研究发现:更多公司成为高级持续性威胁的目标

高级持续性威胁(Advanced persistent threats,APT)是由有组织的网络罪犯集团执行的。新的调查发现,在过去12个月里,这种高级持续性威胁成上升趋势增长。

Ponemon Institute对591名IT及IT安全从业人员进行了调查。调查显示,83%的受调查者表示,他们的组织已成为高级持续性威胁的目标,71%的人说在过去12个月里这种攻击事件增加了。

根据Ponemon报告显示,“这些威胁大多是不明的零日攻击,但也有越来越多的攻击是将已知的攻击进行重新设计和重新包装。”

该调查将APT定义为“一个用来规避组织目前的技术和流程对策的方法,它依赖于多种攻击技术,而不是一种。”调查报告表示,APT具有变化的威胁环境,这使得它对企业网络的攻击越来越普遍。不过,专家指出,APT一直是主体,以企业中的个人为目标,获取受害人的访问权限,从而窃取敏感文件,并且留在公司系统中使其不被发现。例如,一月份谷歌宣布的Aurora APT攻击。

Ponemon Institute董事长兼创始人Larry Ponemon在声明中说,“在与主要利益相关者讨论时,发现威胁演变很迅速,但防御仍然很滞后。这给攻击者带来了窃取机密或敏感信息的机会。”

调查还发现,人们担心组织没有准备好应对APT,而且这种恐惧心理也在增加。约半数的受调查者表示,安全应用技术是不够的,64%人说他们的安全工作人员还不能处理这种威胁。该调查结果支持安全专家先前的警告,即外围防御不足以抵抗APT。

组织正在使用ad hoc程序,以防止和检测APT,并且使用人工程序和安全控制相结合的方式,来监测和检测网络异常。17%的受调查者表示,他们依赖入侵防御系统和防病毒程序来检测APT。只有8%的人使用网络智能技术。Ponemon建议对高级管理人员进行更多关于此类问题严重性的培训,采用更好的安全技术,并且减少对IDS和防病毒的依赖。

【编辑推荐】

  1. 全面解析高级持续性威胁(APT)
  2. Gartner:企业必须学会检测僵尸网络威胁

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134028.html<

(0)
运维的头像运维
上一篇2025-02-28 23:23
下一篇 2025-02-28 23:25

相关推荐

  • 从新基建看漏洞管理工作的新趋势

    近一段时间,中央多次强调加快推进新型基础设施建设。国家发改委明确了新基建包括信息基础设施、融合基础设施、创新基础设施三个方面内容,以5G、人工智能、云计算、工业互联网等为代表的新型…

  • 关于软件供应链攻击,CISO应关注的5个问题

    背景介绍 2020年12月,全世界见证了迄今为止最大且最复杂的网络间谍攻击活动之一——SolarWinds攻击事件。在这起攻击事件中,攻击者通过向SolarWinds公司开发的流行…

  • 企业防泄密技术对比分析

    【.com 综合消息】数据防泄露已经成为中国信息安全市场的新热点。随着信息化进程推进,信息安全建设的重点逐渐转移到信息内容自身的安全方面。近年来,数据泄露造成国家、政府、企业的损失…

  • 浅谈网络劫持的原理及影响

    无处不在的劫持 利用饿了么2块钱的补差价就能划走用户支付宝的2000元、利用订购的机票信息,就能获取到用户信任,骗取财产、总是被跳转到一些自己不想访问的页面上、为什么总有那么多自己…

  • 网络安全已成为商业建筑最薄弱的环节

    随着物联网的广泛应用,如今现实情况是,物联网对商业建筑来说是福也是祸。物联网连接为许多伟大的技术提供支持,例如楼宇自动化系统,这些技术可以实现更高效和用户友好的建筑。但是,大多数商…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注