1. 2009年中国信息安全领域八大预测
1) 恶意软件即服务值得关注
2008年刚被赛门铁克收购的MessageLabs,近日做出了关于恶意软件发展趋势的预测,MessageLabs认为,“2009年恶意软件将作为一项服务出现。”
回顾2008,恶意软件及其大量变种一直在与各种反恶意软件解决方案进行殊死较量。我们注意到一些黑客组织在2009年中将把病毒木马等恶意软件的制作商业化,通过让需求者定购个性化的恶意软件并自动发送,来保证恶意软件数量和变种的要求,实现MAAS(malware as a service,恶意软件即服务)。
SAAS(软件即服务)的理念已经被恶意软件传播者如此快速的借用。但要想实现恶意软件的商业化运作也并非易事,毕竟传播恶意软件是不被法律所容许的。
2) UTM(统一威胁管理)大势所趋
作为一家率先实现万兆UTM的厂商Fortinet预测,“由于受金融海啸的影响,企业IT预算紧缩将给各种威胁以可趁之机,从而不可避免地提升市场对UTM(Unified Threat Management,统一威胁管理)设备的需求。”
UTM作为企业解决一体化边界安全防护、降低运维成本的希望,一直由于其性能瓶颈饱受争议。2008年随着多核技术的成熟,UTM有望真正实现统一安全管理。IT专家网认为受到金融危机的影响,在今后一两年中,节省开支将成为公司选购产品或者开发产品的前提,因此2009年UTM将受到越来越多的企业用户关注。当然,国外的UTM是否是最省钱的解决方案,笔者并不好直接回答,可以肯定的是2009年国内信息安全市场将会更多的看到天融信、启明星辰、联想网御等国产品牌的身影。
3) “信誉”危机
另外,不断增长的“信誉危机”,不得不让企业在2009年绷紧神经,特别是当DNS的漏洞攻击问题迅猛增加的今天。2008年,DNS漏洞已经引起业内的广泛关注,一些恶意软件(如DNS Changer等)能够将恶意DNS服务器替代为合法的DNS服务器向用户提供服务,当用户输入合法网址时就会被链接到恶意网站。IT专家网不得不警告您,2009年很可能成为DNS漏洞满天飞的一年。
4) 漏洞带来的定向攻击将会增加
ScanSafe预测,有针对性的专业攻击将会增加,这个预测也是很有意义的。2008年中出现了大量的安全漏洞,笔者曾经在08年安全市场回顾中提到过,随着漏洞挖掘技术及漏洞提交机制的完善,将会有更多的安全漏洞将会公布于众。更为严重的是,网络攻击技术的门槛不断降低,这种针对特殊漏洞的攻击行为几乎每时每刻都会发生,再加上经济利益的影响,所以针对漏洞的攻击防不胜防。
5) 邮件验证码系统CAPTCHA带来的邮件隐患
2008年2月,黑客首次成功破解了邮件验证码系统CAPTCHA,转眼之间基于Web证明的垃圾邮件威胁剧增。事实证明CAPTCHA还不足以保护帐户申请过程,虽然CAPTCHA攻击所波及面积还不是很大大,但2009年必将越演越烈,攻击者的速度总是快于防御系统。不过,对于大家对于这个预测却持不同意见,有人预测改进后的CAPTCHA将让攻击者无计可施。CAPTCHA最终将何去何从,我们将拭目以待。
6) 针对行业基础设施的攻击行为将增加
Secure Computing最新的调查显示,能源等行业关键基础设施易受网络攻击。专家指出,除了金融服务业外,大多数行业对于网络攻击几乎毫无准备,包括:水利、电力、石油天然气行业、电信、运输、服务业、化工和物流业。基础设施的网络安全防护将成为2009年,行业用户关注的焦点。
7) 网络战争将越演越烈
这听起来仿佛和企业安全关系甚微,然而网络战争的目的即是破坏或干扰敌对国家网络通信、截取关键信息、扰乱对方网络正常秩序,其危害是巨大的,对于企业而言也是毁灭性的。2008年,我们已经看到到俄罗斯对爱沙尼亚和格鲁吉亚发动网络战争而造成的影响。所谓“防人之心不可无”,对于政府以及敏感行业而言,加强网络防护能力是十分必要的。
8) SQL注入、XSS攻击仍将威胁Web安全
对于web安全,IT专家网认为2009年Web安全仍将是最为严重的威胁之一。究其原因,首先SQL注入攻击使得攻击者可以在网站上注入各种恶意内容,而针对SQL注入的防御却相对较难;其次跨站脚本攻击(XSS)对Web安全的威胁将会继续加大。2009年跨站脚本攻击和SQL注入攻击将会变得更加普遍,并且很难从网站代码中消除。
尽管有这么多困难摆在前面,但是我们有理由相信2009年安全行业将迈进一大步,至少安全产业已经开始稳步发展。与此同时,我们希望看到政府与相关机构能够规范制度、加大监管力度,真正从源头上消除威胁。当然我们更期待未来的某个时候我们不再需要安全产品,用户们能够在安全稳定的环境畅游。
详细链接:http://sec.chinabyte.com/290/8683790.shtml
分享到:
相关推荐
- **3G商用进展**:2009年中国开始商用3G服务,标志着移动通信进入了一个新的发展阶段。文章分析了3G对中国移动通信市场的影响。 - **未来趋势**:随着硬件成本的降低和软件平台的发展,未来的移动通信将更加注重...
中国在大数据领域的探索始于2009年,政府发布的《“十二五”国家战略性新兴产业发展规划》等政策文件对大数据产业给予大力支持。2012年,北京航空航天大学设立了国内首个“大数据科学与应用”硕士专业,标志着教育...
中国市场同样呈现出强劲的增长势头:2009年中国SaaS市场规模达到243.4亿元人民币,预计到2012年将增长至521亿元人民币。 #### SaaS的特点与优势 - **投入低**:企业无需购买软硬件或建设机房,只需按需租赁服务。 ...
7. 2009年:宣布门店扩张计划,并准备纳斯达克上市。 8. 2012年:麦考林旗舰店入驻淘宝。 三、麦考林商业模式 1. 战略目标:提高品牌知名度,加强客户服务,致力于成为时尚购物首选和多渠道零售领导者。 2. 目标...
同时,也面临着信息安全和个人隐私等挑战。 #### 三、政府数据开放的意义与价值 - 政府掌握着约70%的高价值数据集,这些数据的开放对于推动社会进步具有重要意义。 - 数据开放有助于激发创新活力,提高公共服务效率...
2009 年新医改方案公布,方案中把信息技术明确的列为支持医改成功实现的八个主要支柱之一,这是从未有过的事情,我国医疗卫生信息化面临从未有过的机遇与挑战。方案还明确要求启动建立居民健康档案和电子病历,实现...
在中国市场,2009年SaaS市场规模已达243.4亿元人民币,预计到2012年将增至521亿元人民币。 随着SaaS市场的发展,越来越多的传统软件厂商、电信运营商、电子商务提供商、IT服务提供商等纷纷加入到这一新兴市场中。...
2009 年新医改方案公布,方案中把信息技术明确的列为支持医改成功实现的八个主要支柱之一,这是从未有过的事情,我国医疗卫生信息化面临从未有过的机遇与挑战。方案还明确要求启动建立居民健康档案和电子病历,实现...
- **需求旺盛**:据预测,未来两年内,中国软件行业仍面临近八十万的人才缺口。 #### 三、软件技术人才关键能力分析 - **软件工程师关键能力**: - **语言能力**:对外软件开发项目通常需要与外国客户沟通,因此...
2009年,尽管受到全球经济危机的影响,但软件业务收入仍实现25.6%的同比增长,显示出该行业的强大韧性和增长潜力。 **第二部分:软件开发行业市场分析** 当前,软件开发行业正处于高速发展阶段,市场需求持续增长...
- 预计到2013年,市场规模将超过977亿人民币,2009至2013年复合增长率预计为24.5%。 #### 三、数据中心运维管理概述 - **运维管理的重要性**:运维管理是确保数据中心稳定运行的关键环节。 - **运维管理目标**:...
至于遥感与全球定位,我国未来五年将实施的五大航天工程,将建立长期稳定的对地观测系统体系、协调配套全国遥感应用体系;分布建立满足应用的卫星导航系统,将形成该应用产业。 尽管3s具有重要的地位与作用,但应用...