2017年企业会主动应对DDoS攻击

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:CoolSky_BO
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2016年,赛门铁克发现劫持物联网设备发起的DDoS攻击事件层出不穷。最受关注的事件是去年10月份针对DNS服务提供商Dyn公司发起的大规模DDoS攻击,导致北美地区大部分网站瘫痪,这让安全行业企业和用户意识到未来或将面临更加猛烈的针对物联网的攻击。
  DNS服务供应商Dyn公司遭遇的DDoS攻击背后主要是由于网络攻击者通过利用物联网设备安全性低的特点,使用名为Mirai(Linux. Gafgyt) 的物联网僵尸网络所发动的大范围恶意攻击。通过对物联网设备的连续扫描,Mirai寻找能够访问互联网并且采用默认出厂设置或用户名与密码的设备。当发现目标设备后,Mirai便会利用恶意软件感染设备,迫使设备受攻击者的控制,从而将其变为可用于DDoS攻击的设备。
  当下,一些恶意软件将市场中的物联网和嵌入式设备作为容易攻击的目标,例如Web服务器、路由器、调制解调器、NAS设备、CCTV监控系统、工业控制系统,以及智能家用设备等。这些设备在设计之初的理念即为“即插即用”,并且不具备任何高级安全防御功能。有时,这些物联网和嵌入式设备使用最常见的用户名和密码,比如“Root”和“Admin”。在安装设置后,企业和消费者并未更改默认密码,这是物联网设备容易成为攻击对象和被利用目标的主要原因。
  赛门铁克公司大中华区总裁陈毅威(Alan Chan)表示:“最近几年,我们看到,针对物联网的恶意软件越来越多,针对物联网的犯罪组织数量也在去年出现成倍增长。我们曾预测,未来将出现大量针对家庭自动化设备的攻击。但是目前看来,攻击者并非针对受害设备本身,而是将这些被劫持的设备用于搭建僵尸网络,对其他受害者进行DDoS攻击。”
  根据Gartner的调研表明,到2020年,物联网设备将达到 250 亿台,超过一半的新系统和业务流程都会结合一些物联网应用。陈毅威表示:“设备制造商需要将安全作为优先考虑因素,并在安全、创新、易用性和上市计划之间进行平衡。最重要的是,现在,企业与消费者正在要求供应商更加重视并确保互联设备的安全性。”
  针对物联网安全,赛门铁克能够提供针对当今物联网设备的核心安全防护和身份识别解决方案,包括设备保护、加密、身份验证、密钥管理,以及代码签名功能,为企业打造一个全面的端到端安全、管理和分析统计平台。2015年,赛门铁克已经为超过10亿台物联网设备提供安全防护,覆蓋智能电视、汽车、工业联网设备和关键基础架构等。
  作为全面安全体系架构解决方案供应商,赛门铁克将帮助企业用户部署全面的安全解决方案来确保企业用户的系统安全。未来,赛门铁克将在现有的物联网解决方案基础上,构建并提供安全性分析统计和物联网平台。新解决方案将为企业提供更多功能来检测设备和系统的异常情况,实现远程管理,并且及时提醒用户对设备进行更新。安全性分析统计能主动检测物联网网络上存在的复杂或隐蔽的异常行为;物联网平台可以远程更新和配置物联网设备,收集遥测信息,为客户提供与第三方分析统计合作伙伴共享物联网数据的功能。
  陈毅威认为:“未来,消费者将看到更多更猛烈的网络攻击,每年安全行业都在面临新型安全威胁。赛门铁克在2017年把可能出现的网络安全话题主要归为三大类:新一代网络犯罪、更加猛烈的针对物联网的攻击和云安全问题。”
  对于新一代的网络犯罪,赛门铁克预计,2017年,大众将看到更多“无文件”恶意软件攻击。这种恶意软件很难被检测出来,并且能够逃避入侵防御和防病毒程序的阻拦。此外,未来SSL认证滥用情况将加剧,有些SSL证书供应商没有确保网站安全的能力,网络攻击者将乘机发起更多鱼叉式网络钓鱼攻击。
  对于“将会出现更猛烈的针对物联网的攻击”这一话题,陈毅威表示:“现在市场中,很多常见的物联网设备在设计之初并未具备安全功能。企业安全响应团队不仅需要考虑企业计算机和移动设备的漏洞,还要考虑一些可能被作为攻击跳板的物联网设备。它们可能被劫持,成为攻击者的‘帮凶’,发起DDoS攻击。在未来一年或几年,互联汽车也可能成为网络攻击的目标。赛门铁克认为,黑客针对汽车发动大规模攻击只是时间问题,尤其是近两年我们看到很多针对特斯拉汽车的模拟攻击。”
  在云安全方面,越来越多的全球化企业开始逐步部署基于云的服务和存储解决方案,然而传统安全措施和防火墙无法对云进行更有效的保护。如果网络攻击者对云展开攻击,企业在经济和关键数据方面都将面临难以预测的损失。针对云的保护也将是重点的关注领域。
  在当下威胁势态下,一款整合网络安全情报和监测引擎的解决方案能够帮助企业在面对高级攻击时占据先机。据陈毅威介绍,通过结合赛门铁克和Blue Coat的威胁情报分析能力,赛门铁克的解决方案每天能够拦截超过50万次攻击,为客户全面提供覆盖终端、邮件和网页的安全保护。陈毅威补充道:“通过人工智能对数据的分析,我们的威胁分析人员能够获得更强大的能力,在攻击发生之前精准识别威胁并快速做出响应。”
其他文献
经过10多年的潜心研发和市场推广,深圳市英维克科技股份有限公司终于在2016年厚积薄发,成功登录深交所。英维克的产品可广泛应用于通信、互联网、智能电网、轨道交通、金融、医疗、新能源车等领域,发展潜力很大。  不可否认,在高科技的某些细分领域,由于起步晚、底子薄,与国外先进水平相比,中国还存在一定差距,一直在紧紧追赶。但同时,我们也应该看到,通过十几年甚至几十年的积累,特别是云计算、大数据、移动互联
1月12日,销售管理服务商销售易宣布获得D轮2.8亿元投资,本轮融资由腾讯领投。销售易创始人、CEO史彦泽表示,本轮融资资金将用于加强产品和技术团队扩充,提升PaaS平台的行业解决方案能力,同时加强市场投入与服务团队的建设,更好地服务于不同行业、不同规模企业的需求,帮助企业实现数字化转型,拉近和客户的关系,真正实现以客户为中心的运营。  两个月后,3月23日,销售易宣布硅谷人工智能专家赵宇辰正式加
在写下“忘了超融合吧”这个题目时,笔者的内心也在打鼓,现在正是超融合最火的时候,主流的IT厂商基本都推出了超融合产品或解决方案,这时说“忘了超融合吧”,难道要逆潮流而行?  其实,笔者相信,超融合是大势所趋,并将在未来相当长一段时间内占据云数据中心基础架构的主流,而且超融合现在还没有迎来人们所期盼的大爆发期。但是,过分炒作概念或者一类产品,可能会让一些对超融合没有深入了解的用户产生误解,进而影响到
华为强力出击2017巴塞罗那世界移动大会,以“建好云、用好云、管好云”为内容逻辑,以运营商IT私有云和云化NFVI为主要的业务场景,深入阐释华为如何帮助运营商通过开放的OpenStack平台构建对内对外“一朵云”,实现自身的数字化转型。  关于是否要“上云”这个问题,今天已经没有争论的必要。诸多事实证明,云计算架构已经成为很多大中型企业主流的架构。现在,我们要做的是,让云尽快、平稳地落地,也就是“
近日,记者参加了很多安全厂商和机构的活动,活动中发布了很多调研报告。在这些调研报告中,出于不同的原因,受访者纷纷提出需要新的IT安全架构。  什么是新的安全架构?这些新的安全架构又有哪些特点呢?专注于安全的解决方案提供商Check Point(以色列捷邦安全软件科技有限公司)日前推出了Check Point Infinity网络安全架构。该架构旨在满足企业组织的关键性需求。Check Point
10月20日,十九大新闻中心举办主题为“实施创新驱动发展战略”的第四场集体采访,科技部党组书记、副部长王志刚,中国科学院遗传与发育生物学研究所研究员、分子系统生物学研究中心主任王秀杰,浪潮集团首席科学家、中国工程院院士王恩东,陕西省委科技工委书记、省科技厅厅长卢建军,南昌大学党委常委、副校长江风益等五位十九大代表回答记者提问。  “我国经济已由高速增长阶段转向高质量发展阶段,要建立现代化的经济体系
当HPE分拆新华三时就有十几家机构和企业参与并购。虽然紫光是最后一家参与者,但机会恰恰就给了紫光。赵伟国将这个过程比喻为“惠普嫁女儿,彩礼很重要,但更重要的是找个好人家”。紫光何以成为“好人家”?  5月,新华三终于尘埃落定。  从紫光与HPE谈判到中美政府审核,从股权分配到高管就位,从研发聚焦到双品牌运营,关于新华三的消息沸沸扬扬传了一年多。终于,5月6日,新华三在京举行了成立仪式。  新华三由
11月4日,Razer雷蛇公司在旧金山发布旗下首款智能手机Razer Phone。这款专为游戏爱好者打造的智能手机,也是雷蛇公司收购手机创业公司Nextbit Robin后的第一款产品。  外观方面,雷蛇手机采用全金属一体式机身设计,造型方正,棱角分明,背部配有双摄像头,屏幕上下均带有扬声器孔,经过了THX认证,支持杜比移动技术。音量调节按键设置在机身左侧,指纹识别器位于机身右侧,并整合了电源键功
诞生于2010年初的OpenStack,不知不觉已经安然度过了“七年之痒”。人们都在惊叹,历史上还没有任何一个开源社区能够像OpenStack这样快速成长,短短几年已经成为仅次于成名已久的Linux的第二大开源社区。可以说在开源云计算领域,OpenStack成了首选。  在中国,人们对于OpenStack的疯狂和追逐已经超过了国外,不仅越来越多的中国厂商以加入OpenStack基金会,并以积极向社
“渠道建设是戴尔中国的重中之重,尤其是4~6级商用市场的开拓。”戴尔中国商用渠道事业部副总裁王患表示。目前,戴尔的渠道建设正在快速向4~6级市场下探。戴尔凭借完整的产品线、全面的解决方案,以及丰富的市场经验,希望与广大合作伙伴联手,共同开拓广阔的商用市场。  广阔天地 大有可为  在不久前召开的戴尔中国2017商用客户端区域核心分销商大会上,戴尔大中华区总裁黄陈宏博士重申了合作伙伴的重要性。在“戴