当前位置: 首页 > 科技观察

2023年需要关注的主要网络安全趋势

时间:2023-03-12 11:07:25 科技观察

网络安全将继续成为公司领导人在2023年及以后加强数字防御的主要关注点。EdenData创始人兼首席执行官TaylorHersom分享了2023年网络安全的主要趋势。有几个因素将影响企业领导者在2023年如何加强数字防御,网络安全仍然是重中之重。勒索软件攻击呈上升趋势,零信任模型越来越受欢迎,并且由于乌克兰的持续冲突,国家支持的攻击比以往任何时候都多。越来越多的公司正在使用在线技术来实现运营自动化,这导致互联网上出现大量数据。然而,上网带来了潘多拉魔盒般的互联网安全风险,包括数据泄露和盗窃——小企业、个人和大公司都很常见。2022年第一季度,超过90%的数据泄露是由网络攻击造成的。随着公司数字足迹的扩大,集中式网络安全控制变得毫无用处,负责安全和风险管理的人员正处于一个转折点。因此,混合劳动力趋势和云中的数字业务运营带来了新的威胁。与此同时,复杂的勒索软件、针对数字供应链的网络攻击以及根深蒂固的漏洞暴露了技术差距和缺乏熟练劳动力来应对挑战。了解网络安全领域的主要趋势可以帮助个人更好地应对新出现的危险并提升他们的角色。让我们来看看这些趋势是什么。持续的网络钓鱼IT行业面临的最常见的安全风险是网络钓鱼,许多人仍然上当受骗电子邮件。黑客利用越来越复杂的技术来生成执行良好的商业电子邮件泄露攻击(BEC)和恶意URL。黑客通过开始调查来增加他们的复杂性。与此同时,攻击者的方法也变得更加复杂。他们已经开始调查潜在的受害者以收集信息,以增加他们的网络钓鱼攻击成功的可能性,因为他们正在努力使他们更有针对性和更有效。攻击者用来测试电子邮件地址并查看响应者的一种方法是诱饵攻击。根据最近的一份报告opensanewwindow,在接受调查的10,500家公司中,约有35%在2021年9月遭受了至少一次诱饵攻击,每家公司平均收到三个不同邮箱的诱饵电子邮件。此外,在2020年8月至2021年7月期间,针对基础设施、交通、金融服务和其他组织的企业攻击占所有勒索软件攻击的57%,高于2020年研究中的18%。幸运的是,过滤技术有了显着改进。这些电子邮件通常来自受信任的来源,例如Gmail帐户,并且不包含恶意负载。这就是为什么教育员工清楚地识别攻击而不是回复是至关重要的。基于人工智能的防御要有效得多。为了能够抵御此类攻击,它利用从各种来源收集的信息,包括通信图、信誉系统和网络级分析。数字供应链问题当供应商提供给客户的产品、服务或技术遭到黑客攻击,对客户构成威胁时,就会发生供应链攻击。这可能以供应商的电子邮件帐户被欺诈性地用于社会工程目的或增加恶意软件感染的可能性的形式出现。更复杂的攻击可以利用对提供商网络的特权访问来破坏目标网络。一个这样的例子来自软件供应商SolarWinds,该公司在12月下旬了解到其软件系统之一的供应链受到攻击。攻击者使用恶意软件修改了供应商软件的签名版本,然后他们用这些恶意软件感染了18,000家私营企业和政府机构。一旦安装到目标环境中,病毒就会通过更大的攻击媒介传播。据Gartner称,到2025年,面临软件供应链攻击的公司将是2021年的三倍。为了优先考虑数字供应链风险并向供应商施加压力以展示安全最佳实践,安全和风险管理专业人员必须与其他部门合作。网络安全网格和分布式方法分布式公司可以使用网络安全网格方法来部署和集成安全性,无论资产是在本地、数据中心还是在云中:一种现代安全架构概念方法。通过实施网络安全网格,组织可以在未来几年内将单个安全事件的成本效益平均降低90%。随着越来越多的企业将其活动转移到云基础设施和多云环境中,这一概念将变得更加重要。网络安全网格在结构上由多层安全控制组成,这些安全控制协同工作以保护公司免受各种危险,包括恶意软件、病毒、网络钓鱼攻击等。理论上,网格可以提供更好的IT安全和保护免受网络威胁,并且它具有更多级别。通常,网络安全网格是通过结合多种不同技术构建的,包括内部防火墙、基于云的安全服务和外部管理的安全服务提供商。这些解决方案可以相互结合使用,以涵盖组织的各个方面。目标是实现对整个网络流量的持续可见性,与传统的单点解决方案相比,它提供了卓越的保护。为支持数字化公司的目标,随着首席信息安全官(CISO)单一职位的工作量不断增加,龙头企业纷纷开始创建CISO办公室,以支持去中心化的网络决策。虽然网络安全主管被安置在不同的公司部门以分散安全选择,但CISO和中央职能部门可能仍负责制定政策。必须记住,大多数数据泄露仍然涉及人为错误,证明传统的安全意识培训方法仍然不够。有了正确的预算,现代企业必须摆脱老式的基于合规性的意识努力,转而采用全面的行为和文化变革举措,鼓励更安全的工作实践。