2013年-360研究报告_互联网安全杂志第5期_53页_3mb
报告摘要
互联网安全总结
核心内容
本期《互联网安全》杂志围绕互联网安全领域中出现的新挑战与新趋势,重点分析了数据安全、APT攻击、大数据安全分析以及新型威胁等议题。随着新技术的普及,安全问题变得日益复杂,企业面临来自内外网的多重安全威胁,传统防御手段已难以应对,亟需引入更高级的安全技术与策略。
主要观点
- 数据安全是新技术普及的瓶颈:数据安全成为企业在采用新技术时的最大担忧,尤其在云计算和大数据背景下,用户对敏感信息的保护需求愈加迫切。
- APT攻击的复杂性:高级持续性威胁(APT)是一种高成本、高技术含量的攻击方式,结合社会工程学、漏洞利用、木马、密码破解等多种手段,具有长期性和潜伏性。传统安全技术难以检测和防范这类攻击。
- 大数据安全分析的崛起:大数据技术正推动安全行业的变革,通过分析海量数据,识别异常行为和威胁,提供更全面的威胁检测与响应能力。
- 安全分析的挑战与机遇:大数据安全分析虽面临信息处理复杂、误报多等问题,但其带来的洞察力和分析能力,使企业能更有效地识别和应对安全威胁。
- 安全工具的演进:安全信息与事件管理(SIEM)工具虽广泛使用,但其局限性明显,而大数据安全分析则能结合更多数据源,实现更高效的威胁识别和响应。
关键信息
安全事件与攻击类型
- 2013年安全事件:包括慧达驿站漏洞导致2000万开房记录泄露、Java Struts 2漏洞导致5亿用户信息被盗、韩国3.2万台终端被攻击、雅虎45.3万用户信息泄露。
- APT攻击:针对企业或关键基础设施的高级威胁,如Google的极光攻击、RSA种子文件被窃取、超级工厂病毒攻击、Shady RAT攻击等。
- DDoS攻击:针对奥巴马健保网站的攻击,以及比特币支付机构BIPS遭受的攻击,造成超过百万美元损失。
- 邮件注入攻击:PHP邮件功能中由于未对用户输入进行验证,攻击者可以注入额外的邮件头字段,如CC、BCC、主题等,从而实现垃圾邮件的发送。
大数据安全分析
- 定义与作用:大数据安全分析通过整合多源数据,识别异常行为,帮助检测APT等高级威胁。
- 技术基础:基于SIEM和SIM,大数据安全分析利用算法、可视化、情境和自动化(AVCA)技术,提升威胁检测能力。
- 面临的挑战:传统安全工具无法处理大数据量,信息处理分散,需要更先进的工具和平台。
- 机遇与趋势:大数据安全分析有助于提升企业的安全决策能力,将安全数据整合到整体商业智能中。
企业安全趋势
- 移动与云安全:随着移动设备和云计算的普及,企业需要加强终端和云端的安全管理,防止数据泄露和恶意攻击。
- 安全意识提升:企业需要加强员工安全意识培训,同时利用自动化工具提升安全响应效率。
- 安全策略转变:从被动防御转向主动监控和分析,以应对日益复杂的网络攻击。
智能设备与隐私问题
- LG智能电视数据收集:即使关闭相关功能,LG智能电视仍会收集用户数据,包括频道、设备信息等,且数据未加密,存在隐私泄露风险。
- 数据收集无法关闭:LG隐私政策强制用户接受数据收集,用户需手动屏蔽相关域名以保护隐私。
重要结论
- 大数据安全分析是应对APT等新型威胁的重要手段,但需结合算法、可视化、情境和自动化技术。
- 企业在采用新技术时,必须重视数据安全问题,尤其在云计算和大数据环境中。
- 安全行业正从传统的边界防御转向更全面的威胁检测与响应机制,同时,安全工具需要不断演进以适应新的攻击方式。
- APT攻击对国家关键基础设施构成严重威胁,需要加强国家级网络空间安全研究和政策制定。
结论
随着网络攻击的复杂性和隐蔽性不断提升,大数据安全分析成为企业应对新型威胁的关键技术。它不仅改变了传统的安全分析方式,也促使企业重新审视其安全策略和数据管理方式。同时,智能设备的数据收集问题也引发了公众对隐私保护的广泛关注,企业需在技术进步的同时,保障用户数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载