谷歌的智能手机安卓操作系统、社交网络和中小企业,这些都会成为黑客觊觎的肥肉。虽然对于大多数黑客而言,利益是最主要的动机。但是,也有很多人逐步成为自由卫道士,这类自以为是观念有望进一步刺激带有某些政治色彩的攻击行为。
加上人们对地理定位服务方面的隐私担忧以及对法规遵从的担心,所以2012年网络安全威胁趋势包括:
1、新技术的出现
2012年新技术将会出现融合,主要是聚焦于公司网络上硬件与软件的日志管理和分析。这类数据可以提供恶意软件存在的证据,让IT部门有机会快速解决威胁。过去,日志分析没有受到应有的重视,现在随着客户逐渐了解到这类信息对抵御攻击的重要性,日志分析便被添加到安全厂商的产品中。专攻这一领域的供应商有Tripwire,LogLogic和Logrhythm等。推动与安全相关的日志管理需求在APT攻击面前出现增长。利用这类方法针对某特定公司的攻击者会使用复杂的恶意软件叫在受感染系统中偷偷进行操作。
2、地理定位将成为焦点
地理定位技术几乎存在于每款智能手机中,所以应用开发员可以追踪用户的行踪。由此引发的隐私顾虑将会使地理定位技术继续成为2012年的热点。虽然用户喜欢这一技术带来的服务,但是有些应用会偷偷追踪或是与别人分享这些数据。美国国会在2011年推出了两项联邦法案来保护地理定位数据。虽然这两项法案可能都无法在2012年获得通过,但是这两项法案会保持人们对此事的关注度。建议大家在收集地理定位信息前先获得当事人的同意和许可。
3、中小企业成为网络犯罪的目标
针对中小企业的网络犯罪在2012年会增加,因为黑客总是寻找最简单的盈利方式。通常企业都是保存大量有价值的数据,且这些数据处于不断增长中,小公司也不例外。但是小公司在安全预算上拼不过大企业,所以无法创建相同级别的安防措施。增加小公司攻击几率的因素还有不及时升级以及不更新系统等。估计2012年会看到更多针对小公司的攻击,手法从社工到SQL注入不等。供应商也无法逃避这一趋势。Sophos在2011年与D&HDistributing合作,后者拥有一条销售渠道以及一个囊括2.5万SMB零售者的合作伙伴网络。对于很多小型企业而言,云计算将成为更为安全的选择。所以2012年会新增很多公司注册托管安全,把升级和维护的问题交给云服务供应商。
(责任编辑:)