成為熱點(diǎn)的背后是現(xiàn)實(shí)的驅(qū)動(dòng)
隨著信息化技術(shù)的迅速發(fā)展和全球一體化進(jìn)程的不斷加快,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為與所有人都息息相關(guān)工具和媒介,個(gè)人的工作、生活和娛樂,企業(yè)的管理、研發(fā)和市場,乃至國家的治理、發(fā)展和改革都無出其外。然而信息和互連帶來的不僅僅是便利和高效,大量隱私、敏感和高價(jià)值的信息數(shù)據(jù)和資產(chǎn),必然引起不法分子和黑客等惡意攻擊者的覬覦,從早期極客為核心的黑客黃金年代,到現(xiàn)在利益鏈驅(qū)動(dòng)的龐大黑色產(chǎn)業(yè),信息安全已經(jīng)成為任何個(gè)人、企業(yè)、組織和國家所必須面對的重要問題。
黑客攻擊技術(shù)專業(yè)化
我們所面對的敵人,已經(jīng)從黑客黃金年代大拿們來去如風(fēng)的炫技,演進(jìn)到了分工明確的黑客團(tuán)隊(duì)合伙作案,攻擊技術(shù)更加先進(jìn)、攻擊手段更加高明、攻擊方法更加多樣。例如,孟加拉央行劫案,攻擊者不但運(yùn)用了新的攻擊技術(shù),還充分利用了不同國家之間的工作時(shí)差。隨著云服務(wù)理念的普及,與時(shí)俱進(jìn)的黑客們甚至開始提供Hacking as a Service(攻擊即服務(wù))式的服務(wù),現(xiàn)在攻擊者甚至都不需要懂太多的技術(shù),在線提交需求、一鍵下單、即時(shí)交付,只要價(jià)格合適就能獲得行業(yè)內(nèi)最先進(jìn)的云端攻擊服務(wù)。
惡意攻擊目的商業(yè)化
繼續(xù)Hacking as a Service的話題,所謂“天下熙熙皆為利來”,我們可以看到黑產(chǎn)的頁面上敏感信息、滲透服務(wù)都是明碼標(biāo)價(jià),黑客已經(jīng)不是曾經(jīng)的興趣驅(qū)動(dòng)展示技術(shù)實(shí)力和自我價(jià)值了,而是以利益、現(xiàn)金為驅(qū)動(dòng):
敏感信息 = 黑產(chǎn)直接變現(xiàn)
DDos攻擊 = 敲詐勒索提現(xiàn)
信息篡改 = 改變資產(chǎn)所有權(quán)
帶來的直接后果就是攻擊者會(huì)采取更隱蔽的手段、更善于潛伏起來收集和竊取信息,我們面對的對手更加聰明和小心了。
傳統(tǒng)防御體系失效
很多企業(yè)做了很多的安全防護(hù),并且認(rèn)為自己的網(wǎng)絡(luò)還是很安全的。然而我們的安全事件仍然頻發(fā):
5月爆發(fā)WannaCry:影響超過100個(gè)國家或地區(qū)
6月初出現(xiàn)“暗云III”:超過160萬臺(tái)電腦被感染
6月底海外爆發(fā)Petya:多國政府、銀行、電力系統(tǒng)、通訊系統(tǒng)等均遭受到影響
攻擊的專業(yè)化和利益化,帶來的直接后果就是:不是你會(huì)不會(huì)被黑,而是什么時(shí)候被黑,被黑了知不知道。
看清資產(chǎn)、看到威脅
知業(yè)務(wù)才能懂攻擊:
智能識(shí)別信息資產(chǎn)和業(yè)務(wù)訪問邏輯,從已知推未知
新業(yè)務(wù)上線時(shí)能快速發(fā)現(xiàn),識(shí)別脫離IT管控的資產(chǎn)
實(shí)時(shí)監(jiān)測資產(chǎn)和實(shí)體訪問,發(fā)現(xiàn)違規(guī)和異常行為
看懂風(fēng)險(xiǎn)、輔助決策
會(huì)思考才能懂安全:
APT等攻擊檢測,對攻擊鏈全分析,從蛛絲馬跡挖掘出攻擊者
敏感信息失泄密,智能分析發(fā)現(xiàn)信息竊取和外泄行為
失陷資產(chǎn)和風(fēng)險(xiǎn)用戶分析,定位已被控制和失陷的資產(chǎn)、以及可疑的內(nèi)部攻擊者,評(píng)估事件影響范圍、攻擊鏈條和因果關(guān)系
全網(wǎng)安全態(tài)勢感知,可視化展示安全態(tài)勢,輔助IT治理決策