赵明
2016年网络犯罪持续增长,其中包括黑客入侵政府机构、劫持勒索医疗网络,以及全球大规模恶意软件泛滥。根据Fortinet 的全球威胁态势研究报告,截至2017年第一季度,这种情况并没有得到缓解。
WannaCry 勒索软件的爆发,让全世界的网络“哭泣”。Fortinet FortiGuard全球威胁研究与响应实验室的IPS团队每日观测的攻击高峰可以达到2200万次,原因是Double Pulsar被利用为WannaCry的主要攻击向量。本次攻击中被利用的次级漏洞CVE-2017-0144(瞬间可达700万次攻击),在5月13日已经被Fortinet阻断。但这不是唯一的问题,除了WannaCry,近10%的公司和组织有发生过勒索软件的记录。
事实上,在任何一天里,全球平均有1.2%的公司和组织正在遭受隐藏在其网络某处的来自勒索僵尸网络的攻击。此外,约有80%的受访者表示,其基础设施受到了高强度和高致命性的漏洞攻击。更令人担忧的事,这些大规模的网络攻击成功地定位到了至少有五年以上的网络漏洞,有一些甚至早于2000年。
即便是简单的网络健康度检查(例如维护和更新策略、修补系统、升级旧设备,以及加固设备)都无法完成,其中一些可能是由于网络安全技能差距的持续增长造成的。但是另外的一些原因与接下来谈到的问题相关。
采用无安全防御能力的私有云和公有云解决方案、无安全防御能力的物联网的增长、连接网络的智能设备的种类和數量的增加等威胁因素使安全专业人员到了能力的极限。例如,Q1中每个公司或者组织机构使用的云应用的数量为62(33 SaaS + 29 IaaS),其中IaaS应用程序数量再创新高。……