【中國安防展覽網 媒體導讀】曾在惠普、摩根士丹利等企業就職的網絡信息安全專家張嵩在接受專訪時表示,當前我國國內所面對的網絡安全環境十分嚴峻。隨著我國網絡信息市場規模飛速成長,通過不正當手段獲取信息并從中獲利的可能性也在增加。信息黑色產業鏈的已經成為阻礙企業進一步發展的巨大障礙。
Ixia年度安全報告:三大安全問題需重視
“信息安全已是企業經營所必須的能力”張嵩表示,目前國內金融機構會在監管部門的監督和指導下開展模擬網絡攻防的“紅藍對戰”,安全保障人員本著“假設攻陷”的思路來不斷細化和完善應急系統和檢測能力,通過這種“模擬戰”的形式提高自身的檢測能力和響應機制。
2017年3月29日,Ixia發布的《Ixia安全報告》也提到了不斷增多的惡意軟件為企業與服務提供商帶來了重大威脅。Ixia應用威脅情報總監Steve McGregory表示:“各企業機構必須持續不斷地開展監測和測試,并主動調整安全策略,以便在當今風云變幻的網絡威脅態勢下比攻擊者搶先一步。隨著新的云服務與更多物聯網設備陸續面世,這一點將變得尤為重要。為了有效達成此目標,各企業機構必須著手研究不斷變化的攻擊面,確保實施合適的安全擴展方案。簡單而有效的測試與運營可視性對于改進安全性將大有裨益。”
ATI研究中心2016重點研究結果:
常用的用戶名與密碼
獲取賬戶訪問權通常采取老套路——從簡單粗暴的破解開始。然而令人震驚的是,通過默認用戶名和密碼的網絡賬戶與設備非常之多。排在的有諸如“root”和“admin”之類的用戶名,另外還有“ubnt”,它是AWS以及使用Ubuntu的其他云服務產品的默認用戶名。物聯網也是一個顯著目標, 例如Raspberry PI設備的默認用戶名通常為“pi”。而“admin”、“123456”、“support”和“password”等密碼則非常常見。
容易被利用的URI路徑與網絡內容管理系統(CMS)
在計算方面,統一資源標識符(URI)是一串用于識別資源名稱的字符,它可以通過特定協議網絡進行交互。其中,容易被用于WordPress暴力破解登錄的URI路徑是/xmlrpc.php與/wp-login.php。同時,Ixia的ATI研究中心還在廣大客戶中發現了許多攻擊嘗試掃描phpinfo()函數,而易被攻擊的是基于PHP的URI。
釣魚惡意軟件?
縱觀2016年,惡意軟件繼續占主導地位,但在這幾個月——即:6、7、8月,勒索軟件網絡釣魚似乎風頭更甚。Ixia ATI研究中心識別的主要網絡釣魚目標包括Facebook、Adobe、Yahoo! 與AOL登錄。而在提供惡意軟件或網絡釣魚攻擊方面,Adobe程序更新成為了惡意軟件或網絡釣魚愛搭乘的“順風車”。
Ixia安*方案副總裁Jeff Harris認為:“對物理、虛擬以及云資產網絡縱寬的深入了解是對網絡采取有效保護的關鍵。我們注意到網絡分段正日益盛行,但有一半以上的分段并未受到任何監測。我們預計,針對各個分段網絡的可視性、物聯網的監測,以及人工智能將成為2017年的主要安全主題。”
版權與免責聲明:
凡本網注明“來源:智慧城市網”的所有作品,均為浙江興旺寶明通網絡有限公司-智慧城市網合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智慧城市網”。違反上述聲明者,本網將追究其相關法律責任。
本網轉載并注明自其它來源(非智慧城市網)的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品第一來源,并自負版權等法律責任。
如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。