赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Websense发布2007年安全预测

发布时间:2007.01.30 09:28     来源:赛迪网    作者:Websense

全球Web安全和网页过滤软件供应商 Websense®近期预测在2007年有组织的犯罪将加入黑客群体,形成一个更有组织的网络犯罪经济,用来购买、销售和交易热门商品,比如随时可用的网络攻击工具和利用零日漏洞的攻击。虽然Web 2.0的技术在大规模的使用,却忽视了安全问题,Websense安全专家预测Web 2.0的安全问题将会逐渐增多。

以电子邮件传播的蠕虫和病毒不再是安全的焦点。当今的威胁围绕着不断变化的、动态的和广泛使用的互联网而不断发展。网页将继续成为专为盗取信息的恶意代码的首选媒介,而且这些恶意代码无论在数量上,还是在攻击技术上都在不断的发展。

Websense还预测利用反网络钓鱼工具条技术的攻击将会出现,逃避防泄露技术的数据隐匿技术会增强,以及加密技术应用和僵尸网络定制包会不断增长。Websense 安全研发部门副总裁Dan Hubbard 说:“有组织的犯罪认识到互联网是一个目前可以产生巨大利益的未开发资源。因为轻而易举就可以获得利益,所以,攻击技术在不断提高,并且参与攻击的人也在不断增加。能够盗取个人、业务和财务信息的工具和攻击成为网络犯罪最热门的商品。尤其在明年,组织机构需要利用防护手段,防范越来越隐匿和有目标的攻击波。”

Websense 2007年安全威胁预测

网络犯罪的地下经济

在2006年,网络犯罪和新网络罪犯的发展都有相应增长。在2007年,Websense预期地下网络犯罪将更有组织,并且获取利益的机会也会更多。零日攻击代码市场将更具竞争力。这将导致在客户端和服务器端发生更多零日攻击和更高技术的攻击。

Web 2.0安全问题逐渐显现

Web 2.0站点正在不断增长,大约前20家访问流量最高网站的80%都是这样的站点,比如MySpace和Wikipedia。内容不断变化是这类站点的特色,而且这种特点决定了不仅监控非常困难,而且很难确保相应的安全,因此,包含社会网络站点的Web 2.0站点在攻击面前显得特别脆弱。利用数以百万的潜在网络罪犯,垃圾邮件制造者和广告软件公司正在寻找成功的机会。实际上,根据Gartner 2006年9月份由John Pescatore分析家发布的报告“Web 2.0需要安全101” ,作者注意到“并不安全的Web 2.0聚合将导致新的网络钓鱼和攻击。”

Web 2.0的担忧

●用户创建内容:正如2006年所提到的,通过授权最终用户自行添加内容,也导致了安全问题不断上升。

●社会网络:巨大的用户量,以及通过profiles 和网络链接用户的能力将导致更多的安全问题。娱乐社会网络不再是唯一的攻击目标;还有一些商业网络存在,这些网络的用户链接到招聘、业务开发和面临同样威胁的其它相关业务。

●基于服务的架构(SOA) 和Web服务:Web最终会成为一个平台。“mashing’”Web 服务来临以及同时链接到几个属性(properties),将导致不断增长的安全问题,因为交叉域安全问题能够影响整个环节中的所有链接。

反网络钓鱼工具条攻击

在2006年,几家知名公司在其浏览器当中嵌入了反网络钓鱼工具条。然而,Websense 预测许多反网络钓鱼工具条将成为攻击代码的目标,这些攻击代码是专为阻止或避开反网络钓鱼防护机制而设计的。

增强的数据隐匿技术

在2007年,采用恶意代码盗取信息的事件将继续增长。防范方式将导致离开组织机构和网络的有价值信息更加隐匿。网络犯罪将不断采用夹带恶意代码的加密技术,绕开防护机制。

僵尸网络不断发展

僵尸网络将随着防范技术的发展而继续发展。可分发的命令及控制和采用聊天工具Internet Relay Chat (IRC) 或HTTP之外的协议,将用来控制僵尸网络。加密技术的应用将不断增长,定制的僵尸包也将会出现。

(t003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 2007年首宗重大“网络钓鱼”现身网络 (01-08) · Websense收购PortAuthority科技公司 (12-31)
· 2007软件市场趋势:Vista商业智能SOA上榜 (12-31) · Websense提醒小心通过Skype传播的木马 (12-22)
· Websense提醒用户小心Word零日漏洞 (12-22) · McAfee实验室预测2007年安全威胁 (12-22)
· Websense 在北京建立研发中心 (11-24) · Websense推出安全技术ThreatSeeker (11-20)
· 用户小心MySpace上的视频链接 (11-20) · Websense2006上半年安全报告 (11-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管