2017年度网络安全报告_110页-5mb
报告摘要
思科2017年年度网络安全报告总结
核心内容概述
思科2017年年度网络安全报告深入探讨了网络攻击的演变趋势、攻击者行为、防御者面临的挑战以及企业安全策略的改进方向。报告指出,随着攻击面的扩大,防御者需要采取更有效的措施来减少攻击者的行动空间。同时,报告还强调了集成安全架构、自动化和简化安全操作的重要性,以应对日益复杂的网络威胁。
主要观点
- 攻击面扩大:移动设备、云基础设施、用户行为和公共云中的数据是主要的攻击面来源。2016年底全球IP流量突破1ZB,预计到2020年将达到2.3ZB,且无线和移动设备流量将占三分之二。
- 攻击者行为:攻击者采用多种手段,如利用漏洞攻击包、恶意广告、社交工程和Web攻击媒介(如Flash、Java、PDF和Silverlight)来实施攻击。攻击者还通过代理来提高行动速度和隐蔽性。
- Web攻击方法:
- “短尾”威胁如可疑的Windows二进制文件和恶意浏览器扩展程序,为攻击活动奠定基础。
- “长尾”威胁如广告软件和勒索软件,虽然使用频率较低,但用户仍可轻松避免。
- 恶意广告:攻击者使用代理和恶意广告软件进行攻击,其中ShadowGate是一个具有全球影响力的恶意广告活动。恶意广告通过展示形式传播,无需用户交互。
- 漏洞攻击包:2016年“三巨头”(Angler、Nuclear和Neutrino)消失,为其他较小的漏洞攻击包和新型攻击包提供了机会。例如,Necurs僵尸网络成为主要的恶意邮件发送者。
- 安全警报管理:大多数组织使用超过五家安全供应商和六种以上的安全产品,导致警报数量庞大且难以管理。仅有约56%的警报被调查,而其中仅28%被认为是有效的,且只有不到一半的有效警报得到补救。
- 集成安全架构:为应对复杂威胁,思科建议采用集成安全方法,将人员、流程和技术统一起来,以提高安全效率并减少攻击者的机会。
- 安全能力基准研究:
- 安全专业人员对现有工具有信心,但不确定其有效性。
- 限制因素包括预算、产品兼容性、认证和人才短缺。
- 安全漏洞导致了商机损失、客户流失和收入下降,影响范围广泛。
- 第三方云应用风险:随着企业向云端迁移,第三方云应用的使用迅速增长,带来新的安全风险。CloudLock的研究表明,约27%的第三方云应用具有高风险,且许多应用通过OAuth连接访问企业数据。
- 恶意软件传播:勒索软件、银行木马和广告软件是主要的威胁类型。思科研究了多个恶意软件系列(如Locky、Cerber、Nemucod、Adwind RAT、Kryptik和Dridex),发现它们在传播方式和检测时间上有显著变化。
- 检测与演进时间:
- 检测时间(TTD)从2015年11月的39小时降至2016年10月的14小时,表明防御能力有所提升。
- 演进时间(TTE)显示攻击者不断改进恶意软件,以延长其生命周期并避开检测。
- 垃圾邮件与恶意附件:垃圾邮件占邮件总量的65%,且恶意附件比例上升。Necurs僵尸网络是主要的垃圾邮件发送者,其发送的邮件中75%包含恶意附件。
- 行业影响:75%的组织受到广告软件感染,且各行业均面临恶意软件攻击的风险。攻击者通过多种方式牟取利益,包括勒索、数据窃取和破坏安全产品。
- 安全建议:企业应减少对第三方云应用的依赖,加强浏览器和插件管理,提升安全意识,采用自动化工具,并推动安全团队整合资源。
关键信息
- 攻击者工具与策略:
- 利用漏洞攻击包、恶意广告、社交工程和Web攻击媒介进行攻击。
- 攻击者使用代理提高行动速度和隐蔽性。
- 恶意广告软件可导致进一步感染和勒索攻击。
- 恶意软件趋势:
- 勒索软件和银行木马是主要威胁,且攻击者不断改进其传播方式。
- 75%的组织受到广告软件感染影响,其中一半的感染与OAuth连接有关。
- 防御者挑战:
- 安全产品数量过多,导致管理复杂。
- 安全团队面临警报过多和资源有限的问题。
- 安全漏洞可能导致重大经济损失,包括商机损失、客户流失和收入受损。
- 技术趋势:
- Flash等传统Web攻击媒介逐渐被淘汰,但攻击者仍在利用。
- Java、PDF和Silverlight等技术也面临安全风险。
- 安全建议:
- 推动集成安全架构,简化安全操作。
- 提高自动化水平,以提升检测效率。
- 加强对第三方云应用和OAuth连接的管理。
- 定期更新和补丁,以减少攻击面。
- 增强安全意识,防止用户误操作。
总结
思科2017年年度网络安全报告揭示了网络攻击的复杂性以及防御者面临的巨大挑战。随着攻击面的扩大和攻击者策略的不断演变,企业必须采取更加集成和自动化的安全措施,以有效应对威胁。同时,加强第三方应用管理、提高用户安全意识和优化安全资源分配,是减少攻击者行动空间和降低安全风险的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载