2018年-ibm商业价值研究院_emerging_security_trends_11页_771kb
报告摘要
IBM全球企业咨询服务部执行报告总结:新出现的安全性趋势和风险
核心内容
IBM全球企业咨询服务部发布了一份关于新出现的安全性趋势和风险的执行报告,旨在为政府机构和企业高管提供战略洞察,以应对日益复杂的安全威胁。报告强调,随着技术的发展,传统的安全性威胁正在演变,同时移动设备和社交媒体的普及也带来了新的安全挑战。
主要观点
- 安全性已超越IT领域:安全性不再仅是IT专家的责任,而是需要企业中各个层级的人员共同理解并保持警惕。
- 攻击手段日益复杂:传统攻击如SQL注入和钓鱼攻击不断演化,成为更高级的威胁,如“零日攻击”和“鱼叉式钓鱼”。
- 移动设备成为新目标:随着移动设备的广泛使用,其成为攻击者的新目标,带来了新的安全风险。
- 社交媒体带来欺诈和信息泄露风险:社交媒体的普及使得欺诈行为更容易发生,同时也增加了个人信息泄露的可能性。
- 企业需建立前瞻性安全能力:企业应具备实时分析能力、统一端点视图、数据库保护以及社交安全策略,以应对新环境下的安全挑战。
关键信息
1. 2011年安全性趋势
- 数据泄露频发:大规模网络漏洞频繁出现,造成广泛的客户数据泄露,许多Web服务无法访问,损失数十亿美元。
- 攻击范围广泛:所有行业和部门都报告遭受攻击,包括执法、政府、社交网络、零售、娱乐、银行和非营利组织。
- SQL注入攻击:这种技术自1990年代起流行,至今仍在演变,攻击者利用未修补的漏洞访问数据库内容。
- 钓鱼攻击升级:攻击者利用社交网站信息进行个性化攻击,如“鱼叉式钓鱼”,提高攻击的成功率。
2. 移动设备安全风险
- 移动设备使用增长:个人设备在工作环境中的使用量持续增长,给企业带来新的管理挑战。
- 移动设备漏洞:由于设备、操作系统和电信公司之间的复杂关系,漏洞可能长期未被发现。
- 越狱和第三方应用:越狱程序使得非法访问数据变得更容易,增加安全风险。
- GPS与数据服务结合:移动设备将GPS与消息、数据服务结合,可能被用于监控用户通信。
3. 社交媒体风险
- 社交媒体使用广泛:截至2011年底,约80%的全球在线用户使用社交媒体。
- 隐私信息泄露:用户在社交媒体上公开大量隐私信息,使得社交情报收集更便捷。
- 社交工程攻击:攻击者通过建立虚假信任关系,如LinkedIn假冒,获取用户信息。
- 用户行为影响安全:用户在社交媒体上分享与工作相关的信息,可能无意中暴露公司数据。
4. 安全性管理建议
- 建立前瞻性安全性情报能力:利用实时分析技术,从多个数据源中发现可疑活动。
- 统一端点视图:整合所有设备(包括移动设备)的安全性管理,实现一致的策略与监控。
- 数据库层次保护:识别关键数据的位置、建立业务控制机制、确保合规性。
- 建立更安全的社交习惯:制定并落实社交媒体策略,提升用户的安全意识和行为。
总结
在当前技术快速发展的环境下,企业需要全面审视其安全性策略,以应对来自传统攻击、移动设备和社交媒体的新风险。IBM建议企业采取前瞻性安全性情报能力、统一端点管理、数据库保护以及社交安全策略,以确保在日益互联的商业环境中有效保护资产。此外,企业应积极关注IBM商业价值研究院提供的洞察,并通过订阅IdeaWatch电子月刊获取最新信息。
参考资料
- IBM X-Force报告:提供关于安全性威胁的实时分析与趋势预测。
- Verizon数据泄露调查报告:指出69%的入侵事件在日志中存在证据,但未被发现。
- Ponemon研究所报告:指出仅有35%的企业制定了社交媒体策略,并且只有35%积极执行。
联系方式
- IBM商业价值研究院:可通过官网或电子邮件获取更多信息。
- IBM X-Force:访问 ibm.com/security/xforce 获取详细研究资料。
作者信息
- Jack Danahy:IBM安全性系统分部总监,国际安全领域发言人。
- John Lainhart:IBM全球企业咨询服务部全球安全性及隐私服务领域领袖。
- Eric Lesser:IBM商业价值研究院研究总监和北美领导人。
企业联系方式
- 北京总公司:北京市朝阳区北四环中路27号盘古大观写字楼25层,邮编100101,电话(010)63618888,传真(010)63618555。
- 上海分公司:上海浦东新区张江高科技园区科苑路399号10号楼6-10层,邮编201203,电话(021)60922288,传真(021)60922277。
- 广州分公司:广州天河区珠江新城花城大道85号高德置地广场A座9层,邮编510623,电话(020)85113828,传真(020)87550182。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载