2022 年值得关注的 5 个网络安全主题

网络安全的核心原则之一是不让事情“从裂缝中溜走”。有效的安全态势取决于可见性。您对数据所在环境的可见性越高,您在应用组织的安全协议和识别可疑行为方面就越成功。

以下是五个可能已经“从裂缝中溜走”的网络安全问题,您应该在 2022 年看到这些问题。

5. 利用第三方应用程序

许多人将2021 年描述为“软件供应链攻击之年”。如果您没有密切关注该问题,您现在可能会发现新的CVE-2021-44228 漏洞。

零日攻击,或未修补的安全漏洞,在常用的第三方应用程序中,是我们从我们的软件供应链中承担的风险的一个例子。通常,不完整的需求、不正确的假设和上市时间压力会导致交付的软件不够完美。一般来说,软件开发人员在消除导致程序以灾难性或明显方式失败的软件错误方面做得很好。不幸的是,安全漏洞通常不会导致灾难性的系统故障。它们只是允许不良行为者使软件执行其不打算执行的操作,例如窃取其他用户的凭据或读取数据库的全部内容。使问题复杂化,不良行为者利用软件漏洞披露的快速能力以及我们自己有理由谨慎的补丁过程造成了不对称,结果可预测。很少有组织能够在所有必要位置提供供应商补丁时部署它。即使是最好的Web 应用程序防火墙也需要时间来适应新的签名更新(必须开发、测试和部署)或调整机器学习模型,或者手动确认已检测到异常并应阻止未来。此外,这些“虚拟补丁”必须在部署之前在每个特定环境中进行测试,以确保它们不会造成不必要的副作用。很少有组织能够在所有必要位置提供供应商补丁时部署它。即使是最好的 Web 应用程序防火墙也需要时间来适应新的签名更新(必须开发、测试和部署)或调整机器学习模型,或者手动确认已检测到异常并应阻止未来。此外,这些“虚拟补丁”必须在部署之前在每个特定环境中进行测试,以确保它们不会造成不必要的副作用。很少有组织能够在所有必要位置提供供应商补丁时部署它。即使是最好的 Web 应用程序防火墙也需要时间来适应新的签名更新(必须开发、测试和部署)或调整机器学习模型,或者手动确认已检测到异常并应阻止未来。此外,这些“虚拟补丁”必须在部署之前在每个特定环境中进行测试,以确保它们不会造成不必要的副作用。或手动确认已检测到异常并应在将来阻止。此外,这些“虚拟补丁”必须在部署之前在每个特定环境中进行测试,以确保它们不会造成不必要的副作用。或手动确认已检测到异常并应在将来阻止。此外,这些“虚拟补丁”必须在部署之前在每个特定环境中进行测试,以确保它们不会造成不必要的副作用。

4. 被盗记录数量增加

被盗记录数量的不断增加是多种因素的结果。我们生活在一个数字化时代,每天消耗更多的服务,其中大部分是在线的,因此那里的数据量每年都在增加。越来越多的企业迅速转向数字化,如果不谨慎行事,则会增加安全风险。信息安全的采用比采用从对相同在线服务的沉迷和消费中获利的数字服务的采用要慢。如此快速、戏剧性的变化可能会产生安全隐患。更大容量、更不安全的数据现在以越来越大的块被窃取。组织需要重新考虑以保护不断增长的关键业务数据。

3.更有效的Web应用防火墙网关技术

一个最近的一份报告显示,2020年全部数据泄漏事件的39%来自Web应用程序的妥协,即更加明显在2021年组织需要从他们的Web应用防火墙(Web应用防火墙)得到更有效的保护趋势朵朵。以下是您的 WAF 需要做的一些事情来应对当今的 Web 应用程序威胁向量:

超过24% 的互联网流量是恶意爬虫程序,因此您的WAF 应提供高级爬虫程序保护,在单一堆栈模型中实现真正的纵深防御安全。

您的WAF 应该为从 HTTP2 到 TLS 1.3 的数字协议提供优化的安全性和性能优势。对于诸如将更多动态内容从视频片段拖放到 3D 视觉效果等活动,您的 WAF 应该有助于您将客户体验从网站扩展到智能手机,以支持您组织的全渠道战略。

2. 新的不良机器人缓解策略

不良行为者正在利用数字化转型创造的机会,特别是通过更复杂的自动化不良机器人攻击。但是阻止这些攻击的工具也变得更加先进。您应该在解决方案中寻找什么?

一个真正“面向未来”的恶意机器人解决方案将能够处理最复杂的恶意机器人。它必须包含能够识别实时不良机器人行为并进行调整的机器学习。它还有助于建立正常行为的基线,并启用自动检测和响应。您的解决方案应该能够阻止机器人发出的第一个请求并保护您的所有访问点:网站、移动应用程序和 API。

寻找设备指纹,允许解决方案跨IP 地址跟踪机器人活动并检测浏览器自动化工具。此类工具能够处理 JavaScript 并模拟合法浏览器,使它们更难以识别和阻止。该解决方案应包含尖端技术,例如将主动挑战和蜜罐注入 HTTP 流量、按 URL 定制和安全控制以微调保护;分级控制速率限制,例如通过客户端、设备、身份验证令牌或简单 IP 地址;并启用来自社区的威胁情报,以帮助客户相互学习。

1. 数据安全平台的经济影响

几乎所有网络安全专业人员都了解创建数据安全平台以减轻对敏感数据的威胁的必要性,但很少有人知道如何将数据安全平台的获取、开发和部署呈现为具有可证明投资回报率的业务驱动因素。

为您的数据安全平台的发展建立一个起点可以让一切变得不同。阐明您的组织面临的挑战是第一步。下一步是将这些挑战与可量化的收益联系起来。拥有一个开始的框架可以节省时间,因为您的团队可以修改数据点以符合您组织的要求。例如,区域工资假设和要保护的系统数量。它还可能让您看到您可能没有想到的场景,这些场景以当前数据安全技术消费者的实际语言表达,这些消费者已经从转型中受益。

虽然很难展示变革的经济影响,但这并非不可能。通常,修改现有工作(红笔)比从头开始(黑笔)更容易。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,172评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,346评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,788评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,299评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,409评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,467评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,476评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,262评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,699评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,994评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,167评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,827评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,499评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,149评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,387评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,028评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,055评论 2 352

推荐阅读更多精彩内容