2016将近, 高性能网络安全解决方案提供商Fortinet(飞塔),及旗下安全威胁研究团队FortiGuard对我们即将迈入的2016年进行了一次年度网络安全威胁预测。在行将过去的2015年,万物互联(IoT)以及云计算和在线交易以及被认为是安全的重灾区,但是随着恶意攻击手法和思路的不断翻新,对企业和安全厂商都带来了前所未有的严峻挑战。FortiGuard预测,攻击者研发出的愈发复杂的逃逸技术会让企业在检测和攻击后取证调查方面面临极大的压力。

2016年的威胁态势就是不断进化。FortiGuard最新发布的预测报告就是为了披露FortiGuard安全研究员在与攻击者的对抗中发现的新威胁趋势。Fortinet通过研究得出的这些预测会为我们的客户提供对安全趋势变化的信息,以此来帮助客户更好地在攻防对抗的军备竞赛中发挥他们的优势,并且在新的一年中通过安全战略的调整改变公司业务的威胁态势。

2016年主要的网络安全趋势如下:

机器到机器间攻击的增长以及设备之间的感染

2015年,对于物联网设备的一些令人棘手的POC屡屡登上媒体的头条。在2016年,我们预计会有更多的漏洞利用和恶意软件被开发出来,而他们的攻击目标正是那些用于设备间通信而且是受信的传输协议。FortiGuard研究员认为,IoT等智能硬件设备的普及将会成为攻击者的中转站以及用于攻击扩张的地带,攻击者通过利用这些设备的漏洞,可以在企业网络和联网的众多品类的设备中找到更隐蔽的落脚点,从而将他们挖掘出的漏洞最大化利用。

蠕虫和病毒不死,将会在IoT设备中永生

虽然在过去的几年中,由于反病毒技术的发展以及终端反病毒的普及,蠕虫和病毒的威力已经被极大削弱,但是一旦他们具备在数以百万或上亿的智能硬件设备中感染和传递的能力,他们就可以从可穿戴设备转移到医用硬件中,从而带来更大的杀伤力。FortiGuard研究员已经发现蠕虫和病毒能够在只有少量代码的“无脑”设备中生存和传递感染。因此,病毒和蠕虫在IoT设备间传递已经近在眼前。

对云和虚拟化基础设施中发起攻击

今年被披露出的“毒液”漏洞向我们证明了攻击者和恶意软件是能够从Hypervisor中逃逸,并且在虚拟化环境中访问宿主机操作系统。对虚拟化技术以及私有云和混合云的信任,将会给网络攻击和犯罪带来更便利的条件。同时,由于大量的应用能够访问云系统,移动设备运行有问题的应用,也为攻击者开启了另一个攻击维度,能够让企业网络、公有云和私有云都遭受安全威胁。

能够抗取证和隐匿攻击证据的新技术

2015年另一个令人乍舌的公开披露事件是Rombertik病毒。该病毒不仅可以绕过常规的反病毒检测,甚至还具备反沙盒检测的能力,抵达目标主机后,能够读取浏览器的击键记录,以窃听用户名、口令、账号等敏感信息。不仅如此,该病毒被设置了保护机制,当发现了被检测到之后,能够启动“自爆”机制来毁掉宿主机。因此通过这个例子可以看出,恶意软件不再被动的逃避检测,而是主动的回击检测。这样一来,企业在遭受了这样的一次攻击后进行数据丢失的调查取证都是很难的。

恶意软件可以绕过先进的沙盒检测技术

很多企业已经转向借助沙盒类技术来检测隐蔽或者未知的恶意软件,沙盒技术能够模拟可疑文件的运行状态,根据行为进行判定。现在已经发现一些“两面派”的恶意软件,在知道自己被检测时行为十分规矩,一旦通过了沙盒技术的检测,则会开始下载、访问或安装恶意的载荷或程序。这可以证明检测技术目前面临了很大的挑战,而且还能够影响基于沙盒评分系统的威胁情报机制的结果准确性。

上述的每个趋势都代表了一个巨大的安全挑战,不论是部署了安全解决方案的企业还是安全设备和服务供应商。Fortinet作为一家始终处于威胁研究和网络安全前沿的公司,我们将会始终提供完整的端到端安全保护,并且通过FortiGuard和威胁情报源为部署在全球范围内数百万台Fortinet设备提供安全服务。

Fortinet公司全球安全战略官Derek Manky说道,“FortiGuard实验室成立于公司伊始,在这10余年中我们持续监控和检测最新的威胁,挖掘0day漏洞,以及消灭恶意软件,为我们的客户提供最好的安全保护方案。我们将自己的经验和对行业的洞察转化为对全球威胁态势的感知和预测,并且不断研发可执行的威胁情报运转体系,以期能够让我们更快地对新发威胁做出响应。”

Fortinet公司创始人、董事长兼CEO谢青也说到:“着眼未来,越来越多的新设备接入互联网中会给未来的网络安全产生极大的挑战,Fortinet会为用户提供不妥协的安全体验以及不断进化和增强的安全解决方案,以满足对当前和未来的安全需求。”

作者:晓忆

来源:51CTO

2016年IoT和新的逃逸技术将会引领威胁态势相关推荐

  1. 全球嵌入式技术与 IoT 产业回顾与展望 | 技术头条

    作者 | 何小庆 本文经授权转自"麦克泰技术" 编辑 | 沭七 半导体公司的并购.IoT 和 AI 热潮驱动嵌入式技术向安全.低功耗和互联的方向发展,AI 和 IoT 将越来越多呈 ...

  2. 不能错过2016中国IoT大会的十个理由

    2016年12月2日,由华强聚丰旗下电子发烧友网主办"2016中国IoT大会"(免费报名)将在深圳科兴科学园国际会议中心召开.届时,来自华为.微软.ARM.Silicon Labs ...

  3. Google发布新的图像压缩技术,最高可节省75%带宽

    Google发布新的图像压缩技术,最高可节省75%带宽 在社交网络上,每天都有难以计数的图片被人们分享.存储.但有一个现实的问题是,大量的照片由于网络限制被人为压缩降低了画质.而Apple在2010年 ...

  4. 2016年最受注目的网络技术关键词预测

    今天,互联网已将全世界连接到一起,不仅人与人之间能够快速沟通,人与物之间可以灵活互动,甚至物与物之间也实现智能交互了.同时,随着移动互联.云计算.大数据等先进技术理念的带动,网络技术得到了进一步的发展 ...

  5. 一种新的计算机视觉技术?将手机的摄像头变成了一个搜索引擎

    https://www.toutiao.com/a6698870195391300099/ 智能手机,安全摄像头和扬声器仅仅是行将运行更加人工智能软件以加快图像和语音处置使命的装备中的一小部分.增添硬 ...

  6. 2016年10月计算机网络技术,2016年10月自考《计算机网络技术》练习题及答案1

    2016年10月自考备考开始了,为了帮助自考生在考试阶段顺利复习,猎学网小编为你提供2016年10月自考<计算机网络技术>练习题及答案1,检测备考情况,从而进行查缺补漏.更多2016自学考 ...

  7. aect17定义_美AECT日前发布新的教育技术定义

    在美国教育传播与技术协会(he Association for Educational Communications and Technology,AECT)官方网站(www.aect.org)首页, ...

  8. 从SARS、埃博拉到新冠状病毒,技术在革命中进步

    从去年年底一直到现在,疫情沸沸扬扬,科技向善带给我们福音.在这场悄无声息没有硝烟的战场上,除了为这场疫情贡献力量的每个人之外,科技也已经踏上了征途,帮助世界战胜疫情.  新冠状病毒 科技与人类专业知识 ...

  9. 如何学习新的IT技术

    如何学习新的IT技术 从步入IT行业工作到现在已经超过一年了,我从最初的Java开发转向了大数据方向. 随着接触到的新技术的急剧增加,学习的时间严重不足. 又加上工作内容的时长变动,自己的学习计划也是 ...

最新文章

  1. python until怎么用不了_为何你还不懂得如何使用Python协程
  2. 为提高能量利用效率,大脑会对感官进行预测
  3. JVM结构、GC工作机制详解
  4. codevs2574 波兰表达式
  5. Linux c modbus 线程,Modbus读写模拟量寄存器详解
  6. Nacos处理服务变更通知
  7. 玩转oracle 11g(51):select t.*,t.rowid
  8. 编程随想 关系图_IT什么岗位比较好找工作?一张金字塔图就能明白
  9. sql:数据操作语言dml
  10. 热备份路由协议(HSRP)
  11. EDEN-MACE 1.4.0 更新,增加数据清理功能
  12. PS网页设计教程XIV——如何创建一个复古风格的PS布局
  13. 计算机网络技术实训课程报告,大学网络技术基础课程的实训报告怎么写?
  14. 表格表头绘制对角线(不固定表格宽高)
  15. c语言 随机生成数独,数独高效随机生成算法的研究与实现
  16. pycharm interpreter invalid
  17. Windows Home Server V2 Code Name Vail Preview
  18. devm_regulator_get
  19. Codeforces Round #599 (Div. 2) B2. Character Swap (Hard Version)
  20. Thinkpad E450c开启Intel virtual technology

热门文章

  1. python基础课程_学习笔记13:标准库:有些收藏夹——sys
  2. 关于node.js的进程管理
  3. 修改mysql用户名密码
  4. J2EE环境的搭建之二—oracle的安装与详解
  5. 列出所有已安装的perl模块
  6. python前端HTML和CSS进阶
  7. Windows核心编程(3)字符编码详解
  8. UITableview 多行删除
  9. 编译hadoop2.2.0源码时报错
  10. 来,锁个痛快(6)—— 与lock相关的视图和简单实验