組合在內(nèi)的個人數(shù)據(jù),在短時間內(nèi)對數(shù)百個不同的網(wǎng)站不斷進(jìn)行登錄驗證,試圖盜用賬號,乃至發(fā)起進(jìn)一步攻擊并從中獲利或者獲取更多的個人身份關(guān)聯(lián)信息等有價數(shù)據(jù)。據(jù)統(tǒng)計,自2017年11月初至2018年6月底的8個月內(nèi),惡意登錄嘗試總計超過300億次此外,這類攻擊方式本身的變化——從海量易察覺攻擊,轉(zhuǎn)向由專業(yè)化自動工具發(fā)起的“低頻率多IP源”的隱形逃避檢測的攻擊——也會給企業(yè)機(jī)構(gòu)的安全應(yīng)對帶來更多難題。

        “內(nèi)鬼”悄無聲息的利器

        實際上,雖然企業(yè)多將大量資源集中用于應(yīng)對來自外部的網(wǎng)絡(luò)攻擊,但相當(dāng)多的安全事件卻是由內(nèi)網(wǎng)安全風(fēng)險引發(fā)的。企業(yè)內(nèi)部員工無意或蓄意地利用自動化工具及內(nèi)網(wǎng)合法權(quán)限,奪取內(nèi)部信息,操縱內(nèi)網(wǎng)交易,進(jìn)行大規(guī)模數(shù)據(jù)盜取、建立垃圾賬號的事件屢見不鮮。我們有理由相信,在當(dāng)前的經(jīng)濟(jì)環(huán)境中,面對高價值的企業(yè)數(shù)據(jù),“內(nèi)鬼”造成的惡性安全事件會越來越多,而Bots充當(dāng)了“內(nèi)鬼”們利用其合法身份,模擬合法業(yè)務(wù)操作進(jìn)行竊密的利器。

        API濫用的推手

        API安全性早已躋身OWASP十大排行榜,并且仍有極大可能蟬聯(lián)。據(jù)調(diào)查,目前每個企業(yè)平均管理363種不同的API,其中69%的企業(yè)會將這些API開放給公眾和他們的合作伙伴。盡管開放API、統(tǒng)一API接口等模式承擔(dān)著拓寬企業(yè)技術(shù)和服務(wù)生態(tài)系統(tǒng)的責(zé)任,但這同時也為攻擊者利用自動化工具大量調(diào)用API提供了更簡單、更高效的途徑,甚至能被用于暴力攻擊、非法第三方App、網(wǎng)絡(luò)釣魚和代碼注入等一系列威脅,并借由統(tǒng)一平臺產(chǎn)生倍數(shù)級的破壞。對于API接口濫用行為的監(jiān)測發(fā)現(xiàn)需求將愈加凸顯。

        DDoS攻擊更大規(guī)模、更快速度

        盡管DDoS攻擊是一個非常古老的安全威脅,但它從未停止。2018年,由黑客組織“匿名者(Anonymous)”發(fā)起的代號為“Oplcarus2018”的DDoS攻擊行動,波及全球各國金融機(jī)構(gòu);企業(yè)仍然很難保護(hù)他們的在線資源免受攻擊。更令人不安的是,2019年,隨著自動化攻擊工具的廣泛散播和大量物聯(lián)網(wǎng)設(shè)備成為攻擊跳板,DDoS攻擊的體量規(guī)模和蔓延速度都會上升到一個新的水平。

        智能家電成為藏在每個人家中的安全隱患

        2018年下半年,數(shù)千臺MikroTik路由器遭到攻擊,悄然變成挖掘數(shù)字加密貨幣的礦工。但這只是一個開始。ACIConsumerGram分析顯示,83%的路由器設(shè)備均存在安全漏洞問題,因此越來越多的家庭路由器將會被攻擊者利用。隨著物聯(lián)網(wǎng)設(shè)備的多樣化,網(wǎng)絡(luò)罪犯者還會利用被感染的路由器,將攻擊范圍延伸至所有與其相關(guān)聯(lián)的IoT設(shè)備,形成跨平臺攻擊,被感染的IoT設(shè)備甚至可被當(dāng)作向內(nèi)網(wǎng)發(fā)動竊密、挖礦劫持等進(jìn)一步攻擊的跳板。

        安全對抗升級促使攻擊手段進(jìn)化

        隨著自動化攻擊與安全防護(hù)之間對抗的不斷升級,提供各類對抗服務(wù)的黑灰產(chǎn)組織也越來越多,各類服務(wù)例如代理IP服務(wù)、圖形驗證碼識別、短信驗證碼代收、群控設(shè)備池、賬號提供商,等等,可以輕易獲取。大部分傳統(tǒng)Bots防護(hù)手段被輕松穿透,與此同時又催生了更具擬人特點的全新Bots攻擊,這些惡意Bots會通過使用模擬器、偽造瀏覽器環(huán)境、UA、分布式IP等給系統(tǒng)安全帶來極大威脅。

        為此,相關(guān)專家提出了一些建議。

        部署針對Bots自動化威脅的防御新技術(shù)

        將Bots管理納入到企業(yè)應(yīng)用和業(yè)務(wù)威脅管理架構(gòu)中,部署能針對自動化威脅進(jìn)行防護(hù)的新技術(shù),結(jié)合多重變幻的動態(tài)安全防護(hù)、威脅態(tài)勢感知及人工智能技術(shù),防止漏洞利用、擬人化攻擊等多類應(yīng)用安全問題,構(gòu)建集中于商業(yè)邏輯、用戶、數(shù)據(jù)和應(yīng)用的可信安全架構(gòu)。

        加強(qiáng)Bots管理

        Bots的出現(xiàn),一方面為企業(yè)提供了便利的服務(wù),例如搜索引擎、應(yīng)用可用性和監(jiān)測服務(wù)、信息內(nèi)容監(jiān)控服務(wù)等。另一方面也會有一些組織、機(jī)構(gòu)、個人,借助互聯(lián)網(wǎng)、手機(jī)、物聯(lián)網(wǎng)等形成的Bots,對數(shù)據(jù)資產(chǎn)進(jìn)行惡意抓取,給企業(yè)安全、信譽(yù)造成潛在威脅。大量游走在Good和Bad之間的Bots不容忽視,通過Bots識別、提高成本、可視化展示等多維度對各類Bots進(jìn)行管理。

        強(qiáng)化內(nèi)網(wǎng)縱深安全保護(hù)

        從技術(shù)層面而言,企業(yè)可以通過APT解決方案、內(nèi)網(wǎng)陷阱等方式,并引入“零信任機(jī)制”,強(qiáng)化內(nèi)網(wǎng)縱深安全保護(hù)。此外,內(nèi)網(wǎng)的Web應(yīng)用及數(shù)據(jù)庫服務(wù)器更是重點防護(hù)對象,以杜絕內(nèi)部人員或外部滲透黑客竊取或篡改企業(yè)的敏感關(guān)鍵數(shù)據(jù)。而從管理層面看,嚴(yán)格制定并安全執(zhí)行各類IT使用規(guī)范必不可少。

        重視IoT及工控設(shè)備安全

        重視物聯(lián)網(wǎng)及工控設(shè)備安全,提供設(shè)備的資產(chǎn)清查、安全管理、預(yù)警與聯(lián)防,整體防護(hù)物設(shè)備、網(wǎng)絡(luò)傳輸及云端,避免物聯(lián)網(wǎng)及工控設(shè)備成為企業(yè)信息安全的重大隱患。

        從等保合規(guī)的角度制定網(wǎng)絡(luò)安全防護(hù)策略

        結(jié)合《網(wǎng)絡(luò)安全法》、等保2.0等網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),將風(fēng)險評估、安全監(jiān)測、數(shù)據(jù)防護(hù)、應(yīng)急處置、自主可控等納入企業(yè)網(wǎng)絡(luò)安全防護(hù)策略,提高應(yīng)對網(wǎng)絡(luò)攻擊的防御能力,降低工作流程中的數(shù)據(jù)泄漏和其他安全風(fēng)險。

        猜你喜歡
        攻擊者漏洞威脅
        漏洞
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        人類的威脅
        受到威脅的生命
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        面對孩子的“威脅”,我們要會說“不”
        家教世界(2017年11期)2018-01-03 01:28:49
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        Why Does Sleeping in Just Make Us More Tired?
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        国产av麻豆mag剧集| 国产中文字幕亚洲国产| 人妻有码中文字幕在线不卡| 中文字幕一区二区区免| 美利坚日韩av手机在线| 国产好大好硬好爽免费不卡| 在线免费毛片| 黑丝美女被内射在线观看| 亚洲精品久久视频网站| 日本精品视频一区二区三区四区| 国产黄大片在线观看画质优化 | 巨胸喷奶水www视频网站| 久久6国产| 日韩av中文字幕亚洲天| 青青草手机视频免费在线播放| 亚州国产av一区二区三区伊在| 国产乱子乱人伦电影在线观看| 亚洲欧美日韩精品久久亚洲区色播| 一区二区三区高清视频在线| 有坂深雪中文字幕亚洲中文| 天天爽天天爽夜夜爽毛片 | 久久精品免费视频亚洲| 97久久久久人妻精品区一| 国产真实乱人偷精品人妻| 北岛玲精品一区二区三区| 中文字幕一区久久精品| 欧美丰满熟妇xxxx性| 免费毛片视频网站| 日产精品毛片av一区二区三区| 一边捏奶头一边高潮视频| 亚洲熟伦熟女新五十路熟妇| 亚洲色欲色欲www成人网| 国产亚洲成人精品久久久| 少妇仑乱a毛片| 久久精品国产亚洲AV成人公司 | 国产日本在线视频| 女优视频一区二区三区在线观看| 人妻少妇进入猛烈时中文字幕| 亚洲男人的天堂在线aⅴ视频| 亚洲av乱码专区国产乱码| 久久99精品综合国产女同|