高级持续性威胁(Advanced persistent threats,APT)是由有组织的网络罪犯集团执行的。新的调查发现,在过去12个月里,这种高级持续性威胁成上升趋势增长。 Ponemon Institute对591名IT及IT安全从业人员进行了调查。调查显示,83%的受调查者表示,他们的组织已成为高级持续性威胁的目标,71%的人说在过去12个月里这种攻击事件增加了。
根据Ponemon报告显示,“这些威胁大多是不明的零日攻击,但也有越来越多的攻击是将已知的攻击进行重新设计和重新包装。” 该调查将APT定义为“一个用来规避组织目前的技术和流程对策的方法,它依赖于多种攻击技术,……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
高级持续性威胁(Advanced persistent threats,APT)是由有组织的网络罪犯集团执行的。新的调查发现,在过去12个月里,这种高级持续性威胁成上升趋势增长。
Ponemon Institute对591名IT及IT安全从业人员进行了调查。调查显示,83%的受调查者表示,他们的组织已成为高级持续性威胁的目标,71%的人说在过去12个月里这种攻击事件增加了。
根据Ponemon报告显示,“这些威胁大多是不明的零日攻击,但也有越来越多的攻击是将已知的攻击进行重新设计和重新包装。”
该调查将APT定义为“一个用来规避组织目前的技术和流程对策的方法,它依赖于多种攻击技术,而不是一种。”调查报告表示,APT具有变化的威胁环境,这使得它对企业网络的攻击越来越普遍。不过,专家指出,APT一直是主体,以企业中的个人为目标,获取受害人的访问权限,从而窃取敏感文件,并且留在公司系统中使其不被发现。例如,一月份谷歌宣布的Aurora APT攻击。
Ponemon Institute董事长兼创始人Larry Ponemon在声明中说,“在与主要利益相关者讨论时,发现威胁演变很迅速,但防御仍然很滞后。这给攻击者带来了窃取机密或敏感信息的机会。”
调查还发现,人们担心组织没有准备好应对APT,而且这种恐惧心理也在增加。约半数的受调查者表示,安全应用技术是不够的,64%人说他们的安全工作人员还不能处理这种威胁。该调查结果支持安全专家先前的警告,即外围防御不足以抵抗APT。
组织正在使用ad hoc程序,以防止和检测APT,并且使用人工程序和安全控制相结合的方式,来监测和检测网络异常。17%的受调查者表示,他们依赖入侵防御系统和防病毒程序来检测APT。只有8%的人使用网络智能技术。Ponemon建议对高级管理人员进行更多关于此类问题严重性的培训,采用更好的安全技术,并且减少对IDS和防病毒的依赖。
翻译
相关推荐
-
亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区
近日,亚信安全发布《2016年第三季度网络安全威胁报告》,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息。
-
APT团伙是如何利用Windows热修复的?
高级持续性威胁(APT)团伙Platinum一直滥用Windows的热修复功能来攻击南亚和东南亚的政府组织和机构。这个APT团伙利用这个功能(Windows Server 2003中推出)将恶意代码注入到正在运行的进程中。那么,这些热修复攻击的工作原理是什么,我们应该如何应对?
-
C3峰会后续:APT成头号网络安全杀手 威胁取证难怎么破?
APT攻击是长期的。相应地,对抗也是持久之事。而在这个持续的对抗过程中,就需要综合多种技术和解决方案对APT做侦测、分析及进一步防治,而对于高级威胁取证难题,关联的智能则是其核心所在。
-
安全防御:数据与情报需唯“真”是问
如今已经是动态安全时代,传统设备和方案都是静态的,很难对抗持续变化和升级的攻击手段。威胁情报正好是以动态的手段来对抗攻击者……