考虑到企业用户并不能仅仅通过禁用Java的形式来防止类似攻击事件的发生,贡德特还在报告中为他们提供一些防范建议。他认为,防范此类攻击最重要的一点便是用户对此提高警惕性。
“举例来说,当用户所打开的一个页面包含了一些模糊不清的Java脚本,该用户就需要检查自己是否已经被重新定向了。因为大多数正规网站不会使用模糊不清或者隐藏式的Java脚本语言,更加不会在未经用户许可前对用户进行重定向。”贡德特补充道。
除了基于Java漏洞的黑客攻击数量呈现出了明显上升趋势以外,思科还在《2014年年度安全报告》中指出了科技行业的其他一些关键数据。其中就包括2014年网络攻击数量相较去年整体上升了14%,而制药、矿业和电子工业等知识产权密集的行业已经成为了网络罪犯的首选目标。更令人吃惊的是,在思科此次选取的30家大型跨国企业中,他们无一例外的都在2013年访问过包含恶意软件的网站。
“我们非常吃惊的看到这一比例竟然高达100%。因此现在的问题已经不在于这些企业将何时出现安全漏洞,而在于他们需要花费多长时间才能意识到这一问题,并对其进行修补。”贡德特补充道。
除了越来越多的企业遭遇安全问题以外,思科还在报告中指出了科技行业所面临的一个人力资源问题。具体来说就是,IT安全领域专家的从业人数将在2014年出现高达100万人次的缺口。
“考虑到我们所经历的威胁情况,2013年是非常惨淡的一年。无论你手头拥有什么样的安全工具,如果你没有合适员工坚守在这一岗位上的话,你依旧很难保障自己的IT安全。”贡德特最后说道。
(责任编辑:)