0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Commvault分析正在改变网络威胁局势的六大趋势

Commvault 来源:Commvault 2024-08-21 09:30 次阅读

对于网络不法分子来说,如今这个时代可谓前所未有的“便利”。他们能够利用各种各样的工具,发起愈发复杂的攻击,而企业的攻击面却还在不断扩大。

IT安全人士就像陷入了一个“循环”:新的攻击载体出现,安全解决方案提供商声称自己提供相应的解决方案,IT安全人士不得不尽快购买。

这样做的结果就是,本来企业可能只有不到十种安全工具,现在可能有几十种。所有这些安全工具都会产生数据、日志文件和安全分析结果,让企业的安全运营中心(SOC)和安全分析人员应接不暇。这也是为什么有时安全工具反而会掩盖掉漏洞:过多工具产生的大量数据可能会导致企业忽视表明攻击的关键细节。

六大趋势

为了保护企业IT安全,企业需要采取动态模式,不仅考虑物理属性,还要考虑社会和威廉希尔官方网站 的发展。2024现已过半,Commvault观察到了正在改变网络威胁局势的六大趋势:云、远程办公、物联网、软件供应链、AI和社交网络:

01云:无论如何,企业最终都还是会采用云威廉希尔官方网站 。许多企业都希望能够以一种更加落地的方式拥抱云威廉希尔官方网站 ,而不是草率地“大包大揽”。另一方面,企业也在努力应对和云相关的风险,例如大规模的DoS攻击、合规性问题、恶意软件,甚至无人管理的攻击面所带来的挑战。

02远程办公:许多企业都在采取混合办公乃至远程办公的工作方式。远程办公固然能为企业带来一系列商业优势,但也带来了风险。个人设备、不安全的网络,乃至电子邮件诈骗等问题,都让网络和数据安全工作更添一层复杂性。

03物联网:IDC数据显示,2023年中国物联网连接量超66亿个,未来5年复合增长率约16.4%,将保持快速发展。但是,企业、行业和关键基础设施中采用的部分物联网设备安全性不足。此外,企业的重点通常在于商业价值,而如此庞大数量的连接可能带来的安全问题往往遭到忽视。

04软件供应链:企业很难评估整个供应链中的端到端风险。随着供应链变得越来越复杂,并且其数字化程度越来越高,企业很难防范所有潜在风险。

05AI:网络攻防战中,新的“交火前线”不断出现,企业需要将如何防范AI提到企业的优先事项中。未来几年中,复杂攻击的数量一定会增加,企业需要密切关注弹性能力。

06社交网络:人们在社交媒体上分享了太多的个人信息。对于企业来说,如果员工在社交媒体平台和应用程序上混淆工作和生活,可能会加剧企业面临的安全风险。网络不法分子也将社交媒体数据抓取(social media data scraping)作为他们的主要工具之一。

四个R:风险、准备、恢复,以及弹性

在这六大趋势下,勒索软件、网络钓鱼、数据渗漏、社交工程等网络威胁愈演愈烈。未来几年,网络不法分子收集数据、操纵数据并有针对性地利用数据对企业进行攻击的能力只会越来越强。企业需要尽快采取行动。那么,IT安全人士应该将什么作为工作重点呢?网络保险行业具备丰富的经验和数据,以便其在评估网络安全风险的时候进行参考。通过研究网络保险行业提出的主要问题,企业可能会有所收获。这些主要问题包括:

确保活动目录的安全

在网络保险公司观察到的泄露事件中,很大一部分是从凭证盗窃发展开来的。因此,识别和处理盲区非常重要。

实施身份和访问管理(IAM)

对于大多数企业来说,密码仍然是其安全的“阿喀琉斯之踵”。企业需要实施多因素认证(MFA),并确保解决方案中包含特权访问管理。

做好系统补丁

目前,仍有许多企业不能做好系统补丁。在当代数据中心,这是一个非常重要的问题。数据中心中的任何补丁缺失都代表着巨大的风险。

创建并测试网络恢复计划

尽管几乎所有企业都声称已经对其恢复计划进行了测试,但没几个企业切实地做到了这一点。对许多企业来说,最好的情况也就是每周末测试一次应用程序。但是在当前的安全环境下,这是远远不够的。这种测试的缺乏,部分是由于企业缺少能够测试全部工作负载的全面方法。而一些新兴的应用程序和服务可以帮助解决这一点。

近年来,威胁局势发生了根本性的变化。采用传统的网络安全方法、模式、框架的企业需要进行做出相应改变。IT安全人士需要采用更加动态的思维模式,应对关键趋势带来的安全风险,特别是AI带来的新兴风险,保护所在企业的整个攻击面。

在这种情况下,企业应该聚焦风险(Risk)、准备(Readiness)、恢复(Recovery)和弹性(Resilience)四个R,以更加稳健的安全态势,适应网络安全生态系统的变化。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44625

    浏览量

    373228
  • 网络
    +关注

    关注

    14

    文章

    7565

    浏览量

    88765
  • IT
    IT
    +关注

    关注

    2

    文章

    864

    浏览量

    63513

原文标题:Commvault:2024已经过半,网络威胁局势有何变化?

文章出处:【微信号:Commvault,微信公众号:Commvault】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Deloitte的六大威廉希尔官方网站 趋势

    在这个威廉希尔官方网站 变革加速的时代,人工智能(AI)正以前所未有的速度改变企业的核心运营模式。此份报告围绕空间计算、AI未来趋势、智能硬件、IT升级、量子计算、智能核心六大主题展开深入探讨,无论是企业决策者
    的头像 发表于 12-21 15:40 406次阅读
    Deloitte的<b class='flag-5'>六大</b>威廉希尔官方网站
<b class='flag-5'>趋势</b>

    EMC整改的六大步骤

    EMC(电磁兼容性)整改的六大步骤是确保电子设备在电磁环境中能够正常工作且不对其他设备产生干扰的重要过程。以下是EMC整改的六大步骤及其详细说明: 一、查找确认辐射源 这是整改的第一步,目的是确定
    的头像 发表于 12-10 14:15 238次阅读
    EMC整改的<b class='flag-5'>六大</b>步骤

    Commvault SHIFT全球线上大会圆满落幕

    近日,Commvault SHIFT全球线上大会圆满落幕。大会上,Commvault发布了一系列面向持续业务的平台新功能,并携手行业专家畅谈云优先时代的弹性趋势Commvault总裁
    的头像 发表于 10-21 11:32 388次阅读

    Commvault Cloud平台提供Cloud Rewind功能

    混合云企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布在Commvault Cloud平台上提供Cloud Rewind功能。这项独特的产品集成了通过收购
    的头像 发表于 10-15 09:21 356次阅读

    Commvault在AWS上推出Commvault Cloud网络弹性平台

    混合云网络弹性和数据保护解决方案的领先提供商Commvault(纳斯达克代码:CVLT)宣布将在Amazon Web Services(AWS)上推出Commvault Cloud网络
    的头像 发表于 10-15 09:19 395次阅读

    Commvault与Pure Storage联合推出网络就绪解决方案

    混合云网络弹性和数据保护解决方案的领先提供商Commvault(纳斯达克代码:CVLT)宣布与Pure Storage联合推出一项网络就绪解决方案。该解决方案能够在帮助企业遵守不断变化的严格法规方面发挥关键作用。
    的头像 发表于 10-15 09:16 473次阅读

    Commvault任命Pranay Ahlawat为首席威廉希尔官方网站 和人工智能官

    领导持续的产品和人工智能创新,帮助客户安全、负责任地应对不断变化的威胁形势 新任命 中国北京,2024年7月29日——混合云网络弹性和数据保护解决方案的领先提供商Commvault(纳斯达克代码
    发表于 08-07 09:45 183次阅读
    <b class='flag-5'>Commvault</b>任命Pranay Ahlawat为首席威廉希尔官方网站
和人工智能官

    电机的六大分类形式

    电机,作为电能转换与传递的核心装置,广泛应用于各个领域,从家庭日常使用的家电到工业自动化的关键设备,都离不开电机的支持。电机的种类繁多,根据不同的分类标准,可以将其划分为多种类型。本文将详细解析电机的六大分类形式,并探讨其各自的特点、应用场景以及未来的发展趋势
    的头像 发表于 06-14 10:33 3400次阅读

    电路板检查故障的六大方法有哪些

    在这篇文章中,我们将详细介绍检查电路板故障的六大方法。这些方法将帮助大家更有效地诊断和修复电路板问题。以下是电路板检查故障的六大方法: 视觉检查 测量电压和电流 电阻测试 电容测试 信号追踪
    的头像 发表于 05-29 14:54 6293次阅读

    Commvault宣布收购Appranix,助力全球企业提升网络弹性水平

    混合云企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布收购云网络弹性公司Appranix,以帮助遭遇中断或网络攻击的企业更快恢复运行。
    的头像 发表于 04-18 15:34 508次阅读

    华为数据存储伙伴赋能六大亮点解读

    精彩回顾 | 华为数据存储伙伴赋能六大亮点解读
    的头像 发表于 03-28 11:33 560次阅读
    华为数据存储伙伴赋能<b class='flag-5'>六大</b>亮点解读

    Secureworks 威胁评分迎来网络安全 AI 新时代

    现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报 亚特兰大2024年2月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX
    的头像 发表于 02-04 10:46 580次阅读

    Commvault SHIFT大会·中国站圆满落幕

    1月18日,Commvault SHIFT 大会 · 中国站圆满落幕!本次大会以“驱动网络弹性新转变”为主题,Commvault携手行业专家,通过主题演讲、客座分享、观点碰撞等形式,为参会者带来
    的头像 发表于 01-23 14:46 947次阅读

    示波器六大采集模式,让信号采集更容易!

    示波器六大采集模式,让信号采集更容易! 示波器是一种广泛应用于电子、电气工程和通信领域的测量仪器。它可以将电信号转换成可视化的波形图,以便观察和分析信号特征。在实际应用中,示波器有多种不同的信号采集
    的头像 发表于 01-19 16:16 3731次阅读

    2024人工智能四大趋势

    2023年,世人见证了ChatGPT在全球范围的大火。以生成式人工智能为代表的新一代人工智能问世,改变了人工智能(AI)威廉希尔官方网站 与应用的发展轨迹,加速了人与AI的互动进程,是人工智能发展史上的新里程碑。2024年,人工智能威廉希尔官方网站 与应用的发展又会呈现出哪些趋势?让我们一同展望这些
    的头像 发表于 01-05 10:37 1161次阅读