99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球網(wǎng)絡(luò)攻擊“平均駐留時(shí)間”86天?

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-04-20 11:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月19日訊 麻省理工學(xué)院(簡(jiǎn)稱MIT)教授斯圖亞·特曼德尼克在巴黎召開(kāi)的國(guó)際公共事業(yè)和能源大會(huì)上發(fā)出警告稱,針對(duì)工業(yè)資產(chǎn)和基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全威脅形勢(shì)比表面看到的要嚴(yán)峻,因?yàn)榇嬖诓糠志W(wǎng)絡(luò)攻擊并未上報(bào)的情況。

網(wǎng)絡(luò)攻擊駐留時(shí)間:初始檢測(cè)與獲得首份攻擊證據(jù)的時(shí)間間隔。

工控系統(tǒng)網(wǎng)絡(luò)入侵駐留時(shí)間亞太地區(qū)更長(zhǎng)

特曼德尼克指出,目前存在兩類組織機(jī)構(gòu),一類清楚自己遭遇過(guò)網(wǎng)絡(luò)攻擊,而另一類仍渾然不知。

有調(diào)查研究發(fā)現(xiàn),美國(guó)和歐洲的網(wǎng)絡(luò)入侵的平均駐留時(shí)間為200天,而在亞太地區(qū)部分國(guó)家,該駐留時(shí)間高達(dá)400天。

特曼德尼克指出,這個(gè)問(wèn)題近幾年引起了高層管理人員的關(guān)注,其部分原因在于個(gè)人信息被盜的新聞報(bào)道凸顯了強(qiáng)化網(wǎng)絡(luò)安全的重要性。他指出,黑客攻擊已成為一個(gè)輻射全球的巨大“產(chǎn)業(yè)”。

針對(duì)工業(yè)資產(chǎn)和基礎(chǔ)設(shè)施的攻擊往往被忽視,當(dāng)工業(yè)資產(chǎn)和基礎(chǔ)設(shè)施遭遇網(wǎng)絡(luò)攻擊時(shí),監(jiān)管機(jī)構(gòu)盡管要求上報(bào)相關(guān)信息,但受害企業(yè)可能會(huì)猶豫甚至隱瞞安全事件,因?yàn)樯蠄?bào)此類事件對(duì)企業(yè)而言并不是好事。目前,該行業(yè)面臨的最大挑戰(zhàn)是要么不上報(bào),要么就是報(bào)告得不完整。

特曼德尼克還指出,雖然企業(yè)應(yīng)盡其所能識(shí)別并保護(hù)自身免于遭受網(wǎng)絡(luò)威脅,但淪為受害者畢竟是無(wú)法避免的事。當(dāng)舊的漏洞被披露修復(fù)后,黑客很快就能找到新的漏洞,而不知情的員工可能會(huì)被感染最終導(dǎo)致計(jì)算機(jī)系統(tǒng)遭遇入侵,考慮這些很難避免的風(fēng)險(xiǎn),組織機(jī)構(gòu)應(yīng)部署正確的系統(tǒng)和流程,以便及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)入侵,并盡快響應(yīng)并恢復(fù)。

自敘利亞空襲之后,英美兩國(guó)開(kāi)始擔(dān)憂俄羅斯攻擊兩國(guó)的基礎(chǔ)設(shè)施。英國(guó)外交大臣鮑里斯·約翰遜本周表示,英國(guó)必須采取一切“可能的預(yù)防措施”防范俄羅斯針對(duì)英國(guó)的電網(wǎng)發(fā)起網(wǎng)絡(luò)攻擊。

2018年3月,美國(guó)多家天然氣管道公司遭遇黑客攻擊,為此美國(guó)能源部在4月16日公布了一份“投資機(jī)會(huì)聲明”(FOA),表示將投資2500萬(wàn)美元加強(qiáng)美國(guó)能源行業(yè)的網(wǎng)絡(luò)安全。

全球網(wǎng)絡(luò)攻擊“平均駐留時(shí)間”86天?

FireEye 2018年1月發(fā)布亞太地區(qū)網(wǎng)絡(luò)攻擊報(bào)告指出,全球地區(qū)網(wǎng)絡(luò)攻擊“駐留時(shí)間(攻擊者入侵網(wǎng)絡(luò)~入侵被檢測(cè))”中位數(shù)為99天,亞太地區(qū)的網(wǎng)絡(luò)攻擊“駐留時(shí)間”中位數(shù)為172天。歐洲、中東和非洲的攻擊駐留時(shí)間中位數(shù)為106天,美國(guó)為99天。

SaaS 端點(diǎn)保護(hù)提供商 CrowdStrike 分析了上百個(gè)真實(shí)網(wǎng)絡(luò)入侵案例,覆蓋金融、保險(xiǎn)、醫(yī)療保健、零售、信息技術(shù)和其它行業(yè)領(lǐng)域,其在2017年12月在年度網(wǎng)絡(luò)入侵服務(wù)匯編手冊(cè)中總結(jié)得出:攻擊者的平均駐留時(shí)間為86天。攻擊者在目標(biāo)環(huán)境中潛伏的時(shí)間越長(zhǎng),發(fā)現(xiàn)、泄露或破壞寶貴數(shù)據(jù)的破壞業(yè)務(wù)運(yùn)營(yíng)的機(jī)會(huì)就越多。

如何縮短網(wǎng)絡(luò)攻擊檢出時(shí)間?

加強(qiáng)網(wǎng)絡(luò)彈性建設(shè),提高網(wǎng)絡(luò)彈性預(yù)算,增加安全人才引進(jìn),在網(wǎng)絡(luò)威脅不斷變化的當(dāng)前必不可少,在此之前,企業(yè)需要投入時(shí)間和資源檢驗(yàn)自身的信息安全計(jì)劃,確定可能會(huì)對(duì)日常運(yùn)營(yíng)構(gòu)成影響的網(wǎng)絡(luò)威脅途徑。

要最大限度地減少網(wǎng)絡(luò)事件的影響,組織機(jī)構(gòu)還有必要了解新興攻擊趨勢(shì)和對(duì)手的技術(shù),依賴傳統(tǒng)的安全措施、工具和方法遠(yuǎn)遠(yuǎn)不夠,例如使用人工智能技術(shù)提升整體網(wǎng)絡(luò)彈性,組織機(jī)構(gòu)必須改變安全策略,主動(dòng)防范、檢測(cè)并響應(yīng)所有攻擊類型,包括無(wú)文件惡意軟件和無(wú)惡意軟件攻擊,便于采用事件響應(yīng)最佳實(shí)踐和主動(dòng)緩解策略。首席執(zhí)行官和企業(yè)領(lǐng)導(dǎo)者有必要提高能力預(yù)測(cè)威脅,降低風(fēng)險(xiǎn)并預(yù)防遭受損害。面對(duì)可能發(fā)生的網(wǎng)絡(luò)攻擊,企業(yè)還需要做更多的準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:工控系統(tǒng)網(wǎng)絡(luò)入侵平均駐留時(shí)間:200天以上

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?281次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢(shì)分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長(zhǎng)態(tài)勢(shì)、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?430次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號(hào)以外的注冊(cè)方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS
    的頭像 發(fā)表于 02-07 14:39 ?383次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網(wǎng)絡(luò)</b>安全防線?

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見(jiàn)的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過(guò)這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?506次閱讀

    解鎖全球網(wǎng)絡(luò):動(dòng)態(tài)海外住宅IP的無(wú)限可能

    動(dòng)態(tài)海外住宅IP作為一種新興的網(wǎng)絡(luò)工具,正逐步成為解鎖全球網(wǎng)絡(luò)、享受自由互聯(lián)網(wǎng)體驗(yàn)的重要途徑。
    的頭像 發(fā)表于 11-25 08:08 ?448次閱讀

    解鎖全球網(wǎng)絡(luò):探索海外靜態(tài)IP的無(wú)限可能

    海外靜態(tài)IP作為網(wǎng)絡(luò)連接的重要工具,為用戶解鎖了全球網(wǎng)絡(luò)的無(wú)限可能。
    的頭像 發(fā)表于 11-15 08:33 ?569次閱讀

    海外IP代理池:解鎖全球網(wǎng)絡(luò)資源的重要工具

    海外IP代理池作為一種網(wǎng)絡(luò)工具,確實(shí)在解鎖全球網(wǎng)絡(luò)資源方面發(fā)揮著重要作用。通過(guò)使用海外IP代理池,用戶可以繞過(guò)地理位置限制,訪問(wèn)特定國(guó)家或地區(qū)的網(wǎng)絡(luò)資源,這對(duì)于跨國(guó)企業(yè)、研究人員、數(shù)據(jù)分析師以及普通網(wǎng)民來(lái)說(shuō)都具有價(jià)值。
    的頭像 發(fā)表于 11-14 07:36 ?628次閱讀

    HCLTech全球網(wǎng)絡(luò)彈性調(diào)查:81%的安全領(lǐng)導(dǎo)者預(yù)計(jì)未來(lái)12個(gè)月將遭遇網(wǎng)絡(luò)攻擊

    紐約和印度諾伊達(dá)2024年11月12日?/美通社/ -- 全球領(lǐng)先的技術(shù)公司HCLTech最近發(fā)布了《2024-25年全球網(wǎng)絡(luò)彈性調(diào)查報(bào)告》(The Global Cyber Resilience
    的頭像 發(fā)表于 11-13 09:43 ?458次閱讀

    海外IP代理:解鎖全球網(wǎng)絡(luò)資源的鑰匙

    海外IP代理作為一種強(qiáng)大的網(wǎng)絡(luò)工具,確實(shí)可以被視為解鎖全球網(wǎng)絡(luò)資源的鑰匙。
    的頭像 發(fā)表于 11-08 06:40 ?825次閱讀

    過(guò)期Whois服務(wù)器成為黑客攻擊的新武器

    .mobi頂級(jí)域名的Whois服務(wù)器。然后mobi的服務(wù)器不知何時(shí)已經(jīng)遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量服務(wù)器仍然引用舊域名。 過(guò)期Whois服務(wù)器成為攻擊武器 哈里斯購(gòu)買并重新啟用該域名后,在五天時(shí)間
    的頭像 發(fā)表于 10-18 15:36 ?446次閱讀

    境外SOCKS5代理:解鎖全球網(wǎng)絡(luò)資源的新途徑

    境外SOCKS5代理作為一種強(qiáng)大的網(wǎng)絡(luò)代理工具,正逐漸成為解鎖全球網(wǎng)絡(luò)資源的新途徑。
    的頭像 發(fā)表于 10-14 08:08 ?952次閱讀

    華納云:服務(wù)器平均響應(yīng)時(shí)間和數(shù)據(jù)包大小之間的影響

    服務(wù)器的平均響應(yīng)時(shí)間與數(shù)據(jù)包大小有一定的關(guān)系,但這只是影響響應(yīng)時(shí)間的眾多因素之一。具體來(lái)說(shuō),數(shù)據(jù)包大小對(duì)服務(wù)器響應(yīng)時(shí)間的影響可以從以下幾個(gè)方面來(lái)理解: 1.數(shù)據(jù)傳輸
    的頭像 發(fā)表于 10-10 14:01 ?609次閱讀

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 10:47 ?711次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來(lái)越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐?b class='flag-5'>網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?853次閱讀

    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2萬(wàn)倍,波及全球13個(gè)國(guó)家和地區(qū)的107個(gè)Steam服務(wù)器IP。 DDoS
    的頭像 發(fā)表于 08-27 10:44 ?552次閱讀
    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸<b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬(wàn)倍