在行将过去的2015年,万物互联(IoT)以及云计算和在线交易以及被认为是安全的重灾区,但是随着恶意攻击手法和思路的不断翻新,对企业和安全厂商都带来了前所未有的严峻挑战。

FortiGuard(飞塔)预测,攻击者研发出的愈发复杂的逃逸技术会让企业在检测和攻击后取证调查方面面临极大的压力。具体的网络安全趋势如下:

1机器到机器间攻击的增长以及设备之间的感染

2015年,对于物联网设备存在的安全问题屡屡登上媒体的头条。在2016年,FortiGuard预计会有更多的漏洞利用和恶意软件被开发出来,而他们的攻击目标正是那些用于设备间通信而且是受信的传输协议。FortiGuard研究员认为,IoT等智能硬件设备的普及将会成为攻击者的中转站以及用于攻击扩张的地带,攻击者通过利用这些设备的漏洞,可以在企业网络和联网的众多品类的设备中找到更隐蔽的落脚点,从而将他们挖掘出的漏洞最大化利用。

2对云和虚拟化基础设施中发起攻击

今年被披露出的“毒液”漏洞向我们证明了攻击者和恶意软件是能够实现从Hypervisor中逃逸,并且在虚拟化环境中访问宿主机操作系统的。对虚拟化技术以及私有云和混合云的信任,将会给网络攻击和犯罪带来更便利的条件。同时,由于大量的应用能够访问云系统,移动设备运行有问题的应用,也为攻击者开启了另一个攻击维度,能够让企业网络、公有云和私有云都遭受安全威胁。

国内的安全公司也已经意识到了这一点,以360为例,他们已经在2015年下半年成立专门针对于虚拟化安全问题的研究团队360MarvelTeam,从他们公开的报告来看,仅在这半年中他们就发现了存在于各种虚拟机中,和“毒液”效果类似的十多枚漏洞。同样,阿里云的安全团队也开始注意到这个领域的安全问题。

3能够抗取证和隐匿攻击证据的新技术

2015年另一个令人乍舌的公开披露事件是Rombertik病毒。该病毒不仅可以绕过常规的反病毒检测,甚至还具备反沙盒检测的能力,抵达目标主机后,能够读取浏览器的击键记录,以窃听用户名、口令、账号等敏感信息。不仅如此,该病毒被设置了保护机制,当发现了被检测到之后,能够启动“自爆”机制来毁掉宿主机。因此通过这个例子可以看出,恶意软件不再被动的逃避检测,而是主动的回击检测。这样一来,企业在遭受了这样的一次攻击后进行数据丢失的调查取证都是很难的。

在今年的中国互联网安全大会上(ISC2015),针对于取证难度增加的问题,来自中国科学院软件研究所基础软件国家工程研究中心的丁丽萍教授提出:“取证与反取证已经到了一个新的博弈阶段”。

4恶意软件可以绕过先进的沙盒检测技术

很多企业已经转向借助沙盒类技术来检测隐蔽或者未知的恶意软件,沙盒技术能够模拟可疑文件的运行状态,根据行为进行判定。现在已经发现一些“两面派”的恶意软件,在知道自己被检测时行为十分规矩,一旦通过了沙盒技术的检测,则会开始下载、访问或安装恶意的载荷或程序。这可以证明检测技术目前面临了很大的挑战,而且还能够影响基于沙盒评分系统的威胁情报机制的结果准确性。

上述的每个趋势都代表了一个巨大的安全挑战,不论是部署了安全解决方案的企业还是安全设备和服务供应商。Fortinet作为一家始终处于威胁研究和网络安全前沿的公司,我们将会始终提供完整的端到端安全保护,并且通过FortiGuard和威胁情报源为部署在全球范围内数百万台Fortinet设备提供安全服务。

本文转自d1net(转载)

飞塔安全实验室:2016年物联网将成为新的战场相关推荐

  1. 2016年物联网行业十大并购事件

    物联网现如今已成为科技巨头的必争之地,包括思科.高通.谷歌.诺基亚与IBM等在内的科技巨头都在争相布局,全力抢占物联网产业的主导地位.在2016年里 ,围绕着物联网行业的并购案频发,小编在这里整理了过 ...

  2. 基础架构实验室-正式开源物联网平台

    基础架构实验室-正式开源物联网平台 麻烦走过路过的朋友帮忙点个Star,您的Star就是对我们最好的鼓励! GitEE地址:基础架构实验室-物联网云平台

  3. 南华大学计算机学院ICT,【计算机学院】南华大学计算机学院2016级物联网工程系、网络工程系教育大会顺利举行...

    3月29日,计算机学院2016级物联网工程系.网络工程系教育大会先后于8-311教室成功举行,计算机学院党委副书记卢清华,辅导员苏玲玲,陈杰烜,物联网工程系主任毛宇,网络工程系主任谢卫星.副主任沈小建 ...

  4. 2016级物联网班Linux课程主页

    新学期,让我们一起起程!   针对2016级的程序设计教学之后,对于Linux操作系统重点之一就是完善课堂方案,让课堂成为再次掌握系统原理的催化剂,以课堂活动为核心,让学习更有效.这重中之重,便是小组 ...

  5. [原创] Easy SysLite V1.2 (2016.5.29更新,新增加WIN10支持,一个程序适配所有系统减肥)...

    [原创] Easy SysLite V1.2 (2016.5.29更新,新增加WIN10支持,一个程序适配所有系统减肥) nohacks 发表于 2016-5-29 17:12:51 https:// ...

  6. excel切片器显示错误_Office 2016中报表用户的新Excel切片器功能

    excel切片器显示错误 Whilst researching for the article Report filtering: Excel slicers vs SQL Server Report ...

  7. 这个项目获2022世界物联网博览会三新成果奖!

    近日,2022世界物联网无锡峰会在无锡太湖国际博览中心召开.天翼物联科技有限公司副总经理赵建军代表中国电信出席会议. 大会颁发了"物联网新技术新产品新应用金奖成果奖"(简称&quo ...

  8. 物联网发展的新趋势,你了解多少呢?

    物联网是新一代信息技术的重要组成部分,IT行业又叫:泛互联,意指物物相连,万物万联.由此,"物联网就是物物相连的互联网".这有两层意思:第一,物联网的核心和基础仍然是互联网,是在互 ...

  9. 【新知实验室-TRTC聊天室之Flutter新体验】

    新知实验室-TRTC聊天室之Flutter新体验 初始TRTC Flutter新体验 准备工作[磨刀不误砍柴工] 环境配置[不谈环境配置,就跑项目的都是耍流氓] 创建聊天室[自己动手,开始体验] TR ...

最新文章

  1. python 归一化_几种归一化方法(Normalization Method)python实现
  2. TaskExecutor设计与实现
  3. 你的护城河在哪?老程序员的一些2016感悟
  4. 交叉熵的本质是极大似然估计
  5. 【LeetCode】345. Reverse Vowels of a String 解题小结
  6. 调试Python的方式
  7. 基于VS2015的C#的GDAl环境配置
  8. Shell脚本里的双冒号是什么意思
  9. Zotero数据及文件同步
  10. EXCEL中如何分段进行快速填充
  11. 连接腾讯云云服务器的mysql
  12. 求求大家!急需一张云栖大会1920的单日票
  13. 充电桩通过WiFi付费和管理方案
  14. BUU刷题记录(四)
  15. verilog always块中case相关问题
  16. 字符串部分常用API
  17. 对学校的希望和寄语_家长写给孩子表达鼓励与期望的话
  18. 【区块链与密码学】第9-4讲:基于PKI的群签名算法 I
  19. 全文检索学习之ElasticSearch学习笔记
  20. 香帅的北大金融学课 02 金融机构——银行

热门文章

  1. dedecms 自动获取缩略图
  2. SAP系统日常管理 常见 t-code (二)
  3. Oracle 数据库常用操作语句大全
  4. 推荐一个 Java 实体映射工具 MapStruct
  5. 也说说Silverlight动态加载DLL
  6. 安装HCL遇到的问题
  7. 【C++】 15_类于封装的概念
  8. python 批量处理文件重命名
  9. 截取指定长度html内容,并保留html格式标记
  10. python机器学习入门(Day11:ANN)