网络犯罪可能长期使用着同样的攻击技术,然而在今天这样一个信息爆炸的时代,大量的信息使得他们能更容易地攻击特定的用户并实施更为复杂的社会工程策略。
IDC安全产品和服务团队副总裁兼行业分析师Chirstian Christiansen称,目标攻击利用的是浏览器漏洞,然后试图寻找Web应用中的漏洞,并巧妙地达到欺骗终端用户和渗透企业网络的目的。从最近发生的Google和近二十多家其他公司被袭事件中我们可以发现这样的事实:很多企业可能太依赖于传统的安全方式来保护终端机器,其中包括病毒特征的方式。
Christiansen认为:“很明显,钓鱼活动是种更为有利可图的方式,因为你得到响应的几率会更大一些。”
行业分析师担忧网络犯罪会更加容易渗透到企业网络中, 这会使2010 RSA大会的参加者们努力寻求更好的方式来防范隐秘攻击,并采取更谨慎的新技术方式来保障虚拟环境、云计算和一系列其它的企业活动的安全。他们在电讯会议上分享了各自的观点,并对3月1日至5日的RSA旧金山年度峰会做了预测。
Forrester研究公司的副总裁兼首席分析师Khalid Kark将负责主持下周RSA会议中的一个小组讨论。他说,受2009年金融危机的影响,一些RSA出席者可能会寻求如何用更少的预算提供更安全的防护方式,然而有家公司的首席信息安全官CISO却在2009年将其安全人员扩充了一倍,以应对日益复杂和频繁发生的攻击。Kark道出了大多数CISO所忧虑的问题。从2008年到2009年,社交媒体在企业中的应用翻了一番,随着软件即服务应用的增加以及其他云服务的应用,CISO们越来越担忧他们所带来的风险。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
正确配置资源以减少云安全威胁
我们都知道,亚马逊S3数据泄露事件曾占据头条新闻,但导致该数据泄露的错误配置安全控制并非亚马逊独有的问题。事实 […]
-
云安全产品井喷时代 东软NCSS如何“笑傲江湖”?
云计算并非十全十美,越来越多将业务迁移到公有云或私有云的用户不得不面对云计算带来的安全问题……
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。