“《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》調(diào)查指出:
- 基于網(wǎng)絡(luò)的勒索軟件蠕蟲、毀滅性供應(yīng)鏈攻擊、偽裝成勒索軟件的破壞性擦除程序惡意軟件……惡意軟件的演變是 2017 年攻擊形勢最重要的動(dòng)態(tài)之一;
- 惡意的加密 Web 流量正在激增:思科威脅研究人員觀察到,在 12 個(gè)月內(nèi)檢測到的惡意軟件樣本所使用的加密網(wǎng)絡(luò)通信量增加了三倍。
為了減少攻擊者的攻擊時(shí)間,安全專業(yè)人員將越來越多地采用那些使用人工智能和機(jī)器學(xué)習(xí)的工具,并加大在這些工具上的支出。
在抵御威脅方面,39% 的企業(yè)依賴于自動(dòng)化,34%的企業(yè)依賴于機(jī)器學(xué)習(xí),32%的企業(yè)高度依賴于人工智能。
”面對狡猾的攻擊者,想要透過現(xiàn)象看本質(zhì),
《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》中
還有這些調(diào)查結(jié)果你要了解——
1、 “爆發(fā)攻擊” 的復(fù)雜性、頻度和持續(xù)時(shí)間均有所增加。
“據(jù)一項(xiàng)研究顯示,在 2017 年,有 42% 的組織曾受到這種類型的 DDoS 攻擊。在大多數(shù)情況下,反復(fù)出現(xiàn)的爆發(fā)攻擊僅僅會(huì)持續(xù)幾分鐘。”
2、內(nèi)部威脅:少數(shù)虛假身份用戶有可能帶來大麻煩。
“數(shù)據(jù)顯示,組織中只有 0.5% 的用戶存在可疑的下載活動(dòng)。但是平均算來,這些可疑用戶的人均文檔下載次數(shù)多達(dá) 5200 次。”
3、許多新域開始參與到垃圾郵件攻擊活動(dòng)中。
“在我們所分析的惡意域中,大多數(shù)(約 60%)都與垃圾郵件攻擊活動(dòng)相關(guān)。”
4、OT 和 IoT 攻擊呈抬頭之勢。
“31% 的安全專業(yè)人員表示,他們所在的組織遭受過針對 OT 基礎(chǔ)設(shè)施進(jìn)行的網(wǎng)絡(luò)攻擊。”
5、安全性已被視為云托管網(wǎng)絡(luò)的關(guān)鍵優(yōu)勢。
“本地和公共云基礎(chǔ)設(shè)施的使用呈現(xiàn)上升趨勢。據(jù)參與調(diào)查的安全人員表示,安全性是推動(dòng)云托管網(wǎng)絡(luò)廣泛普及的首要因素。”
6、多供應(yīng)商環(huán)境存在更多風(fēng)險(xiǎn)。
“組織所面臨的安全風(fēng)險(xiǎn)中,有接近一半是由于使用了多家安全廠商的多種產(chǎn)品而造成的。”
攻擊形式異常嚴(yán)峻,防御措施更加不容小覷!
完整版《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》
同樣對時(shí)下防御形勢作出分析:
防御者如何做好準(zhǔn)備?多久能實(shí)現(xiàn)恢復(fù)?
注冊獲取完整版報(bào)告,
了解思科 Talos 團(tuán)隊(duì)對防御者的更多建議!
關(guān)于報(bào)告
《思科 2018 年度網(wǎng)絡(luò)安全報(bào)告》重點(diǎn)闡述了從威脅情報(bào)中得到的發(fā)現(xiàn)與洞察,以及在過去 12-18 個(gè)月內(nèi)從威脅研究和 6 個(gè)技術(shù)合作伙伴中觀察到的網(wǎng)絡(luò)安全趨勢。這六個(gè)技術(shù)合作伙伴包括:Anomali、Lumeta、Qualys、Radware、SAINT 和 TrapX。此外,報(bào)告中還包括《年度安全能力基準(zhǔn)調(diào)查(SCBS)》的結(jié)果,后者今年對來自 26 個(gè)國家和地區(qū)的 3600 名首席安全官(CSO)和安全運(yùn)營(SecOps)經(jīng)理進(jìn)行了調(diào)查,了解了其企業(yè)的網(wǎng)絡(luò)安全狀況。