研究報(bào)告發(fā)現(xiàn),使用生成人工智能(AI)制造的SIM卡交換網(wǎng)絡(luò)攻擊、針對(duì)AI工具和平臺(tái)的攻擊、針對(duì)本地?cái)?shù)據(jù)中心的攻擊以及滲透事件響應(yīng)通信的努力是2024年最大的網(wǎng)絡(luò)安全威脅。
這些威脅緊隨2023年的頂級(jí)威脅列表而上升,其中包括多因素身份驗(yàn)證(MFA)濫用、社會(huì)工程、單點(diǎn)登錄(SSO)危害、跨多個(gè)云的攻擊以及通過破壞IT管理工具來“生存”的努力。
網(wǎng)絡(luò)攻擊更加復(fù)雜
盡管防御者越來越善于阻止現(xiàn)有威脅,但網(wǎng)絡(luò)攻擊仍在變得越來越復(fù)雜。這種不斷演變要求組織在網(wǎng)絡(luò)安全變革管理計(jì)劃的背景下不斷發(fā)展其戰(zhàn)略。越來越多的組織依賴托管安全服務(wù)提供商(MSSP),因?yàn)樗麄儫o法找到并保留足夠的網(wǎng)絡(luò)安全專業(yè)知識(shí)。
網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)
總體而言,大多數(shù)組織仍需更加關(guān)注網(wǎng)絡(luò)安全基本原則。如果簡單的網(wǎng)絡(luò)釣魚攻擊就能實(shí)現(xiàn)目標(biāo),網(wǎng)絡(luò)犯罪分子就不會(huì)訴諸更先進(jìn)的技術(shù)。
然而,隨著防御能力越來越強(qiáng),組織也應(yīng)該預(yù)料到,隨著網(wǎng)絡(luò)犯罪分子不斷探索更多的策略和技術(shù),網(wǎng)絡(luò)攻擊也會(huì)隨之演變。
每個(gè)組織都需要自行決定在多大程度上依賴MSSP而不是內(nèi)部IT團(tuán)隊(duì)。例如,許多組織正試圖通過將更多安全運(yùn)營(SecOps)責(zé)任,轉(zhuǎn)移給內(nèi)部IT團(tuán)隊(duì)來降低網(wǎng)絡(luò)安全總成本。
從長遠(yuǎn)來看,人工智能的進(jìn)步還應(yīng)該使內(nèi)部團(tuán)隊(duì)能夠管理更多的安全工作流程,而不必像以前那樣增加大量員工。
當(dāng)然,在托管安全服務(wù)方面有很多選擇。在與MSSP合作之前,組織應(yīng)該確定MSSP愿意在多大程度上與他們合作,定制符合其要求的警報(bào)。例如,目前網(wǎng)絡(luò)安全平臺(tái)提供商提供的許多所謂的“即服務(wù)”平臺(tái)都試圖為通常具有獨(dú)特需求的組織提供一刀切的方法。
歸根結(jié)底,在網(wǎng)絡(luò)安全方面,很少有組織能夠獨(dú)自承擔(dān)。隨著網(wǎng)絡(luò)攻擊的數(shù)量和復(fù)雜程度不斷增加,普通組織(如果還沒有)很快就會(huì)不堪重負(fù),因?yàn)閷?shí)現(xiàn)和維護(hù)網(wǎng)絡(luò)安全的成本不斷增加。降低這些成本的最佳方法是更多地依賴共享服務(wù),多個(gè)組織通過年度訂閱來幫助承保公共利益。
訪談
更多做行業(yè)賦能者 HID迎接數(shù)字化浪潮新機(jī)遇 破解新挑戰(zhàn)
今年3月份,全球可信身份解決方案提供商HID發(fā)布了最新的《安防行業(yè)現(xiàn)狀報(bào)告》(以下簡稱“報(bào)告”),該報(bào)告…
數(shù)字化浪潮下,安防廠商如何滿足行業(yè)客戶的定制化需求?
回顧近兩年,受疫情因素影響,包括安防在內(nèi)的諸多行業(yè)領(lǐng)域都遭受了來自市場(chǎng) “不確定性”因素的沖擊,市場(chǎng)…
博思高鄧紹昌:乘產(chǎn)品創(chuàng)新及客戶服務(wù)之舟,在市場(chǎng)變革中逆風(fēng)飛揚(yáng)
11月24日,由慧聰物聯(lián)網(wǎng)、慧聰安防網(wǎng)、慧聰電子網(wǎng)主辦的2022(第十九屆)中國物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)暨品牌盛會(huì),在深…