2017网络安全预测报告-安全实验室-17页-4mb
报告摘要
2017年网络安全预测总结
核心内容概述
本报告由FORCEPOINT发布,聚焦于2017年网络安全领域的主要趋势与挑战。报告强调了数字世界与物理世界的融合趋势,以及这一趋势对网络安全带来的深远影响。通过分析多个预测主题,报告揭示了企业、政府和个人在面对日益复杂的网络威胁时所面临的机遇与风险。
主要观点与关键信息
1. 数字战场是新冷战(还是热战)?
- 网络攻击被视作战争行为:北约已将网络空间视为军事行动领域,允许在遭受黑客攻击时采取动能反击。这表明网络攻击已不再是单纯的“电子战”,而是具有战略意义的战争行为。
- 国家与非国家行为体的参与:国家支持的黑客组织和如ISIS等非国家行为体都可能成为网络攻击的主体,使得责任归属变得复杂。
- 网络武器竞赛:随着网络攻击与物理攻击的界限模糊,网络武器的扩散和使用可能引发地缘政治和经济危机。
2. 机器领域的千禧世代
- 技术文化转变:千禧世代(80后到00后)是“数字一代”,他们习惯于使用数字设备和社交媒体,这使得他们在工作场所中更容易受到网络攻击。
- 工作场所安全挑战:由于千禧世代对技术的信任和依赖,他们可能无意中成为攻击的载体。企业需要采用技术手段来识别和区分无害行为与潜在威胁行为。
- 联邦机构的滞后:联邦机构在应对千禧世代带来的安全风险方面往往落后于商业企业,这使得他们更容易成为攻击目标。
3. 合规性和数据保护融合
- GDPR即将实施:欧盟的《通用数据保护条例》(GDPR)将在2018年5月正式实施,2017年是其实施前的最后一个完整年度。
- 数据保护责任扩大:企业和社会在保护个人身份信息(PII)方面将承担更多责任,这将促使组织引入新的技术控制措施。
- 法律与民事影响:GDPR等法规将推动更多关于数据保护和访问的法律协议,这些协议可能在互联网从美国控制转向国际治理后产生重大影响。
4. 公司刺激性内部威胁应运而生
- 内部人员滥用数据:员工为达到销售目标,可能滥用客户数据,如开设虚假账户以获取非法收益。
- 内部威胁的新定义:组织内部人员可能出于经济动机,不当使用客户数据来满足公司绩效目标,形成新的内部威胁类型。
- 法律与监管应对:需在联邦或国际层面建立更严格的保护和访问协议,以限制数据的滥用。
5. 技术融合与安全整合4.0
- 行业整合趋势:网络安全公司通过并购整合资源,可能导致部分小型供应商退出市场。
- 技术停滞风险:行业整合可能减缓安全技术创新的速度,尤其在依赖自动更新的软件方面。
- 孤立技术的威胁:随着技术融合的加深,一些过时软件可能因缺乏支持而成为安全漏洞的来源。
6. 云端作为攻击载体不断扩散
- 云迁移带来的风险:越来越多的组织将数据迁移到云端,但也因此暴露在新的攻击风险中。
- 管理程序攻击:攻击者可能通过控制云管理程序,进而掌控整个系统。
- 混合安全需求:组织需要在云环境和本地环境中实施混合安全策略,以确保数据的全面保护。
7. 语音优先平台和命令共享
- AI语音助手的普及:如Siri、Cortana和Amazon Echo等语音优先平台正在改变用户与技术的互动方式。
- 隐私与安全挑战:这些平台可能成为新的攻击载体,收集大量个人信息并可能被黑客利用。
- 技术融合的影响:AI助手将逐渐成为人类经验的一部分,改变用户行为和期望,从而影响网络安全策略。
8. AI和自动化机器攻击泛滥成灾
- 自主攻击机器的兴起:AI驱动的攻击工具能够快速识别漏洞并实施攻击,其效率远超人类团队。
- 安全防御的升级需求:企业需开发更强大的AI防御系统,以应对自动化攻击的挑战。
- 潜在的地缘政治影响:自主攻击机器的扩散可能对全球安全格局产生深远影响,甚至引发危机。
9. 勒索软件层出不穷
- 勒索软件的持续增长:2016年勒索软件犯罪收益高达1.21亿美元,预计2017年将继续增长。
- 攻击方式的演变:勒索软件黑客可能结合数据泄露技术,以获取双重收益。
- 企业支付赎金现象普遍:37%的受害者仍倾向于支付赎金以恢复数据,表明企业防御能力仍需加强。
10. 过时软件漏洞
- 遗留软件的风险:许多用户仍在使用过时软件,这些软件因缺乏支持而存在严重安全漏洞。
- 自动更新的忽视:用户可能忽视自动更新,导致系统暴露于攻击之下。
- 软件更新机制的重要性:操作系统和浏览器等主流软件均具备自动更新功能,但使用不当可能带来重大安全风险。
结论
- 安全挑战日益复杂:数字与物理世界的融合使得网络安全面临前所未有的挑战,需要新的策略和工具来应对。
- 创新与适应是关键:FORCEPOINT认为,只有通过持续创新和适应新兴威胁,才能在不断变化的环境中实现安全。
- 行业领导地位:FORCEPOINT致力于开发创新的安全解决方案,以应对未来的网络威胁。
参考文献
- 北约网络防御政策 [2016年7月27日]
- 卡克尔等,《杀死黑客的无人机是伊斯兰国的“秘密武器”》 [2015年8月27日]
- Minárik, Tomáš. 北约在华沙高峰会上确认网络空间是“军事行动领域” [2016年7月21日]
- Fadilpašić, Sead. 中国承认设有网络防护部门 [2015年3月19日]
- Gady, Franz-Stefan. 俄罗斯成为美国头号网络威胁 [2015年3月3日]
- Cheng, Joey. 北约表示针对单一防御系统的网络攻击就是对全部的攻击 [2014年9月8日]
- Fry, Richard. 千禧一代成为美国最大的劳动群体 [2015年5月11日]
- Kolhatkar, Sheelah. Elizabeth Warren与Wells Fargo丑闻 [2016年9月21日]
- Moyer, Edward. 美国将互联网控制权交给ICANN [2016年10月1日]
- Oremus, Will. 令人恐慌的便利 [2016年4月3日]
- Sheridan, Kelly. 勒索软件在2015年袭击近50%的企业 [2016年8月3日]
- Freeman-The Perils of Abandonware [2016年10月]
联系信息
- FORCEPOINT官网:www.forcepoint.com/contact
关于FORCEPOINT
- FORCEPOINT是FORCEPOINT LLC的注册商标。
- 本文提及的注册商标归FORCEPOINT所有,其他商标归其各自所有者所有。
参考链接
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载