标本兼治:企业应揪出网络漏洞元凶

简介:

据英国广播公司报道,在欧洲最大网络安全大会上发表的一份研究表明,许多公司在处理数据泄漏问题上制定了错误的战略。

美国网络安全公司Mandiant表示,很多公司通常只对网络中的软件标记进行反应而非主动追踪入侵者。Mandiant表示,黑客平均每次入侵都会控制40台左右的服务器。

不过,该公司还表示道,只有其中一些服务器会被彻底清理干净。这样导致的后果是,黑客能够在内网中逗留数月,有机会窃取更多信息。

Mandiant的高管比尔·郝(Bill Hau)说道:“大多数公司调查漏洞的方式都很过时。” 他在于伦敦召开的欧洲信息安全技术展览会(Infosecurity Europe)开幕的第一天就发出了警告。

现在是信息安全领域的繁荣时期。2015年网络安全的总投入达770亿美元(约530亿英镑),到2020年这个数字有望增加到1700亿美元。

潜伏的数据窃贼

当传统安全工具无法发现并清除作为黑客流窜通道的网络漏洞时,Mandiant和其它应急响应公司就会被召集介入。

标本兼治:企业应揪出网络漏洞元凶

   普华永道表示,每年在网络安全意识培训方面的投入超过10亿美元

郝说道:“这些公司认为老式安全技术能修复漏洞,但他们可能并不知道,这些技术从未将黑客赶出网络,而这才是问题的根源。”

他表示,入侵者常常能够“潜伏”在网络中长达数月,在这段时间内他们会想方设法获取高级别管理权限,以此抹除他们的痕迹并躲避调查。

“这些公司并没有意识到他们应该采取不同的技术手段驱逐这些入侵者。”

“他们需要行动起来,主动找寻问题所在,这样一定会找到问题根源。他们要在自己的网络中亲手将黑客揪出来”

网络安全公司Fortinet的高级董事帕特里克·格里约(Patrick Grillo)也认为,许多公司花了大量时间保卫自己的网络边界,却忽视了内网的情况。

“传统网络的边界都很强健。但如果恶意软件一旦突破防线,内部脆弱的网络就会暴露在敌人面前。”他说道。“黑客的目的就是偷偷潜入,设法在网络中横向移动,直到达到目标。”

他表示,大多数黑客的目标是一些有利可图的数据,如信用卡账号或客户的个人信息。

他还呼吁各公司开展网络攻击防御演练,帮助公司安全专家熟悉公司网络,根除入侵者。


本文转自d1net(转载)

相关文章
|
4天前
|
SQL 安全 网络安全
构筑网络长城:网络安全漏洞解析与防御策略
【4月更文挑战第30天】 在数字化时代,网络安全已成为维护信息完整性、确保数据流通安全和保障用户隐私的关键。本文将深入探讨网络安全的核心问题——安全漏洞,并分享关于加密技术的最新进展以及提升个人和企业安全意识的有效方法。通过对常见网络威胁的剖析,我们旨在提供一套综合性的网络防御策略,以助力读者构建更为坚固的信息安全防线。
|
4天前
|
安全 算法 网络安全
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第30天】在数字化时代,网络安全与信息安全已成为我们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞的成因与防范措施,加密技术的重要性及其应用,以及提升个人和企业安全意识的方法。通过这些内容,希望能帮助读者更好地了解网络安全与信息安全的重要性,从而采取有效措施保护自己的数据和隐私。
|
1天前
|
SQL 安全 程序员
网络安全与信息安全:防范漏洞、加强加密与提升安全意识
【5月更文挑战第3天】随着互联网的普及和技术的快速发展,网络安全与信息安全问题日益凸显。本文将探讨网络安全漏洞的产生原因、加密技术的应用以及提升安全意识的重要性。通过分析网络攻击手段,我们将了解如何防范网络安全漏洞;通过介绍加密技术的基本原理和实践应用,我们将掌握如何保护信息的安全;最后,我们将强调提升安全意识在维护网络安全中的关键作用。
|
2天前
|
存储 监控 安全
网络防御前线:洞悉漏洞、加密与意识
【5月更文挑战第2天】在数字化时代,网络安全已成为维护信息完整性、确保通信保密性和保障系统可用性的基石。本文将探讨网络安全的关键领域,包括识别和防范安全漏洞的策略、加密技术的应用以及提升个体和企业的安全意识。通过深入分析这些领域,我们旨在为读者提供一套综合的网络防护方法,以应对不断演变的安全威胁。
|
3天前
|
存储 安全 算法
网络安全与信息安全:防范漏洞、强化加密、提升安全意识
【4月更文挑战第30天】在数字化时代,网络安全与信息安全已成为全球关注的焦点。本文将深入探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性。通过对这些方面的分析,旨在帮助读者更好地了解网络安全与信息安全的现状,提高防范意识,确保个人和企业的信息安全。
|
4天前
|
安全 算法 网络安全
构筑网络长城:网络安全漏洞解析与防御策略深入理解操作系统:进程管理与调度策略
【4月更文挑战第30天】 在数字化时代,网络安全已成为维护信息完整性、确保数据流通安全和保障用户隐私的关键。本文将深入探讨网络安全的核心问题——安全漏洞,并分享关于加密技术的最新进展以及提升个人和企业安全意识的有效方法。通过对常见网络威胁的剖析,我们旨在提供一套综合性的网络防御策略,以助力读者构建更为坚固的信息安全防线。 【4月更文挑战第30天】 在现代操作系统的核心,进程管理是维持多任务环境稳定的关键。本文将深入探讨操作系统中的进程概念、进程状态转换及进程调度策略。通过分析不同的调度算法,我们将了解操作系统如何平衡各进程的执行,确保系统资源的高效利用和响应时间的最优化。文中不仅剖析了先来先
|
4天前
|
存储 安全 算法
网络安全与信息安全:防范漏洞、强化加密与提升安全意识
【4月更文挑战第30天】在数字时代,网络安全和信息安全是维护个人和企业资产的关键。本文将深入探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性。通过对这些关键领域的分析,我们旨在为读者提供一套全面的策略,以增强他们在日益复杂的网络环境中的防护能力。
|
4天前
|
安全 算法 网络安全
网络安全与信息安全:保护数据,从了解漏洞到强化加密
【4月更文挑战第30天】在数字化时代,数据成为了新的货币。然而,随之而来的是不断增长的网络安全威胁。本文深入探讨了网络安全漏洞的本质、加密技术的最新进展以及如何培养强大的安全意识,旨在为读者提供一个全面的网络安全知识框架。通过分析常见的网络攻击手段和案例,文章强调了持续教育和技术创新在防御策略中的重要性。
|
4天前
|
安全 算法 物联网
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第30天】随着信息技术的飞速发展,网络已成为我们日常生活和工作中不可或缺的一部分。然而,网络安全问题也日益凸显,给个人和企业带来巨大的潜在风险。本文将探讨网络安全漏洞的形成与危害,介绍当前加密技术的进展与应用,并强调提升安全意识在维护网络安全中的重要性。通过对这些关键方面的知识分享,旨在为读者提供全面的网络安全与信息保护策略。
|
5天前
|
监控 安全 算法
网络安全与信息安全:防范漏洞、应用加密技术与提升安全意识
【4月更文挑战第29天】在数字化时代,网络安全和信息安全已成为我们日常生活和工作中不可或缺的一部分。本文将深入探讨网络安全中的漏洞问题,加密技术的应用以及提升个人和企业的安全意识。通过对这些方面的知识分享,希望能帮助读者更好地理解和应对网络安全挑战。