09网络安全十大预言

 
   | |

导读:本文介绍对2009年的网络安全趋势,例如恶意软件花招百出、网络犯罪者要趁火打劫、恶意软件瞄准社交网站、攻击语言本地化、地下网络犯罪活动猖獗、企业内部问题、加强信息安全建设等。

关键词:网络安全 安全趋势 恶意软件 网络犯罪 社交网站 信息安全

 
正在加载数据...

  金融危机爆发后,白领犯罪成为网络安全领域的突出问题。

  一、恶意软件花招百出

  2007年和2008年病毒泛滥,2009年情况也不会见好。针对Web 2.0应用的恶意软件多种多样,越来越难以识别。安全专家预计恶意软件会更复杂,为了获取密码、盗取身份的恶意程序变种会越来越多。攻击者现在可以写出成千上万条恶意程序——绝大多数没有显著的特征可以识别,这些恶意程序可以绕过传统的防护程序,躲过杀毒软件的检测。攻击者还会将木马病毒植入到正规网站中,总之病毒在2009年仍然会肆意泛滥。

  “这对我们是个很大的挑战。”Symantec公司杀毒软件部首席技术总监Zulfikar Ramzan表示,“恶意软件数量远远多于非恶意软件,我们做事情的方式需要改变。”

  二、网络犯罪者要趁火打劫

  在经济衰退时期,网络犯罪往往更加猖獗。一般来讲,在经济危机时期,犯罪分子往往会寻找新方法欺骗那些急于找工作、改变财务状况的用户。

  预计会出现更多的“网络钓鱼”骗术。“网络钓鱼”是攻击者模仿成放款人或者银行,提供给借贷者大笔贷款,或者是为急需现金的人提供信用卡诱使他们上当。一些攻击者会以原银行关闭需要转账为由,要求用户提供他们的密码和账户信息。

  Fortinet产品副总裁 Anthony James表示:“今年的骗术花样会更多,网络钓鱼技术已经很成熟,达到以假乱真的程度,消费者很难分辨。”

  三、恶意软件瞄准社交网站

  一些社交网站越来越流行,这些都逃不过恶意软件制作者们的眼睛。出于和同事、朋友和家人在线沟通的需要,类似Facebook 和 LinkedIn这样的网站越来越多。专家预计,攻击者会利用这种趋势,假冒成社交网站或者以用户朋友的名义发消息,如果客户误以为是自己认识的人发的消息,就很可能去看这条消息。

  “社交关系会建立起一定程度的信任,攻击者正打算利用这种信任关系。”Ramzan表示,“预计利用社交欺诈会大量增加。”

  四、攻击语言本地化

  Fortinet报告称,黑客会制定周密计划,瞄准目标后,进行突然的大规模攻击。随着竞争的加剧,黑客们会做足功课,尽力加大攻击范围。因此,预计用户会见识到更多目标性强、攻击力度大的恶意软件。这意味着会有更多的攻击采用本地语言,而不是传统的英语。

  五、团结互助合作

  如今经济形势不乐观,企业越来越重视开源节流,寻找节约成本、减少IT支出,企业也会考虑采用多功能的技术、产品。处于信息安全需要,企业更愿意将原来的单一功能的单点产品更换为价格实惠、方便安装、易于管理的设备。为了将多种安全功能设备整合到一种设备中,客户需要一整套网络安全解决方案,包括WAN优化、SSL检查和灾难恢复等存储功能。

  James表示,“整合的趋势很明朗,开始有越来越多的供应商互相建立合作关系,或者提供包含多种安全软件功能的单一设备,或者提供多功能安全设备。”

  六、地下网络犯罪活动猖獗

  实际上,地下网络犯罪团伙越来越强大。在过去几年里,组织松散的黑客团伙已经发展成管理组织有序并以盈利为目的的网络集团。他们通过分工协作扩大充实犯罪集团。专家预计会出现更多的“黑客服务”,例如僵尸网络租赁业务、在网站上拍卖盗取的账户等;“脚本小子”按合同为网络犯罪团伙提供非法服务,Rootkit工具和开发工具都是自动运行的,这样“脚本小子”可以拿到更多的钱。

  专家预计,随着经济的恶化,加入非法地下组织的渠道越来越多,会有更多的人加入非法组织。McAfee信息安全营销经理 Dave Marcus表示,“网络犯罪赚钱太容易了,有超额利润就有非法组织。”

  七、企业内部问题

  经济形势的恶化使企业不得不节衣缩食继续裁员,结果造成大量职员不满,想办设法报复。有人这样对公司实施报复:带走有价值的资料、向对手出卖公司机密、偷窃等。大量裁员的公司也需解决一系列后续问题,一些未结清的账目也会留下外部或内部攻击的隐患。

  八、加强信息安全建设

  今年大量不乐观的经济数据占满了报纸头条,随着经济下滑、信用紧缩,信用卡公司对企业借贷的限制条件增多。数据成为攻击的首要目标,2009年各行各业都要加强信息安全设施的建设。

  在这种情况下,企业不得不寄希望于过去的高端方案,例如防数据流失技术和加密技术,以确保数据库中的信息安全存储。专家预计,对审核和报告工具的需求量也有增长。

  九、网络游戏

  网络游戏在亚洲和北美的快速发展,为网络犯罪提供了大量机会。玩家既然可以在虚拟世界里生活、吃饭、社交,也就可以在虚拟世界里遭遇歹徒。专家表示,网络游戏在黑客眼里是一块大肥肉,因为玩家愿意付出一切保留自己的战利品,甚至会屈服于黑客的敲诈勒索。黑客们往往会盗取玩家的账号,威胁玩家如果不出钱就毁掉他们的战利品或者把账号降到零级。玩家往往不得不拿钱换取自己游戏账户不受损失。

  另外安全专家预计,在2009年会有更多的黑客发布木马,专门盗取网络游戏的账户和密码信息。随着网游的发展壮大,这种病毒也会越来越多。

  十、信息安全进入云时代

  进入云时代是时代的必然。很多企业更倾向于使用管理服务模式,以实现信息安全。从长远看,外包服务更实惠、更可靠、更高效。

  企业越来越多地依赖管理服务,而不是雇佣多余的IT人员,在职人员可以更专注其他关键项目。另外,信息安全服务可以通过减少能源消耗、降低IT职工数量,来最终降低IT支出。安全软件的SaaS模式能节约成本。在成本至关重要的今天,无论对大型还是小型企业,这都有极大诱惑力。

原文出处:http://www.enet.com.cn/article/2009/0212/A20090212427490.shtml
 
来源:eNet    
 
 
 
 
 

安全市场趋势

 
奥巴马内阁赋予云计算高优先权,这被称为“技术基础设施领域内基本的可检验的投资”。联邦首席信息官Vivek Kundra——白宫里云计算的先锋人物,他在政府里……
 
3月2日,微软首席信息安全主管在2010 RSA主题演讲会上就企业应如何挫败僵尸网络、保护企业云计算安全并帮助用户更好地管理他们的网络身份展开了深入探讨……
 
2010 RSA旧金山年度峰会将于3月1日至5日举行,大会的参加者们将探讨哪些新技术方式来保障虚拟环境、云计算和一系列其它的企业活动的安全?分析师预测……
 
和对信息进行加密的方式相比,将这些信息置于数据库之外并用随机记号替换重要信息,然后链回主数据库用于处理特殊交易的记号化方式是否更好一些呢?记号化是……
 
作为一个关注于虚拟化和数据中心管理的IT分析师,如同我的众多同行一样,我本应该是云计算的倡导者。但是,云计算在安全和法规遵从方面的问题的确很多……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录