用威胁情报给2017年做安全趋势预测

过去一年的大量网络威胁数据中,蕴藏着一些明显的趋势,我们可以用来提供未来12个月的网络安全指南和策略。

[[181486]]

1. 企业的“出镜率”会增长 网络风险也将随之加大

每个产品和服务都依赖某种形式的技术基础设施。有了这种依赖,公司或企业在数字世界的出境率,便会通过社交媒体、支付交易、客户交互、市场营销、合作伙伴关系、供应商等等扩大。

供应链,占据了公司数字足迹扩张的一大部分。合作伙伴和供应商,支持着客户、HR、在职员工和会计核算;我们与他们共享敏感信息或提供给他们对敏感数据的访问权——由此也“延伸”了公司在数字世界的身影。随着数字世界曝光率的增长,公司沦为诈骗、勒索、数据泄露、资产侵害和拒绝服务攻击受害者的暴露面也就扩大了。

公司或企业要跳出由内而外的IT安全观,转而理解整个风险轮廓,以便做出重大改善,得到更好的安全。

2. 勒索软件将继续成为网络罪犯的掘金利器

我们都知道,2016年是勒索软件指数级增长的一年,至今没有任何迹象表明这一趋势会减缓——经济利益驱动的网络罪犯总是会跟着金钱走的。

从对手能力的视角,勒索软件价廉物美好运作。从机会的角度,很多公司或企业都没有应用合适的分析和决策以恰当防范此类威胁。基于勒索的攻击拥有很广阔的目标基础——使用邮箱的公司员工都是潜在的目标受害者。

不断泄露的邮箱地址(领英、DropBox、MySpace、Tumblr……)强力助推网络钓鱼自动化,再结合公司或企业普遍不愿意承认此类威胁,犯罪分子坚实的盈利中心就此持续。

3. 敲诈将有所增长

不像勒索软件那么普遍,但将会在2017年迎来上升,这就是基于敲诈的威胁——网络罪犯跟着金钱走的另一个例子。我们将会看到更多的公司发生数据泄露,然后接到坏人“给钱就还数据”的要求。如果公司没有支付索要的封口费,被盗数据直接通过社交媒体公布在网上,或者在黑市出售,将给公司带来巨大的风险。

4. 2017将会是创意IoT攻击增长年

IoT安全威胁一直是热议话题,但并没有真正为大众所担忧,因为还没有什么重大安全事件发生。但去年,这一切已经改变。

随着DNS服务提供商Dyn在2016年遭受DDoS攻击,涟漪效应渐现,我们将看到对IoT市场更多的安全审查。厂商将有新的安全措施出炉,但同时,网络罪犯也会将目光更多地投注在IoT设备利用新方法上。

现在暗网上就有很多“xx即服务”租赁,在不远的将来,还会有其它创意新IoT黑客服务出现。

5. 威胁情报将在风险管理决策中扮演更重要的角色

随着网络罪犯继续转变战术以找寻新的攻击途径,我们也不得不跟着进化以确保拥有有效的防御措施。网络威胁情报越来越多地被用于指导网络防御演变。因此,网络威胁情报解决方案和分析师们,将会被纳入安全预算中,并占据越来越多的份额。

然而,更需要的是,不仅仅像以往一样注重战术性网络威胁情报(CTI)的能力,而是要具体构建能知会决策者风险态势的CTI项目。公司提供的每个产品或服务,某种程度上都依赖于某个技术平台,睿智的领导者已经开始跟踪这些基础设施的威胁情况了。

虽然公司或企业不能真正影响到网络罪犯的意图或能力,着力降低坏人的入侵机会,尤其是在公司暴露面越来越多的时候,应该是安全团队2017年的首要工作。拥有正确的情报以指导安全工作,是迈向富有成效的2017年的关键。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144944.html<

(0)
运维的头像运维
上一篇2025-03-10 09:47
下一篇 2025-03-10 09:49

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注