欢迎来到天天文库
浏览记录
ID:17445644
大小:323.00 KB
页数:248页
时间:2018-08-31
《2016年网站安全威胁报告》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、2016年网站安全威胁报告完整版2016年网站安全威胁报告2目录赛门铁克全球情报网络03网站安全威胁报告简介网站仍然容易遭受攻击,导致恶意软件入侵与数据泄露04全面网站安全042015年热门事件05关键要点05向更强的验证迁移06希望的理由072015年相关数据现状一览08从裂缝中潜入09><>9内部威胁10金钱、金钱、金钱10地下经济与执法14??网络阴影中的企业14??蓬勃发展的业务14??犯罪分子可以逃窜,但他们无处可藏14??降低风险15攻击不仅针对设备或网络—更针对计算机背后的个人不要相
2、信任何人16秘密与谎言17错误的身份18鼠标在哪儿就把您的钱放在哪儿18不断破坏公众信心1<>9??站住,留下买路钱1<>9??然而犯罪分子为何如此青睐勒索软件?1<>9??Dyre木马的后果与执法20??语言与地域根本不是障碍20隐私法21避免网络末日22攻击不仅针对设备或网络—更针对网络背后的组织持续的攻击23零日漏洞的多样性242015年活跃的攻击团体24全球恐怖,本地攻击25内幕交易与蝴蝶效应25网络安全、网络破坏与黑天鹅事件的应对27默默无闻并非防御手段27各种攻击途径Web攻击、工具包
3、以及在网上对漏洞进行利用位于射击线上的Linux28有问题的插件2<>9??Flash的末日就在眼前2<>9??利用web服务器的插件2<>9注入造成的感染2<>9Web攻击漏洞利用工具包30技术支持类骗局激增,传播勒索软件31分布式拒绝服务32??DDoS逍遥法外32??简单而有效34??与web相连接的应用正在受到越来越大的威胁36Bot网络是什么?37恶意广告38在客户一端3<>9智能手机与移动设备3<>9??人手一部手机3<>9??跨界威胁3<>9??对安卓系统的攻击变得更为隐蔽42??安
4、卓用户正在遭受网络钓鱼与勒索软件的攻击42??目前苹果iOS用户所面临的风险之大前所未有42保护移动设备42展望未来43电子邮件与通讯威胁43??电子邮件的滥用43??垃圾邮件44??网络钓鱼44??电子邮件恶意软件44??电子邮件加密46??绕过加密:通讯攻击46??电子邮件安全建议46展望未来46计算机、云计算与IT基础设施47??云端与虚拟化系统48??云端安全漏洞48??保护IT基础设施48保护信息,无论其位于何处4<>9业界的回应加密技术的发展历程50数字的力量50制衡51加速实施Alw
5、ays-OnSSL51加强版定心丸52展望未来呈上升态势53??更多的网络钓鱼53??HTTPS无处不在,为每个人服务53??混合型威胁:对移动设备的攻击53??对正确的安全技能的需求不断增长53热门话题??聚焦验证54??不安全的物联网54??黑客行动主义、恐怖主义、政府责任与隐私权54TLS1.3—作者:伊万??里斯蒂克(IvanRistic)55建议与最佳实践符合行业标准56正确使用SSL/TLS56采用全面网站安全56教育员工57保护移动设备57这需要团队努力57赛门铁克2016年网站安全
6、威胁报告323赛门铁克2016年网站安全威胁报告3赛门铁克全球情报网络??赛门铁克DeepSight??情报??赛门铁克托管安全服务??诺顿消费者产品(Norton??consumerproducts)??赛门铁克网站安全(SymantecWebsiteSecurity)??及其他第三方数据源????赛门铁克云服务(Symantec.cloud)??赛门铁克网站安全(SymantecWebsiteSecurity)??以及其他许多赛门铁克安全技术Skeptic??,赛门铁克云服务专有的启发式技术2
7、3,<>980家供应商13个数据中心71,470种产品18亿次web请求74,180个漏洞<>90亿封电子邮件信息个国家或地区凭借其赛门铁克全球情报网络(Symantec??GlobalIntelligenceNetwork),赛门铁克拥有全球最全面的互联网威胁数据资源。赛门铁克全球情报网络由6380万个攻击传感器组成,每秒可记录数以千计的事件。该情报网络借助赛门铁克产品与服务组合,在超过157个国家和地区监测威胁活动,相关产品与服务包括:(SymantecDeepSight??Intellige
8、nce)(Symantec??ManagedSecurityServices)赛门铁克还维护着全球最全面的漏洞数据库之一,其中包含74,180多个已备案漏洞(时间跨度超过二十年),这些漏洞来自23,<>980余家供应商的71,470余种产品。赛门铁克用以捕获垃圾邮件、网络钓鱼与恶意软件数据的资源包括:赛门铁克维护着全球最全面的漏洞数据库之一赛门铁克探测网络(SymantecProbeNetwork),这是一个包含500多万个诱骗账户(decoyaccount)的系统赛门铁克云服务专
此文档下载收益归作者所有