電腦軟體新聞
VMware Carbon Black公佈《2020年網路安全展望》報告,揭示攻擊行為不斷演化、IT與安全團隊關係動態變化,越來越多的現代攻擊利用規避行為繞過傳統安全解決方案;勒索軟體再度興起,產業調查發現,日益緊張的局勢和人力規劃下,IT和安全團隊的協作將成為重中之重
(本資訊由廠商提供,不代表PCDIY!立場) 2020-03-10 17:49:21
全球領先的企業軟體創新者VMware公司(NYSE:VMW)近日發佈VMware Carbon Black《2020網路安全展望》報告,全方位介紹了攻擊行為的演化、與時俱進的相應防禦措施、以及2020年和未來安全和IT團隊開展合作的方式。
該研究以MITER ATT&CK™框架作為第一部分的背景,公佈過去一年中出現的主要攻擊策略、技術和程式(TTP),並提供有關勒索軟體、商業惡意軟體、「Wipers」惡意軟體、挖礦和破壞性攻擊的具體解決方案。
報告第二部分談到VMware Carbon Black與Forrester合作展開的一項調查研究,走訪624位IT 或安全經理、以及資訊長、資訊安全長等更高級別的管理者,探索從高階管理層到基層人員的IT和安全關係的動態變化及未來發展軌跡。
報告的主要發現包括:
攻擊者的規避行為持續增加。從種種跡象顯示,越來越多的攻擊者正試圖繞過傳統安全解決方案。在我們分析的2000個攻擊樣本中,90%以上都出現了防禦規避行為。
勒索軟體在過去一年內明顯捲土重來。在占分析樣本95%的勒索軟體中,防禦規避行為繼續發揮關鍵作用。這些勒索軟體重點攻擊能源、政府和製造業部門,表明勒索軟體又再活躍起來,已成為地緣政治緊張局勢下的不良 「副產品」 。
Wiper惡意軟體持續增加,伴隨來自伊朗等的攻擊者開始意識到純破壞性攻擊的效果。
基於我們與Forrester的共同研究,IT和安全團隊似乎目標一致(預防漏洞、保證效率、解決事件),但77.4%的調查受訪者表示IT和安全團隊之間仍呈負相關。
基於與Forrester的共同研究,55%的調查受訪者表示,推動安全和IT跨團隊協作應成為企業未來一年的優先重點。
基於與Forrester的共同研究,50%以上的調查受訪者表示安全和IT團隊將在未來三至五年共同承擔關鍵職責,例如在端點安全、安全架構和身份或瀏覽管理等領域。
報告中表示:「懲罰性攻擊行為日益增加,這已由過去一年中明顯增多的勒索軟體、Wiper惡意軟體和破壞性攻擊所證實,攻擊者變得善於規避安全解決方案,攻擊品質提升,而在指揮和控制方面變得更加隱秘。企業發現,自己抵禦的攻擊可能受到地緣政治緊張局勢加劇的推動,防禦者必須放棄單靠自己取勝,轉而持續與IT團隊開展合作,這些合作刻不容緩,此類問題無法再由我們獨自解決。我們需要IT團隊將目光放在內建的、而非外部附加的安全解決方案上,現在是將安全納入我們企業組織的DNA,讓安全原生於我們構建、部署和維護技術的最佳時機。」
該研究以MITER ATT&CK™框架作為第一部分的背景,公佈過去一年中出現的主要攻擊策略、技術和程式(TTP),並提供有關勒索軟體、商業惡意軟體、「Wipers」惡意軟體、挖礦和破壞性攻擊的具體解決方案。
報告第二部分談到VMware Carbon Black與Forrester合作展開的一項調查研究,走訪624位IT 或安全經理、以及資訊長、資訊安全長等更高級別的管理者,探索從高階管理層到基層人員的IT和安全關係的動態變化及未來發展軌跡。
報告的主要發現包括:
攻擊者的規避行為持續增加。從種種跡象顯示,越來越多的攻擊者正試圖繞過傳統安全解決方案。在我們分析的2000個攻擊樣本中,90%以上都出現了防禦規避行為。
勒索軟體在過去一年內明顯捲土重來。在占分析樣本95%的勒索軟體中,防禦規避行為繼續發揮關鍵作用。這些勒索軟體重點攻擊能源、政府和製造業部門,表明勒索軟體又再活躍起來,已成為地緣政治緊張局勢下的不良 「副產品」 。
Wiper惡意軟體持續增加,伴隨來自伊朗等的攻擊者開始意識到純破壞性攻擊的效果。
基於我們與Forrester的共同研究,IT和安全團隊似乎目標一致(預防漏洞、保證效率、解決事件),但77.4%的調查受訪者表示IT和安全團隊之間仍呈負相關。
基於與Forrester的共同研究,55%的調查受訪者表示,推動安全和IT跨團隊協作應成為企業未來一年的優先重點。
基於與Forrester的共同研究,50%以上的調查受訪者表示安全和IT團隊將在未來三至五年共同承擔關鍵職責,例如在端點安全、安全架構和身份或瀏覽管理等領域。
報告中表示:「懲罰性攻擊行為日益增加,這已由過去一年中明顯增多的勒索軟體、Wiper惡意軟體和破壞性攻擊所證實,攻擊者變得善於規避安全解決方案,攻擊品質提升,而在指揮和控制方面變得更加隱秘。企業發現,自己抵禦的攻擊可能受到地緣政治緊張局勢加劇的推動,防禦者必須放棄單靠自己取勝,轉而持續與IT團隊開展合作,這些合作刻不容緩,此類問題無法再由我們獨自解決。我們需要IT團隊將目光放在內建的、而非外部附加的安全解決方案上,現在是將安全納入我們企業組織的DNA,讓安全原生於我們構建、部署和維護技術的最佳時機。」
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 趨勢科技支援採用開放標準的 AWS 資安資料湖,企業將可直接讀取資安資料及瞭解威脅可視性
- Fortinet 公布《2022年雲端資安報告》資安人才荒、技能落差成「雲世代」最大挑戰
- Adobe創意視覺報告:迷幻、真實、復古和動物風,將在2023年引領市場趨勢
- 趨勢科技車用資安新公司VicOne公布2022車用資安報告,針對智慧鑰匙、充電設施及勒索病毒威脅提出示警並發表預測
- Adobe Analytics:商家提前打折,美國消費者10月線上購物花費超過 720 億美元
- Acronis Cyber Protect Cloud Advanced Security,安克諾斯雲的進階安全為企業抵禦更多威脅
- 幸福職場的關鍵推手!MAYO鼎恒數位科技攜手全盈+PAY,以科技串聯幸福 打造「職場金融」生態圈
- 趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱,雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全
- Adobe 研究顯示消費者追求個人化體驗,並拒絕被品牌標籤化及刻板分類
- NetApp推出創新產品組合,讓全球企業能應對高漲的能源成本及提升的永續發展目標,NetApp承諾將於2030年減少50%的範疇3溫室氣體排放量,及達成範疇1與2的科學基礎減量目標
- Adobe MAX 2022:Adobe發布After Effects可選圖層遮罩功能以及Premiere Pro的全新字幕功能
- 拚營收翻倍!Pickupp皮卡物流推電商倉儲物流服務,助商家搶攻上看千億零售商機
最多人點閱
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- 啟動行動世代的兒童網路安全 行動裝置使用安全三撇步
- 卡巴斯基全系列萊爾富現省$100 立即享有榮獲Dennis實驗室最高評級安全產品
- 趨勢科技併購 HP TippingPoint 打造革命性網路防禦解決方案
- 趨勢科技公布2016 年資安預測
- 趨勢科技CLOUDSEC 2015企業資安高峰論壇登場 揭秘不可預期的資安威脅
