2017年威胁预测报告_58页_4mb
报告摘要
McAfee Labs 2017年威胁预测总结
核心内容
《McAfee Labs 2017年威胁预测报告》由Intel Security的多位思想领导者共同编写,深入分析了未来一年内可能发生的网络安全威胁。报告分为三个主要部分:难以应对的安全挑战、云威胁及其应对措施、物联网威胁及其应对措施,以及2017年的具体威胁预测。
主要观点
1. 威胁防御有效性
- 威胁防御技术随着新方法的出现而不断演进,但攻击者也会随之调整策略,降低防御技术的有效性。
- 安全行业需要通过信息共享、行为分析和预测性分析来提升防御的有效性,延长其生命周期。
- 降低攻击者的攻击成本、提高其攻击风险和降低其收益是提高防御有效性的关键。
2. 云威胁、法规和供应商响应措施
- 云服务的普及带来了新的安全挑战,包括身份验证系统的脆弱性、数据的分散性和控制问题。
- 勒索软件攻击将从传统系统向云服务扩展,攻击者将通过干扰云访问来实现勒索。
- 云服务提供商将加强身份验证机制,采用生物识别、多因素认证等技术。
- 随着云服务的成熟,安全自动化和威胁情报共享将成为主流。
3. 物联网威胁、法规和供应商响应措施
- 物联网设备的广泛使用增加了攻击面,尤其在隐私和数据保护方面。
- 勒索软件将逐渐向物联网设备扩展,攻击者可能通过控制台或数据聚合点进行攻击。
- 随着物联网的普及,隐私法规将更加严格,消费者对数据保护的意识将增强。
- 供应商将引入新的加密技术、硬件安全功能和行为监控技术来增强物联网设备的安全性。
4. 2017年具体威胁预测
- 勒索软件:预计在2017年下半年达到高峰后开始衰退,但将转向更隐蔽的攻击方式,如针对物联网设备。
- 漏洞利用:针对Windows的漏洞利用将减少,而其他平台(如基础设施软件、虚拟化软件)的漏洞利用将增加。
- 硬件和固件攻击:攻击者将越来越多地关注硬件和固件,因为它们是攻击软件堆栈的潜在入口,并且难以检测。
- 威胁情报共享:威胁情报的共享将在2017年取得重大进展,有助于提高整体安全态势。
- 安全与物理的融合:安全行业将与物理安全行业更加紧密地合作,以应对日益复杂的威胁环境。
- 黑客行动主义:攻击者将更多地关注消费者隐私,可能通过暴露敏感数据来引起关注。
- 安全自动化:随着人工资源的匮乏,安全自动化将成为关键,特别是在检测和响应攻击方面。
关键信息
- 勒索软件:预计在2017年下半年出现衰退,但其攻击方式将更加隐蔽和多样化。
- 漏洞利用:攻击者将更多地利用基础设施和虚拟化软件中的漏洞,而非传统的Windows平台。
- 硬件和固件:成为攻击的新目标,攻击者可以通过这些方式实现长期的隐蔽访问。
- 威胁情报共享:将在2017年取得重大进展,成为提高防御能力的重要手段。
- 云安全:云服务提供商和安全供应商将加强身份验证、自动化和可见性,以应对云环境中的安全挑战。
- 物联网安全:设备数量和多样性将带来新的攻击面,隐私法规将更加严格,供应商需加强数据保护。
未来趋势
- 威胁防御技术的演进将依赖于信息共享、行为分析和机器学习。
- 安全与物理安全的融合将增强整体安全能力。
- 威胁情报共享将显著提高安全行业的响应速度和效率。
- 云服务和物联网设备将成为攻击的主要目标,需加强安全控制和保护措施。
- 勒索软件的攻击模式将发生变化,转向更隐蔽的平台,如物联网和虚拟化环境。
总结
McAfee Labs的2017年威胁预测报告提供了对网络安全未来一年的深入洞察,强调了勒索软件、漏洞利用、云安全和物联网安全等领域的关键变化。随着技术的不断发展,安全行业需要加强协作、采用更先进的防御技术,并提升对新兴威胁的应对能力。报告还指出,法律和监管将对云和物联网的发展产生深远影响,推动更严格的数据保护和隐私法规。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载