人民交通网-嫩草嫩草嫩草影院-人民交通杂志官网

  • 手機站
  • 微信
  • 搜索
    搜新聞
    您的位置:首頁 > 科技

    國聯易安:2023年網絡安全“五大技術”預測

    我國對網絡安全非常重視,明確指出“安全是發展的前提,發展是安全的保障,安全和發展要同步推進” 。作為國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業,國聯易安技術專家團隊針對2023年的網絡安全,提出“五大技術”預測:

     

         技術預測一 :遠程辦公 安全策略和工具 倍受歡迎

    2020年疫情暴發之初,媒體報道有互聯網企業遠程辦公遭遇XRed病毒攻擊。據了解,原因是該公司一位業務主管分享到內部工作群的遠程辦公工具及電子表格文件感染病毒,導致部門200多名員工電腦被感染。

    一般而言,政府、企事業單位內網有“防火墻”的保護,宛如銅墻鐵壁,黑客絕大部分情況下很難攻克。然而遠程辦公,網絡安全風險就暴露出來。通過VPN(虛擬私有網)訪問內網,就如同在城墻之下開了一扇小門,被黑客侵入的風險大增。

    零信任網絡訪問(Zero-Trust Network Access)于多年前由研究機構ForresterResearch副總裁兼首席分析師約翰·金德瓦格提出,意即不能信任出入網絡的任何內容,即“從不信任,總是驗證”。即默認不信任企業網絡內外的任何人、設備和系統,而是采用最小權限并執行嚴格的訪問控制策略。后疫情時代,遠程辦公將成為一個長久的趨勢。國聯易安技術專家團隊認為,遠程辦公常態化意味著組織需要完全重啟安全策略和工具,以更好地規避和降低網絡安全風險。

         技術預測二 :保護API應用安全 技術“倍受關注”

    OpinionMatters在2022年發布的調研報告顯示,超過四分之三的英美高級網絡安全專業人員表示,過去一年里,其所在企業經歷了至少一次API相關的安全事件。

    由于API防護意識缺失,使得政府、企事業單位對于暴露了哪些API,對誰開放了API,API信道中攜帶了哪些敏感數據,對方如何使用這些數據等問題都未給予應有的重視。被遺忘的影子API和僵尸API,為攻擊者提供了唾手可得的機會。相對于傳統Web窗體,攻擊API的成本更低、價值更高。

    由此,攻擊者可以通過后端業務系統漏洞、接口暴露、配置缺陷等直接攻擊API并竊取數據,同時可以利用API的參數組合、各參數值類型相對固定推測進行“注入攻擊”,或者通過參數與用戶身份進行關聯分析進行“越權攻擊”。針對API的常見網絡攻擊包括:重放攻擊、DDoS攻擊、注入攻擊、會話cookie篡改、中間人攻擊、內容篡改、參數篡改等。基于此,國聯易安技術專家團隊判定組織的的數字化系統正在面臨嚴峻的安全挑戰,保護API應用安全將成為2023年企業安全運營的重要任務。

         技術預測三 防止 勒索軟件 跨平臺 攻擊 技術“倍受青睞”

    勒索軟件(ransomware)是一種流行的木馬,通過騷擾、恐嚇甚至采用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,并以此為條件向用戶勒索錢財。用戶數據資產包括文檔、郵件、數據庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。

    隨著加密貨幣市場的雪崩式下跌,網絡犯罪分子的收益銳減,于是一些能夠“拓展業務”的新攻擊技術和策略開始受到犯罪分子青睞。勒索軟件實現跨平臺功能的一個常見方法是使用支持其他平臺的語言編寫代碼,例如Rust或Golang。用Rust和Go編寫的勒索軟件使惡意軟件研究人員的分析更加困難,因為分析這些語言的工具沒有C語言程序分析工具成熟。

    勒索軟件跨平臺主要是減少了勞動力。攻擊者只需編寫一次特定的程序,就可以使用生成的代碼編寫針對多個目標的攻擊腳本。所以國聯易安技術專家團隊判定,2023年預計針對數據庫的勒索攻擊將繼續有增無減,尤其針對云數據庫的勒索攻擊將大幅增加,因為越來越多的組織將關鍵數據存儲在云端,勒索軟件也已進入云環境且更容易攻擊得手。

         技術預測四 車聯網安全技術“倍受尊崇”

    日前,由國家工業信息安全發展研究中心主辦,以“共話安全車聯網 同筑協同發展路”為主題的“車聯網安全防護技術論壇”成功舉辦,產學研各個層面積極參會,凸顯了對于車聯網安全的高度重視。

    隨著汽車行業與ICT技術持續深度融合,汽車的信息化、智能化使“汽車成為超級移動智能終端”,車聯網龐大的代碼量,復雜的供應鏈,車路云網互聯互通等新特性也引發了巨大的安全隱患,成為黑客攻擊重點。同時也將導致汽車終端不可避免地面臨軟件漏洞、智能算法、網絡入等安全威脅和隱患。譬如,竊聽攻擊、惡意升級、回滾攻擊、DDoS攻擊等。

    總體來看,云安全是目前車聯網最大的安全隱患。一是辦公、生產、銷售甚至運維全都在云端網絡;二是通過云端實現管理,無條件接受云端指令,一旦攻擊者入侵云服務器并竊取敏感數據,甚至取得控制權后再遠程控制車輛,也必然成為“極其恐怖”的現實。國聯易安技術專家團隊認為,基于車聯網安全對人身安全、社會影響、經濟損失、國家安全等方面的重要意義,使車聯網安全技術擁有了明顯的剛需性,車聯網安全技術也一定“倍受尊崇。

         技術預測五 評估和管理攻擊面技術“倍受追捧”

    日前,網絡空間軍事化、網絡武器平民化、網絡攻擊常態化成為網絡安全的新態勢。由此引發的網絡入侵、滲透、攻擊等網絡安全風險無處不在,致使關鍵信息基礎設施同樣成為網絡攻擊的重點目標。

    由此國聯易安技術專家團隊判定,2023年關鍵信息基礎設施面臨的安全風險將比以往更嚴峻。尤其是隨著關鍵信息基礎設施的數字化、網絡化、智能化,使得政府和企事業單位的攻擊面進一步擴大,在保護關鍵信息基礎設施時,最大的挑戰之一是能夠評估和管理攻擊面。

    攻擊面管理(Attack Surface Management,簡稱“ASM”)就是最近兩年最為火熱的新技術之一,這項技術可以全面處理與敏感網絡資產所有可能存在的連接風險點,主動管理系統漏洞,輔助實施檢測和響應。Gartner此前發布2022年七大安全趨勢時將“攻擊面擴張”列為首要風險,這是基于技術與趨勢的結合觀察,攻擊面管理就是為了解決這一風險的全新技術創新,此后,Gartner在多個報告中也力薦該技術。

         但毋庸置疑的是 《網絡安全法》、《數據安全法》、《個人信息保護法》和《關鍵信息基礎設施安全保護條例》“三法一條例” 堪稱 是保障網絡、數據、關鍵信息基礎設施、個人信息安全的“強心劑” “定心丸”,為做好新時代網絡安全和信息化工作、扎實推進網絡強國建設提供了強有力的法治保障。 國聯易安總經理門嘉平博士表示

    關于國聯易安

    北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。

    國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。

    (新媒體責編:wa12)

    聲明:

    1、凡本網注明“人民交通雜志”/人民交通網,所有自采新聞(含圖片),如需授權轉載應在授權范圍內使用,并注明來源。

    2、部分內容轉自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    3、如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行。電話:010-67683008

    時政 | 交通 | 交警 | 公路 | 鐵路 | 民航 | 物流 | 水運 | 汽車 | 財經 | 輿情 | 郵局

    人民交通24小時值班手機:17801261553 商務合作:010-67683008轉602 E-mail:zzs@rmjtzz.com

    Copyright 人民交通雜志 All Rights Reserved 版權所有 復制必究 百度統計 地址:北京市豐臺區南三環東路6號A座四層

    增值電信業務經營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉

    京公網安備 11010602130064號 京ICP備18014261號-2  廣播電視節目制作經營許可證:(京)字第16597號

    主站蜘蛛池模板: 企业资质代办-代理全国工商注册公司_公司转让_增值电信业务许可证新办续期-大通天成科技[gw] | 昆明塑料包装袋|云南塑料包装袋|昆明塑料袋厂家|云南茶叶大米蔬菜种子食品包装袋就来阮门包装有限公司 | 泰安兴润建材有限公司,泰安井盖定做,泰安警示桩定做,泰安雨水篦子定做,泰安操场篦子定做,泰安标志牌定做 | 运动控制器_数控系统_廊坊市九盈数控技术公司「官网」 | 中标通国际认证(深圳)有限公司-知识产权管理体系认证-湖北知识产权贯标 | 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 水晶粉丝机_粉丝机_粉皮机-开封市晟丰机械设备有限公司 | 陕西柱塞泵厂家_智能张拉设备_桥梁施工设备_千斤顶_液压分裂棒_液压分裂枪|陕西中拓矿山设备有限公司 | 深圳起重机,龙门吊,天车起重工程,电动葫芦,液压升降货梯-深圳市德力起重机械有限公司 | 长沙物流公司|湖南货物运输公司|长沙第三方物流公司-国联物流 湖南第三方物流专家 | 新高度,萍乡市场调查研究公司,萍乡市场调研公司,萍乡第三方评估机构,萍乡神秘顾客暗访公司 | 西安宣传片拍摄,陕西艺景网络科技有限公司资料备份,西安影视公司,视频拍摄制作,抖音视频制作,纪录片拍摄西安短视频摄影团队,西安抖音视频拍摄 | 混凝土砂石分离机_龙门洗车机_振动型砂石分离机 - 青州同辉环保机械 | 压力容器锻件_升高法兰_管板_阀体_接管锻件 - 山西中重重工集团 压力机-压装机-黄油机-黄油泵-[广东品嘉灵]专业定制各种精密压装设备 | 苏州温测仪器有限公司-苏州炉温跟踪仪|苏州隔热箱|苏州炉温测试仪|苏州恒温恒湿箱 | 太阳能光伏发电_太阳能热水器_空气能热水器_直饮净水器_深圳市大兴节能环保科技有限公司 | 深圳沃亚游学官网丨国外游学丨国际夏冬令营丨美国游学线路丨出国短期游学丨亲子海外游丨游学咨询: 0755-83843308 | 首页_01精密设备吊装,气垫搬运,半导体设备安装_苏州大方起重吊装公司 | 精馏塔_甲醇回收塔_糠醛塔-无锡弘鼎华化工设备有限公司 | 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 武汉印刷厂_为企业提供宣传单页彩页印刷_武汉折页印刷_海报设计印刷与制作 - 武汉泽雅印刷公司 | 深圳市佳顺优印印刷有限公司,佳顺优印,画册印刷,海报印刷,封套印刷,手提袋印刷,包装盒印刷,彩盒印刷,无碳纸印刷,不干胶印刷,信封印刷,便笺印刷,笔记本印刷,台历印刷,挂历印刷,国际会展中心附近印刷厂,宝安印刷厂,宝安教材印刷厂 | 仪器仪表维修_示波器维修_进口分析仪维修_热像仪维修_上海仰光电子仪器仪表维修部 | 喜来顺财经-专注于财经领域的综合性网站 | 全自动拆包机,自动拆包机,全自动逐层拆包机,全自动吨袋拆包机,吨袋拆包机,管链输送机,气流分级机 | 暖气片,暖气片厂家,散热器,暖气片品牌-青岛瑞雪兆散热器有限公司 | 江西佛像厂 江西法器厂 江西抚州东乡江弘法器有限公司 东乡江弘法器厂 佛像厂 法器厂 | 武汉净化机-武汉全热新风换气机-武汉静音送风机-武汉东信新风节能设备有限公司 | 津成电线电缆价格,天津津成线缆,津成线缆销售电话,天津津成线缆批发电话-天津市津成电线电缆有限公司 | 硬度计,里氏硬度计,布氏硬度计,高强螺栓检测仪,平板导热仪,专业无损检测仪器商-北京时代新天测控技术有限公司-北京时代新天测控技术有限公司 | 土石_泥石分离机_无轴滚筒筛_振动筛 - 巩义市鑫利重工机械制造有限公司 | 气象站_校园气象站_自动气象站_光伏气象站-山东万象环境科技有限公司 | 欢迎光临广西七三科技有限公司官网 | 微型电磁阀_隔膜泵_活塞泵_微型水泵_微型真空泵_微型气泵【东莞市宗旨电子科技有限公司】 | 网站建设_定制网站_高端网页设计开发_建站公司_深圳湉晨网络 | 烧腊培训,广东有实力的烧腊培训[免费试吃],广式烧鸭培训-烧鹅培训-学烧腊选广州嘉政 | 荣事达电动洗地机_全自动工业洗地车_扫地机_清洁设备工厂 | 指纹锁_智能锁_指纹密码锁_智能锁十大品牌_智能门锁厂家-深圳市豪力士智能科技有限公司 | 中昕国际项目管理有限公司-官方网站 | 苏州交通设施_道路划线_停车场划线_厂区划线_环氧地坪厂家-推荐【飞扬市政交通设施公司】专注交通设施8年! | 襄阳燃烧器厂家-低氮燃烧器价格-河北五通道燃烧器就找襄阳市胜合燃力设备有限公司一站式服务 |