财讯中国

亚信安全2022年网络安全发展趋势及十大威胁预测

来源:Techweb 2022-01-23 06:21:40

面对数字化、云化、智能化发展的当下,安全更应该放眼于未来。展望2022年,亚信安全发布《2022年网络安全发展趋势及十大威胁预测》。

1.修补漏洞将是2022年的第一要务

Apache Log4j2漏洞爆发,演绎了2021的“年终大戏”。据评估,全球近一半企业到影响,堪比核弹级的高危Bug,不仅席卷了整个互联网圈,同时也引起了政府部门的高度重视。

漏洞问题持续严峻,根据美国商务部国家标准与技术研究所(NIST)国家漏洞数据库(NVD)的报告,2021年共报告18378个安全漏洞,其中高危漏洞3646个。

如果IT安全团队无法解决2021年的漏洞,再把2022年可能出现(应该说“必定出现”)的漏洞堆积起来,其防御难度可想而知。由此可以预见,越来越多的企业用户将倾向于建立漏洞补丁的快速补救以及有效防护能力,虚拟补丁(VirtualPatch)的技术以其特有的优势更受到用户的青睐。

2.考验关键基础设施数字安全能力的时候到了

关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。其内,存有大量机密资料,网络犯罪分子往往对这些有利可图的数据虎视眈眈。近两年发生了数宗备受瞩目的网络攻击事故,特别是 2021 年,美国最大的燃油管道运营商、全球最大的肉类加工企业均因黑客攻击而停摆,导致影响国家乃至全球经济运行的基础设施受损,对全产业链产生连锁影响,也引发了全球关于加强关键信息基础设施安全保护的思考。

更为严峻的是,威胁关键信息基础设施安全的幕后“黑手”早已不再是单打独斗的网络小黑客,而是装备精良、资源充足、战术复杂的黑客组织。并且网络攻击者正在利用更先进的技术,不断进化出越来越复杂、隐蔽、拟人化的攻击工具和攻击方法,特别是针对供应链弱点的攻击,这使得其更难被发现,更难利用特征被检测。因此,构建一个依法合规、具备技术前瞻性、管理高效、安全可靠的网络安全体系刻不容缓。 

3.勒索软件威胁再升级,“四重攻击”危害波及更广

2021 年,勒索病毒仍然是不法分子经常使用的攻击方式之一,其已经成为了2021 年网络安全最大的威胁之一。本年度,亚信安全共拦截勒索病毒 58,412 次,虽然勒索病毒在数量上没有较大幅度增加,但其在攻击手段、攻击目标及攻击平台不断升级,持续与杀软进行对抗。

值得注意的是,当企业为防备恶意威胁对数据加密之后,勒索病毒攻击手法也在持续演化,以提高受害企业支付赎金的机会。亚信安全预测黑客将发展出“四重勒索”的攻击模式,除了通过数据加密、敏感数据外泄及发动DDos攻击等恐吓手段之外,未来恐怕将新增第四重——“供应链攻击”,这将使得企业受害层面扩大至供应链上下游,使得企业在面临勒索事件发生时的危机处理更为艰困。

4.供应链威胁暴增,“安全左移”势在必行

2021 年针对开源软件的供应链攻击暴增 650%。2021年,全球的各软件开发企业累计从第三方开源平台上引用超过 2 万亿个开源软件包或者组件,而在许多引用共享代码中不少是由个人开发者开发的,没有经过安全设计和安全测试,通常会包含大量漏洞,有攻击者会基于此,定向挖掘相关共享代码中的漏洞,这样就会造成攻击者不会再等相关漏洞公开披露后再进行攻击,而是更加主动的针对性攻击。

从 SolarWinds 供应链攻击到Log4j-2 开源软件漏洞所造成的影响来看,供应链攻击的影响面极广,且漏洞利用的成本较低,漏洞修复时间周期较长。因此,要防止供应商成为你的“供应伤”,就需要将安全需求尽量“左移”,在项目初期同步规划软件供应链安全,避免供应链风险滚雪球式的爆发。

5.零信任将对网络安全产生更大影响

全球疫情让远程工作已成为大多数企业的长期业务策略,越来越多的设备将会被连接,公共网络安全,尤其是身份安全的机制将迎来改变。2022年,身份安全体系将更加完善,基于现代密码学软硬件,结合人工智能、生物识别、区块链等技术将形成的,作为安全的“新边界”,身份安全将为网络安全技术的发展构建稳固基石。因此,零信任(Zero Trust)安全已从概念炒作变成解决方案的落地应用,并实实在在地走进企业,用于解决网络环境开放、用户角色增加、防护边界扩张带来的各类新型安全风险,这是大势所趋,同时让更多市场机会将随之产生。

6.APT伪装成“勒索者”,“四早”原则或可撕开外壳

通过分析一些案例,亚信安全技术团队发现,一些APT攻击会披上勒索软件的外套,作为探路的手段,或者逃跑的“烟雾弹”,甚至是作为攻击结束后毁灭踪迹的方法,帮助掩盖和抹去更严重攻击的证据。例如:某些工具表面看似勒索软件,会加密数据、发布勒索通知以及索要赎金,但实际上,这些软件会悄悄删除端点上的数据,同时让防御者相信数据丢失的原因是由于勒索软件的随机攻击。

发现APT攻击者的“伪装”有一定的难度,但并非束手无策。针对APT攻击,XDR作为统一安全事件检测和响应的方案&方法,不仅能够帮助企业增强保护、检测和响应能力,同时还能够帮助企业建立有效防御机制。当然,用户还可以采用威胁狩猎服务,以“早发现、早诊断、早处置、高质量”为原则,彻底解决缺少高级攻击防御经验、缺乏相关高级技术工具、无法对威胁进行溯源等方面的难题。

7.云安全架构呈现多样化,云原生将引出更多威胁暴露面

2021年,国内云安全市场需求旺盛,在新兴云安全技术应用上不断追赶,高速发展可期。一方面,云基础设施的投资不断增加,网络攻击的不断增长,推动云安全市场快速发展;另一方面,云原生技术应用越来越广泛,应运而生的 CASB(云访问安 全代理),CSPM(云安全配置管理),CWPP(云工作负载安全防护平台),SASE (安全访问服务边缘模型)等新兴云安全技术快速发展。

云原生技术逐渐成为云计算市场新趋势,所带来的安全问题更为复杂。以容器、服务网格、微服务等为代表的云原生技术,正在影响各行各业,但其相关的安全风险与威胁也将不断的显现出来。Docker/Kubernetes 等服务暴露问题、特斯拉 Kubernetes 集群挖矿事件、Docker Hub 中的容器镜像被“投毒”注入挖矿程序、微软 Azure 安全中心检测到大规模 Kubernetes 挖矿事件、Graboid 蠕虫挖矿传播事件等一系列针对云原生的安全攻击事件将会在2022年愈演愈烈。

8.5G安全在工业互联网、物联网、车联网等领域被攻击活动将持续增多

虽然目前 5G MEC 还未开始大规模商用,相应的真实攻击案例比较少,但是结合传统垂直行业、5G 和云计算领域已知的安全威胁,可以想象未来这个领域会面临很大的安全威胁挑战。出了传统威胁,5G、边缘端和垂直行业的新兴威胁包括:物理入侵、来自物联网终端侧的网络攻击、边缘应用供应链攻击、来自工业互联网 IT 网络侧的攻击、针对 5G 网络侧的漏洞攻击等。

9.物联网威胁将会加剧,汽车制造厂商更需要“安全伙伴”

物联网可能会成为勒索软件攻击的首选目标。僵尸网络、高级持续性威胁、分布式拒绝服务(DDoS)攻击、身份盗用、数据盗用、中间人攻击、社会工程攻击等也可能会青睐这些设备。另外,2022 年犯罪集团所追求的目标,已经不再只是入侵 IoT 设备,更会利用它们来从事各种攻击,或是让他们在企业网络内四处游走,窃取资料。

车联网数据在进行采集、传输、存储、使用、迁移、销毁等全生命周期阶段均存在不同性质的安全风险,充分、全面且深入的风险分析是做好风险应对和安全防护的关键。因此,汽车制造厂必须与网络安全厂商密切合作,共同研发统一的安全保护平台,打造车联网的生态安全,让未来的所有网联车都配备一些标准化的安全功能。

10.网络安全网格(CSMA)应时而生

Gartner在2022年重要战略技术趋势报告中提出Cybersecurity Mesh(网络安全网格),并指出这是一种现代化的安全方法,能够在需要的地方部署一致性的控制能力,以一种紧密集成、可扩展、高度灵活,并富有弹性/韧性的方式,通过提供支持服务层(整合策略管理整合控制台安全情报和身份矩阵)来让安全工具之间能够协作而不是各自为战。

网络威胁的数量和性质正在增加,而完美的解决方案并不存在。对于用户来讲,仅仅依靠连接不同安全技术的变通方法是不够的,他们需要一个全面覆盖、深度集成和动态协同的“网络安全网格平台”,提供集中管理和可见性,支持在一个庞大的解决方案生态系统中协同运行,自动适应网络中的动态变化。

关键词: 十大 网络安全 发展趋势

相关新闻

亚信安全2022年网络安全发展趋势及十大威胁预测
2022-01-23 06:21:40
三星LG旗下公司正竞标特斯拉数十亿美元摄像头模组订单
2022-01-23 06:21:34
阿斯麦去年交付42台极紫外光刻机 带来63亿欧元营收
2022-01-23 06:21:28
微软为Excel for Web带来“条件格式设置”新体验
2022-01-23 06:21:22
元宇宙进行时:努比亚预告红魔7游戏智能机将于2月到来
2022-01-23 06:21:16
吉利回应收购魅族手机传闻:不予置评
2022-01-23 06:21:09
史上最长交付!丰田:买新陆巡要等4年
2022-01-23 06:21:02
连线汤加华人:火山石像下冰雹一样落在屋顶上 打得咚咚作响
2022-01-23 06:08:34
互联网消灭的40件事
2022-01-23 06:08:28
Linux 5.17修复弹出已损坏软盘时系统挂起的问题
2022-01-23 06:08:22
嵌入式设备是勒索软件的下一个目标吗?
2022-01-23 06:08:16
韭菜哭了 比特币跌破38000美元
2022-01-23 06:08:11
今年最大范围雨雪上线 下一轮影响范围更大、强度更强
2022-01-23 06:08:08
狠起来连自己都封!抖音安全中心官方直播间被封
2022-01-23 06:08:02
美国奥密克戎疫情接近顶峰 但部分地区仍面临挑战
2022-01-23 06:08:01
校园视频监控系统解决方案
2022-01-23 06:00:13
水清木华研究中心:汽车改装市场成新势力
2022-01-23 06:00:08
性能比无敌 联想乐Pad-K1拆解
2022-01-23 06:00:03
Switch暂停在日出货:供应链产能跟不上 恢复时间未知
2022-01-22 22:30:17
单片机交通灯C语言程序
2022-01-22 22:30:11
360手机F4拆机图文评测
2022-01-22 22:30:06
什么是电功率?
2022-01-22 22:30:01
RTX 3050实测挖矿算力孱弱 游戏玩家有望以合理价格入手
2022-01-22 21:12:27
调查:金融服务领域大多数人愿意减薪和放弃福利以继续居家办公
2022-01-22 21:12:21
Surface Laptop Studio下月登陆欧洲 起售价1449英镑
2022-01-22 21:12:16
新能源汽车年终考交卷:中美欧同频齐涨 下一程决战市场化?
2022-01-22 21:12:09
Canalys:2021年第四季度苹果智能手机出货量占到了全球总量的22%
2022-01-22 21:12:04
谷歌对打Meta秘密项目曝光:300人布局元宇宙,专注硬件,进门签署保密协议
2022-01-22 21:11:58
LG新能源上市,与宁德时代的万亿大对决
2022-01-22 21:11:52
比特币再现闪崩:日内一度跌破36000美元/枚 全网超25万人爆仓
2022-01-22 21:11:46
微软恢复控制面板中网络连接(ncpa.cpl)功能的访问
2022-01-22 21:11:40
科技富豪的“痛苦”一周:马斯克蒸发1600亿元 贝佐斯第二将失守
2022-01-22 21:11:34
国家能源集团风电装机达5000万千瓦 继续保持世界第一
2022-01-22 21:11:29
[视频]OPPO Find N耐用性测试
2022-01-22 21:11:23
《我的好友小猪佩奇》推出次世代主机版 支持4K 原版可免费升级
2022-01-22 21:11:17
美国5G信号机场布网“卡壳” 全球落地仍面临多重挑战
2022-01-22 21:11:12
美联储发布了关于数字美元的研究 但尚未就创建数字货币采取立场
2022-01-22 21:11:06
罗永浩带货Nike“复刻”鞋引争议 本人强调原版外观专利早已过期
2022-01-22 21:11:00
汤加57岁残疾男子漂流27小时幸免于难
2022-01-22 21:10:54
NVIDIA悄然提高公版显卡价格 购买RTX 3090 FE多花100欧元
2022-01-22 21:10:48
1Password服务扩展预告 借SSO单点登录方案化解企业客户管理痛点
2022-01-22 21:10:43
搁置争议:FAA扫清中频5G基站部署对航班降落的障碍
2022-01-22 21:10:37
美股显颓:加密货币总市值亦暴跌至2万亿美元以下
2022-01-22 21:10:31
传吉利收购魅族 李书福买手机到底图什么?
2022-01-22 21:10:25
新冠疫情首年出生的婴儿 现在怎么样了?
2022-01-22 21:10:19
研究表明每天吃4-5粒花生可有效降低中风、心血管疾病风险
2022-01-22 21:10:13
中概股“仙股”已近70家 退市阴霾将持续
2022-01-22 21:10:07
英国熊孩子频繁攻击学校网络 政府邀请其当白帽黑客年薪45万
2022-01-22 21:10:01
CINNO:2025年全球折叠屏智能手机销量有望超5700万部
2022-01-22 21:09:55
新东方半年预亏超8亿美元 计划建农产品电商平台
2022-01-22 21:09:49
Windows 11 Build 22538遭遇新Bug 任务管理器“性能”标签会引发崩溃
2022-01-22 21:09:43
吴尊友:奥密克戎毒株突破了疫苗保护效力
2022-01-22 21:09:38
Intel提醒:12代酷睿非K型号超频可能会造成损坏 后果自负
2022-01-22 21:09:32
能源巨头壳牌公司在重大改革计划中放弃了"荷兰皇家"荣誉称号
2022-01-22 21:09:25
微软似乎改变了关于在Windows 11中迅速取消控制面板的想法
2022-01-22 21:09:20
手机上的潜望式长焦镜头为啥谈得多用得少?
2022-01-22 21:09:14
三星已提前开始Galaxy S22 Ultra预订活动
2022-01-22 21:09:08
寒假参加培训会被纳入学生档案?“双减”不能变形走样
2022-01-22 21:09:02
《人民日报》关注网盘限速 “无差别速率”体验如何?
2022-01-22 21:08:57
Linux 5.17增加了对RISC-V sv48的支持 能够使设备识别更多的内存
2022-01-22 21:08:51
庆祝农历新年 联合国发行“虎嗅蔷薇”邮票
2022-01-22 21:08:45
疯狂的偷拍黑产:色情视频在千人群叫卖
2022-01-22 21:08:39
【手慢无】先马黑钻750W电源预售促销 20元定金抵100元
2022-01-22 21:08:38
[评论]违规补课的锅不该学生背
2022-01-22 21:08:32
显卡挖矿难以回本!这波操作会让显卡降价吗?
2022-01-22 21:08:30
新冠大流行即将终结?英国发现奥密克戎亚型正快速传播
2022-01-22 21:08:24
创维“看见真实”之旅谢幕,大屏影音体验升维,点缀新春添年味
2022-01-22 21:08:21
Google因涉嫌虚假宣传两年前的旗舰智能机Pixel 4被诉
2022-01-22 21:08:16
【手慢无】11代非K酷睿绝配 微星MAG B560M MORTAR主板促销
2022-01-22 21:08:11
NVIDIA RTX 3050桌面显卡跑分首曝:成绩接近GTX 1660Ti
2022-01-22 21:08:08
虎年荣耀“黑科技”为中国冰雪健儿助V
2022-01-22 21:08:02
1+1=4 微软Excel表格出bug:2000到2010版都受影响
2022-01-22 21:08:01
“奇美”将消失 新公司名为群创光电
2022-01-22 21:00:30
喷油泵工作原理
2022-01-22 21:00:24
什么是智能电视
2022-01-22 21:00:19
位移传感器应用全面解析
2022-01-22 21:00:14
稳压器工作原理
2022-01-22 21:00:08
硬盘的工作原理
2022-01-22 21:00:03
变频器调速原理--变频器还能调速呦~~
2022-01-22 19:30:16
电工基础知识试题
2022-01-22 19:30:11
Linux服务器加固的基本步骤详解
2022-01-22 19:30:06
灭蚊灯原理—这样灭蚊子,我也是醉了
2022-01-22 19:30:00
什么是模拟信号捏?答案就在这儿喽~~
2022-01-22 18:00:30
漏电开关原理
2022-01-22 18:00:25
电池的危害有哪些,你都知道吗?
2022-01-22 18:00:20
断路器的种类及其参数应用
2022-01-22 18:00:15
卷积编码及Viterbi 解码的FPGA 实现及应用
2022-01-22 18:00:09
功率分配器,功率分配器的性能参数有哪些
2022-01-22 18:00:04
手机电池修复方法大全
2022-01-22 16:30:30
移动通信原理
2022-01-22 16:30:25
激光测距仪原理
2022-01-22 16:30:20
风速风向仪简介
2022-01-22 16:30:15
C语言程序设计教程
2022-01-22 16:30:09
回路电阻的概念和测量方法
2022-01-22 16:30:04
拯救者Y90电竞手机配置实拍 5600mAh电池+68W快充
2022-01-22 15:08:02
示波器的原理及应用
2022-01-22 15:00:23
计算机的并行接口
2022-01-22 15:00:18
Linux关机命令有哪些?
2022-01-22 15:00:12
异构车载网络的挑战和解决方案
2022-01-22 15:00:07
Intel KA系列处理器正式宣布:《复仇者联盟》联名款
2022-01-22 15:00:01

热门文章

热点专题