<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    思科:讓所有人脫離網絡安全貧困線

    VSole2022-06-12 21:08:01


    在進行RSA安全大會主題演講之前,思科安全與協作執行副總裁Jeetu Patel向媒體透露:“確保安全貧困線以下的每個人都擁有一定程度的安全是我們的公民義務,因為這最終會成為一個人權問題。” 


    “金融服務、醫療保健、交通運輸,這些都是關鍵基礎設施,像供水、電網一樣,一旦被破壞,所有這些服務都會馬上陷入停滯。” 


    早些時候的RSA會議上,思科CISO顧問團隊主管Wendy Nather就提出了網絡安全貧困線的概念。這一概念主要是指處于貧困線以下的組織或個人沒有預算或人力資源來實現安全措施。


    Patel稱,應該重視將所有公司提升到貧困線以上,即使已經安全脫貧的公司也應重視此事,因為當今軟件依賴、數據共享和混合工作模式的局面下,個人和組織都變得更加互聯互通。


    “我們所處的生態系統是一個整體,最薄弱的一環可能會破壞整個鏈條。”他解釋道,“汽車制造廠的小供應商掉鏈子,汽車公司的整條生產線都可能因而關停。”


    而且,“每個人都是內部人”。 


    實體的高墻圍欄和虛擬的軟件邊界不再能將組織內外的人員和信息區隔開來。而由于人員和設備能與傳統企業邊界之外的其他人和設備連接并共享數據,潛在攻擊面也隨之擴大。


    Patel表示,“如果我們不照顧安全貧困線以下的人,那么即使你處在安全貧困線之上,可以采取種種辦法保護自身,最終你還是會暴露的。”


    在整個組織中樹立安全規程需要足夠的預算,用來購買安全產品和聘請有能力抵御威脅的安全專業人員。然而,影響力也在區分安全富豪和安全貧困戶方面發揮了作用,思科安全業務集團高級副總裁Shailaja Shankar補充道。


    她表示:“在這個互聯體系中,安全貧困線之上的大型組織能夠與其供應商談下相當實惠的條款。但如果體量太小,你就很難與之周旋而只能接受供應商愿意給你的。”


    共擔風險,共同防御


    至于行業是如何最終出現大量組織低于安全貧困線的情況,那就有很多原因值得探討了。有人說,互聯網讓我們更加互聯互通就是個錯誤。同時,復雜性也是個問題:安全架構越來越精密的同時也變得越來越復雜。


    思科高管還承認,供應商社區也有責任,因為他們銷售的大量產品根本無法相互操作,也不總能信守他們的防護承諾。


    于是,想要擺脫這個爛攤子,就需要大家的共同努力。這就涉及到安全供應商提供專業知識和貢獻及共享威脅情報了。 


    為此,Shankar舉出了思科Talos威脅情報團隊的例子,稱該團隊為烏克蘭關鍵基礎設施客戶提供全天候安全產品運營服務,并向戰亂國家的組織提供免費的云安全產品。 


    她還補充道,思科是網絡威脅聯盟的創始成員。“我們與30多家全球安全供應商合作,共享威脅情報,這些情報使我們能夠保護客戶并捍衛這個數字生態系統。”Shankar稱,“共擔風險需要共同防御。”


    Patel則表示,商業模式也需要轉變。“人們開始考慮在供應鏈層面實施保護,而不是在單個組織層面:考慮整個生態系統,而不僅僅是我這個小范圍里的東西。” 


    Patel補充道,這就延伸到向非營利組織和非政府組織提供免費或低成本安全的供應商,也涉及大公司利用其購買力幫助小型組織改善他們的安全狀況。 


    Patel表示:“我不認為這是一朝一夕就能達成的事,但我覺得這種認知開始強烈沖擊人們的思維。100美元產品中僅僅價值7美分的小部件,一旦其供應商遭遇安全事件,整條產品生產線都有可能因而停工。這種影響不可小覷,因為成百上千乃至數萬億美元都有可能因為惡意對手的系統性攻擊而停轉。”



    參考閱讀

    網絡安全專利侵權 思科被判賠付19億美元

    [調研]網絡安全人才危機持續惡化

    [調研]網絡安全早期階段融資發展迅猛

    2021年度英國網絡安全市場規模突破100億英鎊

    網絡安全思科
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    思科針對業務流程自動化 和網絡安全設備 中的高嚴重性漏洞發布了安全補丁,這些漏洞使用戶面臨權限提升攻擊。這兩個問題都存在于業務流程自動化 的基于 Web 的管理界面中,它們的 CVSS 得分為 。閱讀公司發布的公告。
    據科技博客ZDNet北京時間7月5日報道,思科網絡安全團隊Talos的研究人員最近發現了一種新的銀行木馬,這種新型木馬病毒通過散布一些看似軟件公司開出的賬單請求、實則為惡意軟件的網絡釣魚郵件,從而竊取受害者PC上的銀行證書、密碼和其他敏感信息。
    根據多家安全機構發布的調查報告,LockBit 3.0在2022年第三季度勒索軟件攻擊事件中攻擊次數最多,并且是數據泄露網站上列出的2022年受害者人數最多的勒索軟件團伙。該團伙依靠Qbot木馬進行傳播,并利用Print Nightmare漏洞進行攻擊。該團伙主要針對教育部門進行攻擊,并依賴于現有勒索軟件家族的分支,例如HelloKitty和Zeppelin。
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    2021 年,隨著數字貨幣的流行以及國家間對抗的加劇,以“高級持續性威脅”(APT)組織為代表的黑客組織高度活躍,嚴重危及各國的政治、經濟和軍事安全,甚至一度引發社會動蕩。這一年來,利用主流產品的漏洞入侵系統仍是黑客組織最青睞的攻擊手段,被利用的零日漏洞僅上半年內就多達 40 個,范圍遍及 Window、Microsoft Office、iOS、Android 和 Chrome等幾乎所有主流系統和
    思科發布了軟件更新,解決了自適應安全設備 (ASA)、Firepower 管理中心 (FMC) 和 Firepower 威脅防御 (FTD) 產品中總共 27 個漏洞。其中包括最嚴重的 CVE-2023-20048 (CVSS評分9.9),8 個嚴重漏洞和 18 個中等嚴重漏洞。
    思科網絡安全軟件公司Splunk的收購不是一筆簡單的交易,具有多個戰略目的。這是思科有史以來最大的一筆交易,加強了其在網絡硬件領域以外的力量,并鞏固了其在網絡安全和AI可觀察性軟件領域的優勢。
    思科安全與協作執行副總裁Jeetu Patel表示,所有組織都建立起一定程度的網絡安全措施很快會上升到人權問題范疇。
    隨著網絡攻擊日益嚴重,防御已經不僅僅是被動地構筑一堵堵高墻進行固守,更需要主動出擊去搜索攻擊的跡象并且提前進行針對性地防御。 在思科2018年度網絡安全報告中,思科指出很多攻擊有著顯而易見的攻擊前兆,而防御者一旦能預知并且識別即將到來的攻擊以及攻擊模式,就可以進行阻止或者緩解攻擊造成的損失。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类