4月16日,思科在京召開媒體交流會,思科大中華區(qū)副總裁、安全事業(yè)部總經(jīng)理卜憲錄以及安全事業(yè)部技術(shù)總監(jiān)徐洪濤在現(xiàn)場詳細解讀了《2019年思科數(shù)據(jù)隱私基準研究報告》、《2019思科首席信息安全官(CISO)基準研究報告》及《2019年思科威脅報告》。卜憲錄表示,這三個報告分別針對不同的受眾群體,企業(yè)的管理者和負責合規(guī)的用戶可以參看數(shù)據(jù)隱私報告;企業(yè)信息安全戰(zhàn)略的制定者、CIO、CISO,可以參看基準研究報告;安全技術(shù)人員、運維人員,可以參看威脅報告。企業(yè)用戶有針對性地詳細閱讀,會有很大收獲的。
歐盟《通用數(shù)據(jù)保護條例》(General Data Protection Regulation,簡稱GDPR)在2018年5月正式實施,這導致個人數(shù)據(jù)保護發(fā)生重大變革。思科的數(shù)據(jù)隱私報告顯示,大概59%的客戶已經(jīng)基本上符合GDPR的要求,29%的企業(yè)在未來一年中,有計劃基本達到GDPR的要求。卜憲錄認為,報告中的數(shù)字說明GDPR帶給企業(yè)的好處之一,是通過信息安全的合規(guī)建設,不僅提升信息安全建設水平,還能促進企業(yè)的銷售,提升營收。這也是GDPR在企業(yè)中受歡迎的原因。
目前很多企業(yè)意識到了信息安全的重要性,開始陸續(xù)把信息安全策略的制定和管理職能抽離出來,并設置了CISO職位。思科的《2019思科首席信息安全官(CISO)基準研究報告》顯示,企業(yè)面臨的最大挑戰(zhàn)之一是很難在安全環(huán)境中跨多個廠商和解決方案來協(xié)同處理告警。全球各地的企業(yè)已經(jīng)開始整合與他們合作的廠商的數(shù)量。2018年,54%的受訪者表示,他們所在的環(huán)境中擁有的廠商數(shù)量有10家或更少。而在2019年這一比例會增加到63%。
除此之外,還有關(guān)于供應商碎片化,應用云化,部門孤島等原因使得CISO面臨很大挑戰(zhàn)。
最后報告對CISO提出了以下建議:
●通過將實用戰(zhàn)略與網(wǎng)絡保險和風險評估相結(jié)合,基于測得的安全結(jié)果制定安全預算,以指導您的采購、戰(zhàn)略和管理決策。
●企業(yè)可以采用業(yè)內(nèi)經(jīng)驗證的流程,減少其暴露程度和受攻擊程度。這些流程包括加強演練;采用嚴格的調(diào)查方法;并且了解最快的恢復方法。
●了解業(yè)務案例的基本安全需求的唯一方法是在IT、網(wǎng)絡、安全和風險/合規(guī)部門之間,跨越孤島進行協(xié)作。
●協(xié)同各種工具對事件的響應,以便加快從檢測到響應的速度,并減少手動操作。
●將威脅檢測與訪問保護相結(jié)合,以解決內(nèi)部威脅,并與Zero Trust等計劃保持一致。
●通過網(wǎng)絡釣魚培訓、多因素身份驗證、高級垃圾郵件過濾和DMARC,解決頭號威脅向量,以防范商業(yè)電郵攻擊。
針對《2019年思科威脅報告》,徐洪濤現(xiàn)場給出了獨到的見解。他認為,2019年從目標轉(zhuǎn)變上主要需關(guān)注三部分:物聯(lián)網(wǎng)、移動平臺、供應鏈。攻擊目標方面,針對物聯(lián)網(wǎng)的攻擊持續(xù)發(fā)酵,攻擊手段以及攻擊目的將持續(xù)演進。從移動平臺方面來看,很多公司建立了單獨的MDM(移動設備管理平臺),黑客往往直接攻擊這個管理平臺,通過攻陷管理平臺,達到控制所有手機的目的。從供應鏈來看,有時候,黑客很難直接進入用戶網(wǎng)絡,但是一旦攻陷了供應鏈,就可以通過供應鏈一步一步進入到用戶網(wǎng)絡。所以,去年思科就提出了加強防護供應鏈的目標。
此外,思科通過分析2018年出現(xiàn)的關(guān)鍵網(wǎng)絡安全事件,發(fā)現(xiàn)攻擊手段呈現(xiàn)的三大特征:
一是搶頭條式攻擊。例如著名的奧運會毀滅者,針對平昌冬奧會的攻擊,典型的搶奪新聞頭條的攻擊。
二是低調(diào)合作。這些惡意軟件就像“惡意軟件分銷商”,惡意侵入到網(wǎng)絡資源中。
三是潛伏隱蔽的攻擊,很多勒索軟件直接勒索不成功,黑客會直接在機器上植入一個挖礦軟件,利用用戶的機器資源去挖礦和掙錢。
最后,徐洪濤提醒,企業(yè)除了關(guān)注“年度威脅報告”,了解安全動態(tài)外,還可以關(guān)注思科“每月的熱點威脅報告”和“Talos每周威脅匯總”。其中“每月熱點威脅報告”中,包含了全球最常見的威脅的詳細分析,比如加密挖礦軟件、SMB蠕蟲的回歸、電子欺詐等,同時重點介紹阻止這些威脅的領先方案;Talos每周發(fā)布的威脅匯總,還會免費公開全球主要的惡意軟件的形態(tài)、特征,以及文件的特征、IP的特征等。這些情報通過思科中國的官網(wǎng)定期發(fā)布,所有企業(yè)都可以共享到。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。