目前,網絡犯罪是2019年全球十大威脅之一——且沒有任何消退的跡象。同時,黑客的伎倆越加高深,攻擊的數量越來越大,攻擊造成的破壞比以往任何時候都要多。
但隨著威脅和攻擊類型不斷演進,我們的防御措施也在不斷進步,從而激發了前所未見的創新能力。盡管2018年發現的新業務漏洞數量創下新高(較2017年增長了12.5%),但那些最常受攻擊的行業往往具備最佳的防范能力。
我們可以從他們的成功經驗中汲取哪些經驗呢?以下是網絡安全格局的未來趨勢:
1.不斷增長的網絡安全基準將提升安全標準
根據岱凱的NTTSecurity2019年全球威脅情報高管指南,全球網絡安全成熟度的平均評分僅為1.45分(滿分5分),該評分通過戰略、流程、指標和工具角度對組織的網絡安全整體措施進行評估而得出。
乍一看,這個評分令人沮喪。但令人鼓舞的是,“網絡成熟度”基準測試的增加激發了許多具有前瞻性思維的企業做出相當大的改變,從而使他們的安全防范意識和能力得到提升。
這其中包括兩個“網絡化成熟度”最高的行業:金融行業和科技行業。毫無疑問,這兩個在市場中具有主導性的行業首當其沖受到網絡犯罪的攻擊。據記錄,這兩者遭受到的攻擊占2018年發生攻擊的17%。盡管遭受了攻擊,金融和科技行業也擁有最高的“網絡成熟度”評級,評分分別達到1.71和1.66。
先拋開企業的規模、行業或市場不論,大多數企業都可從這些提升了“網絡準備度”的企業中汲取些深刻的經驗和教訓。對于成熟度基準測試,企業表現出了進行積極改變的意愿;更加關注預測性威脅情報,更多考慮具有戰略性的投資,以及更高水平的內外部合同協作。
的確,金融和科技熱衷于通過與外部伙伴合作,以發展其長期戰略和下一代架構,解鎖對數萬億個日志和數十億個攻擊記錄的訪問,而這些記錄可用于形成一個更具預測性的網絡安全防御方案。
2.預測性威脅情報的強大未來
由于業務漏洞仍然處于一個高水平狀態,預測性威脅情報的發展無疑是企業可以立即加強其安全水平能力的最切實可行的方法之一。
網絡安全防御的概念從被動模式發展到更具預測性的模式,并不會對IT團隊造成影響。而隨著我們對人工智能和機器學習技術的了解不斷深入、及攻擊者方法的愈加復雜,他們之間的關聯性從未如此強烈。
事實上,威脅情報工具的市場價值,預計將在2023年達到129億美元,每年以19.7%的速度持續增長。再加上風險投資公司InsightPartners向威脅情報公司RecordedFuture投資7.8億美元的消息,表明威脅情報將走上一個前所未有的持續創新期。
預測威脅情報潛力的秘籍之一在于收集的威脅信息的數量。安全團隊需要更深入挖掘更黑暗、更難以觸及的互聯網角落,比如暗網,由此去超越網絡罪犯。由于機器學習大約可監控數十億個日志,因此可以對模式進行識別并建立自動保護機制,從而立即轉移攻擊。
而且,越細化越好——它為安全和IT團隊提供了將原始數據轉化為可操作情報所需的結構和內容。
3.網絡安全投資變得更加重要且具有戰略性
近三分之二的公司認為對當前風險狀況了解不足是建立更好的網絡安全態勢的主要障礙,很明顯,為了加強自身的防御能力,企業組織必須對網絡安全投資采取更具戰略性和可行性的方案。
好消息是,企業高管最終將網絡安全視為董事會的一個重要關注點——但從平均網絡成熟度低至1.45分來看,實際準備狀況遠遠不及當初的預期。所以這一基準需要得到改變——但是組織應該在哪里投資才能最好地加強他們的防御能力?
隨著加密貨幣市場自2019年初年飆升51%以來,非法加密劫持技術也隨之出現,去年激增了459%。為了最好地對加密劫持進行預防、檢測及恢復,企業應考慮引入出口和入口的過濾限制以緩和出站流量,拒絕使用分層協議,或分割網絡環境,以使攻擊者更難穿破防護網進行攻擊。
網絡隔離也是一種防御網絡攻擊時可以使用的方法。網絡攻擊在2018年翻了一番,現在幾乎占所有攻擊流量的三分之一。定期進行漏洞掃描可在早期識別出問題,而強制執行安全編碼將確保應用程序在設計及啟動期間始終保持穩定。
當然,這些領域的投資水平取決于所處的市場和行業,不同市場和行業中的攻擊類型的頻率和數量可能會有很大的差異。但無論行業或位置如何,都不能忽略一個關鍵點——合規性。將合規性嵌入企業的戰略中至關重要,且當有了如此豐富的信息共享和協作工具時,沒有理由不跟上最新的監管要求。
當組織在人員、流程和工具上按比例投資,且為所有技術堆棧提供安全和數據隱私專業知識的堅實基礎時,便可獲得成功。根據行業最佳實踐和控制框架對自身進行基準測試,提供了一種簡單的方法來衡量企業對于安全性投資的回報。
簡單而言,您無法控制你不能衡量的東西。因此了解自身公司的合規狀況并提前計劃是至關重要的,同時這也有助于實現公司的安全愿景。
閱讀岱凱的《NTTSecurity2019年全球威脅情報高管指南》,從內部獲得更多對于網絡安全的見解(受到數萬億條日志和數十億條攻擊記錄中收集到的情報的啟發)。