SDWAN技术和安全发展研讨会:SASE报告揭示企业安全威胁
来源:James 时间:2022-01-19 10:29:38阅读:136
特拉维夫——世界上第一个SASE平台提供商——Cato——Networks今天公布了他对全球企业网络的季度分析结果。Cato——Networks—SASE威胁研究报告发现,企业安全和网络使用的流行先入之见通常是不准确的。虽然俄罗斯、中国等国外攻击和民族国家成为头条新闻,但第一季度最常见的企业网络安全风险来自未补丁的遗留系统、来自美国的攻击和消费者应用程序。
“Cato 的融合 SASE 解决方案使我们能够将安全观察与来自实时流量的网络分析结合起来。在第一季度,我们看到企业安全领导者无法以牺牲旧的、更普通的风险为代价来关注新发现的漏洞,”Etay Maor 说,Cato Networks 安全战略高级总监。“威胁行为者不断扫描未修补的、EOL(生命周期终止)和遗留系统,以及存在两到近 20 年的漏洞。虽然一些政府已经对 TikTok 提出了隐私问题,并最终在其网络和设备中禁止了该应用程序,太多的企业网络继续承载 TikTok 流量。”
传统安全防御失败,因为旧漏洞是最常见的威胁

虽然这个行业专注于外部攻击(比如SolarWinds),但是企业面临的真正风险来自于旧的漏洞利用,有些漏洞利用时间长达20年。Maor说:尽管组织总是需要跟上最新的安全补丁,但是保证对旧系统和过去几年众所周知的漏洞进行监控和修复也很重要。威胁行为者试图使用被忽视和容易受到攻击的系统。
我们的研究表明,攻击者经常扫描生命周期结束和不支持的系统。Cato发现的常见漏洞和暴露(CVE)是针对软件(即VSphere、OracleWebLogic和Big-IP)和具有远程管理漏洞的路由器的攻击。
打补丁可能会解决这个问题,但是企业发现掌握打补丁是一个挑战,传统的安全系统通常不足以阻止威胁。此外,威胁者不断改变签名和特征,以避免检测。
应用漏洞使许多企业面临攻击
在分析网络流量的过程中,Cato发现了几个安全风险。MicrosoftOffice和Google继续占据主导地位,但远程访问软件得到了广泛的应用,如远程桌面协议(RDP)、虚拟网络计算(VNC)和TeamViewer。
如果没有得到适当的保护,这些应用程序可能会成为威胁行为者的目标,并带来灾难性的后果,最近对佛罗里达供水系统、Molson Coors 和 Colonial Pipeline 的攻击就证明了这一点。“从安全角度来看,远程访问软件的流行令人不安。对关键基础设施的许多攻击都涉及攻击者利用这些非常包中的漏洞和弱密码。如果组织需要运行此类软件,则必须特别注意确保其安全性,”毛尔说。
公司网络也继续由消费者应用程序填充,最受欢迎的是*TikTok,它的流量比*Google*Mail,LinkedIn或者*Spotify*大多数百万。最近几个月,Cato的*Robinhood和*eToro的交易也显著增加——这可能是由最近的*GameStop-Reddit-Wall*Street推动的。传输到这些交易应用程序的数据超过了更受欢迎的应用程序,如*CNN,纽约时报和*CNBC。
Maor说:消费者应用的增加不仅消耗带宽,而且给企业带来安全风险。随着数据流和应用类型的变化,威胁参与者使用漏洞的方式也在发生变化。相反,企业保护其网络的方式也必须发生变化。
俄罗斯或中国以国外家的威胁
为了保持在攻击者面前,企业通常会阻止一些国家的流量,比如俄罗斯和中国。这种方法无效。卡托的分析表明,2021年第一季度,大多数威胁不是来自中国或俄罗斯。事实上,来自美国的恶意软件攻击比任何其他国家都多。
Maor说:阻止进出‘常见嫌疑人’的网络流量并不一定能使你的组织更加安全。威胁行为者在包括美国、德国和日本在内的‘友好’地区管理他们的指挥和控制服务器。
机器学习算法发现安全威胁的网络特征
为正确了解其报告中的网络和网络安全趋势,Catounetworks分析了2021年1月1日至2021年3月31日期间,来自世界各地的850多家企业在Catou全球专用骨干网络上拥有近2000亿个网络流量。
大约160亿个安全事件被识别并输入卡托威胁跟踪系统。这个专有的机器学习平台通过上下文网络和安全分析来识别威胁。通过了解和识别网络攻击的网络模式,CTHS将对传统网络安全软件通常无法检测到的安全威胁发出警报。
微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场…热线:400-028-9798,欢迎来电咨询。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/6211.html


