2020年企業(yè)需要關(guān)注的3種網(wǎng)絡(luò)安全趨勢(shì)
近來(lái),不少企業(yè)表示:“今年的首要任務(wù)就是熬過(guò)席卷全球的疫情,只要熬過(guò)去了,企業(yè)就能獲得一個(gè)生存的機(jī)會(huì),一個(gè)喘息的機(jī)會(huì)。”那么,真的是這樣的嗎?不,不是這樣的,對(duì)于企業(yè)來(lái)說(shuō),所面臨的挑戰(zhàn)并不是只有來(lái)勢(shì)洶洶的疫情,也并不是疫情才是企業(yè)當(dāng)下生存發(fā)展的首要目標(biāo),企業(yè)所面臨的挑戰(zhàn)還有很多,這些挑戰(zhàn)并不會(huì)因?yàn)橐咔榫蜁?huì)放慢腳步,就會(huì)減少對(duì)企業(yè)的威脅,而會(huì)勢(shì)頭更加兇猛。
隨著云技術(shù)、大數(shù)據(jù)、5G、人工智能、物聯(lián)網(wǎng)等新興技術(shù)的不斷涌現(xiàn),安全保護(hù)內(nèi)容不斷增加,網(wǎng)絡(luò)信息安全邊界不斷弱化,什么數(shù)據(jù)泄露、勒索軟件、APT攻擊等安全事件頻發(fā),給我們企業(yè)的數(shù)據(jù)安全、信息安全提出了巨大的挑戰(zhàn)。以2019年全球網(wǎng)絡(luò)安全格局為例,這可是充滿著威脅的一年。
這一年開(kāi)始于全球飯店巨頭萬(wàn)豪披露自己是大規(guī)模數(shù)據(jù)失竊的受害者,到俄羅斯50多家大型企業(yè)遭到未知攻擊者勒索,再到英特爾CPU再現(xiàn)高危漏洞,得到官方證實(shí)可泄漏私密數(shù)據(jù);華碩軟件更新服務(wù)器遭黑客劫持 50 萬(wàn)華碩用戶受影響等等,最后結(jié)束于Facebook再次遭受了史詩(shī)般的破壞。在這些頻發(fā)的安全事件之間,各種企業(yè)都遭受了勒索軟件攻擊,拒絕服務(wù)攻擊以及所有其他形式的數(shù)字破壞。截至目前,已有40億多條記錄被泄露,是時(shí)候展望一下2020年網(wǎng)絡(luò)安全發(fā)展趨勢(shì)了。
在2020年,網(wǎng)絡(luò)安全形勢(shì)相對(duì)于2019年并不會(huì)因?yàn)橐咔榈脑驎?huì)有所放緩,相反還會(huì)隨著的持續(xù)而變得更加復(fù)雜。企業(yè)網(wǎng)絡(luò)安全就如同疫情一樣,是一場(chǎng)持久的攻堅(jiān)戰(zhàn),這意味著任何希望毫發(fā)無(wú)損地逃脫的企業(yè)都應(yīng)該非常重視網(wǎng)絡(luò)安全,網(wǎng)絡(luò)威脅也將仍然是安全行業(yè)發(fā)展的主要驅(qū)動(dòng)力。因此,為了幫助更多的企業(yè)能在這一年打好網(wǎng)絡(luò)安全戰(zhàn),
下面是2020年必須意識(shí)到的三大網(wǎng)絡(luò)安全趨勢(shì),希望大家能有所重視。
一、勒索軟件將繼續(xù)增長(zhǎng)
對(duì)于企業(yè),或其他組織而言,將重要數(shù)據(jù)扣為人質(zhì)是一種難以想象的威脅。從過(guò)去一年的數(shù)據(jù)中,我們可以看出勒索軟件攻擊案子頻發(fā),屈服于攻擊者的勒索要求,支付高額贖金以換取其網(wǎng)絡(luò)的安全或換回信息數(shù)據(jù)的事情也是時(shí)有發(fā)生的。勒索軟件這種作為一種有利可圖且相對(duì)無(wú)風(fēng)險(xiǎn)的網(wǎng)絡(luò)犯罪形式,黑客們想必不會(huì)輕易放棄,并且目標(biāo)式勒索軟件攻擊將大幅度增加,確保破壞規(guī)模并提高贖金,這樣的手法只會(huì)有增無(wú)減。
因此,對(duì)于大多數(shù)企業(yè)而言,這意味著要對(duì)所有數(shù)字系統(tǒng)進(jìn)行修補(bǔ)和更新,在所有設(shè)備上維護(hù)更新的活動(dòng)端點(diǎn)保護(hù)系統(tǒng),并確保每個(gè)重要系統(tǒng)始終具有有效且完整的備份。同樣重要的是要注意,依靠托管服務(wù)提供商滿足其技術(shù)需求的企業(yè)應(yīng)立即主動(dòng)采取行動(dòng),并詢問(wèn)其MSP如何應(yīng)對(duì)威脅。近來(lái),已有好幾個(gè)MSP成為勒索軟件攻擊的目標(biāo),黑客看到它們使用它們感染客戶端系統(tǒng)以發(fā)揮比較大的作用。
二、多云用戶將成為目標(biāo)
在2020年,隨著越來(lái)越多的企業(yè)將自己的數(shù)據(jù)和工作負(fù)載遷移到云端,我們將看到大量由于配置錯(cuò)誤而導(dǎo)致的數(shù)據(jù)泄露。由于科技更新?lián)Q代的壓力,不少的開(kāi)發(fā)人員經(jīng)常會(huì)以創(chuàng)新的名義繞過(guò)安全性,這就容易導(dǎo)致大規(guī)模的數(shù)據(jù)泄露。相信大家在2019年的重大數(shù)據(jù)泄露中已經(jīng)看到了,有很大一部分的數(shù)據(jù)泄露是由于配置不當(dāng)?shù)脑拼鎯?chǔ)而造成的,所以對(duì)于多云用戶而言,一定要格外重視。
在大多數(shù)情況下,僅創(chuàng)建一個(gè)用于管理云訪問(wèn)的安全策略是不夠的。企業(yè)將尋求更多方式在其內(nèi)部部署數(shù)據(jù)中心和云環(huán)境中獲得可見(jiàn)性,并對(duì)數(shù)據(jù)進(jìn)行控制。同時(shí),轉(zhuǎn)向使用云訪問(wèn)安全代為管理(CASB)解決方案來(lái)保護(hù)其云資產(chǎn)安全的方法。這樣做可以實(shí)現(xiàn)云安全策略的集中化,并提供了一個(gè)阻止攻擊的扼流點(diǎn)。許多產(chǎn)品還包括單點(diǎn)登錄(SSO)功能,使技術(shù)管理員可以控制對(duì)所有相關(guān)系統(tǒng)的訪問(wèn)。
三、BYOD風(fēng)險(xiǎn)將增加
由于疫情影響,已經(jīng)有越來(lái)越多的企業(yè)接受了自帶設(shè)備(BYOD)策略帶來(lái)的靈活性和成本節(jié)省,BYOD已經(jīng)成了當(dāng)今業(yè)務(wù)的首要趨勢(shì)。但是如果合適的移動(dòng)策略在不合適的地方處理不斷增加的移動(dòng)設(shè)備,這最終就可能導(dǎo)致麻煩。BYOD在安全方面存在著很大的風(fēng)險(xiǎn),雖然經(jīng)濟(jì)性很高,不必為員工購(gòu)買(mǎi)任何設(shè)備,但是員工帶著包含大量信息的設(shè)備到處行走,這本身就是一種風(fēng)險(xiǎn);員工會(huì)下載不同的文件,違反安全性就會(huì)一次又一次地發(fā)生。我們可以看到BYOD帶來(lái)的安全性問(wèn)題:數(shù)據(jù)丟失、信息泄漏等等不斷地被提上日程,是當(dāng)務(wù)之急。
這時(shí),對(duì)于企業(yè)而言只有兩個(gè)現(xiàn)實(shí)的選擇來(lái)保護(hù)自己。一種是暫停BYOD對(duì)公司數(shù)據(jù)和系統(tǒng)的訪問(wèn)。另一個(gè)是部署可以處理BYOD用戶安全性的移動(dòng)設(shè)備管理(MDM)解決方案。大多數(shù)可用的MDM解決方案為企業(yè)提供了對(duì)其所控制設(shè)備的高度可見(jiàn)性,其中一些包括集成的威脅管理和反惡意軟件功能。可以使用它們來(lái)創(chuàng)建分層的移動(dòng)安全策略,該策略可以使用基于規(guī)則的方法來(lái)保護(hù)業(yè)務(wù)系統(tǒng)免受感染的員工設(shè)備的侵害。
好了,以上就是2020年企業(yè)必須意識(shí)到的三大網(wǎng)絡(luò)安全趨勢(shì),希望大家能通過(guò)制定計(jì)劃以應(yīng)對(duì)這一年的這三種網(wǎng)絡(luò)安全趨勢(shì),企業(yè)將在不至于再度陷入可怕的統(tǒng)計(jì)數(shù)據(jù)的情況下,安全有保障的渡過(guò)2020年,并且順利進(jìn)入2021年。
來(lái)源: 東方網(wǎng) | 作者:辛文