2018年08月07日17:13 來源:移動(dòng)通信網(wǎng)T|T
【移動(dòng)通信網(wǎng)】2018年8月6日,北京——是德科技(NYSE:KEYS)今日宣布其Ixia事業(yè)部發(fā)布了《2018年度安全報(bào)告》,重點(diǎn)討論是德科技的應(yīng)用和威脅情報(bào)(ATI)研究中心在過去一年中獲得的重大安全發(fā)現(xiàn)。作為一家領(lǐng)先的技術(shù)公司,是德科技幫助企業(yè)、服務(wù)提供商和政府加速創(chuàng)新,創(chuàng)造一個(gè)安全互聯(lián)的世界。隨著企業(yè)越來越多地把工作量交由云端完成,他們面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也日益增加,本報(bào)告針對(duì)這一趨勢(shì)進(jìn)行了詳細(xì)分析。
《2018年度安全報(bào)告》作為是德科技第二次發(fā)布的年度安全報(bào)告,充分利用了公司在網(wǎng)絡(luò)安全測(cè)試方面的豐富經(jīng)驗(yàn),以及對(duì)網(wǎng)絡(luò)和云可視性的專注研究而最終完成。隨著傳統(tǒng)企業(yè)的邊界擴(kuò)展到云,網(wǎng)絡(luò)攻擊面也大大增加。利用是德科技的專業(yè)技術(shù),能夠?qū)Υ诉M(jìn)行全面的分析。
是德科技方案營(yíng)銷副總裁JeffHarris表示:“企業(yè)目前往往是在云中運(yùn)行關(guān)鍵業(yè)務(wù)應(yīng)用和服務(wù),因此這個(gè)報(bào)告重點(diǎn)討論了企業(yè)為什么需要改變其保護(hù)數(shù)據(jù)和應(yīng)用的方式;谠频倪\(yùn)營(yíng)導(dǎo)致安全要求發(fā)生了變化。企業(yè)需要一個(gè)強(qiáng)大的安全機(jī)制,其中包括持續(xù)測(cè)試以及深入到數(shù)據(jù)包級(jí)的洞察力,使他們能夠在惡意行為影響業(yè)務(wù)之前便發(fā)現(xiàn)和控制它!
《2018年度安全報(bào)告》的主要發(fā)現(xiàn)包括:
吩瓢踩院鴕恢灤允?018年的頭等要?jiǎng)?wù):Ixia的一項(xiàng)調(diào)查顯示,保護(hù)數(shù)據(jù)和應(yīng)用安全是2018年公有云最需要解決的問題。云獲得主導(dǎo)地位已經(jīng)開始影響安全團(tuán)隊(duì),因?yàn)樗麄冃枰O(shè)法在瞬息萬變、應(yīng)需而動(dòng)的混合環(huán)境中提供有效的安全防護(hù)。
吩圃擻桶踩擻淶娜笨謖誒┐螅篢hreatStack的一項(xiàng)研究發(fā)現(xiàn),大約73%的公有云實(shí)例都有一個(gè)或多個(gè)安全配置出現(xiàn)嚴(yán)重錯(cuò)誤。一方面,云在不斷增長(zhǎng);而另一方面,安全配置出現(xiàn)了大量嚴(yán)重的錯(cuò)誤,這意味著2018年會(huì)出現(xiàn)更多安全漏洞,而云是一個(gè)因素。
匪孀磐綣セ韉牟歡涎萁笠滌Φ備庸刈⒖墑?dòng)性簣D觳猓焊軵onemon最近的一項(xiàng)研究,企業(yè)在努力防范安全漏洞時(shí)需要轉(zhuǎn)變思維,一旦出現(xiàn)安全漏洞便能夠立即察覺,尤其是現(xiàn)在。目前,網(wǎng)絡(luò)攻擊從入侵到被檢測(cè)出來平均達(dá)到191天。
吠綬缸锝且幻藕蒙猓ǘ醞繾鋟付裕?017年是勒索軟件泛濫的一年,而2018年將會(huì)是挖礦劫持大行其道的一年。AdGuard研究人員報(bào)告稱,超過5億臺(tái)計(jì)算機(jī)正被用來進(jìn)行加密貨幣挖礦,而計(jì)算機(jī)的所有者對(duì)此一無所知。加密貨幣挖礦讓黑客能夠獲得高回報(bào),同時(shí)遠(yuǎn)比勒索攻擊更隱秘。
芳用莧靡滴穸鑰突Ю此蹈影踩ǘ院誑屯绱耍?017年,全部網(wǎng)絡(luò)流量中超過一半都經(jīng)過了加密。黑客利用這一趨勢(shì),將惡意流量隱藏在加密數(shù)據(jù)流中,傳統(tǒng)檢測(cè)方式對(duì)此毫無辦法。使用臨時(shí)密鑰加密的TLS1.3的出現(xiàn),要求企業(yè)改變加密方式。
如欲免費(fèi)下載是德科技Ixia事業(yè)部的《2018年度安全報(bào)告》,請(qǐng)?jiān)L問:https://www.ixiacom.com/zh/resources/2018-security-report。