ibm商业价值研究院-新出现的安全性趋势和风险_11页_735kb
报告摘要
IBM商业价值研究院:新出现的安全性趋势和风险总结
核心内容
IBM商业价值研究院发布的报告探讨了2011年及之后新出现的安全性趋势和风险,强调了在高度互联的环境中,企业必须采取更加全面和前瞻性的安全措施。报告指出,传统的安全性威胁正在变得更为复杂,同时移动设备和社交媒体的普及也带来了新的安全挑战。
主要观点
- 安全性不再局限于IT部门:随着技术的普及,个人用户也成为了攻击的目标,因此安全性需要组织内各个层级的人员共同参与。
- 技术的快速发展带来新风险:移动设备、社交媒体和Web商务正在改变企业运营方式,同时也带来了新的安全威胁。
- 攻击方式更加隐蔽和复杂:例如“零日攻击”和“鱼叉式钓鱼”等新型攻击手段,使得传统的防御策略显得不足。
- 统一的安全性视图至关重要:企业需要整合所有端点(包括移动设备)的数据,以实现更有效的威胁检测和响应。
- 数据保护应从数据库层次入手:数据库是攻击者的目标,企业需关注数据位置、业务控制和监管合规性。
- 社交习惯对安全性影响深远:企业需要制定并落实社交媒体使用策略,防止信息泄露和社交工程攻击。
关键信息
传统攻击的演变
- SQL注入:一种自1990年代以来流行的攻击方式,2011年仍然频繁出现,攻击者通过漏洞访问数据库并可能破坏系统。
- 钓鱼攻击:从传统的伪造网站发展为在合法网站中插入危险子域,甚至利用社交信息进行个性化攻击(鱼叉式钓鱼)。
移动设备带来的安全挑战
- 移动设备使用增加:2011年,移动设备在工作环境中的使用显著上升,给企业带来了新的安全问题。
- 移动平台漏洞:由于设备、操作系统和用户之间的复杂关系,漏洞难以及时发现,增加了攻击风险。
- 移动设备的多功能性:GPS、消息和数据服务的结合,使攻击者能够监控用户的多种活动。
社交媒体安全风险
- 社交媒体使用广泛:截至2011年底,全球约80%的在线用户使用社交媒体,这为欺诈和攻击提供了新渠道。
- 隐私信息泄露风险:用户在社交媒体上分享的信息可能被攻击者利用,导致信息泄露或恶意软件感染。
- 社交工程攻击:企业需加强员工培训,防止通过建立虚假信任关系进行的攻击。
安全性管理建议
- 建立前瞻性安全性情报能力:通过实时分析和数据可视化,提高威胁检测和响应能力。
- 统一端点视图:整合不同设备的安全管理,便于分析和应对威胁。
- 数据库层次的信息保护:识别关键数据的位置,确保访问控制和监管合规。
- 建立更安全的社交习惯:制定并落实社交媒体使用策略,提高员工安全意识。
结论
报告指出,企业必须以更全面和主动的方式应对不断演变的安全性问题。安全性不再是IT部门的专属任务,而是整个组织需要关注的事项。通过建立统一的安全视图、加强数据库保护、提高员工的安全意识,企业可以更好地应对当前和未来可能出现的安全威胁。
附录
- 参考资料:
- 2011年IBM X-Force趋势及风险报告
- Verizon 2011数据泄露调查报告
- Ponemon研究所关于社交媒体风险的调查
- 获取更多洞察:订阅IBM IdeaWatch电子新闻月刊,或下载“IBM IBV”应用以获取报告内容。
作者信息
- Jack Danahy:IBM安全性系统分部总监,国际安全专家。
- John Lainhart:IBM全球企业咨询服务部安全性及隐私服务领袖。
- Eric Lesser:IBM商业价值研究院研究总监和北美领导人。
联系方式
- IBM商业价值研究院:ibvchina@cn.ibm.com
- IBM X-Force:ibm.com/security/xforce
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载