新聞中心
新冠疫情和隨之帶來(lái)的經(jīng)濟(jì)沖擊催生了技術(shù)創(chuàng)新,包括在云計(jì)算和邊緣計(jì)算部署方面的重大進(jìn)步。著眼長(zhǎng)遠(yuǎn)發(fā)展的企業(yè)正在致力于重塑非接觸式在線體驗(yàn),并開展遠(yuǎn)程工作。根據(jù)智能應(yīng)用網(wǎng)絡(luò)的市場(chǎng)領(lǐng)導(dǎo)者Radware公司最近發(fā)布的一份名為“Web應(yīng)用程序和API保護(hù)狀態(tài)”報(bào)告,70%的Web應(yīng)用程序現(xiàn)在運(yùn)行在云計(jì)算環(huán)境中。這種向云計(jì)算和邊緣計(jì)算的大規(guī)模轉(zhuǎn)變將持續(xù)到2022年及以后,這也影響著企業(yè)的業(yè)務(wù)安全。

成都創(chuàng)新互聯(lián)公司專注于龍州企業(yè)網(wǎng)站建設(shè),自適應(yīng)網(wǎng)站建設(shè),成都商城網(wǎng)站開發(fā)。龍州網(wǎng)站建設(shè)公司,為龍州等地區(qū)提供建站服務(wù)。全流程按需定制開發(fā),專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,成都創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務(wù)
Radware公司的安全專家對(duì)2021年的網(wǎng)絡(luò)安全發(fā)展進(jìn)行了回顧,并對(duì)2022年進(jìn)行了以下預(yù)測(cè)。
Radware公司網(wǎng)絡(luò)威脅情報(bào)安全研究主管Daniel Smith的預(yù)測(cè)
(1)保護(hù)遠(yuǎn)程員工的攻擊面
新冠疫情行加速了許多趨勢(shì)的演變——其中之一就是遠(yuǎn)程工作。隨著越來(lái)越多的員工在家遠(yuǎn)程工作,企業(yè)現(xiàn)在要應(yīng)對(duì)廣泛擴(kuò)展且日益多樣化的網(wǎng)絡(luò)攻擊面。安全是主要問(wèn)題,但如果企業(yè)想要保持生產(chǎn)力,服務(wù)可能會(huì)降級(jí)。另一個(gè)挑戰(zhàn)是遠(yuǎn)程工作與現(xiàn)場(chǎng)工作的差距——企業(yè)雇主可能不會(huì)與員工在現(xiàn)場(chǎng)見面這一現(xiàn)實(shí)。這就是越來(lái)越多的企業(yè)將轉(zhuǎn)向零信任模型的原因,這些模型優(yōu)先考慮安全、防御社交工程攻擊,保護(hù)企業(yè)免受遠(yuǎn)程工作關(guān)系的潛在威脅。
(2)提高云安全標(biāo)準(zhǔn)
云計(jì)算缺乏其內(nèi)部部署設(shè)施的安全成熟度。云計(jì)算技術(shù)已經(jīng)推出很長(zhǎng)時(shí)間,越來(lái)越多的企業(yè)將尋求更好地控制基于云計(jì)算的系統(tǒng)的權(quán)限。與此同時(shí),期待更多的協(xié)調(diào)努力,重點(diǎn)是在行業(yè)內(nèi)和跨行業(yè)更廣泛地提高安全標(biāo)準(zhǔn)。雖然遷移到云平臺(tái)帶來(lái)了規(guī)模和敏捷性的巨大優(yōu)勢(shì),但它也增加了保護(hù)云計(jì)算環(huán)境的責(zé)任。
(3)保持準(zhǔn)備就緒并限制攻擊全球供應(yīng)鏈的機(jī)會(huì)
新冠疫情帶來(lái)的后果之一是全球供應(yīng)鏈持續(xù)中斷,預(yù)計(jì)這將持續(xù)到2023年。與此同時(shí),網(wǎng)絡(luò)攻擊者正專注攻擊用于管理全球日益脆弱的物理供應(yīng)鏈的信息和通信平臺(tái)的新方法。在2022年可能會(huì)遭遇更多分布式拒絕服務(wù)和勒索軟件攻擊,因此,企業(yè)在尋求限制網(wǎng)絡(luò)攻擊者成功機(jī)會(huì)的方法時(shí)應(yīng)該保持高度警惕。
(4)將網(wǎng)絡(luò)攻擊視為民族國(guó)家活動(dòng)的代理
民族國(guó)家利用網(wǎng)絡(luò)漏洞推進(jìn)其政治訴求已經(jīng)不是什么新聞。但隨著這種攻擊行為持續(xù)到2022年,民族國(guó)家的攻擊可能遠(yuǎn)遠(yuǎn)超出企業(yè)安全防御的能力。作為回應(yīng),期望企業(yè)采取正確的措施,例如使用物理位置作為黑名單的基礎(chǔ),以阻止某些民族國(guó)家行為者的攻擊,并在不斷升級(jí)的網(wǎng)絡(luò)戰(zhàn)爭(zhēng)中重新獲得優(yōu)勢(shì)。
(5)保護(hù)安全行業(yè)本身
民族國(guó)家和有企業(yè)支持的網(wǎng)絡(luò)攻擊者將在2022年嘗試一種相對(duì)較新的策略。尋找這些網(wǎng)絡(luò)攻擊者以找到將安全行業(yè)用作資源的新方法,也許可以利用信息安全專業(yè)人員和資源受限的企業(yè)來(lái)破壞系統(tǒng)。安全行業(yè)本身也不能幸免于黑客攻擊和網(wǎng)絡(luò)攻擊,因此也需要保持警惕。
(6)繼續(xù)進(jìn)攻
網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的升級(jí)即將到來(lái),雖然網(wǎng)絡(luò)防御仍然是基礎(chǔ),但全球各地的執(zhí)法機(jī)構(gòu)將在2022年繼續(xù)進(jìn)攻,向網(wǎng)絡(luò)攻擊者發(fā)出信息和警告,即黑客攻擊并非沒(méi)有后果。令人痛心的是,過(guò)去的進(jìn)攻性網(wǎng)絡(luò)安全活動(dòng)收效甚微。盡管如此,隨著全球執(zhí)法機(jī)構(gòu)在2022年發(fā)起進(jìn)攻性行動(dòng),公共和私營(yíng)部門企業(yè)都應(yīng)該做好準(zhǔn)備。
Radware公司安全產(chǎn)品營(yíng)銷經(jīng)理Shai Haim的預(yù)測(cè)
(1)構(gòu)建更強(qiáng)大的機(jī)器人、API和應(yīng)用程序安全防御
隨著越來(lái)越多的云計(jì)算和內(nèi)部部署應(yīng)用程序使用開放API,對(duì)應(yīng)用程序的抓取和機(jī)器人攻擊將繼續(xù)增加。展望未來(lái),企業(yè)需要評(píng)估和投資更好的安全緩解技術(shù),以解決機(jī)器人保護(hù)、API和應(yīng)用程序安全以及數(shù)據(jù)泄露預(yù)防問(wèn)題。此外,他們還需要查看訪問(wèn)API、應(yīng)用程序和用戶數(shù)據(jù)的權(quán)利和權(quán)限。在2022年,還應(yīng)該期待看到對(duì)更先進(jìn)的可見性工具以及取證工具的更大投資,這些工具可為管理、監(jiān)控、審計(jì)、合規(guī)性和故障排除提供可操作的洞察力。
(2)讓服務(wù)運(yùn)營(yíng)商為更細(xì)粒度的攻擊做好防備
在服務(wù)運(yùn)營(yíng)商的世界里,一些預(yù)測(cè)描繪了2022年的景象。首先,人們?cè)?021年看到的一些網(wǎng)絡(luò)攻擊趨勢(shì)將持續(xù)到2022年。預(yù)計(jì)將會(huì)看到更復(fù)雜、更高強(qiáng)度的攻擊,但不要被其較低的數(shù)量所迷惑,尤其是在高帶寬網(wǎng)絡(luò)中。這可能與成為新聞?lì)^條的高容量攻擊一樣具有破壞性。為了檢測(cè)和緩解新一代的攻擊,服務(wù)運(yùn)營(yíng)商將需要使用更自動(dòng)化、更精細(xì)和動(dòng)態(tài)的安全解決方案。
Radware公司威脅情報(bào)總監(jiān)Pascal Geenens的預(yù)測(cè)
(1)警告中小型企業(yè)
有網(wǎng)絡(luò)攻擊者最近對(duì)攻擊中小型企業(yè)產(chǎn)生了更大的興趣。他們明白,首先攻擊最大的目標(biāo)并不總是最好的策略,他們意識(shí)到這不僅會(huì)引起政府部門的注意,而且會(huì)陷入對(duì)網(wǎng)絡(luò)犯罪的打擊中。例如,Blackmatter就是這樣一家網(wǎng)絡(luò)攻擊組織,由于執(zhí)法部門加大打擊力度而不得不關(guān)閉業(yè)務(wù)。
展望未來(lái),預(yù)計(jì)網(wǎng)絡(luò)攻擊者將更多地關(guān)注和攻擊中小型企業(yè)。即使攻擊他們的回報(bào)不如大企業(yè),但面臨的風(fēng)險(xiǎn)也顯著降低。
(2)專注于零日攻擊
Radware公司發(fā)現(xiàn)來(lái)自更高級(jí)威脅參與者的零日攻擊在2021年有所增加,該公司的研究人員預(yù)計(jì)這一趨勢(shì)將繼續(xù)下去。鑒于勒索軟件運(yùn)營(yíng)商收集了大量加密貨幣,他們現(xiàn)在也可能成為零日交易商的未來(lái)客戶,這并非不可想象。
新聞名稱:2022年網(wǎng)絡(luò)安全預(yù)測(cè):為未來(lái)的挑戰(zhàn)做準(zhǔn)備
文章地址:http://m.fisionsoft.com.cn/article/cojipij.html


咨詢
建站咨詢
