首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202010/627895.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

APT“商业化”倒逼企业威胁模型变革

曾经,APT是网络攻击中的奢侈品,高端定制、手工打造、限量发售。但是,随着APT工具技术的产品化和“民主化”,以及“APT即服务”的商业化和规模化,APT这种过去针对高价值目标的高成本低频次攻击,门槛大幅降低,正呈现泛滥趋势,很多过去没有将APT纳入威胁模型的用户,例如中小企业,如今也正成为APT攻击的目标。这意味着大量企业和机构都应当根据APT的最新发展趋势重新修订其威胁模型。也许,针对网络犯罪的“攻击上云”趋势,最佳防御策略正是“安全上云”。 安全公司卡巴斯基实验室和Bitdefender在9月份分别发布了有关两个APT雇佣军组织的报告。其中一个针对律师事务所和金融领域的公司,而另一个针对建筑和视频制作公司。这些只是过去几年一系列类似报告中的最新示例。 Bitdefender的全球网络安全研究员Liviu Arsene指出:“我们最近看到了一种趋势,过去由国家赞助的APT团体使用的策略和技术现在已用于对小型公司的攻击。”“这可能意味着技术能力较强的黑客组织已经开始提供的新的APT即服务模型。正如‘恶意软件即服务’的到来标志着网络犯罪行业的新篇章,在国家发起的攻击中或作为其他更大的A...

超过三分之二的欧洲企业采用零信任架构

根据Gigamon的一项新研究,超过三分之二(67%)的欧洲组织已采用或计划采用零信任框架以应对不断变化的威胁形势。 在对德国、法国和英国的500位IT和安全决策者进行的调查中,有84%的受访者表示自2020年初以来安全威胁同比增加。最大的威胁来自远程办公的不安全设备(51%)、网络钓鱼攻击(41%)和数据泄露(33%)。 受访者认为,数字化转型(50%)、影子IT(45%)和员工安全意识教育(37%)是未来12个月至三年内,企业面临的最大的内部IT和安全挑战。 这些威胁产生的结果是,人们强烈希望实现零信任架构。最主要的原因是:使网络更加安全并降低风险(54%),确保更好地保护数据并更易于管理(51%),降低员工损害系统的风险( 49%)。 接近三分之二(61%)的人表示,零信任会增强他们的IT战略,而30%的人则表示相信这种方法将成为其战略的基础。 Gigamon产品和技术营销工程副总裁Bassam Khan表示:“在全球工作方式发生重大变化之后,这项研究深入探讨了IT和安全专业人员面临的问题,这些问题的原因以及IT采用的框架。随着快速的变化和不断增长的攻击面,IT和安全团队开始依靠...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册