2011回顾:新环境下网络安全令人堪忧

简介:
本文讲的是 2011回顾:新环境下网络安全令人堪忧, 2011年逐渐接近尾声了,又到了我们总结过去、展望未来的时候。今年,安全业界依然是不平凡的一年,随着云计算、移动互联网等新技术的落地与广泛的应用,新的安全风险以及出现的更多的未知安全威胁让整个安全业界有些措手不及。属于今年的热门关键字:ATP攻击、云安全、移动安全,这些关键字让所有的主流安全厂商开始转变战略,试看明年的安全业界,云安全、虚拟化安全、移动安全将成为业界的主流旋律!

2011年发生的主要安全事件

  2011年发生的主要安全事件:

  高级可持续攻击(APT)

  当RSA执行主席Art Coviello在三月中旬宣布,RSA受到攻击,SecurID令牌身份验证有关的信息被盗时,这仅仅只是一切麻烦的开始。这个事故被认为是年度最大数据泄露事故,很明显攻击者的目标是RSA客户信息。这个事故也使“高级可持续攻击(APT)”这个词开始被大家所熟知。

  高级可持续攻击在2011年“遍地开花”。举一个例子,挪威国家安全局透露石油、天然气和国防企业受到高级可持续攻击,工业机密和关于保密合同谈判的信息被盗。挪威有10家公司表示,收到包含病毒的定制电子邮件,但没有触发反恶意软件监测系统。但挪威安全机构并没有说明这些攻击的任何可能来源。

  漏洞修复

  YGN道德黑客组织(该组织声称只进行“道德”黑客行为以暴露软件漏洞)发现了McAfee网站的漏洞并悄悄地联系该公司告知漏洞信息。但是McAfee并没有修复网站漏洞,YGN三月份将漏洞信息公布于众,这给该安全供应商处于尴尬的境地,但他们声称其客户没有受到威胁。YGN组织对面向公众的网站进行未经授权漏洞测试有点藐视美国法律的意思,他们还发现了苹果公司的漏洞,苹果公司对于修复其开发人员网站一直有点松懈。

  开源受到攻击

  这些开源堡垒也开始受到攻击:MySQL.com、Linux.com和Linuc.org、Kernel.org,加上开源操作系统商业软件都受到恶意软件攻击。一名俄罗斯黑客声称以3000美元出售My.SQL域名的根访问。

  服务中断问题

  Verizon的4G LTE网络于2010年12月推出,4月28日, 4G LTE无线网络遭遇了连续24小时的大面积中断。这并不是2011年唯一出现中断的服务。黑莓数据服务在10月份也出现了四天的全球中断,虽然RIM公司(黑莓手机制造商)一直挣扎着与苹果iPhone抗衡,但他们并不希望以这种新闻提高知名度。当RIM的“其双冗余、双容量的核心交换机” 出现故障,并且其备份无法激活时,导致世界各地的黑莓用户根本接受不到服务,RIM公司联合首席执行官Mike Lazaridis被迫发出公开道歉,承认这是该公司历史上最严重的宕机事故。

  11月,北美和欧洲遭受的互联网中断很显然与Juniper路由器的漏洞有关,影响着很多运营商,例如Level3。

  云端安全

  微软BPOS云托管通信和协作套件在6月遭遇宕机,而Amazon的EC2服务在4月遭受可用性问题,8月份出现短暂中断。Vmware的Cloud Foundry服务在其测试中遭遇宕机。而且不要忘了Northrop Grumman,在其提供的数据中心服务出现宕机故障后,它同意向26家机构支付500万美元损失。

  俄罗斯对美国伊利诺伊州水力设施发动网络攻击

  11月时,一个俄罗斯IP地址攻击了伊利诺伊州公共用水的内部SCADA系统,造成一台水泵被远程打开和关闭,发生故障,这是一次外国网络攻击吗?伊利诺伊州恐怖主义和情报中心(STIC)对此发出了一份机密报告,能源行业分析师兼作家Joe Weiss向华盛顿邮报记者透露了这份报告。但是在随后的报告中,FBI和美国国土安全局表示,他们调查了STIC,没有找到任何证据可以证明他们的报告。有消息称,当时是在俄罗斯出差的承包商远程访问了内部系统。但是国土安全局称“事件正在调查中”。


作者: kaduo & 邹铮/译
来源:it168网站
原文标题:2011回顾:新环境下网络安全令人堪忧
相关文章
|
15天前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护
在信息技术迅猛发展的今天,云计算作为支撑数字转型的重要基石,其安全性牵动着企业生存与发展的命脉。本文深入探讨了云计算环境中面临的安全威胁和挑战,并提出了一系列创新的安全策略和技术解决方案。通过综合分析公有云、私有云以及混合云服务模型中的安全需求,文章构建了一个多层次、全方位的网络安全防护体系。此外,针对数据加密、身份验证、访问控制等关键技术进行了深入剖析,旨在为读者提供一套系统的信息安全保护指南,确保在享受云计算带来的便利时,数据和资源的安全性不被妥协。
29 8
|
25天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
4天前
|
存储 算法 Linux
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
17 6
|
20小时前
|
监控 安全 网络安全
云端防御:云计算环境中的网络安全策略与实践
【4月更文挑战第15天】 在数字化转型的时代,云计算已成为企业运营不可或缺的技术支撑。然而,随着云服务模式的广泛采纳,网络安全挑战亦随之而来。本文深入探讨了云计算环境下的安全威胁,分析了云服务模型对安全策略的影响,并提出了一系列创新的网络安全防护措施。通过研究最新的加密技术、访问控制机制和持续监控方法,文章旨在为企业提供一个综合性的网络安全框架,以确保其云基础设施和数据的安全性和完整性。
19 8
|
23小时前
|
云安全 安全 网络安全
构筑防御堡垒:云计算环境下的网络安全策略
【4月更文挑战第15天】 在数字转型的浪潮中,云计算已成为企业部署应用和存储数据的首选平台。然而,随着云服务的普及,网络安全威胁也随之增加,给企业带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全问题,分析了云服务模型(IaaS, PaaS, SaaS)的安全风险,并提出了一系列针对性的安全措施。通过对最新的安全技术、合规性要求及最佳实践的综合评述,本文旨在为读者提供一套全面的云安全策略框架,以增强云环境下的信息安全。
|
3天前
|
人工智能 安全 网络安全
云端守卫:云计算环境中的网络安全与信息保护策略
【4月更文挑战第12天】 随着企业与个人日益依赖云服务,数据存储、处理和流通的边界愈发模糊。本文探讨了在动态且复杂的云计算环境中,如何通过创新的安全技术和策略来维护网络安全和保障信息完整性。重点分析了包括身份认证、数据加密、访问控制及入侵检测等在内的关键安全措施,并提出了多层次防御模型,以增强云服务用户的信心,同时促进云计算生态系统的健康发展。
|
18天前
|
云安全 安全 网络安全
云端防御战线:构筑云计算环境下的网络安全屏障
在数字化时代,云计算以其高效、灵活和成本优势成为企业IT架构的核心。然而,随之而来的是日益严峻的网络安全挑战。本文深入探讨了云计算环境中的网络安全问题,包括数据泄露、账户劫持、服务中断等风险,并分析了造成这些安全威胁的根本原因。文章着重介绍了当前主流的云安全策略与技术,如加密技术、身份认证机制、入侵检测系统等,并通过案例分析,展示了如何有效实施这些策略以增强云计算环境的安全性。最后,文章对云计算与网络安全的未来发展趋势进行了展望,指出了实现更高安全性所需面对的挑战和潜在的解决途径。
|
22天前
|
监控 安全 网络安全
云计算环境下的网络安全新策略与实践
在数字化时代,云计算为企业提供了弹性、可扩展的资源管理平台,但同时也带来了复杂的安全挑战。本文聚焦于云服务中的网络安全和信息保护问题,首先分析了云计算环境中存在的安全威胁和风险因素,然后详细探讨了当前最新的安全技术和策略,包括身份认证、数据加密、入侵检测系统以及安全运营中心(SOC)等。最后,文章提出了一套综合的安全框架,旨在帮助组织在享受云计算便利的同时,确保其数据和资源的安全性和完整性。
|
29天前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
38 0
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真