2018年的5個(gè)網(wǎng)絡(luò)安全趨勢(shì)
反病毒軟件廠商McAfee公司最新推出的網(wǎng)絡(luò)威脅分析報(bào)告中分析了2018年人們需要關(guān)心的五大關(guān)鍵網(wǎng)絡(luò)安全趨勢(shì)。
2018年的5個(gè)網(wǎng)絡(luò)安全趨勢(shì) 圖
今年的分析報(bào)告對(duì)勒索軟件從傳統(tǒng)到新的使用的演變,無(wú)服務(wù)器使用的網(wǎng)絡(luò)安全影響,企業(yè)監(jiān)測(cè)消費(fèi)者的隱私影響,企業(yè)收集未成年人用戶(hù)內(nèi)容的長(zhǎng)期影響,以及防御者和攻擊者之間在機(jī)器學(xué)習(xí)創(chuàng)新方面的競(jìng)爭(zhēng)等進(jìn)行了重點(diǎn)關(guān)心: McAfee公司首席技術(shù)官Steve Grobman表示:“勒索軟件在2017年的演變將提醒人們,隨著攻擊者快速的創(chuàng)新,將推出更多針對(duì)防御者的策略和措施,而網(wǎng)絡(luò)威脅將會(huì)自我重塑。我們必須認(rèn)識(shí)到,盡管機(jī)器學(xué)習(xí)、深度學(xué)習(xí)、人工智能等新興技術(shù)將成為未來(lái)網(wǎng)絡(luò)防御的基石,但我們的對(duì)手一直不斷地改進(jìn)和創(chuàng)新。在網(wǎng)絡(luò)安全方面經(jīng)常出現(xiàn)這種情況,而由技術(shù)進(jìn)步而放大的人類(lèi)智慧將成為攻擊者和防御者之間對(duì)抗的制勝原因?!薄 【W(wǎng)絡(luò)犯罪的變化與IT技術(shù)的發(fā)展是一致的,組織必須利用新技術(shù)來(lái)推動(dòng)業(yè)務(wù)運(yùn)作,提供更好的安全保護(hù)。 網(wǎng)絡(luò)安全趨勢(shì)1.機(jī)器學(xué)習(xí)的“軍備競(jìng)賽” 機(jī)器學(xué)習(xí)可以處理大量的數(shù)據(jù),并能夠大規(guī)模地執(zhí)行操作來(lái)檢測(cè)和糾正已知的漏洞、可疑行為,以及零日攻擊?! 〉蔷W(wǎng)絡(luò)黑客正在利用機(jī)器學(xué)習(xí)為他們的攻擊提供技術(shù)支持,從防御反應(yīng)中學(xué)習(xí),試圖破壞檢測(cè)模型,以及比防御者更快地利用新發(fā)現(xiàn)的漏洞。 為了贏得技術(shù)競(jìng)爭(zhēng),McAfee公司建議組織必須有效地提升機(jī)器判斷力和人類(lèi)戰(zhàn)略智力的協(xié)調(diào)速度。報(bào)告指出只有這樣,組織才能夠理解和預(yù)測(cè)襲擊將如何發(fā)生,即使以前從未見(jiàn)過(guò)的攻擊。 網(wǎng)絡(luò)安全趨勢(shì)2.勒索軟件攻擊者:新的目標(biāo)和技術(shù) 由于用戶(hù)采用了供應(yīng)商的防御軟件和搞定方案,以及加強(qiáng)防范教育和安全策略,傳統(tǒng)的勒索軟件活動(dòng)的盈利能力將會(huì)繼續(xù)下降。網(wǎng)絡(luò)攻擊者將調(diào)整目標(biāo),從傳統(tǒng)的目標(biāo)轉(zhuǎn)向利潤(rùn)更高的勒索目標(biāo),其中包括高凈值個(gè)人、連接設(shè)備和企業(yè)?! 膫鹘y(tǒng)角度看,勒索軟件技術(shù)的使用將超越個(gè)人勒索、網(wǎng)絡(luò)破壞,以及組織破壞的目標(biāo)。這種攻擊將給對(duì)手帶來(lái)更大破壞和更大財(cái)務(wù)影響的威脅,這不僅會(huì)引發(fā)網(wǎng)絡(luò)犯罪“商業(yè)模式”的新變種,而且會(huì)開(kāi)始加快推動(dòng)網(wǎng)絡(luò)保險(xiǎn)市場(chǎng)的擴(kuò)張。 網(wǎng)絡(luò)安全趨勢(shì)3.無(wú)服務(wù)器使用程序:降低成本,同時(shí)增加攻擊面 無(wú)服務(wù)器使用程序?qū)?shí)現(xiàn)更大的粒度,如更快的服務(wù)計(jì)費(fèi)。但是它們?nèi)菀资艿嚼锰貦?quán)升級(jí)和使用程序依賴(lài)性的攻擊?! ∵@些使用程序也容易受到通過(guò)網(wǎng)絡(luò)傳輸數(shù)據(jù)的攻擊,并可能遭受暴力拒絕服務(wù)攻擊,其中無(wú)服務(wù)器體系結(jié)構(gòu)無(wú)法擴(kuò)展,并造成成本高昂的服務(wù)中斷?! 」δ荛_(kāi)發(fā)和部署過(guò)程必須包括必要的安全過(guò)程,可擴(kuò)展性功能必須是可用的,并且流量必須通過(guò)VPN或加密進(jìn)行適當(dāng)?shù)谋Wo(hù)。 網(wǎng)絡(luò)安全趨勢(shì)4.連接家庭設(shè)備 家庭設(shè)備制造商和服務(wù)提供商將通過(guò)網(wǎng)絡(luò)連接設(shè)備收集更多的個(gè)人數(shù)據(jù)(無(wú)論客戶(hù)是否同意),希望通過(guò)對(duì)家庭的銷(xiāo)售和推廣來(lái)獲得更大的利潤(rùn)空間。企業(yè)營(yíng)銷(xiāo)人員具備強(qiáng)大的動(dòng)機(jī)來(lái)觀察消費(fèi)者行為,以便了解設(shè)備所有者的購(gòu)買(mǎi)需要和偏好?! ∵@是因?yàn)榭蛻?hù)很少閱讀隱私協(xié)議,因此在部署設(shè)備和服務(wù)以獲得更多的信息和收入之后,企業(yè)會(huì)頻繁更改隱私協(xié)議?! cAfee公司認(rèn)為,對(duì)那些進(jìn)行從事違法計(jì)算、勒索軟件、泄露數(shù)據(jù)和隱私的公司來(lái)說(shuō),這會(huì)為用戶(hù)帶來(lái)嚴(yán)重的后果,而他們認(rèn)為這樣做有利可圖。 網(wǎng)絡(luò)安全趨勢(shì)5.收集未成年人的數(shù)字內(nèi)容的公司將面臨長(zhǎng)期聲譽(yù)風(fēng)險(xiǎn) 在追求用戶(hù)使用“粘性”的過(guò)程中,企業(yè)將更積極地啟用和收集未成年人用戶(hù)生成的內(nèi)容。2018年,家長(zhǎng)將意識(shí)到企業(yè)對(duì)于未成年人產(chǎn)生的數(shù)字內(nèi)容有著嚴(yán)重的濫用行為,并在考慮這些做法對(duì)自己孩子是否有長(zhǎng)期影響?! cAfee公司認(rèn)為,許多未成年人將會(huì)背負(fù)負(fù)面的“數(shù)字包袱”,用戶(hù)在使用程序環(huán)境中開(kāi)發(fā)的用戶(hù)內(nèi)容尚未定義或執(zhí)行適當(dāng)?shù)闹笇?dǎo)方針,而且用戶(hù)界面如此親密,以至于兒童及其父母不考慮創(chuàng)建內(nèi)容的后果,這有可能被企業(yè)濫用?! ≡诟?jìng)爭(zhēng)激烈的使用環(huán)境中,這種“粘性”很容易變得“不穩(wěn)定”,而那些具有進(jìn)取性、前瞻性的使用程序和服務(wù)將會(huì)讓未成年人認(rèn)識(shí)到自己成為與家長(zhǎng)合作的品牌建設(shè)的價(jià)值。Q:McAfee 公司的網(wǎng)絡(luò)威脅分析報(bào)告主要分析了什么?
A:分析了 2018 年人們需要關(guān)心的五大關(guān)鍵網(wǎng)絡(luò)安全趨勢(shì)。
Q:文檔中提到的五大關(guān)鍵網(wǎng)絡(luò)安全趨勢(shì)具體有哪些?
A:文檔中未具體給出五大關(guān)鍵網(wǎng)絡(luò)安全趨勢(shì)的內(nèi)容。
Q:McAfee 公司是做什么的?
A:McAfee 公司是反病毒軟件廠商。
Q:報(bào)告是在什么時(shí)候推出的?
A:最新推出,文中未明確具體時(shí)間,但可知是在圍繞 2018 年進(jìn)行分析,可推測(cè)推出時(shí)間在 2017 年末至 2018 年初左右。
Q:文檔中提到的“粘性”是什么意思?
A:文檔中未明確解釋“粘性”的具體含義。
Q:“粘性”為什么會(huì)變得“不穩(wěn)定”?
A:文檔中未給出“粘性”變得“不穩(wěn)定”的原因。
Q:具有進(jìn)取性、前瞻性的使用程序和服務(wù)有什么作用?
A:會(huì)讓未成年人認(rèn)識(shí)到自己成為與家長(zhǎng)合作的品牌建設(shè)的價(jià)值。
Q:未成年人在品牌建設(shè)中扮演什么角色?
A:成為與家長(zhǎng)合作的品牌建設(shè)的一部分,認(rèn)識(shí)到自身價(jià)值。
Q:文檔中關(guān)于網(wǎng)絡(luò)安全趨勢(shì)與未成年人及品牌建設(shè)有什么關(guān)聯(lián)?
A:文檔中未明確說(shuō)明兩者之間的具體關(guān)聯(lián)。
Q:McAfee 公司的網(wǎng)絡(luò)威脅分析報(bào)告對(duì)普通用戶(hù)有哪些啟示?
A:文檔中未明確給出對(duì)普通用戶(hù)的啟示。