2017-2017威胁预测报告_58页-4mb
报告摘要
McAfee Labs 2017年威胁预测总结
核心内容
McAfee Labs发布的《2017年威胁预测报告》对网络安全领域的主要威胁进行了深入分析,涵盖了云安全、物联网安全以及2017年的具体威胁趋势。报告指出,随着技术的发展和攻击手段的演变,安全行业必须应对一系列复杂的挑战,并采取更先进的技术和策略来增强防御能力。
主要观点
威胁防御有效性
- 威胁防御的有效性曲线正在被攻击者不断挑战,攻击者会寻找规避防御的方法,从而降低防御价值。
- 提高防御有效性需要减少信息不对称、增加攻击成本、降低攻击收益、提高可见性,并改进对合法工具的使用检测。
- 威胁防御技术的发展需要行业协同和持续改进,以应对不断变化的攻击方式。
云威胁、法规和供应商响应措施
-
云威胁:
- 勒索软件将通过云环境进行攻击,尤其是针对云服务提供商和依赖云的组织。
- 云服务中的“东-西”攻击和“南-北”攻击将同时存在,攻击者利用云环境的广泛连接和可扩展性进行大规模攻击。
- 聚合点(如云中的数据收集中心)将成为主要攻击目标,因为它们集中了大量数据。
-
法规和边界:
- 云数据泄漏将引发法律和监管行动,各国将出台不同甚至相互矛盾的法规。
- 消费者隐私权将成为重点,云服务提供商需增强数据保护措施,以符合各国法规。
- 数据出入司法辖区将是一个长期挑战,可能影响云服务的全球部署。
-
供应商响应措施:
- 云服务提供商将加强身份验证系统,采用生物识别、多因素验证和行为分析等技术。
- 安全自动化和威胁情报共享将成为主要手段,以应对云环境中的复杂攻击。
- 云访问安全代理(CASB)和云安全标准的演进将提高云环境的安全性。
物联网威胁、法规和供应商响应措施
-
物联网威胁:
- 物联网设备将作为勒索软件和攻击者的突破口,尤其在医疗、制造和汽车领域。
- 由于设备数量庞大、安全薄弱和制造商的低级错误,物联网将显著扩大攻击面。
- 攻击者可能利用物联网设备的控制台和聚合点进行大规模攻击。
-
法规和边界:
- 各国在隐私权和数据保护方面的法规存在显著差异,这将影响物联网设备的部署和使用。
- 消费者隐私泄漏将成为法律和媒体关注的焦点,政府和企业需在数据收集和使用方面做出更多努力。
-
供应商响应措施:
- 物联网设备制造商将加强设备安全性和隐私保护,开发更安全的认证、加密和更新机制。
- 行为监控和自动化工具将用于检测和阻止异常活动。
- 网络安全保险和风险管理将在物联网领域变得更加重要。
2017年具体预测
-
勒索软件:
- 勒索软件将在2017年下半年达到高峰,随后开始衰退。
- 勒索软件将向更复杂的平台迁移,如物联网设备和云环境。
- 勒索软件支付方式将转向更隐私的加密货币,如Monero和Zerocoin/Zerocash。
-
漏洞利用:
- 针对Windows的漏洞利用将降温,而其他平台(如基础设施软件、虚拟化软件)的漏洞利用将增加。
- Adobe Flash、Microsoft Internet Explorer和Edge等软件中的漏洞利用将减少,但依然存在。
- Java、PDF和Microsoft Office等传统平台的漏洞利用也将保持一定水平。
-
攻击趋势:
- 攻击者将越来越多地将目标锁定在硬件和固件上,因为这些目标更难被检测和防御。
- 有经验的攻击者将利用硬件漏洞,实施持久性攻击和隐蔽性后门。
- 威胁情报共享和机器学习将用于提高攻击检测和响应能力。
-
其他威胁:
- “Dronejacking”(无人机劫持)将成为新的威胁,攻击者将通过无线方式攻击无人机。
- 移动设备将成为攻击目标,包括勒索软件、远程访问木马(RAT)和被破坏的应用市场。
- 假冒内容(如虚假广告、安全警告)将增加,削弱互联网的信任度。
关键信息
- 威胁防御的有效性曲线是安全行业的重要关注点,需要行业协作和技术创新来延长其有效性。
- 云安全将成为重点,尤其是在数据保护、身份验证和法律合规方面。
- 物联网设备的安全性将成为企业购买的重要标准,隐私性将成为消费者关注的焦点。
- 勒索软件将在2017年下半年出现衰退,但将向更复杂的平台迁移。
- 硬件和固件将成为攻击者的新目标,因为它们提供了更深层次的攻击途径。
- 安全自动化、威胁情报共享和机器学习将显著提升威胁检测和响应能力。
总结
McAfee Labs的报告强调了网络安全领域面临的复杂挑战,包括云和物联网环境中的新威胁。随着攻击手段的不断演变,安全行业需要采取更先进的技术和策略,以提高防御能力并减少威胁的影响。勒索软件、漏洞利用和假冒内容将成为2017年的重要威胁,而云和物联网的安全问题将促使行业采取更严格的法规和更全面的安全措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载