安全邊界不斷擴(kuò)張
時(shí)間:2022-04-19 20:51:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-19 20:51:01 來源:行業(yè)動(dòng)態(tài)
從主機(jī)安全到網(wǎng)絡(luò)安全,再到云安全,安全的防護(hù)邊界在不斷發(fā)生改變,用原有安全設(shè)備和策略去應(yīng)對(duì)新的安全環(huán)境顯然已經(jīng)失效。而5G網(wǎng)絡(luò)的到來更加速了安全邊界的擴(kuò)張。IDG表示,2019年將成為5G元年,并預(yù)測5G以及與5G相關(guān)的網(wǎng)絡(luò)設(shè)備市場將從2018年的5.28億美元增長至2022年的260億美元,年復(fù)合增長率為118%。
不可否認(rèn),5G的到來將極大的擴(kuò)展現(xiàn)有應(yīng)用的生態(tài)空間,隨之而來的物聯(lián)網(wǎng)也將得到更快速的發(fā)展。而對(duì)安全而言,這一切都將使得防御的邊界發(fā)生極大的改變,大量物聯(lián)網(wǎng)設(shè)備將成為黑客攻擊的首選目標(biāo),而終端到云端的傳輸階段也將更多的暴露在威脅之下。
另外,越來越多的攻擊開始將供應(yīng)鏈作為攻擊目標(biāo),這種攻擊可能發(fā)生在軟件供應(yīng)商或第三方供應(yīng)商的生產(chǎn)過程中。典型的攻擊場景是攻擊者將合法軟件更新替換為惡意版本,以便將其快速且秘密地分發(fā)給目標(biāo)受害者。此類攻擊的數(shù)量與復(fù)雜程度均在不斷增加,未來我們可能會(huì)看到攻擊者試圖感染硬件供應(yīng)鏈。例如,攻擊者可以在UEFI/BIOS的固件中破壞、更改芯片或添加源代碼,然后將這些組件發(fā)送到數(shù)百萬臺(tái)計(jì)算機(jī)??傊?,攻擊者會(huì)始終不斷的去尋找新的攻擊對(duì)象。
同時(shí),安全性較差的物聯(lián)網(wǎng)設(shè)備也將成為最薄弱的環(huán)節(jié),其中最令人擔(dān)憂的是針對(duì)連接數(shù)字世界與現(xiàn)實(shí)世界的物聯(lián)網(wǎng)設(shè)備,例如車聯(lián)網(wǎng)。賽門鐵克此前也預(yù)測,針對(duì)控制關(guān)鍵基礎(chǔ)設(shè)施的物聯(lián)網(wǎng)設(shè)備的攻擊數(shù)量將不斷增加,如配電與通信網(wǎng)絡(luò)。同時(shí),隨著家庭物聯(lián)網(wǎng)設(shè)備的快速普及,未來或許將出現(xiàn)家庭物聯(lián)網(wǎng)被武器化的趨勢。