2016年中网络安全报告_57页_15mb
报告摘要
思科 2016 年中网络安全报告总结
核心内容
《思科 2016 年中网络安全报告》揭示了当前网络安全的主要威胁和趋势,尤其是勒索软件的持续增长和攻击者利用漏洞和加密技术延长其行动时间的能力。报告指出,攻击者正在利用企业系统中的漏洞,尤其是未修补的软件和过时设备,以实施勒索软件攻击,并通过加密手段如 HTTPS 和 TLS 来隐藏其活动,使得防御者难以检测和响应。
主要观点
- 勒索软件成为主要威胁:勒索软件在恶意软件市场中占据主导地位,攻击者通过多种媒介(如电子邮件、恶意广告和服务器端漏洞)传播勒索软件,并利用其高盈利能力吸引越来越多的攻击者。企业成为勒索软件攻击的主要目标,因为其潜在的高收益。
- 攻击者利用未修补的漏洞:攻击者通过利用未修补的系统漏洞,如 Adobe Flash、JBoss 和 Microsoft Silverlight,来实施攻击。其中,JBoss 的漏洞被广泛利用,导致大量服务器被入侵。
- HTTPS 和 TLS 的滥用:攻击者越来越多地使用 HTTPS 和 TLS 来隐藏其恶意活动,使得传统的基于 URL 的检测方法失效。这增加了安全研究人员的调查难度。
- 补丁实施滞后:虽然主要供应商迅速提供补丁,但许多用户未能及时安装。这种滞后为攻击者提供了机会,使其能够利用已知漏洞进行攻击。
- 防御者的挑战:防御者面临“军备竞赛”式的挑战,攻击者不断开发新方法,而防御者必须快速响应。思科的研究表明,检测时间(TTD)已显著缩短,但攻击者仍能利用漏洞和加密技术持续活动。
- 安全措施的不足:许多组织未能维护其基础设施,导致漏洞长期存在,增加了被攻击的风险。尤其是老化的基础设施,如思科设备和服务器软件,存在大量已知漏洞。
- 社会工程和恶意广告:攻击者利用社会工程手段,如伪造发票或差旅安排,诱导用户点击恶意附件或链接。恶意广告即服务(MaaS)成为一种新的攻击模式,利用合法广告平台进行传播。
关键信息
勒索软件的威胁
- 勒索软件已发展为最有利可图的恶意软件类型。
- 攻击者利用服务器端漏洞(如 JBoss)实施大规模攻击,导致企业瘫痪。
- 勒索软件开发者使用模块化架构,以提高攻击效率和灵活性。
漏洞利用
- 漏洞攻击包是勒索软件的主要传播工具,其中 Flash 占成功攻击的 80%。
- 攻击者利用未修补的系统漏洞进行渗透,如 Nuclear 漏洞攻击包。
- JBoss 漏洞被广泛利用,思科发现至少 2100 台 JBoss 服务器已被入侵。
加密的使用
- HTTPS 流量在 2015 年 9 月到 2016 年 3 月间增长了五倍。
- TLS 加密流量的增长也表明攻击者正在利用该技术来隐藏其恶意活动。
- 攻击者使用较旧的 TLS 参数,与良性流量不同,为安全检测提供了线索。
补丁实施与维护
- 补丁的提供速度加快,但用户的实施速度仍较慢,导致漏洞利用窗口延长。
- 自动更新策略有助于减少漏洞存在时间,但许多用户仍选择延迟更新或忽略更新。
- 60% 的用户运行最新版本的浏览器,表明自动更新的有效性。
网络安全建议
- 制定事件响应计划:组织应制定并测试事件响应计划,以快速恢复业务运营。
- 不盲目信任 HTTPS 和 SSL:需警惕 HTTPS 和 SSL 证书的潜在风险。
- 及时修补漏洞:修补已知漏洞,尤其是老化的基础设施中的漏洞。
- 加强用户教育:提高用户对恶意软件和钓鱼攻击的防范意识。
- 采用综合威胁防御:结合分类方法和机器学习技术,提高检测能力。
- 关注 TLS 流量分析:通过分析 TLS 参数,识别恶意流量。
结论
报告强调,防御者必须缩短攻击者的行动时间,以有效应对勒索软件和其他恶意软件的威胁。攻击者利用漏洞和加密技术来延长其行动时间,而防御者则需通过快速响应、修补漏洞和使用先进的检测技术来应对这些挑战。同时,报告指出,企业应加强对基础设施的维护,以减少被攻击的风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载