在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全球網絡攻擊“平均駐留時間”86天?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-20 11:33 ? 次閱讀

4月19日訊 麻省理工學院(簡稱MIT)教授斯圖亞·特曼德尼克在巴黎召開的國際公共事業和能源大會上發出警告稱,針對工業資產和基礎設施的網絡安全威脅形勢比表面看到的要嚴峻,因為存在部分網絡攻擊并未上報的情況。

網絡攻擊駐留時間:初始檢測與獲得首份攻擊證據的時間間隔。

工控系統網絡入侵駐留時間亞太地區更長

特曼德尼克指出,目前存在兩類組織機構,一類清楚自己遭遇過網絡攻擊,而另一類仍渾然不知。

有調查研究發現,美國和歐洲的網絡入侵的平均駐留時間為200天,而在亞太地區部分國家,該駐留時間高達400天。

特曼德尼克指出,這個問題近幾年引起了高層管理人員的關注,其部分原因在于個人信息被盜的新聞報道凸顯了強化網絡安全的重要性。他指出,黑客攻擊已成為一個輻射全球的巨大“產業”。

針對工業資產和基礎設施的攻擊往往被忽視,當工業資產和基礎設施遭遇網絡攻擊時,監管機構盡管要求上報相關信息,但受害企業可能會猶豫甚至隱瞞安全事件,因為上報此類事件對企業而言并不是好事。目前,該行業面臨的最大挑戰是要么不上報,要么就是報告得不完整。

特曼德尼克還指出,雖然企業應盡其所能識別并保護自身免于遭受網絡威脅,但淪為受害者畢竟是無法避免的事。當舊的漏洞被披露修復后,黑客很快就能找到新的漏洞,而不知情的員工可能會被感染最終導致計算機系統遭遇入侵,考慮這些很難避免的風險,組織機構應部署正確的系統和流程,以便及時發現網絡入侵,并盡快響應并恢復。

自敘利亞空襲之后,英美兩國開始擔憂俄羅斯攻擊兩國的基礎設施。英國外交大臣鮑里斯·約翰遜本周表示,英國必須采取一切“可能的預防措施”防范俄羅斯針對英國的電網發起網絡攻擊。

2018年3月,美國多家天然氣管道公司遭遇黑客攻擊,為此美國能源部在4月16日公布了一份“投資機會聲明”(FOA),表示將投資2500萬美元加強美國能源行業的網絡安全。

全球網絡攻擊“平均駐留時間”86天?

FireEye 2018年1月發布亞太地區網絡攻擊報告指出,全球地區網絡攻擊“駐留時間(攻擊者入侵網絡~入侵被檢測)”中位數為99天,亞太地區的網絡攻擊“駐留時間”中位數為172天。歐洲、中東和非洲的攻擊駐留時間中位數為106天,美國為99天。

SaaS 端點保護提供商 CrowdStrike 分析了上百個真實網絡入侵案例,覆蓋金融、保險、醫療保健、零售、信息技術和其它行業領域,其在2017年12月在年度網絡入侵服務匯編手冊中總結得出:攻擊者的平均駐留時間為86天。攻擊者在目標環境中潛伏的時間越長,發現、泄露或破壞寶貴數據的破壞業務運營的機會就越多。

如何縮短網絡攻擊檢出時間?

加強網絡彈性建設,提高網絡彈性預算,增加安全人才引進,在網絡威脅不斷變化的當前必不可少,在此之前,企業需要投入時間和資源檢驗自身的信息安全計劃,確定可能會對日常運營構成影響的網絡威脅途徑。

要最大限度地減少網絡事件的影響,組織機構還有必要了解新興攻擊趨勢和對手的技術,依賴傳統的安全措施、工具和方法遠遠不夠,例如使用人工智能技術提升整體網絡彈性,組織機構必須改變安全策略,主動防范、檢測并響應所有攻擊類型,包括無文件惡意軟件和無惡意軟件攻擊,便于采用事件響應最佳實踐和主動緩解策略。首席執行官和企業領導者有必要提高能力預測威脅,降低風險并預防遭受損害。面對可能發生的網絡攻擊,企業還需要做更多的準備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3176

    瀏覽量

    59919
  • 工控系統
    +關注

    關注

    1

    文章

    99

    瀏覽量

    14589

原文標題:工控系統網絡入侵平均駐留時間:200天以上

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?119次閱讀

    解鎖全球網絡:動態海外住宅IP的無限可能

    動態海外住宅IP作為一種新興的網絡工具,正逐步成為解鎖全球網絡、享受自由互聯網體驗的重要途徑。
    的頭像 發表于 11-25 08:08 ?151次閱讀

    解鎖全球網絡:探索海外靜態IP的無限可能

    海外靜態IP作為網絡連接的重要工具,為用戶解鎖了全球網絡的無限可能。
    的頭像 發表于 11-15 08:33 ?212次閱讀

    海外IP代理池:解鎖全球網絡資源的重要工具

    海外IP代理池作為一種網絡工具,確實在解鎖全球網絡資源方面發揮著重要作用。通過使用海外IP代理池,用戶可以繞過地理位置限制,訪問特定國家或地區的網絡資源,這對于跨國企業、研究人員、數據分析師以及普通網民來說都具有價值。
    的頭像 發表于 11-14 07:36 ?216次閱讀

    HCLTech全球網絡彈性調查:81%的安全領導者預計未來12個月將遭遇網絡攻擊

    紐約和印度諾伊達2024年11月12日?/美通社/ -- 全球領先的技術公司HCLTech最近發布了《2024-25年全球網絡彈性調查報告》(The Global Cyber Resilience
    的頭像 發表于 11-13 09:43 ?196次閱讀

    海外IP代理:解鎖全球網絡資源的鑰匙

    海外IP代理作為一種強大的網絡工具,確實可以被視為解鎖全球網絡資源的鑰匙。
    的頭像 發表于 11-08 06:40 ?304次閱讀

    境外SOCKS5代理:解鎖全球網絡資源的新途徑

    境外SOCKS5代理作為一種強大的網絡代理工具,正逐漸成為解鎖全球網絡資源的新途徑。
    的頭像 發表于 10-14 08:08 ?354次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡
    的頭像 發表于 09-18 10:47 ?323次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?439次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網絡,DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區的107個Steam服務器IP。 DDoS
    的頭像 發表于 08-27 10:44 ?303次閱讀
    Steam歷史罕見大崩潰!近60個僵尸<b class='flag-5'>網絡</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡
    的頭像 發表于 06-07 15:20 ?506次閱讀

    華為重磅發布2023年全球DDoS攻擊現狀與趨勢分析報告

    近日,華為聯合翼安全科技有限公司、聯通數科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學共同發布《2023年全球DDoS攻擊現狀與趨勢分析》(以下簡稱《報告》)。
    的頭像 發表于 05-21 09:56 ?746次閱讀

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰,并
    的頭像 發表于 03-16 09:41 ?500次閱讀

    AD9914 DRG非駐留模式配置掃頻連續波,SPAN打窄,噪底固定時間跳動

    AD9914 DRG非駐留模式配置掃頻連續波,SPAN打窄,噪底固定時間跳動,觀察DROVER信號時序發現drover的上升沿時間不同且drover高電平持續時間會變,有大佬知道這是什
    發表于 01-22 00:48

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。DDOS攻擊有以下幾種方式。 SYN Flood攻擊 SYN Flood
    的頭像 發表于 01-12 16:17 ?641次閱讀
    主站蜘蛛池模板: 午夜性视频播放免费视频| 日本免费在线一区| 久久精品午夜视频| 国产小视频在线观看www| 超碰v| 你懂的视频在线看| 日本在线视频www色| 亚洲人成www在线播放| 最猛91大神ben与女教师| 亚洲激情婷婷| 一级在线免费视频| 婷婷丁香综合| 欧美天天性影院| 国产一级特黄| 午夜8050| 成 人 a v黄 色| 日本在线一区| 香蕉久久影院| 女人张腿让男桶免费视频观看| 国内在线观看精品免费视频 | 亚洲一级影院| 天天操人人爱| 2018天天干天天射| 国产午夜精品理论片| 男人操女人视频网站| 日本免费不卡一区| 天堂新版www中文| 六月综合网| 亚洲国产美女精品久久| 一级片影院| 国产夜夜爽| 性瘾高h姚蕊全文免费阅读| 亚洲色图久久| 欧美成人3d动漫在线播放网站| 爱爱毛片| 国内精品免费视频自在线| 色视频免费观看高清完整| 四虎影院永久免费观看| 国产一线在线观看| 男人的天堂222eee| 婷婷国产|