Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

2024 年值得期待的五大网络安全趋势

2024 年值得期待的五大网络安全趋势

Nov 28, 2023

弗里斯科(Frisco, TX)

由 AI 驱动的攻击将加速网络犯罪,而获得网络保险将变得更困难。

Netwrix 作为让数据安全变得更容易的网络安全厂商,今天发布了关键的 IT 安全趋势,这些趋势将在 2024 年影响所有规模的组织。

安全研究副总裁 Dirk Schrader 和安全策略师 Ilia Sotnikov 分享了未来一年预计出现的五项趋势:


  1. 网络保险的要求将会收紧。 随着成功的网络攻击带来赔付金额的增长,保险公司将要求更多组织落实强有力的安全措施,以便有资格投保或降低保费。如今的常见要求包括多因素认证(MFA)、补丁管理以及为业务用户提供定期的安全培训。到 2024 年,身份和访问管理(IAM)很可能也会加入这一清单,尤其是在企业领域。此外,我们预计保险公司将与托管服务提供商(MSP)合作,帮助确保中小企业达到最低安全水平。
  2. 攻击者将越来越多地窃取(收集)加密数据,即使他们目前还无法解锁/解密这些数据。 量子计算正在迅速进步,因此具有前瞻性的网络犯罪分子会窃取那些使用当下技术暂时无法解锁的加密数据,但他们可能很快就能对其进行解密。主要目标将是拥有大量敏感数据的组织,例如政府和国防机构、金融与法律公司,以及拥有宝贵知识产权的大型企业。为降低风险,组织不应将加密视为万能药,而应构建包含数据分类、风险评估与缓解措施,以及事件检测与响应在内的多层策略。此外,他们还应记住:当没有立即的勒索要求或其他可见后果时,数据窃取可能会悄无声息地发生,从而难以及时发现;因此,应加强对其敏感数据周边活动(包括加密内容)的监控。
  3. AI 工具将使网络犯罪分子更容易获取他们所需的细节信息。 AI 将使威胁行为者能够迅速定位用于撰写令人信服的网络钓鱼邮件所需的个人信息,并从被盗凭据的数据库中挖掘数据,以发起有效的基于密码的攻击。为降低风险,组织必须要求使用强而且唯一的密码,严格控制特权访问,并投资于 Identity Threat Detection & Response (ITDR) 解决方案。
  4. 网络钓鱼邮件将更难被识别,并在非英语国家扩散。 过去,网络钓鱼邮件往往充满语法错误和拼写错误,且通常使用英语。然而在 2024 年,AI 工具将使攻击者更容易用任何语言编写出令人信服的邮件。为反制这一趋势,组织需要更新其网络钓鱼培训,并让用户能够轻松报告可疑消息。非英语地区的 IT 团队也需要提醒用户,收到使用其母语撰写的恶意邮件的可能性正在不断上升。
  5. 每个人都将面临“安全疲劳”带来的风险。 用户身份是对手的关键目标,因为一旦攻破仅一个账户,就能进入 IT 生态系统。但如果用类似邮件代理(mail agents)之类的工具不断向用户发出警告,并要求他们频繁参加安全意识培训,可能会适得其反,导致“安全耗竭”,从而引发组织原本试图预防的错误和疏忽。更有效的策略是采用基于最小特权(least privilege)的 Zero Trust 模型。此外,应根据特定员工群体的需求定制安全意识培训,以便更容易保留相关知识。

犯罪分子将会利用 AI 和机器学习——但安全社区也应该如此。这些技术能够帮助快速把多个数据集中的线索串联起来,提供在早期阶段识别甚至复杂网络攻击所需的更广泛背景。此外,安全专业人员能够更快、更有效地响应,因为他们可以清楚地看到到底发生了什么,以及哪些账户、数据和其他资产参与其中。

Ilia Sotnikov,Netwrix 安全战略专家



分享到