- 釣魚(yú)攻擊的數量日益攀升
- 80%的受訪(fǎng)企業(yè)受到攻擊
- 黑客喜用電子郵件和社交工程策動(dòng)攻擊
全球最大的專(zhuān)注于安全的解決方案提供商Check Point以色列捷邦安全軟件科技有限公司。日前公布了兩個(gè)研究項目的調查結果,這兩個(gè)項目分別是“Check Point 2016安全報告”和“端點(diǎn)漏洞:SANS 2016年威脅形勢研究”。有鑒于現今企業(yè)需要不斷加強保護機制抵御多變的網(wǎng)絡(luò )威脅,這兩項研究表明IT業(yè)界精英所面臨的關(guān)鍵挑戰,并提出相關(guān)的應對建議。
這是Check Point所發(fā)表的第4份年度安全報告,該公司的研究人員對全球超過(guò)3.1萬(wàn)個(gè)Check Point網(wǎng)關(guān)的活動(dòng)進(jìn)行了分析,展示了企業(yè)遇到已知和未知惡意軟件的詳細情況、攻擊趨勢,以及移動(dòng)設備日益增加對企業(yè)帶來(lái)的影響。此外,研究人員還評測了成功的漏洞對于企業(yè)的影響,以及補救成本以外的費用。
在與安全教育和研究團體SANS Institute攜手進(jìn)行的“SANS 2016年威脅形勢研究”中,研究人員對全球300多位IT和安全專(zhuān)家進(jìn)行了采訪(fǎng),了解企業(yè)在現實(shí)世界遇到的威脅;威脅何時(shí)及以何種方式演變成嚴重事故;哪種威脅的影響最大;企業(yè)在保護自身方面面臨的最大挑戰。
Check Point總裁Amnon Bar-Lev表示:“隨著(zhù)每分鐘涌現出數十億個(gè)新的連接,世界的全球化連接程度有增無(wú)已。云、移動(dòng)性和物聯(lián)網(wǎng)等創(chuàng )新技術(shù)不斷涌現,這改變我們部署、使用以及保護技術(shù)安全的方式。 越來(lái)越多的惡意軟件闖入了我們的生態(tài)系統,而傳統安全技術(shù)對此無(wú)計可施。企業(yè)要保持其領(lǐng)導地位必需對未見(jiàn)到、不了解或不受控制的事物先發(fā)制人,在攻擊出現之前便采取適當的預防措施。”
“Check Point安全報告”和“SANS 2016年威脅形勢研究”展示了整個(gè)威脅環(huán)境,從網(wǎng)絡(luò )到端點(diǎn)的各個(gè)環(huán)節,其重要發(fā)現包括:
- 未知惡意軟件繼續以指數級和進(jìn)化式增長(cháng)。 研究人員發(fā)現攻擊企業(yè)的未知惡意軟件數量增加了9倍。員工平均每4秒鐘便下載了一款新的未知惡意軟件,起到了推波助瀾的作用。總體而言,每個(gè)月都有1,200萬(wàn)種新的惡意軟件病毒出現,過(guò)去兩年發(fā)現的新惡意軟件數量超過(guò)了過(guò)去10年發(fā)現的數量總和。
- 移動(dòng)設備的安全相對滯后。在用戶(hù)使用數字媒體的時(shí)間中,60% 是用于智能手機和平板電腦,移動(dòng)設備提高了企業(yè)的生產(chǎn)力,但同時(shí)也帶來(lái)非法訪(fǎng)問(wèn)的問(wèn)題。雖然員工不希望成為企業(yè)網(wǎng)絡(luò )漏洞的禍首,但五分之一的員工會(huì )為企業(yè)帶來(lái)手機惡意軟件或惡意Wi-Fi攻擊。
- 端點(diǎn)成為許多威脅的起點(diǎn)。在受訪(fǎng)企業(yè)中,端點(diǎn)是最常見(jiàn)的漏洞,也是網(wǎng)絡(luò )防御最關(guān)鍵的部分,75%的攻擊是通過(guò)電子郵件進(jìn)行。此外,39%的端點(diǎn)攻擊繞過(guò)了網(wǎng)絡(luò )網(wǎng)關(guān)防火墻,當威脅已進(jìn)入企業(yè)后,常規操作只能發(fā)現85%的威脅。
從這兩份報告均可看出,打造前瞻性的安全首先需要有一個(gè)出類(lèi)拔萃的架構,這樣才能應對當前及未來(lái)保護IT安全的復雜問(wèn)題,而這才能使得現代企業(yè)得到先進(jìn)威脅防護、保護移動(dòng)設備、以及網(wǎng)絡(luò )的各個(gè)關(guān)鍵組件。
要閱讀完整的"2016 Check Point安全報告",請訪(fǎng)問(wèn)http://www.checkpointclub.com.cn/forum.php?mod=viewthread&tid=1260&extra=page%3D1;
要閱讀完整的"2016 Check Point安全報告",請訪(fǎng)問(wèn)http://www.checkpointclub.com.cn/forum.php?mod=viewthread&tid=1260&extra=page%3D1;
要閱讀"端點(diǎn)漏洞:SANS 2016年威脅形勢研究"的完整研究結果,請訪(fǎng)問(wèn):https://www.checkpoint.com/webinars/sans-2016-threat-landscape-study/。