您当前的位置:首页 > 电脑百科 > 网络技术 > 网络安全

2023年需要注意的主要网络安全趋势

时间:2023-02-16 16:22:04  来源:网易号  作者:互盟数据中心

在2023年及以后加强数字防御时,网络安全将继续成为公司领导者的主要关注点。EdenData创始人兼首席执行官Taylor Hersom分享了2023年网络安全的主要趋势。


 

有几个因素将影响企业领导人在2023年如何加强数字防御,而网络安全仍是重中之重。勒索软件攻击正在上升,零信任模式越来越受欢迎,由于乌克兰持续的冲突,国家支持的攻击比以往任何时候都多。

越来越多的公司正在使用在线技术来自动化他们的运营,这导致了互联网上的大量数据。然而,转移到网上带来了互联网安全风险的潘多拉盒子,包括数据泄露和盗窃——这对小企业、个人和大公司都很常见。在2022年第一季度,超过90%的数据泄露是由网络攻击造成的。

负责安全和风险管理的人正处于一个转折点,因为一家公司的数字足迹不断扩大,集中式的网络安全控制变得毫无用处。因此,混合劳动力趋势和云中数字化业务运营带来了新的威胁。与此同时,复杂的勒索软件、针对数字供应链的网络攻击以及根深蒂固的弱点暴露出技术差距和缺乏应对挑战的熟练工人。

了解网络安全领域的主要趋势可以帮助个人更好地应对新出现的危险,并提升他们的角色。让我们来看看这些趋势是什么。

持续的钓鱼

IT行业面临的最常见的安全风险是网络钓鱼,许多人仍然会被网络钓鱼邮件所骗。黑客利用越来越复杂的技术来生成执行良好的商业电子邮件泄露攻击(BEC)和恶意url。黑客们通过开始调查来提高他们的老练程度。

与此同时,攻击者的方法也变得更加复杂。他们已经开始调查潜在的受害者,以收集信息,增加他们的网络钓鱼攻击成功的可能性,因为他们努力使攻击更有针对性和更有效。攻击者用来测试电子邮件地址并看看谁会做出反应的一种方法是诱饵攻击。

根据最近的一份报告打开了一个新窗口,在接受调查的10500家公司中,约35%的公司在2021年9月至少遭受过一次诱饵攻击,每家公司平均有三个不同的邮箱收到一封诱饵邮件。此外,在2020年8月至2021年7月期间,针对基础设施、运输、金融服务和其他组织的企业攻击占所有勒索软件攻击的57%,高于2020年研究中的18%。

幸运的是,过滤技术已经有了显著的改进。电子邮件通常来自一个值得信赖的来源,如GmAIl帐户,不包括恶意有效载荷。这就是为什么教育员工清楚地识别攻击,而不是回复是至关重要的。基于人工智能的防御要有效得多。为了能够防御这种攻击,它利用了从各种来源收集的信息,包括通信图、声誉系统和网络级分析。

数字供应链问题

当供应商提供给客户的产品、服务或技术被黑客攻击时,就会发生供应链攻击,对客户构成威胁。这可能以供应商的电子邮件帐户被欺骗性地用于社会工程目的或提高恶意软件感染的可能性的形式出现。更复杂的攻击可以利用供应商网络的特权访问来破坏目标网络。

一个这样的例子来自软件提供商SolarWinds,该公司在12月底获悉其一个软件系统的供应链遭到攻击。攻击者用恶意软件修改了供应商软件的签名版本,然后利用这些恶意软件感染了18,000家私营企业和政府机构。一旦它被安装到目标环境中,病毒就会通过更大的攻击载体传播。

据高德纳公司称,到2025年,将有三倍于2021年的公司面临软件供应链的攻击。为了优先考虑数字供应链风险,并向供应商施加压力,要求他们展示安全最佳实践,安全和风险管理专业人员必须与其他部门合作。

网络安全网格和分布式方法

无论资产是在现场、数据中心还是云中,分散的公司都可以使用网络安全网格方法来部署和集成安全性:这是一种现代的安全架构概念方法。通过实施网络安全网状架构,企业可以在未来几年内将单个安全事件的成本效益平均降低90%。

随着越来越多的企业将其活动转移到云基础设施和多云环境,这个概念将变得更加重要。网络安全网格在结构上由几层安全控制组成,这些安全控制共同保护公司免受各种危险,包括恶意软件、病毒、网络钓鱼攻击等。理论上,网格可以提供更好的IT安全和保护免受网络威胁,它有更多的级别。

通常,网络安全网格是通过组合几种不同的技术来构建的,包括内部防火墙、基于云的安全服务和外部管理的安全服务提供商。这些解决方案可以相互结合使用,以覆盖组织的各个方面。与传统的点解决方案相比,目标是实现对整个网络流量的持续可见性,这提供了优越的保护。

为了支持数字公司的目标,随着首席信息安全官(CISO)这一单一职位的工作量不断增加,领先企业已开始创建首席信息安全官办公室,以支持分散的网络决策。虽然网络安全高管被安排在不同的公司部门,以分散安全选择,但首席信息安全官和中央职能部门仍可能负责制定政策。

必须记住的是,大多数数据泄露仍然涉及人为错误,这证明传统的安全意识培训方法仍然不够。有了正确的预算,现代企业必须摆脱老式的基于合规的意识工作,转而采取全面的行为和文化变革举措,鼓励更安全的工作实践。



Tags:网络安全   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
网络安全行业的春天何时来?
2023年下半年开始,网络安全从业人员都感受到了网安行业的寒冬,但是其实前奏并不是此刻,只是涉及到大量裁员关乎自身而人人感同身受。从近五年各个网络安全上市公司财报可以发现...【详细内容】
2024-04-11  Search: 网络安全  点击:(2)  评论:(0)  加入收藏
数据可视化在网络安全中的关键作用
在当今数字化时代,网络安全已成为各大企业乃至国家安全的重要组成部分。随着网络攻击的日益复杂和隐蔽,传统的网络安全防护措施已难以满足需求,急需新型的解决方案以增强网络防...【详细内容】
2024-03-29  Search: 网络安全  点击:(19)  评论:(0)  加入收藏
AI时代的网络安全:探索AI生成的网络攻击
译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的...【详细内容】
2024-03-27  Search: 网络安全  点击:(14)  评论:(0)  加入收藏
网络安全--域名过滤功能详解
路由器的域名过滤功能是一种网络安全机制,允许管理员控制局域网内的设备对互联网上特定域名(即网站)的访问。这一功能主要用于家长控制、企业网络管理或者其它需要限制网络使用...【详细内容】
2024-03-26  Search: 网络安全  点击:(5)  评论:(0)  加入收藏
如何使用免费网络安全工具Canary Tokens查明黑客何时访问了您的文件?
译者 | 布加迪审校 | 重楼担心您的个人文件被黑客窃取吗?Canary Tokens是一款免费且易于使用的工具,可以快速部署。如果黑客打开您的文件,它就会通知您。什么是Canary Tokens?Ca...【详细内容】
2024-03-26  Search: 网络安全  点击:(13)  评论:(0)  加入收藏
Sora来袭AI换脸门槛降低 网络安全公司何以应对新风险?
    本报记者 丁蓉    近期,中国香港警方披露了一起AI(人工智能)“多人换脸”诈骗案,涉案金额高达2亿港元。一家跨国公司香港分部的职...【详细内容】
2024-02-29  Search: 网络安全  点击:(38)  评论:(0)  加入收藏
注意网络安全!广州市消委会教您选购智能摄像头
近年来,智能家居技术和产业快速发展,智能摄像头不仅能实现录像功能,还能实现移动追踪侦测、自动巡检、人形侦测等功能,为人们提供了多种安防需求。为向消费者提供真实可用的商品...【详细内容】
2024-02-28  Search: 网络安全  点击:(38)  评论:(0)  加入收藏
深入解析Sysmon日志:增强网络安全与威胁应对的关键一环
在不断演进的网络安全领域中,保持对威胁的及时了解至关重要。Sysmon日志在这方面发挥了至关重要的作用,通过提供有价值的见解,使组织能够加强其安全姿态。Windows在企业环境中...【详细内容】
2024-01-16  Search: 网络安全  点击:(39)  评论:(0)  加入收藏
网络安全员怎么考?有什么要求?行业前景如何?
网络安全员是一种专门从事网络安全防护和管理的专业人员。他们的主要职责是保护网络系统免受各种威胁和攻击,确保网络的稳定运行和数据的安全。网络安全员需要对网络系统进行...【详细内容】
2024-01-16  Search: 网络安全  点击:(76)  评论:(0)  加入收藏
网络安全工程师需要考CISSP证书吗?
网络安全工程师是否需要考取CISSP证书,这主要取决于个人职业规划和市场需求。首先,CISSP证书是国际上公认的网络安全认证之一,拥有CISSP证书可以证明持有者在网络安全领域具备...【详细内容】
2024-01-15  Search: 网络安全  点击:(46)  评论:(0)  加入收藏
▌简易百科推荐
网络安全行业的春天何时来?
2023年下半年开始,网络安全从业人员都感受到了网安行业的寒冬,但是其实前奏并不是此刻,只是涉及到大量裁员关乎自身而人人感同身受。从近五年各个网络安全上市公司财报可以发现...【详细内容】
2024-04-11  兰花豆说网络安全    Tags:网络安全   点击:(2)  评论:(0)  加入收藏
数据可视化在网络安全中的关键作用
在当今数字化时代,网络安全已成为各大企业乃至国家安全的重要组成部分。随着网络攻击的日益复杂和隐蔽,传统的网络安全防护措施已难以满足需求,急需新型的解决方案以增强网络防...【详细内容】
2024-03-29  小嵩鼠    Tags:数据可视化   点击:(19)  评论:(0)  加入收藏
AI时代的网络安全:探索AI生成的网络攻击
译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的...【详细内容】
2024-03-27    51CTO  Tags:网络安全   点击:(14)  评论:(0)  加入收藏
详解渗透测试和漏洞扫描的开源自动化解决方案
译者 | 刘涛审校 | 重楼目录 什么是渗透测试 规划和侦察 扫描 开发和获得访问权限 维持访问权 报告和控制 什么是漏洞扫描 渗透测试工具 渗透测试的自动化 渗透自动化工作流...【详细内容】
2024-02-27    51CTO  Tags:渗透测试   点击:(26)  评论:(0)  加入收藏
如何保护你的电脑不受黑客攻击
在数字时代,网络安全已经成为每个人必须关注的重要问题。黑客攻击、数据泄露和网络犯罪等事件频频发生,使得我们的个人隐私和财产安全面临严重威胁。那么,如何保护你的电脑不受...【详细内容】
2024-02-04  佳慧慧    Tags:黑客攻击   点击:(50)  评论:(0)  加入收藏
2024年需要高度关注的六大网络安全威胁
译者 | 晶颜审校 | 重楼创新技术(如生成式人工智能、无代码应用程序、自动化和物联网)的兴起和迅速采用,极大地改变了每个行业的全球网络安全和合规格局。网络犯罪分子正在转向...【详细内容】
2024-01-03    51CTO  Tags:网络安全威胁   点击:(109)  评论:(0)  加入收藏
终端设备通信网络安全防护方案
终端设备的网络安全是一个综合性问题,需要用户、组织和厂商共同努力,采取一系列的措施来保护终端设备的安全。终端设备网络安全防护方案主要包括以下几个方面:1. 强化用户身份...【详细内容】
2024-01-01  若水叁仟    Tags:网络安全   点击:(53)  评论:(0)  加入收藏
深入解析802.1X认证:网络安全的守护者
802.1X认证,对于很多人来说,可能只是一个陌生的技术名词。然而,在网络安全的领域中,它却扮演着守护者的角色。今天,我们就来深入解析802.1X认证,看看它是如何保护我们的网络安全的...【详细内容】
2023-12-31  韦希喜    Tags:网络安全   点击:(66)  评论:(0)  加入收藏
提升网络安全:ADSelfService Plus多重身份验证的关键
在当今数字化的时代,网络安全问题愈发突出,企业和组织面临着日益严峻的挑战。为了应对不断进化的网络威胁,越来越多的组织开始采用多层次的安全措施,其中多重身份验证成为了关键...【详细内容】
2023-12-27  运维有小邓    Tags:网络安全   点击:(87)  评论:(0)  加入收藏
企业如何应对网络钓鱼攻击的激增?
随着我们进入数字时代,网络犯罪的威胁继续以惊人的速度增长。在最流行的网络犯罪形式中,网络钓鱼仅在过去一年就出现了472%的攻击激增。企业在保护自己及其客户免受网络钓鱼诈...【详细内容】
2023-12-19    千家网  Tags:钓鱼攻击   点击:(81)  评论:(0)  加入收藏
站内最新
站内热门
站内头条