网络安全是用于保护关键系统和敏感信息免遭数字攻击的实践,也称之为信息技术 (IT) 安全。网络安全措施旨在打击针对联网系统和应用的威胁,无论这些威胁源自于企业内部还是外部。
2020 年,全球数据泄露的平均成本为 386 万美元,美国为 864 万美元。这些成本包括发现和响应数据泄露的费用、停机成本和收入损失,以及对企业及其品牌的声誉造成的长期损害。网络犯罪分子以客户的个人身份信息 (PII) 为目标,包括姓名、地址、身份证号码(例如,美国的社会安全号码、意大利的财政代码)和信用卡信息,然后在地下数字市场上出售这些记录。PII 遭泄露通常会导致失去客户信任,招来监管罚款,甚至是法律诉讼。
由不同技术创建的复杂安全系统以及内部专业知识的匮乏,会抬高这些成本。而拥有全面网络安全策略、通过最佳实践进行管理并使用高级分析、人工智能 (AI) 和机器学习,实现自动化运行的企业,则可以更有效地对抗网络威胁,能够在发生数据泄露时缩短其生命周期并降低相关影响。
强大的网络安全策略通过多层保护来抵御网络犯罪,包含以下网络 攻击:试图访问、更改或破坏数据;向用户或企业勒索钱财;或旨在破坏正常业务运营。采取的对策需解决以下几方面问题:
虽然网络安全事件的数量在全球范围内呈上升趋势,但人们仍存在一些误解,这包括以下观点:
尽管网络安全专业人员在努力补上安全漏洞,但攻击者也在时刻寻找新方法来避开 IT 通知、规避防御措施并利用新出现的漏洞。最新的网络安全威胁正在赋予“已知”威胁新的特征,充分利用居家工作环境、远程访问工具和新的云服务。这些不断变化的威胁包括:
“恶意软件”一词是指恶意软件的变体,例如蠕虫、病毒、木马和间谍软件,它们提供未经授权的访问或对计算机造成破坏。恶意软件攻击越来越“无文件”化,旨在绕过熟悉的检测方法,例如,用于扫描恶意文件附件的防病毒工具。
勒索软件是恶意软件的一种类型,它会锁定文件、数据或系统,并威胁要删除或销毁数据(或将私人或敏感数据公开),除非向发起攻击的网络犯罪分子支付赎金。最近勒索软件攻击的目标是各州和各地方政府,它们比组织更容易被攻破,并且在压力下不得不支付赎金让民众所依赖的应用和网站恢复运行。
网络钓鱼是社会工程的一种形式,它诱使用户提供自己的 PII 或敏感信息。在网络钓鱼诈骗中,电子邮件或短信貌似来自合法公司,它们要求提供敏感信息,例如信用卡数据或登录信息。FBI 已注意到与疫情相关的网络钓鱼攻击激增,这与远程工作数量大幅增长有密切关联。
现任或前任员工、业务合作伙伴、承包商或过去曾访问过系统或网络的任何人,如果滥用其访问权限,那么都可以被视为内部威胁。对于专注于外部威胁的传统安全解决方案(如防火墙和入侵检测系统)来说,内部威胁可能是隐形的。
DDoS 攻击试图通过让服务器、网站或网络的流量过载(通常来自多个协调系统),致使其崩溃。DDoS 攻击通过用于调制解调器、打印机、交换机、路由器和服务器的简单网络管理协议 (SNMP),让企业网络不堪重负。
在 APT 中,单个或一群入侵者会渗透到系统中,并在很长一段时间内未被察觉。入侵者保持网络和系统完好无损,以便监视业务活动,窃取敏感数据,同时避免企业启动防御对策。最近的 Solar Winds 对美国政府系统的破坏就是 APT 的一个典型例子。
中间人是一种窃听攻击,即网络犯罪分子拦截和转发双方之间的消息以窃取数据。例如,在不安全的 Wi-Fi 网络上,攻击者可以拦截在访客设备和网络之间传递的数据。
以下最佳实践和技术可以帮助企业实施强大的网络安全防护,进而减少遭受网络攻击的安全隐患,并保护关键信息系统,同时又不影响用户使用或客户体验:
如今的企业正在以前所未有的方式互联互通。您的系统、用户和数据总是在不同的环境中存储和运行。仅仅保障运营边界的安全已远远不够,但在每个环境中实施安全控制又会增加复杂性。这两种情况无一例外地都会导致对最重要资产的保护降级。零信任策略始终假设存在威胁,因此始终设置控制措施来验证每个用户、设备和企业连接的真实性和目的。为了成功执行零信任策略,企业需要通过某种方式来组合安全信息,以便生成相关控件环境(设备安全、位置等),用于告知和执行验证控制措施。
IBM Security 提供最先进的集成企业安全产品和服务组合之一。该组合由世界知名的 IBM X-Force® 研究团队支持,其安全解决方案可帮助企业将安全性融入其业务架构,确保在面对不确定性时也能蓬勃发展。
如需风险评估、事件检测和威胁响应方面的帮助,请务必查看:
有关 IBM Security 专家提供的最新网络安全策略、趋势和洞察,请访问 IBM Security Intelligence (链接位于 ibm.com 外部) 站点。
集成安全工具以深入洞察混合多云环境中的威胁。
人工智能正在改变网络安全的整体格局,它可以分析大量的风险数据,帮助用户加速响应,在安全资源投入不足的情况下提高运营安全性。
了解智能安全分析,洞察最关键的威胁。
企业正在转向零信任安全解决方案,仅在有限的基础上和适当的情况下才允许访问他们的数据和资源,进而保护这些数据和资源。
将云整合至现有企业安全计划中,不仅仅是添加更多控制或单点解决方案。这需要评估资源和业务需求,针对企业的文化和云安全战略开发全新的方法。
保护多个环境中的企业数据,遵守隐私法规并降低操作复杂性。
确保可自始至终查看和控制所有移动设备、应用和内容。运行 AI 驱动的安全分析并维护所有平台的安全性。