安全報告:網(wǎng)絡攻擊成業(yè)務面臨的首要風險
·SonicWall Capture實驗室發(fā)現(xiàn),平均每個SonicWall防火墻每天檢測到60個基于文件的惡意軟件傳播企圖
·如果沒有SSL解密功能,平均每個組織每年會遭到近900次隱藏在SSL/TLS加密流量中的基于文件的攻擊
Gartner的RuggeroContu和Lawrence Pingre表示:“行業(yè)報告顯示,高達41%的攻擊或惡意軟件流量正在利用加密來造成困擾,意味著安全Web網(wǎng)關等流量分析解決方案和Web交易解決方案都必須具備解密SSL流量的功能才能有效發(fā)揮保護作用。
惡意軟件的相互組合
2017年,沒有任何一個單一攻擊能達到Darknet黑客工具Angler或Neutrino在2016年所處的水平。很多惡意軟件開發(fā)者利用其他人的代碼組合成新的惡意軟件,給僅基于特征碼的安全控制帶來了更大壓力。SonicWall Capture實驗室使用機器學習技術來檢查每個惡意軟件,并將其歸類為獨特的惡意軟件或已存在的惡意軟件。
·SonicWall在2017年收集到5,600萬個獨特惡意軟件樣本,比2016年略微下降6.7%
·2017年的獨特惡意軟件樣本總量與2014年相比高出51.4%
芯片處理器、物聯(lián)網(wǎng)正成為新興戰(zhàn)場
網(wǎng)絡犯罪分子正在把新的攻擊技巧用于先進技術領域,特別是芯片處理器。
·內(nèi)存將成為下一個各組織打擊網(wǎng)絡犯罪分子的重大戰(zhàn)場
·現(xiàn)代惡意軟件開發(fā)者采用先進的技術,包括定制加密、混淆和打包,以及在沙箱環(huán)境中表現(xiàn)出正常的行為,從而讓惡意行為繼續(xù)隱藏在內(nèi)存中
·企業(yè)機構將很快需要采用先進的技術,來檢測和阻止未表現(xiàn)出任何惡意行為并通過定制加密自我隱藏的惡意軟件
SonicWall首席技術官John Gmuender表示:“沙箱技術在分析最現(xiàn)代的惡意軟件時經(jīng)常無法起到作用。實時的深度內(nèi)存檢測則非?焖俸途_,并能防御復雜的攻擊。在這些攻擊中,惡意軟件最強大武器的曝光時間僅為不到100納秒!
除了這些調(diào)查結果,2018年SonicWall年度威脅報告還提出了2018年的最佳實踐和安全預測,并進行了詳細的解讀。欲下載完整的報告,請訪問www.sonicwall.com/ThreatReport。當然,想了解欲了解當下的網(wǎng)絡攻擊數(shù)據(jù),請訪問SonicWall安全中心,查看全球各地的最新攻擊趨勢、種類和數(shù)量。

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字