这是一年中,当公司不可避免地转向他们的水晶球,并试图预测未来一年将有什么在商店的时候。
在安全问题上,有一个重点放在整个发展的威胁景观和所需的工具来处理它。我们汇集了一些领先的行业专家的预测。
安杰kawalec,首席技术官休利特帕卡德企业高安全服务说,“2016会带来转变的组织如何保护他们的数据。新的网络安全工具和技术将重点放在应用大数据分析和自动化的威胁景观,以及内部用户和运营。此外,管理用户身份的新方法,将跨生物识别技术和跨云平台,我们将看到越来越多的采用先进的消费者安全和身份的产品和服务。
但新技术的使用,旧的威胁将继续成为一个问题。kawalec补充道,“一个大的和令人担忧的比例将继续攻击猎物的标准软件的老漏洞和操作系统版本,缺乏管理和更新。在移动设备的新漏洞,操作系统和应用程序将超过“焦点更多传统领域。
移动安全将继续成为一个问题。Zimperium的约书亚Drake,VP平台的研究与开发,认为iOS将目标锁定在未来一年多,“iOS安全将采取中心舞台与更多的iOS内核漏洞,越狱的iOS 9.2和9.3。我们也会看到另一个空投式的攻击,有可能通过AirPlay或连续性/切换”。
他还预测,Android的持续缺乏及时的更新将是一个问题,更多的攻击将利用共享地址空间ASLR的弱点来获得系统权限。一个好的注意德雷克认为,“更多的漏洞将被公开披露,由于漏洞赏金项目扩展为更多的企业实现价值和建立内部知识消化的结果。立法的变化也会产生积极的影响。”
物联网也有可能成为网络犯罪分子的攻击目标。”对手将利用连接设备的大量涌入–从手表到汽车到关键的国家基础设施–获取个人和敏感信息。物联网是下一个战场在我们走向智慧的环境和对手推进他们的策略,利用新的漏洞出现,说:”惠普企业kawalec。
德米特里Alperovitch,首席技术官和共同创始人CrowdStrike,RSA大会顾问委员会的成员,认为数据将越来越多的武器,“利用数据作为武器将在2016个主要问题。在过去,数据已经采取,破坏或加密,但越来越多的我们看到违反在数据泄露公开以企业声誉造成重大损害,甚至政府(如索尼、艾希礼麦迪逊,等)。犯罪分子和黑客窃取数据和现在威胁要放在公共网站给别人看。在这一点上,黑客们正在建设大量的数据库,包括多种类型的数据(保险,健康,信用卡),以呈现一个“全面的图片’的个人。这是一件让你的数据被盗,另一个是它用来对付你。我们会继续看到个人,企业和公共实体的信息,对他们作为一种武器在2016“。
打击威胁史蒂芬考克斯在SecureAuth首席安全架构师认为,我们将看到在认证方法的变化,“生物识别技术将作为第二因子随着组织的发展越来越不信任密码的作用更大。随着生物识别传感器的个人设备的普及将使这成为可能。开放标准的生物隐私友好的,如狗,将有助于通过”。
考克斯还表示,2016将自适应认证的一年,“很多攻击我们看到2015,攻击者使用恶意软件,他们只是用被盗的凭据登录到环境。随着组织移动到云中,有越来越多的认证接触点在一个组织中,这些将需要保护的技术,可以快速识别和应对威胁。
惠普kawalec还预测,高级管理人员将更多的参与到安全问题,“在频繁的和破坏性的数据泄露,我们在过去的两年中看到光,首席执行官将导致违反网络响应的前列。我们越来越会看到这些违规发生在法庭和新闻编辑室,以及笔记本电脑和网络。网络风险将是首要考虑的板、升降的首席信息安全官超越传统的它。并与此,企业将越来越负责的信息安全的消费数据“。
史提夫主任在降低,Promisec产品管理咨询联系电话:86-755-82821019 29654839 外贸销售管理系统 ERP管理系统 深圳企业软件定制开发公司 进销存系统OA管理系统 企业管理软件 FMS贷代软件 深圳软件公司 软件定制开发 OA ERPCRM 外贸系统 进销存系统 深圳网站建设 深圳网络公司 工程项目管理系统 生物工程系统 仓库管理系统 会计出纳系统 手机APP开发