NTT早前發(fā)布的《2015年度全球威脅情報報告》指出,每到周一早晨使用者將設(shè)備重新連上企業(yè)網(wǎng)路時,被檢測到的惡意軟體數(shù)量都會呈現(xiàn)大幅增漲。這種趨勢也彰顯了企業(yè)「安全界限」日漸模糊的觀點,而原因則是終端使用者越來越頻繁地在企業(yè)「安全界限」內(nèi)外使用自己的設(shè)備。事實上,終端使用者本身已成為企業(yè)新的「安全界限」。這也表示,企業(yè)要保障組織安全,資訊科技和安全管理就再也不能依頼明確定義的網(wǎng)路安全界限。
《全球威脅情報報告》集合了由NTT集團旗下多家子公司,包括岱凱 (Dimension Data) 、Solutionary、NTT Com Security,以及NTT R&D和NTT創(chuàng)新研究院 (NTTi3) 于2014年在全球收集的超過60億宗安全事故分析。
岱凱安全解決方案事業(yè)部主管Matthew Gyde表示,針對終端使用者的威脅比以往更加猖獗。此外,安全漏洞也大多與終端使用者的系統(tǒng)相關(guān),而非伺服器。他指出:「成功的‘惡意入侵’多發(fā)生在周末,這正是終端使用者以及其設(shè)備,處于企業(yè)網(wǎng)路的安全控制之外。由此可見,傳統(tǒng)的安全控制在保障企業(yè)網(wǎng)路方面是有效的,可是在企業(yè)與外部存取點之間的資產(chǎn),則要面臨較大的風(fēng)險!
Gyde認(rèn)為企業(yè)要因應(yīng)這一趨勢,就必須專注于終端使用者及其設(shè)備,無論他們身在何處。他指出,在發(fā)現(xiàn)的十大嚴(yán)重漏洞中,有七大漏洞出現(xiàn)在終端使用者的系統(tǒng)中。因為他們的設(shè)備經(jīng)常存在許多未修補的漏洞,終端使用者成為公司安全的負(fù)累。
Gyde表示,惡意軟體行業(yè)日趨成熟,而惡意軟體也普遍「商品化」,并可以透過地下網(wǎng)路交易。這意味著網(wǎng)路罪犯僅需投資少量資金,便可能獲得巨大回報。
Gyde總括說:「這個趨勢是不會消退的。隨著用戶愈來愈習(xí)慣‘永遠(yuǎn)在線’,隨時存取企業(yè)資料,他們也成為那些想獲取相同資料的網(wǎng)路罪犯的攻擊目標(biāo)?傊K端使用者及其設(shè)備已成為網(wǎng)路罪犯的切入點!
《全球威脅情報報告》的其他要點包括:
- 金融業(yè)依然是攻擊的頭號目標(biāo)領(lǐng)域,在所有偵測到的攻擊中占18%。
- 對NTT世界各地客戶實施的攻擊當(dāng)中,高達56%源自于美國境內(nèi)的IP位址,但這并不一定意味著攻擊者身在美國。
- 在企業(yè)所有系統(tǒng)的身份辨識漏洞當(dāng)中,有76%已存在了超過兩年,甚至有近9%已存在于系統(tǒng)中逾十年。
- 全球企業(yè)檢測到的十大漏洞中,有七項都存在于終端使用者的系統(tǒng),而非伺服器。
- 針對終端使用者的威脅比以往更加猖獗,并明顯繼續(xù)趨向針對使用者終端。
- 針對商業(yè)與專業(yè)服務(wù)的攻擊從9%成長到15%。