侵權(quán)投訴
訂閱
糾錯
加入自媒體

新思科技對話專家:2020年最嚴(yán)峻的網(wǎng)絡(luò)安全威脅有哪些

我們生活在一個高度關(guān)聯(lián)的世界。5G和物聯(lián)網(wǎng)等新技術(shù)的發(fā)展,給網(wǎng)絡(luò)安全也帶來了前所未有的挑戰(zhàn)。那我們應(yīng)該注意哪些網(wǎng)絡(luò)攻擊,以提前做好準(zhǔn)備呢?新思科技對話業(yè)內(nèi)專家, 在隱私、IoT、5G等領(lǐng)域進行探討。

更高階的網(wǎng)絡(luò)安全威脅

-加拿大企業(yè)信息管理軟件公司OpenText戰(zhàn)略發(fā)展副總裁Anthony DiBello

隨著網(wǎng)絡(luò)成熟度不斷提升,人們對所面臨問題的理解程度也在日益加深,看待何為“最大威脅”的本質(zhì)已經(jīng)有所不同。在過去,我們可能是從攻擊對象或手段的角度來判斷,認(rèn)為是最大的安全威脅是“物聯(lián)網(wǎng)惡意軟件”或“勒索軟件”。這些對于某些行業(yè),如制造業(yè)或醫(yī)療保健業(yè)來說,也許是最大威脅;但對于數(shù)字化基礎(chǔ)設(shè)施或?qū)ο到y(tǒng)和機構(gòu)的可信度而言卻并非如此。更高階的威脅將會是2020年最大的挑戰(zhàn)。

隱私權(quán)

談到隱私,最早受影響的是病歷、身份證、銀行賬戶信息……那現(xiàn)在呢?還有生物識別、無人駕駛汽車、智能家居/辦公室/城市、基因檢測等。越來越多個人身份認(rèn)證信息被納入政府和商業(yè)機構(gòu)的數(shù)據(jù)庫。有些是我們自主選擇去提供(例如用于驗證血親關(guān)系的DNA);有些是我們在社會活動時被取用(例如當(dāng)我們行走街頭時的人臉信息)。一旦被盜取(不用考慮還沒或以后不會被盜。粫尣环ㄖ礁p易地假扮我們,偷取我們的身份,或者竊取信用憑證以獲得訪問網(wǎng)絡(luò)的權(quán)限。

因此,總的來說我們2020年將面臨的最大威脅不是某個特定類型或種類的惡意軟件或攻擊,而是更高階的攻擊活動,它們會導(dǎo)致不法之徒有可趁之機,利用惡意軟件(或僅是一個被盜取的賬戶)來進行非法勾當(dāng)。

當(dāng)心短信和通信平臺的釣魚式攻擊

-網(wǎng)絡(luò)安全公司Gula Tech Adventures總裁、Tenable Network Security聯(lián)合創(chuàng)始人

在2020年,我擔(dān)心攻擊者會把目標(biāo)從郵件詐騙轉(zhuǎn)向社交軟件,比如WhatsApp、 LinkedIn以及其它數(shù)以百計相比郵件我們更加信賴的通信平臺。

新舊并濟

-    信息安全咨詢公司Atredis嵌入式物聯(lián)網(wǎng)實踐負(fù)責(zé)人 Zach Lanier

我認(rèn)為在2020年有以下幾個比較重要的領(lǐng)域值得關(guān)注,排名不分先后:

5G。5G的出現(xiàn)和應(yīng)用也許意味著“更快速”,但并不表示“更安全”。隨著5G部署的推進,我預(yù)計會有更多5G安全相關(guān)的披露 – 很有可能是更多的安全問題。

物聯(lián)網(wǎng)。物聯(lián)網(wǎng)安全一直被談及,也證明了它的重要性。物聯(lián)網(wǎng)、工業(yè)物聯(lián)網(wǎng)和其他“智能設(shè)備”繼續(xù)滲入我們的家庭、工作和生活,與此同時還有它們的安全問題。

供應(yīng)鏈安全。我預(yù)計供應(yīng)鏈安全會繼續(xù)成為熱點議題,因為設(shè)備來源和底層組件將迎來更嚴(yán)格的審查。圍繞特定組件認(rèn)證的討論也會持續(xù)下去。

CPU及相關(guān)漏洞。如果有更多像SPECTRE(幽靈漏洞)、Meltdown(熔斷漏洞)、PortSmash等影響CPU的問題出現(xiàn),我不會感到意外。即使是像可信平臺模塊這類以安全為核心的組件,也不可能說沒有自己的問題。所以我預(yù)計這一方面的問題還會繼續(xù)出現(xiàn)。

重新審視對待安全工具的思維模式

-     安全情報交換平臺 TruSTAR聯(lián)合創(chuàng)始人和執(zhí)行主席Paul Kurtz

在2020年,最大的威脅并不是單一的某個攻擊,而是企業(yè)不愿意去認(rèn)真全面地正視他們的安全工具。企業(yè)總是在遭遇一個“新”的威脅時才去尋找新的或更高級別的工具去對抗。他們必須調(diào)整這種思維模式,更主動地去管理自身安全技術(shù)堆疊中的已知信息。在缺少集成的情況下一味地提倡使用更多安全工具去反擊特定的威脅并不是明智之舉。


聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

安防 獵頭職位 更多
文章糾錯
x
*文字標(biāo)題:
*糾錯內(nèi)容:
聯(lián)系郵箱:
*驗 證 碼:

粵公網(wǎng)安備 44030502002758號