
2020年企業(yè)需要關(guān)注的3種網(wǎng)絡(luò)安全趨勢
近來,不少企業(yè)表示:“今年的首要任務(wù)就是熬過席卷全球的疫情,只要熬過去了,企業(yè)就能獲得一個生存的機會,一個喘息的機會。”那么,真的是這樣的嗎?不,不是這樣的,對于企業(yè)來說,所面臨的挑戰(zhàn)并不是只有來勢洶洶的疫情,也并不是疫情才是企業(yè)當(dāng)下生存發(fā)展的首要目標(biāo),企業(yè)所面臨的挑戰(zhàn)還有很多,這些挑戰(zhàn)并不會因為疫情就會放慢腳步,就會減少對企業(yè)的威脅,而會勢頭更加兇猛。
隨著云技術(shù)、大數(shù)據(jù)、5G、人工智能、物聯(lián)網(wǎng)等新興技術(shù)的不斷涌現(xiàn),安全保護內(nèi)容不斷增加,網(wǎng)絡(luò)信息安全邊界不斷弱化,什么數(shù)據(jù)泄露、勒索軟件、APT攻擊等安全事件頻發(fā),給我們企業(yè)的數(shù)據(jù)安全、信息安全提出了巨大的挑戰(zhàn)。以2019年全球網(wǎng)絡(luò)安全格局為例,這可是充滿著威脅的一年。
這一年開始于全球飯店巨頭萬豪披露自己是大規(guī)模數(shù)據(jù)失竊的受害者,到俄羅斯50多家大型企業(yè)遭到未知攻擊者勒索,再到英特爾CPU再現(xiàn)高危漏洞,得到官方證實可泄漏私密數(shù)據(jù);華碩軟件更新服務(wù)器遭黑客劫持 50 萬華碩用戶受影響等等,最后結(jié)束于Facebook再次遭受了史詩般的破壞。在這些頻發(fā)的安全事件之間,各種企業(yè)都遭受了勒索軟件攻擊,拒絕服務(wù)攻擊以及所有其他形式的數(shù)字破壞。截至目前,已有40億多條記錄被泄露,是時候展望一下2020年網(wǎng)絡(luò)安全發(fā)展趨勢了。
在2020年,網(wǎng)絡(luò)安全形勢相對于2019年并不會因為疫情的原因會有所放緩,相反還會隨著的持續(xù)而變得更加復(fù)雜。企業(yè)網(wǎng)絡(luò)安全就如同疫情一樣,是一場持久的攻堅戰(zhàn),這意味著任何希望毫發(fā)無損地逃脫的企業(yè)都應(yīng)該非常重視網(wǎng)絡(luò)安全,網(wǎng)絡(luò)威脅也將仍然是安全行業(yè)發(fā)展的主要驅(qū)動力。因此,為了幫助更多的企業(yè)能在這一年打好網(wǎng)絡(luò)安全戰(zhàn),
下面是2020年必須意識到的三大網(wǎng)絡(luò)安全趨勢,希望大家能有所重視。
一、勒索軟件將繼續(xù)增長
對于企業(yè),或其他組織而言,將重要數(shù)據(jù)扣為人質(zhì)是一種難以想象的威脅。從過去一年的數(shù)據(jù)中,我們可以看出勒索軟件攻擊案子頻發(fā),屈服于攻擊者的勒索要求,支付高額贖金以換取其網(wǎng)絡(luò)的安全或換回信息數(shù)據(jù)的事情也是時有發(fā)生的。勒索軟件這種作為一種有利可圖且相對無風(fēng)險的網(wǎng)絡(luò)犯罪形式,黑客們想必不會輕易放棄,并且目標(biāo)式勒索軟件攻擊將大幅度增加,確保破壞規(guī)模并提高贖金,這樣的手法只會有增無減。
因此,對于大多數(shù)企業(yè)而言,這意味著要對所有數(shù)字系統(tǒng)進行修補和更新,在所有設(shè)備上維護更新的活動端點保護系統(tǒng),并確保每個重要系統(tǒng)始終具有有效且完整的備份。同樣重要的是要注意,依靠托管服務(wù)提供商滿足其技術(shù)需求的企業(yè)應(yīng)立即主動采取行動,并詢問其MSP如何應(yīng)對威脅。近來,已有好幾個MSP成為勒索軟件攻擊的目標(biāo),黑客看到它們使用它們感染客戶端系統(tǒng)以發(fā)揮比較大的作用。
二、多云用戶將成為目標(biāo)
在2020年,隨著越來越多的企業(yè)將自己的數(shù)據(jù)和工作負(fù)載遷移到云端,我們將看到大量由于配置錯誤而導(dǎo)致的數(shù)據(jù)泄露。由于科技更新?lián)Q代的壓力,不少的開發(fā)人員經(jīng)常會以創(chuàng)新的名義繞過安全性,這就容易導(dǎo)致大規(guī)模的數(shù)據(jù)泄露。相信大家在2019年的重大數(shù)據(jù)泄露中已經(jīng)看到了,有很大一部分的數(shù)據(jù)泄露是由于配置不當(dāng)?shù)脑拼鎯Χ斐傻模詫τ诙嘣朴脩舳?,一定要格外重視?/p>
在大多數(shù)情況下,僅創(chuàng)建一個用于管理云訪問的安全策略是不夠的。企業(yè)將尋求更多方式在其內(nèi)部部署數(shù)據(jù)中心和云環(huán)境中獲得可見性,并對數(shù)據(jù)進行控制。同時,轉(zhuǎn)向使用云訪問安全代為管理(CASB)解決方案來保護其云資產(chǎn)安全的方法。這樣做可以實現(xiàn)云安全策略的集中化,并提供了一個阻止攻擊的扼流點。許多產(chǎn)品還包括單點登錄(SSO)功能,使技術(shù)管理員可以控制對所有相關(guān)系統(tǒng)的訪問。
三、BYOD風(fēng)險將增加
由于疫情影響,已經(jīng)有越來越多的企業(yè)接受了自帶設(shè)備(BYOD)策略帶來的靈活性和成本節(jié)省,BYOD已經(jīng)成了當(dāng)今業(yè)務(wù)的首要趨勢。但是如果合適的移動策略在不合適的地方處理不斷增加的移動設(shè)備,這最終就可能導(dǎo)致麻煩。BYOD在安全方面存在著很大的風(fēng)險,雖然經(jīng)濟性很高,不必為員工購買任何設(shè)備,但是員工帶著包含大量信息的設(shè)備到處行走,這本身就是一種風(fēng)險;員工會下載不同的文件,違反安全性就會一次又一次地發(fā)生。我們可以看到BYOD帶來的安全性問題:數(shù)據(jù)丟失、信息泄漏等等不斷地被提上日程,是當(dāng)務(wù)之急。
這時,對于企業(yè)而言只有兩個現(xiàn)實的選擇來保護自己。一種是暫停BYOD對公司數(shù)據(jù)和系統(tǒng)的訪問。另一個是部署可以處理BYOD用戶安全性的移動設(shè)備管理(MDM)解決方案。大多數(shù)可用的MDM解決方案為企業(yè)提供了對其所控制設(shè)備的高度可見性,其中一些包括集成的威脅管理和反惡意軟件功能??梢允褂盟鼈儊韯?chuàng)建分層的移動安全策略,該策略可以使用基于規(guī)則的方法來保護業(yè)務(wù)系統(tǒng)免受感染的員工設(shè)備的侵害。
好了,以上就是2020年企業(yè)必須意識到的三大網(wǎng)絡(luò)安全趨勢,希望大家能通過制定計劃以應(yīng)對這一年的這三種網(wǎng)絡(luò)安全趨勢,企業(yè)將在不至于再度陷入可怕的統(tǒng)計數(shù)據(jù)的情況下,安全有保障的渡過2020年,并且順利進入2021年。
來源: 東方網(wǎng) | 作者:辛文