侵权投诉

搜索
更多>> 热门搜索:
订阅
纠错
加入自媒体

权威预测:2016年将全面爆发机器人程序攻击

2016-02-11 07:37
魏丁小陆
关注

  近日,Radware发布了2015-2016年全球应用及网络安全报告。这份年度报告确定了2015年的主要攻击趋势,概述了业界的防范措施,同时提供了2016年预测。

  Radware发现,2015年,没有任何企业能在网络攻击中幸免,也很少有企业为此做足了准备。在2016年,随着针对Web应用基础架构的高级持续性拒绝服务(APDoS)攻击的崛起和复杂机器人程序攻击的容量和覆盖范围的增加,攻击将变得更具侵略性。

  Radware安全解决方案副总裁Carl Herberger表示:“奋战在信息安全领域第一线的已不仅仅是人类。由于防御措施总是败给越来越多的自动化复杂攻击和新的攻击技术,人们已经无法部署检测技术并进行实时响应。我们即将面临人工网络防御措施的没落和网络机器人程序防御措施的兴起。”

  Radware紧急响应团队(ERT)可以主动对攻击进行实时监控和缓解,他们撰写的这份可用于安全行业的年度报告,吸取了他们应对网络攻击的一线经验和第三方服务提供商的观点。这份报告撰写过程中采用了一项针对300多家企业进行的厂商中立的调查数据和紧急响应团队的专业知识,为业界提供了深刻见解和最佳实践建议,以帮助企业做好应对2016年安全形势的准备。

  报告的主要内容包括:

  勒索攻击的频率有所增加:攻击者对服务提供商提出了勒索赎金的要求,在他们尚未支付赎金时则利用DDoS和SSL泛洪发起攻击。

  范围更广也更复杂的攻击模式:日复一日,攻击逐渐变得完全自动化,也更复杂。突发式攻击、高级持续性拒绝服务(APDoS)攻击、日益增多的大流量管道攻击以及动态IP攻击等新攻击技术的出现更降低了多数的手动解决方案的防御能力。

  针对教育和托管行业的攻击有所增加。2015年,一些垂直市场面临着同级别的威胁,其中在Radware的网络攻击活跃程度图中,教育和托管行业的风险等级则从“中等”级别转为“高风险”级别。这些垂直市场中的企业更有可能遭受DoS/DDoS攻击和其它网络攻击,遭遇这些攻击的频率也比过去一年更高。

  对安全自动化的需求日益增多。随着APDoS和包括模仿用户行为和提供动态IP地址等在内的其它大流量管道攻击的崛起,更多需要更先进的检测和缓解措施的新兴威胁出现了。

  90%以上的企业在2015年都遭遇了攻击。超过90%的受访者表示在2015年都遭遇过攻击。只有十分之一的受调查企业没有遭遇过任何攻击。

  企业并未做好应对网络攻击的准备。60%以上的受访者表示能够防御未授权访问、蠕虫和病毒侵害,但仍有同样多的受访者表示还未做足应对高级持续性威胁(APT)和信息窃取的准备。就分布式拒绝服务(DDoS)攻击而言,做足准备和未做准备的企业在防御此类攻击时的防御效果几乎没有什么区别。

  全面辨别防护缺口。三分之一的受访者表示在防御大流量攻击/管道饱和攻击方面存在不足,四分之一的受访者表示不能完全防御网络攻击和HTTPS/SSL攻击。总的来看,安全防护弱项分布相当均匀,这表明目前大多数企业都存在防护缺口。

  Herberger接着补充道:“2015年,网络攻击已经成为新常态,90%的受访企业都遭遇了不同程度的攻击。企业应当为应对2016年即将出现的挑战做好准备,从现在开始就打好基础,才可以反击新的方法和攻击动机。”

1  2  下一页>  
声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码:

粤公网安备 44030502002758号