我要找:  
您的位置:電源在線首頁>>行業(yè)資訊>>企業(yè)動(dòng)態(tài)>>Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布首份《Unit 42網(wǎng)絡(luò)威脅趨勢研究報(bào)告》正文

Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布首份《Unit 42網(wǎng)絡(luò)威脅趨勢研究報(bào)告》

2022/7/27 16:15:24   電源在線網(wǎng)
分享到:

  著遠(yuǎn)程辦公逐漸成為新常態(tài),企業(yè)網(wǎng)絡(luò)安全也要與時(shí)俱進(jìn)。邊界的消除擴(kuò)大了網(wǎng)絡(luò)威脅的范圍,企業(yè)需要從根本上轉(zhuǎn)變網(wǎng)絡(luò)安全的防護(hù)思路,才能應(yīng)對那些繞過檢測、善于躲避的自動(dòng)化威脅。

  近日,Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布首份《2022年Unit 42網(wǎng)絡(luò)威脅趨勢研究報(bào)告》。在報(bào)告中,Palo Alto Networks(派拓網(wǎng)絡(luò))就2021年新出現(xiàn)的11,841個(gè)網(wǎng)絡(luò)漏洞分享了專業(yè)見解,并揭示了今明兩年需要注意的20個(gè)新興高級(jí)威脅。這些洞察和預(yù)測有助于企業(yè)了解網(wǎng)絡(luò)威脅形勢的演變方式,降低安全風(fēng)險(xiǎn),為企業(yè)的網(wǎng)絡(luò)安全保駕護(hù)航。

  網(wǎng)絡(luò)攻擊愈演愈烈,威脅范圍不斷擴(kuò)大

  盡管防御手段持續(xù)升級(jí),但近年來網(wǎng)絡(luò)威脅趨勢不僅沒有放緩,反而呈指數(shù)增長。僅在2021年,對Log4Shell的利用就高達(dá)數(shù)百萬次。不僅攻擊數(shù)量顯著增加,而且基于文件的威脅惡意比例較前一年幾乎翻了一番。除此之外,關(guān)于不斷發(fā)展的網(wǎng)絡(luò)威脅格局,報(bào)告還有一些重要發(fā)現(xiàn):

  2021年一共發(fā)生了2.62億次網(wǎng)絡(luò)攻擊,主要針對高危漏洞。

  據(jù)統(tǒng)計(jì),針對關(guān)鍵漏洞的攻擊中,75%涉及遠(yuǎn)程代碼執(zhí)行,這是攻擊者最喜歡的利用類型。因?yàn)樗麄兺ǔD芙璐似茐牟⒔庸苣繕?biāo)計(jì)算機(jī),從而對受害者的網(wǎng)絡(luò)擁有更高的控制和訪問權(quán)。

  雖然攻擊技術(shù)不斷迭代,但舊版的惡意軟件并未完全退出市場。在去年檢測到的惡意軟件中,Barber是最常見和最主流的,而其早在2004年就被首次發(fā)現(xiàn)。

  從地理位置分析,來自美國的攻擊數(shù)量最多,占全部攻擊流量的近68%,其次是俄羅斯聯(lián)邦(5.6%)、中國大陸(4.0%)和德國(3.2%)。假設(shè)攻擊者確實(shí)通過盜用本地服務(wù)器偽裝了定位,那么這更提醒企業(yè)在部署網(wǎng)絡(luò)安全的過程中要盡量減少計(jì)算機(jī)被盜用的可能性,將攻擊行為扼殺在萌芽中。

  面對愈演愈烈的攻擊態(tài)勢,企業(yè)需要持續(xù)優(yōu)化安全策略,積極應(yīng)對隨時(shí)可能出現(xiàn)的各種威脅。

  警惕自動(dòng)化攻擊繞過防御,快速反應(yīng)規(guī)避風(fēng)險(xiǎn)

  目前,攻擊者主要通過自動(dòng)化和即服務(wù)產(chǎn)品、復(fù)雜工具以及規(guī)避策略來繞過安全防御。憑借這些工具和方法,尤其是遠(yuǎn)程訪問木馬(RAT)和主流紅隊(duì)工具的變體,攻擊者就可以提高攻擊的速度和成功率。

  這些工具使攻擊者更容易登陸未知惡意軟件并創(chuàng)建可完全定制的命令和控制(C2)通道,而傳統(tǒng)防范措施無法切斷這些通道。C2處于攻擊生命周期的后期,也是在攻擊者采取行動(dòng)以達(dá)到不法目的之前阻止他們的最后機(jī)會(huì)。一旦防御失敗,攻擊者就可能發(fā)布勒索軟件、擴(kuò)大足跡、收集情報(bào)或?qū)嵤┢渌麗阂庑袨椤R虼耍踩珗F(tuán)隊(duì)必須在最短時(shí)間內(nèi)阻止惡意C2,避免企業(yè)遭遇損失。

  未雨綢繆,防范網(wǎng)絡(luò)威脅于未然

  網(wǎng)絡(luò)安全防御的首要任務(wù)是先了解對手和他們的技術(shù)。Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布的《Unit 42網(wǎng)絡(luò)威脅趨勢研究報(bào)告》旨在幫助企業(yè)更深入地了解網(wǎng)絡(luò)威脅的發(fā)展現(xiàn)狀,同時(shí)提供行之有效的應(yīng)對策略;改善企業(yè)安全態(tài)勢,針對層出不窮的惡意攻擊不斷優(yōu)化防御技術(shù);降低企業(yè)網(wǎng)絡(luò)風(fēng)險(xiǎn)、縮短響應(yīng)時(shí)間,使安全投資得到最高回報(bào);讓企業(yè)無需擔(dān)憂攻擊威脅,專注業(yè)務(wù)增長。

   免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與電源在線網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
本文鏈接:Palo Alto Networks(
http:www.wnxrsj.cn/news/2022-7/2022727161524.html
文章標(biāo)簽:
  投稿熱線 0755-82905460    郵箱  :news@cps800.com
關(guān)于該條新聞資訊信息已有0條留言,我有如下留言:
請您注意:
·遵守中華人民共和國的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而導(dǎo)致的法律責(zé)任
·本網(wǎng)留言板管理人員有權(quán)刪除其管轄的留言內(nèi)容
·您在本網(wǎng)的留言內(nèi)容,本網(wǎng)有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本留言即表明您已經(jīng)閱讀并接受上述條款
用戶名: 密碼: 匿名留言   免費(fèi)注冊會(huì)員
關(guān)鍵字:
        
按時(shí)間:
關(guān)閉
主站蜘蛛池模板: 久久亚洲综合色一区二区三区| 国产福利电影一区二区三区久久久久成人精品综合 | 久久综合给合久久狠狠狠97色| 日本道色综合久久影院| 久久久久久综合网天天| 91超碰碰碰碰久久久久久综合 | 乱欧美综合| 国产欧美日韩综合精品一区二区| 色综合久久综合中文综合网| 国产亚洲欧洲Aⅴ综合一区 | 狠狠久久综合| 久久99国产综合精品免费| 久久涩综合| 色综合网站国产麻豆| 久久综合亚洲色一区二区三区| 久久综合九色综合久99| 国产综合色产在线精品| 一本久久a久久精品综合夜夜| 亚洲五月激情综合图片区| 久久99国产综合精品免费| 亚洲性感综合欧美| 欧美亚洲日韩国产综合网| 亚洲综合图色40p| 国产精品国色综合久久| 日韩欧美在线综合网| 亚洲乱码中文字幕综合234| 久久狠狠爱亚洲综合影院| 亚洲国产欧美国产综合一区 | 九九久久99综合一区二区| 欲色天天综合网| 久久综合给久久狠狠97色| 老色鬼久久亚洲AV综合| 五月丁香六月综合欧美在线| 久久久久久久综合日本亚洲| 亚洲狠狠综合久久| 天天做天天爱天天爽综合网| 久久乐国产精品亚洲综合| 一本久久a久久精品综合夜夜| 精品无码综合一区| 亚洲综合精品网站| 国产精品激情综合久久|