本網(wǎng)訊 Imperva(紐約證券交易所代碼:IMPV)公司是第三大企業(yè)安全性支柱領(lǐng)域的先鋒和領(lǐng)導(dǎo)者,其全新的保護(hù)層專為物理及虛擬數(shù)據(jù)中心而設(shè)計(jì)。近日,Imperva公司發(fā)布了2014年重要安全趨勢(shì)預(yù)測(cè),認(rèn)為2014年將有更多針對(duì)企業(yè)數(shù)據(jù)中心的自動(dòng)化攻擊。
“攻擊者著力通過(guò)物理或虛擬的方式侵入企業(yè)數(shù)據(jù)中心。”Imperva首席技術(shù)Amichai Shulman表示,“他們更傾向于通過(guò)Web服務(wù)器侵入數(shù)據(jù)中心,但同時(shí)也在不停地發(fā)掘新的替代方案,比如使用惡意軟件和感染等方式。”
根據(jù)預(yù)測(cè),以下五個(gè)趨勢(shì)將會(huì)對(duì)2014年的數(shù)據(jù)安全產(chǎn)生重要影響。
第一:黑客對(duì)第三方漏洞的利用將變得更大、更快、更強(qiáng)——Imperva預(yù)測(cè)漏洞泄露的幾率將會(huì)增加,同時(shí)由于安全漏洞市場(chǎng)變得越來(lái)越成熟,攻擊者將會(huì)把不同的漏洞整合在一起使其變得更加強(qiáng)大。此外,漏洞從泄露到被大規(guī)模利用所需的時(shí)間更短。
第二:基于服務(wù)器的高級(jí)持續(xù)性攻擊(APT)——攻擊者意圖通過(guò)web服務(wù)器來(lái)掌控電腦資源,并將其作為進(jìn)入企業(yè)數(shù)據(jù)中心的橋頭堡。2014年將會(huì)有更多針對(duì)服務(wù)器的AP攻擊,而且相較于目前的APT技術(shù),這些攻擊將會(huì)更加隱秘。
第三:2014年將會(huì)是移動(dòng)端惡意廣告肆虐的一年——“惡意廣告(malvertising)”源于“惡意軟件(malware)”和“廣告(advertising)”兩個(gè)詞的合成。隨著移動(dòng)應(yīng)用市場(chǎng)的快速發(fā)展,預(yù)計(jì)會(huì)有更多針對(duì)移動(dòng)廣告的病毒感染。
四:將會(huì)有更多云數(shù)據(jù)泄露事件的發(fā)生——會(huì)有更多云服務(wù)數(shù)據(jù)泄露情況發(fā)生,比如軟件即服務(wù)(SaaS)和 數(shù)據(jù)庫(kù)即服務(wù)(DBaaS)。同時(shí),利用DBaaS平臺(tái)進(jìn)行攻擊的情況也會(huì)越來(lái)越多。
第五:網(wǎng)絡(luò)罪犯開(kāi)始掌握先進(jìn)攻擊技術(shù)——一些高級(jí)別的惡意軟件攻擊技術(shù)逐漸被犯罪分子掌握,甚至一些軍工技術(shù)也走向了商業(yè)化之路,犯罪分子一直在尋找攻擊企業(yè)數(shù)據(jù)中心的機(jī)會(huì)。
考慮到以上這些趨勢(shì),Imperva認(rèn)為企業(yè)應(yīng)加強(qiáng)對(duì)web服務(wù)器的保護(hù)以及對(duì)企業(yè)內(nèi)部數(shù)據(jù)的控制,并對(duì)其云數(shù)據(jù)存儲(chǔ)方案進(jìn)行評(píng)估,以保護(hù)自己免受黑客和惡意內(nèi)部人士的攻擊。 |