2011年新安全威脅進化 令企業CIO很頭疼 |
發布時間: 2012/9/15 14:06:28 |
過去的幾年里,惡意軟件取代了群發郵件,它們盜取信用卡信息,同時還販賣虛假的反病毒安全軟件。惡意軟件已經發展成一種成功的犯罪業務模式,涉及數十億資金。它們的目標是竊取機密信息以換取經濟利益,受害者則是那些毫無防范的計算機用戶。
現在,安全威脅又有了新的變化:隨著新移動平臺的大量增加,網絡罪犯將有更多的地方可以攻擊,更多的不合規則的社會工程技巧可以拿來研究,從而繼續盜取我們的機密信息和財富。 新型網絡犯罪發展迅速令CIO頭疼 事實上,回顧歷史我們不難發現,黑客攻擊方式不斷變化,這種變化的速度也越來越快,而且從來沒有停止過的跡象。 以最近非常流行的APTs攻擊(高級持續性威脅,Advanced Persistent Threat)為例,其攻擊特點和攻擊方式,引起各界專業安全廠商的高度重視。高級黑客可以利用APT入侵網絡、逃避“追捕”、悄無聲息不被發現、隨心所欲對泄露數據進行長期訪問,最終挖掘到攻擊者想要的資料信息。 CA Technologies解決方案銷售部副總裁Vic Mankotia認為,APTs一般針對特定的信息,一旦命中就將永不停止,直到他們成功獲得所需的信息,或者這些信息隨著時間的推移變得不再相關為止。 在他看來,隨著云計算.環境的出現,企業CIO逐漸意識到,云安全需要比傳統企業級安全更強大、可靠,且具有彈性,才能有效的防止類似APTs的攻擊。 Vic先生給記者的建議是,在企業網絡環境中,為授權用戶設置訪問、密碼管理系統,也就是使用身份驗證和身份管理。對此,如果我們不能保持正確的觀點,那么今天設計的云計算.環境將無比脆弱。他向記者推介說,在應對新的安全威脅方面,CA一直致力于為企業用戶提供詳細的解決方案和服務。 毫無疑問,今后一段時期,APTs將會越來越頻繁的出現。但正如APTs攻擊一樣,利用各種渠道的網絡犯罪,已經成為目前企業CIO們最頭疼的問題之一。 本文出自:億恩科技【www.vbseamall.com】 |