网络犯罪可能长期使用着同样的攻击技术,然而在今天这样一个信息爆炸的时代,大量的信息使得他们能更容易地攻击特定的用户并实施更为复杂的社会工程策略。
IDC安全产品和服务团队副总裁兼行业分析师Chirstian Christiansen称,目标攻击利用的是浏览器漏洞,然后试图寻找Web应用中的漏洞,并巧妙地达到欺骗终端用户和渗透企业网络的目的。从最近发生的Google和近二十多家其他公司被袭事件中我们可以发现这样的事实:很多企业可能太依赖于传统的安全方式来保护终端机器,其中包括病毒特征的方式。
Christiansen认为:“很明显,钓鱼活动是种更为有利可图的方式,因为你得到响应的几率会更大一些。”
行业分析师担忧网络犯罪会更加容易渗透到企业网络中, 这会使2010 RSA大会的参加者们努力寻求更好的方式来防范隐秘攻击,并采取更谨慎的新技术方式来保障虚拟环境、云计算和一系列其它的企业活动的安全。他们在电讯会议上分享了各自的观点,并对3月1日至5日的RSA旧金山年度峰会做了预测。
Forrester研究公司的副总裁兼首席分析师Khalid Kark将负责主持下周RSA会议中的一个小组讨论。他说,受2009年金融危机的影响,一些RSA出席者可能会寻求如何用更少的预算提供更安全的防护方式,然而有家公司的首席信息安全官CISO却在2009年将其安全人员扩充了一倍,以应对日益复杂和频繁发生的攻击。Kark道出了大多数CISO所忧虑的问题。从2008年到2009年,社交媒体在企业中的应用翻了一番,随着软件即服务应用的增加以及其他云服务的应用,CISO们越来越担忧他们所带来的风险。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。
-
云上很安全,但你用好它了吗?
Gartner认为,主流云服务提供商的安全性,比大多数企业的线下数据中心,做得更好。因此,安全,不应该再被视作上云的主要障碍……
-
如何保护无服务器应用?
无服务器应用的新趋势有望帮助我们实现云计算的原始梦想。通过无服务器应用,不再有维护基础设施的工作,让你可专注于构建更好的应用,这是非常令人信服并相当强大的……
-
云是网络攻击的潜在金矿,端到端安全成迫切需求
为保企业借助云计算进行数字化转型成果不被网络攻击者破坏,企业在部署云服务之初就需要将云安全问题考虑在内,并通过部署整合的安全方案为企业的数据资产护航。