教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

亚信安全2022年网络安全发展趋势及十大威胁预测

  面对数字化、云化、智能化发展的当下,安全更应该放眼于未来。展望2022年,亚信安全发布《2022年网络安全发展趋势及十大威胁预测》。
  1.修补漏洞将是2022年的第一要务
  ApacheLog4j2漏洞爆发,演绎了2021的“年终大戏”。据评估,全球近一半企业到影响,堪比核弹级的高危Bug,不仅席卷了整个互联网圈,同时也引起了政府部门的高度重视。
  漏洞问题持续严峻,根据美国商务部国家标准与技术研究所(NIST)国家漏洞数据库(NVD)的报告,2021年共报告18378个安全漏洞,其中高危漏洞3646个。
  如果IT安全团队无法解决2021年的漏洞,再把2022年可能出现(应该说“必定出现”)的漏洞堆积起来,其防御难度可想而知。由此可以预见,越来越多的企业用户将倾向于建立漏洞补丁的快速补救以及有效防护能力,虚拟补丁(VirtualPatch)的技术以其特有的优势更受到用户的青睐。
  2.考验关键基础设施数字安全能力的时候到了
  关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。其内,存有大量机密资料,网络犯罪分子往往对这些有利可图的数据虎视眈眈。近两年发生了数宗备受瞩目的网络攻击事故,特别是2021年,美国最大的燃油管道运营商、全球最大的肉类加工企业均因黑客攻击而停摆,导致影响国家乃至全球经济运行的基础设施受损,对全产业链产生连锁影响,也引发了全球关于加强关键信息基础设施安全保护的思考。
  更为严峻的是,威胁关键信息基础设施安全的幕后“黑手”早已不再是单打独斗的网络小黑客,而是装备精良、资源充足、战术复杂的黑客组织。并且网络攻击者正在利用更先进的技术,不断进化出越来越复杂、隐蔽、拟人化的攻击工具和攻击方法,特别是针对供应链弱点的攻击,这使得其更难被发现,更难利用特征被检测。因此,构建一个依法合规、具备技术前瞻性、管理高效、安全可靠的网络安全体系刻不容缓。
  3.勒索软件威胁再升级,“四重攻击”危害波及更广
  2021年,勒索病毒仍然是不法分子经常使用的攻击方式之一,其已经成为了2021年网络安全最大的威胁之一。本年度,亚信安全共拦截勒索病毒58,412次,虽然勒索病毒在数量上没有较大幅度增加,但其在攻击手段、攻击目标及攻击平台不断升级,持续与杀软进行对抗。
  值得注意的是,当企业为防备恶意威胁对数据加密之后,勒索病毒攻击手法也在持续演化,以提高受害企业支付赎金的机会。亚信安全预测黑客将发展出“四重勒索”的攻击模式,除了通过数据加密、敏感数据外泄及发动DDos攻击等恐吓手段之外,未来恐怕将新增第四重——“供应链攻击”,这将使得企业受害层面扩大至供应链上下游,使得企业在面临勒索事件发生时的危机处理更为艰困。
  4.供应链威胁暴增,“安全左移”势在必行
  2021年针对开源软件的供应链攻击暴增650%。2021年,全球的各软件开发企业累计从第三方开源平台上引用超过2万亿个开源软件包或者组件,而在许多引用共享代码中不少是由个人开发者开发的,没有经过安全设计和安全测试,通常会包含大量漏洞,有攻击者会基于此,定向挖掘相关共享代码中的漏洞,这样就会造成攻击者不会再等相关漏洞公开披露后再进行攻击,而是更加主动的针对性攻击。
  从SolarWinds供应链攻击到Log4j-2开源软件漏洞所造成的影响来看,供应链攻击的影响面极广,且漏洞利用的成本较低,漏洞修复时间周期较长。因此,要防止供应商成为你的“供应伤”,就需要将安全需求尽量“左移”,在项目初期同步规划软件供应链安全,避免供应链风险滚雪球式的爆发。
  5.零信任将对网络安全产生更大影响
  全球疫情让远程工作已成为大多数企业的长期业务策略,越来越多的设备将会被连接,公共网络安全,尤其是身份安全的机制将迎来改变。2022年,身份安全体系将更加完善,基于现代密码学软硬件,结合人工智能、生物识别、区块链等技术将形成的,作为安全的“新边界”,身份安全将为网络安全技术的发展构建稳固基石。因此,零信任(ZeroTrust)安全已从概念炒作变成解决方案的落地应用,并实实在在地走进企业,用于解决网络环境开放、用户角色增加、防护边界扩张带来的各类新型安全风险,这是大势所趋,同时让更多市场机会将随之产生。
  6.APT伪装成“勒索者”,“四早”原则或可撕开外壳
  通过分析一些案例,亚信安全技术团队发现,一些APT攻击会披上勒索软件的外套,作为探路的手段,或者逃跑的“烟雾弹”,甚至是作为攻击结束后毁灭踪迹的方法,帮助掩盖和抹去更严重攻击的证据。例如:某些工具表面看似勒索软件,会加密数据、发布勒索通知以及索要赎金,但实际上,这些软件会悄悄删除端点上的数据,同时让防御者相信数据丢失的原因是由于勒索软件的随机攻击。
  发现APT攻击者的“伪装”有一定的难度,但并非束手无策。针对APT攻击,XDR作为统一安全事件检测和响应的方案&方法,不仅能够帮助企业增强保护、检测和响应能力,同时还能够帮助企业建立有效防御机制。当然,用户还可以采用威胁狩猎服务,以“早发现、早诊断、早处置、高质量”为原则,彻底解决缺少高级攻击防御经验、缺乏相关高级技术工具、无法对威胁进行溯源等方面的难题。
  7.云安全架构呈现多样化,云原生将引出更多威胁暴露面
  2021年,国内云安全市场需求旺盛,在新兴云安全技术应用上不断追赶,高速发展可期。一方面,云基础设施的投资不断增加,网络攻击的不断增长,推动云安全市场快速发展;另一方面,云原生技术应用越来越广泛,应运而生的CASB(云访问安全代理),CSPM(云安全配置管理),CWPP(云工作负载安全防护平台),SASE(安全访问服务边缘模型)等新兴云安全技术快速发展。
  云原生技术逐渐成为云计算市场新趋势,所带来的安全问题更为复杂。以容器、服务网格、微服务等为代表的云原生技术,正在影响各行各业,但其相关的安全风险与威胁也将不断的显现出来。Docker/Kubernetes等服务暴露问题、特斯拉Kubernetes集群挖矿事件、DockerHub中的容器镜像被“投毒”注入挖矿程序、微软Azure安全中心检测到大规模Kubernetes挖矿事件、Graboid蠕虫挖矿传播事件等一系列针对云原生的安全攻击事件将会在2022年愈演愈烈。
  8.5G安全在工业互联网、物联网、车联网等领域被攻击活动将持续增多
  虽然目前5GMEC还未开始大规模商用,相应的真实攻击案例比较少,但是结合传统垂直行业、5G和云计算领域已知的安全威胁,可以想象未来这个领域会面临很大的安全威胁挑战。出了传统威胁,5G、边缘端和垂直行业的新兴威胁包括:物理入侵、来自物联网终端侧的网络攻击、边缘应用供应链攻击、来自工业互联网IT网络侧的攻击、针对5G网络侧的漏洞攻击等。
  9.物联网威胁将会加剧,汽车制造厂商更需要“安全伙伴”
  物联网可能会成为勒索软件攻击的首选目标。僵尸网络、高级持续性威胁、分布式拒绝服务(DDoS)攻击、身份盗用、数据盗用、中间人攻击、社会工程攻击等也可能会青睐这些设备。另外,2022年犯罪集团所追求的目标,已经不再只是入侵IoT设备,更会利用它们来从事各种攻击,或是让他们在企业网络内四处游走,窃取资料。
  车联网数据在进行采集、传输、存储、使用、迁移、销毁等全生命周期阶段均存在不同性质的安全风险,充分、全面且深入的风险分析是做好风险应对和安全防护的关键。因此,汽车制造厂必须与网络安全厂商密切合作,共同研发统一的安全保护平台,打造车联网的生态安全,让未来的所有网联车都配备一些标准化的安全功能。
  10.网络安全网格(CSMA)应时而生
  Gartner在2022年重要战略技术趋势报告中提出CybersecurityMesh(网络安全网格),并指出这是一种现代化的安全方法,能够在需要的地方部署一致性的控制能力,以一种紧密集成、可扩展、高度灵活,并富有弹性/韧性的方式,通过提供支持服务层(整合策略管理整合控制台安全情报和身份矩阵)来让安全工具之间能够协作而不是各自为战。
  网络威胁的数量和性质正在增加,而完美的解决方案并不存在。对于用户来讲,仅仅依靠连接不同安全技术的变通方法是不够的,他们需要一个全面覆盖、深度集成和动态协同的“网络安全网格平台”,提供集中管理和可见性,支持在一个庞大的解决方案生态系统中协同运行,自动适应网络中的动态变化。
  【来源:Techweb】【作者:果青】

东芝发布N300X300Pro系列硬盘最高18TB不是SMR东芝日前发布了新一代的N300ProX300Pro系列HDD硬盘,分别面向中大型企业级NAS创意及游戏PC,最高容量18TB,7200RPM转速,使用的是CMR而非SMR技术,5年联想投资芯片服务商此芯科技企查查APP显示,此芯科技(上海)有限公司发生工商变更,新增联想(北京)有限公司等多名股东,同时公司注册资本由500万元人民币增加至582。28万元人民币,增幅16。46。企查查信联想发布ThinkVisionM14d便携显示器在MWC上,联想发布了新款ThinkVisionM14d便携式显示器,售价299美元(约1886。69元人民币),将于2022年7月上架。据了解到,联想ThinkVisionM14iPhone13Pro苍岭绿亮相友商三星发声3月9日凌晨2点,苹果带来了iPhone13Pro系列新配色mdashmdash苍岭绿。这次iPhone13miniiPhone13iPhone13ProiPhone13ProMaOPPO尘封多年的秘密公开十年前OPPO就做平板了今天,OPPO中国区总裁刘波分享了一个尘封多年的秘密OPPO十年前就做了平板电脑。刘波表示,当时OPPO平板的体验并没有达到我们的要求,所以就没有量产,而这一次OPPOPad真是诚OPPOPad首销抢光京东平板销量第一OPPO首款平板电脑OPPOPad正式首销,首销当天获得了京东平台平板类目品牌销量销售额冠军,首发起售价为2199元(6GB128GB)。值得注意的是,这款平板已在京东商城售罄,目新MacBookAir曝光苹果设计扎眼刘海屏能接受吗MacBookAir的细节。MacBookAir将采用全新设计,有多种颜色可以选择。新款MacBookAir设计风格不再是楔形,而是类似MacBookPro的风格。同时,新款MacMacmini要用!苹果自研芯片M2曝光效能超越Intel3月10日消息,昨天苹果发布了搭载M1Ultra芯片的MacStudio,这是苹果M系列最强处理器。和竞品对比,苹果表示M1Ultra比16核的桌面CPU更强,功耗低100W,而6谷歌表示Chrome99版本速度比最新Safari更快谷歌表示,最新版本的ChromeM99在苹果自己的Speedometer网络基准测试中创造了记录,并且在苹果自己的Mac平台上比Safari运行更快响应更快。谷歌Chromium博联想发布入门级翻转本Flex5i12代酷睿日前,联想发布了新款翻转本Flex5iChromebook,配备14英寸全高清触控屏,360度铰链,可以在平板电脑帐篷或站立三种模式下使用。性能方面,联想Flex5iChromeb华为首款1亿像素手机!华为nova9SE海外上架66W快充加持日前,华为旗下首款一亿像素(108MP)手机mdashmdash华为nova9SE在华为马来西亚官网上架。外观方面,华为nova9SE采用中置挖孔屏方案,背部采用了类似P50系列的
杀死经典控制面板!Windows11又近了一步微软从不掩饰要取消传统经典控制面板的想法,也在逐步将其中的功能转移到新的系统设置App,但是,Windows10都面世这么久了,控制面板虽然已经大大精简,但仍旧还在那里。不得不说,WiFi7要大爆发高通博通Intel正研制6nm无线芯片尽管联发科预告称明年1月的CES2022上就会演示下一代WiFi网络技术mdashmdashWiFi7,但业内预计这套无线标准真正的大爆发期将在2023到2024年。为此,头部无线首发OptiNAND技术西数20TB硬盘开卖售价超过4300元HDD硬盘的容量优势是SSD硬盘短时间内追不上的,在18TB容量的硬盘上市之后,西数及希捷下一个重点就是20TB了,此前希捷小批量出货了20TB硬盘,西数的20TBOptiNAND告别SATA!希捷展示首款PCIeNVMe接口机械硬盘机械硬盘有着很高的可靠性,同时单位存储的价格也更低,但因为性能瓶颈,导致这些年的势头被SSD疯狂打压。所谓性能瓶颈,其实主要就是受到SATA3或者SAS接口的限制,前者最高6Gbp微软希捷联手HDD机械硬盘能用PCIe3。0了由于性能越来越强大,SSD硬盘现在逐渐转向PCIe通道的NVMe标准了,HDD机械硬盘还在用SATA接口,毕竟SATA3的理论速度都有600MBs,远高于机械硬盘的实际速度。不过希中国铁塔2021年备电用磷酸铁锂电池集采中天科技排名第一中国铁塔官方消息显示,2021年备电用磷酸铁锂电池产品集中招标项目已公布中标候选人。本项目中标候选人一共8家,第一中标候选人为中天科技,投标报价情况如下第二到第八中标候选人分别为双三星计划明年量产3nm工艺传将获得高通和AMD订单据韩国媒体报道,三星晶圆代工部门近日公开透露,计划在明年上半年量产第一代3nm工艺,量产一年后继续导入第二代3nm工艺。这一进度直追台积电。有传闻称,三星3nm将获得高通AMD的订摩尔线程宣布研发首颗国产全功能GPU能跑3D图形能玩AI11月25日,国产芯片初创公司摩尔线程宣布重大突破mdashmdash首颗国产全功能GPU芯片如期研制成功,与其他号称国产自研GPU不同,这颗GPU芯片不仅能够运行AI视频解码等应宁德时代与阿特斯阳光电力签署战略合作协议11月25日消息,据国外媒体报道,当地时间周四,阿特斯阳光电力集团(CanadianSolarInc。)宣布,其子公司阿特斯阳光电力集团股份有限公司(以下简称ldquo阿特斯阳光电中兴路由累计出货量超6亿个2021年半数搭载自研芯片11月25日下午,中兴举办新品发布会,正式发布中兴Axon30Ultra航天版以及中兴远航20Pro。与此同时,中兴终端事业部中国区产品副总经理钱鹏透露中兴路由类的终端,累计出货量三星170亿美元新芯片工厂选址得州占地500万平米据外媒报道,三星公布了其在美国最大一笔投资的详细计划,它确认选择了得克萨斯州的一处地点作为其价值170亿美元的新芯片制造厂的位置。三星的设备解决方案部门副董事长兼首席执行官金奇南(