黑客攻擊日益嚴重,網絡安全領域創投正當時! | 獵雲網

2021-01-19 獵雲網

2014年,大多數大中型企業經歷的網絡攻擊都急劇增加,而隨著時間的推移,這些網絡攻擊無論是輻射面還是複雜性都大為提高。財富1000強的董事會和管理團隊已經對這種潛在危險提高了警惕。市場研究公司Gartner估計,全球網絡安全市場將從2013年的670億美元增長到2017年的930億美元。

獵雲網1月15日報導 (編譯:Jasmine)

去年我們目睹了一系列備受矚目的安全漏洞問題引發的事件,零售業巨頭美國塔吉特公司(Target)就創下了4000萬張信用卡數據洩漏的世界記錄,之後沒過多久,美國最大家裝建材零售商家得寶(HomeDepot)也承認因黑客入侵,導致大約5600萬張信用卡數據遭到洩漏,除此之外,美國工藝品零售商Michaels、美國慈善二手商店Goodwill 以及美國高端連鎖百貨商店Neiman Marcus也都受到了黑客攻擊。接著,歷史上最大的洩密事件爆發,摩根大通銀行的電腦系統遭到黑客攻擊,約8300萬家庭和小企業信息遭到洩露,包括名字、地址、電話號碼和電郵地址等等重要私人信息。最後,黑客入侵了索尼影視娛樂公司的電腦,盜走了100TB的電影和內部文件等數據,並且發布到了網上。

2014,各行各業無一倖免。全球最大的國際貿易電子商務平臺eBay遭黑客攻擊,大量用戶數據洩露,eBay不得不要求1.45億用戶修改密碼;「閱後即焚」照片分享應用Snapchat也因為被黑客攻擊,造成20萬張用戶照片洩露,其中有很多大尺度內容,造成了非常糟糕的影響。除了這些媒體公司、金融機構、科技公司,甚至政府機構,醫療保健機構也都沒能逃過此劫,波及範圍之廣前所未有。安全事件頻發的同時,研究人員也發現了大量的網際網路基礎設施漏洞,包括「破殼( Shellshock)」漏洞、Heartbleed(意為「心臟出血」)漏洞、POODLE漏洞。

當然,這些已經公布出來的事件只是網絡事件造成的全部損失的一小部分而已。據保守估計,2014年網絡安全事件帶來的損失高達數千億美元。因此,許多公司開始關注網絡安全,大大增加了2015網絡安全預算。並且,如果不出我們所料,這些預算分配還會持續上升。

下面,我們列舉六個最顯著的網絡安全市場動態,我們相信這些努力將會改變網際網路安全現狀,帶來不一樣的2015:

 

推出自動化應急處理方案

今天,企業不僅必須做好對潛在威脅的探測和預防,還必須準備好應急預案,在關鍵時刻能夠迅速做出反應。像Target,就因為未能及時響應安全警報做出行動,而被銀行成功起訴。應急反應措施能夠最大限度地減輕黑客攻擊造成的後果,讓企業免於更大的損失,還能夠縮短企業恢復重整的時間。

入侵檢測系統和入侵防禦系統(「IDS/IPS」)加固了各機構的網絡安全,但具有高度針對性的攻擊最終還是可以穿透這些防禦。只要黑客專注一個目標,千方百計攻入目標網站,哪怕有再多的IDS/IPS系統,安全運營團隊給出再多的警報,依然無濟於事。我們能做的只有趕時間——看看我們多久才能反應過來,才能修復成功。

Target的前車之鑑告訴我們,傳統人工的應急事件處理過程應該淘汰了。縮短從發現到補救的時間才可能最大限度地減輕攻擊造成的傷害。

於是自動化應急處理方案應運而生——這套程序會在任何異常問題剛現端倪的時候,就迅速做出反應(它的速度要比傳統人為操作要快得多),絕不會對警報置之不理。很多企業都會因為人力資源有限,沒能對檢測到的威脅做出充分的反應,導致最後背上了沉重的債務。預計2015年,首席信息安全官這個職位就將被自動化應急處理方案所代替。

 

雲安全成為共同的責任

企業IT部門通常不能自主調試保護雲安全,而是嚴重依賴雲供應商提供的安全功能。但大多數SaaS供應商並沒有將安全作為首要任務,於是他們未能提供足夠的數據管理、控制等安全管控操作。2014年,許多首席信息官(CIO)和首席信息安全官(CISO)們已經意識到維護企業級雲應用程式的安全使用是一個共同的責任,我們預計,在2015年他們將會採取行動。

一批新的創業公司對雲應用進行了更深層次的探尋,獨特的威脅分析和自動觸發的雲應用安全措施。這些創業公司讓員工能夠在信息安全得到保障的前提下,放心暢享雲端。現在已經有了很多偉大的雲應用程式,CIO想要成為的是業務推動者而不是阻滯劑。這對於行業而言,無疑是一件好事。預計2015年,CIO和CISO們都會撥出可觀的預算投入雲安全的規劃。

 

高級持續性威脅激增

2015年,網絡安全部門應該特別小心高級持續性威脅(APT)。這些攻擊具有相當長的潛伏期,一旦黑客確定了一個特定目標,就會幾周甚至幾個月鍥而不捨地秘密對其進行滲透,一旦合適時機出現,他們就會把有價值的數據偷渡出來。2015年,信用卡號碼仍然是黑客的重點目標,雖然現在零售商們已經準備升級零售終端系統,推出搭載Chip-and-PIN技術的新卡片,但是升級最後期限是2015年10月,並且這個期限還有可能推遲。

為了展開高級持續性威脅,黑客會將自定義惡意代碼安裝在一臺或多臺主機上,這些代碼各自執行特定的任務,很有可能長時間不會被宿主發現。有些時候,這些攻擊是在經濟驅使下進行的,但有時候,政府或企業也會贊助黑客。從長遠來看,APT或將威脅國家安全和經濟穩定。

據波耐蒙研究所(Ponemon Institute)統計,2014年平均每一次數據洩露損失在350萬美元左右,而Target即便樂觀預計也損失了超過1.48億美元。精確探測是補救網絡攻擊必不可少的第一步。目前已經有各種各樣的方法來檢測持續網絡攻擊,而我們覺得那些專注於網絡殺傷鏈後期的方法,對感染後數據的研究,發展前景相當看好。

「雲優先」檢測解決方案,利用多種手段對網絡威脅進行防禦(例如:殭屍網絡病毒攔截+病毒log分析+沙箱技術),這種配置對於企業而言非常方便實用,在2015年很可能獲得巨大成功。

 

網絡安全廠商結盟

伴隨著不斷升級的網絡威脅而來的,是各大網絡安全廠商爭競相推出新的解決方案。對於CISO而言,做好選擇無疑非常重要,許許多多供應商都宣稱其系統可以全面檢測企業網絡、數據中心、員工電腦和行動裝置中的惡意軟體,它們有的是基於特徵的入侵檢測系統,有的則運用機器學習算法,還有的是使用大數據分析方式,選擇太多,很容易就讓買家眼花繚亂,無所適從。

CISO們通常不會把這些廠商孤立開來看待,他們更願意從全局上考量,把它們拉到一條戰壕裡,創建一個合作共贏的安全態勢。過去的這一年裡,我們注意到越來越多的網絡安全廠商開始選擇結盟,比方說中國用戶稱之為「飛塔」的美國Fortinet殺毒軟體、防病毒和反間諜軟體邁克菲(McAfee)、網絡安全公司Palo Alto Networks以及美國著名軟體公司賽門鐵克(Symantec)就建立了一個聯盟——賽博威脅聯盟(Cyber Threat Alliance)。全球網際網路安全領導者Check Point也加入了商業軟體聯盟,進行資源共享,互通有無。網絡安全廠商之間日益增加的合作,是更有效地幫助CISO打擊網絡犯罪的關鍵,並且這一趨勢在2015年還會加速。

 

網絡安全領域合併和收購數量呈上升趨勢

比起以往,現在大多數的網絡安全改革創新都是由創業公司的小團隊在做,而大型供應商總是在留心著收購機會,買斷那些新的產品來對現有的方案進行完善,因為大型廠商們充分意識到客戶尋求的是全面的的解決方案,而不是小打小鬧。

2014年有兩個最出名的收購,一個是去年剛剛上市的網絡安全公司FireEye以10 億美元收購了曾發布中國黑客攻擊報告的另一家安全公司Mandiant,另一個是以色列網絡公司Palo Alto Networks對以色列網絡安全創業公司Cyvera的收購。大型安全供應商們之所以熱衷於收購,主要還是有技術互補的考量,想要合作推出更加出色的產品,以獲得更大的競爭優勢。因此,現在FireEye獲得Mandiant的技術支持,開始提供專業服務,補充完善了其核心檢測產品。Cyvera有一款旗艦產品叫做Cyvera TRAPS,全稱是「遠程定位的攻擊保護系統」,收購了Cyvera之後,Palo Alto Networks也推出了TRAPS,對自家公司的下一代防火牆(Next-Generation Firewall,簡稱NGFW,是可以全面應對應用層威脅的高性能防火牆)進行了補充完善。

我們可以想見,2015年網絡安全領域的企業併購必將熱鬧非凡,預計大型供應商將收購更多的高科技創業公司,來提升核心競爭力,加快產品創新升級的步伐。

 

網絡安全「錢」景爆發

2014年,大多數大中型企業經歷的網絡攻擊都急劇增加,而隨著時間的推移,這些網絡攻擊無論是輻射面還是複雜性都大為提高。財富1000強的董事會和管理團隊已經對這種潛在危險提高了警惕。市場研究公司Gartner估計,全球網絡安全市場將從2013年的670億美元增長到2017年的930億美元。

根據市場調研公司CB Insights統計,2013年有239家網絡安全公司共計獲得了14億美元的風險投資,創下了空前記錄。僅2014年前半年,網絡安全投資總額就已經高達8.94億美元。我們預計2015年這一上升趨勢還將持續,因為對網絡安全產品創新的需求還在一路走高。

我們越來越熱衷於網絡安全領域。企業需要先進的解決方案來應對前所未有的狡猾對手,安全廠商需要最前沿的高精尖技術。風險資本行業也急切盼望投資對象能夠在2015或是更遠的將來提供優秀的解決方案,回報自己的付出。

Souce:TC

 

1、獵雲網原創文章未經授權轉載必究,如需轉載請聯繫官方微信號進行授權。

2、轉載時須在文章頭部明確註明出處、保留官方微信、作者和原文超連結。如轉自獵雲網(微信號:

ilieyun

)字樣。

3、獵雲網報導中所涉及的融資金額均由創業公司提供,僅供參考,獵雲網不對真實性背書。

相關焦點

  • 美國拉響危險警報,黑客嚴重攻擊國家安全網絡,終極目標已確定
    近日,美國網絡安全遭到黑客襲擊後似乎岌岌可危,整個美國高層都陷入一片緊張狀態,但在沒有任何依據的情況下,美國一些政客和媒體直接指責是俄羅斯幹的。但事實是什麼?俄羅斯給出一個說法。美國網絡遭攻擊,風險達到「危重」級別據央視新聞客戶端12月20日稱,17日,美國網絡安全與基礎設施安全局發布警告,稱網絡攻擊還在繼續,目前已上升到「危重」級別。而在13日,美國政府就已承認聯邦機構網絡遭到攻擊,14日,美媒爆出更多細節,被攻擊的是美國商務部和財務部等聯邦機構的部分電腦系統。
  • 軟銀中國合伙人劉纓確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎...
    【獵雲網北京】11月28日報導(文/韓文靜)作為關乎民生百姓、安全健康的領域,近喊個與幾年對醫療大健康領域的投資一直熱度不減,更有業內資深投資人士將醫療健康領域稱之為投資界的第一藏金庫。目前軟銀中國資本同時管理著多支美元和人民幣基金,投資領域包括信息技術、醫療健康、清潔技術、消費零售和高端製造等行業。劉纓從事創投年限十餘年,現擔任軟銀中國資本合伙人職務。劉纓主要專注於醫療健康,新材料,TMT 等行業投資。主投的項目包括:華大基因、億程信息、海普洛斯、普門醫療、全好口腔、拓撲科技等。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 代碼庫遭攻擊,黑客公開用戶私有代碼...
    黑客所要攻破的任何目標,無論是網站、軟體還是物聯網硬體產品,這些都是由程式設計師開發的,所以,他們要攻破的其實就是程式設計師的安全思維缺陷。如果黑客本身就是程式設計師呢?他們就會從程式設計師的角度入手,去挖掘漏洞。況且現在很多開發人員其實並沒有經過正規安全培訓。今天,儘管網絡安全從未如此重要,但在很大程度上,它對於其他領域的人來說是神秘的。
  • 希爾貝殼CEO卜輝確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎盛典!
    【獵雲網北京】11月23日報導數據是人工智慧的基礎,但不是所有數據都有應用價值,採集回來的數據往往要經過清洗、標註才能為算法可用。與此同時,數據標註得越精準,對算法模型訓練的效果也就越好。隨著我國人口紅利的逐漸消失,傳統標註工廠在「人工成本」方面的優勢正不斷被削弱。在NFS2020年度CEO峰會暨獵雲網創投頒獎盛典的新基建新機遇新徵程專場中,獵雲網邀請到了眾多資深行業人士參與圓桌論壇。希爾貝殼CEO卜輝將作為嘉賓參與《產業升級趨勢與時代機遇碰撞下的歷史機會》圓桌論壇。
  • 富士康工廠遇黑客攻擊,100G文件遭竊!工廠網絡真的安全嗎?
    據網絡安全行業的消息人士稱,遭遇勒索軟體攻擊的是富士康在墨西哥華雷斯市的CTBGMX工廠,該工廠於2005年開業,用於為南美洲和北美洲的客戶組裝和運送電子設備。對此,鴻海集團證實表示,美洲廠區近日遭受網絡勒索病毒攻擊,鴻海正在與技術專家和執法部門合作,評估全部影響,目前內部信息安全團隊已完成軟體以及作業系統安全性更新,同時提高信息安全防護層級。無獨有偶,汽車和航空業零部件製造商Visser Precision同樣黑客遭受了攻擊。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。而這家知名軟體公司全球用戶多達30萬,美國務院、國防部等多個聯邦機構都在其中。 一找到原因,美國政府就都採取了緊急措施。
  • 架橋資本合伙人童亮亮確認出席NFS2020年度CEO峰會暨獵雲網創投...
    【獵雲網北京】11月29日報導架橋資本(Bridge Capital)成立於2009年,是一家專注於先進位造領域的精品私募股權投資管理機構。迄今,架橋資本累計管理資產規模40億元,先後投資了60多家細分領域優秀企業。
  • 黑洞投資合伙人楊蓉確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎...
    【獵雲網北京】11月30日報導(文/韓文靜)疫情後全球經濟重塑,人類文明正在呼喚數字經濟時代的新社會秩序。新基建涉及的信息基礎設施如5G網絡、大數據、人工智慧、物聯網、雲計算、區塊鏈等本身將帶來天量投資。毫無疑問,投資新基建會帶動未來幾年中國高水平的投資。黑洞投資成立於2014年,是一家聚焦於多資產類別、多策略投資的平臺型投資機構,黑洞投資總部位於北京,並在上海、廣州、洛杉磯(美國)均設有辦公室。
  • 網絡安全巨頭SolarWinds:我被俄羅斯黑客攻擊!
    近日,路透社稱,從事網絡安全管理軟體製作的SolarWinds公司表示,其在3月和6月發布的監控產品被惡意篡改。對於本次事件,SolarWinds認為這是「這是一個國家對其以複雜的方式,針對性的攻擊」。而SolarWinds在發布聲明之後,美國情報界正在緊急調查包括美國在內的多個政府機構的違規行為,其中包括財務部和商務部。
  • 溫哥華冬奧會總設計師:黑客攻擊遠比想像的多 安全不能掉以輕心
    John Furlong稱,「網絡安全是一個很容易自滿的領域,你認為你的系統如此強大,如此穩健,已經為每一個可能發生的事情做好了準備,但事實上,每一天,每一小時,都會有數以千計的人,嘗試去攻擊你的系統,去滲透你的網站,黑客的攻擊所造成的影響是非常大的。所以我們一定要去了解,要涵蓋各個方面,抵禦黑客的攻擊。」
  • 安芙蘭資本董事長周偉麗確認出席NFS2020年度CEO峰會暨獵雲網創投...
    【獵雲網北京】11月30日報導安芙蘭資本成立於2006年,是安芙蘭集團設立的私募投資板塊,旗下業務包括私募股權基金、投資管理諮詢以及孵化器等。安芙蘭資本專注於初創期和成長期投資,特別關注產業網際網路、生物醫藥大健康和高技術領域的潛在投資機會,投資涉及生物新藥、精準醫療、航空航天、教育、精細化工等多個領域。管理規模超百億人民幣,已投資近200家優秀企業,並有多家企業在國內成功上市。
  • 聯睿微CEO李虹宇確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎盛典!
    【獵雲網北京】11月28日報導作為新興信息產業的重要應用領域,物聯網的萬億級別市場正在逐步形成。其產品除了核心的超低功耗BLE SoC系列晶片外,還有超低功耗鋰電池保護晶片、超低功耗RTC時鐘開關晶片、超低功耗看門狗監控晶片,廣泛應用於智能穿戴、智能家居、工業控制、智慧城市等領域,是國內第一家做到替換Dialog做進一線品牌穿戴客戶的BLE國產晶片公司。
  • 嘉豪投資合伙人李鑫確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎...
    【獵雲網北京】12月1日報導近些年,各地政府引導基金大量興起,家族辦公室、大學基金會等新興LP也逐漸進入GP視野,資金端快速進入增量市場,LP、GP的訴求變得紛繁複雜。2015年加入嘉豪投資,主要負責母基金業務和醫療大健康領域的直投業務。在醫療、TMT、節能環保等領域都有成功的投資案例,曾參與投資了美利雲、豬八戒網、泛生子、博雅輯因、曠博生物、合源生物、國聯股份、和隆優化等企業;與IDG、經緯、順為、晨興(五源)、源碼、GGV、方廣、元生資本、雲啟、火山石、沸點、清科創投、英諾創投等眾多知名基金管理機構建立良好合作關係。
  • 經濟學者張春蔚確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎盛典!
    【獵雲網北京】11月30日報導21世紀第一個十年,我們見證了盛大、網易、騰訊、阿里巴巴、百度等科技公司的成長,以BAT為代表的巨頭們領跑於電商、社交等各個賽道,深刻影響和改變了中國的商業進程;21世紀第二個十年,新的變革者們繼續推動著中國網際網路的迭代與演進
  • 探訪網絡安全主題館:體驗潛在風險 帶你揪出黑客
    網絡安全科技館位於鄭州(國家)高新技術產業開發區天健湖畔,是2020年國家網絡安全宣傳周的核心場館,也是國家級賽事「強網杯」全國網絡安全挑戰賽的永久賽場,圍繞個人、政企、社會等網民身邊的場景,設置了220餘套展項和1700餘件展品,是國內外首個網絡安全領域的主題館。
  • 名醫主刀創始人蘇舒確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎...
    【獵雲網北京】11月27日報導(文/韓文靜)我國醫療資源一直相對短缺,醫療資源不平衡問題也日漸突出,這為網際網路與醫療行業的結合提供了切入點。名醫主刀是移動醫療手術平臺,為有手術需求的患者提供專業、高效、安全的手術醫療服務,給醫院、醫生、患者三方都能夠提供良好的服務體驗和價值。今年4月,名醫主刀網完成C輪融資,投資方為風和投資、華旦天使投資、國創聯行(領投)、初華資本(領投)。
  • 硬蛋創新CTO黃偉確認出席NFS2020年度CEO峰會暨獵雲網創投頒獎盛典!
    【獵雲網(微信:ilieyun)北京】12月1日報導 在商業迭代、疫情衝擊之下,2020年,各個領域波濤洶湧 通過服務AIoT市場,「硬蛋創新」為智能汽車、智能家居、機器人等領域提供晶片應用方案定製服務,晶片萬億級市場始終是其主賽道。硬蛋創新作為科通芯城旗下服務於晶片產業的技術服務平臺,與全球50%以上的高端晶片供貨商及眾多國內頂尖晶片企業達成代理協議,服務上遊百家以上的全球高端晶片供貨商和下遊數以萬家的智能硬體公司。
  • 中經合高級合伙人彭適辰確認出席NFS2020年度CEO峰會暨獵雲網創投...
    【獵雲網北京】11月28日報導(文/呂鑫燚)當我們站在風口時,我們應該如何把握機遇?新基建的大力發展,將帶動各行各業的發展。中經合專注於投資科技、醫療、通信、傳媒等領域具有創新性和前瞻性的創業公司,並利用中經合的全球性資源對所投公司進行長期指導和幫助。目前科技投資團隊重點投資區塊鏈、大數據、人工智慧、AR/VR、機器人、數字媒體和綠色能源等領域的早期企業;醫療健康投資團隊重點投資生物信息學、數字生物學等領域的早期企業。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。