思科:让所有人脱离网络安全贫困线

VSole2022-06-12 21:08:01


在进行RSA安全大会主题演讲之前,思科安全与协作执行副总裁Jeetu Patel向媒体透露:“确保安全贫困线以下的每个人都拥有一定程度的安全是我们的公民义务,因为这最终会成为一个人权问题。” 


“金融服务、医疗保健、交通运输,这些都是关键基础设施,像供水、电网一样,一旦被破坏,所有这些服务都会马上陷入停滞。” 


早些时候的RSA会议上,思科CISO顾问团队主管Wendy Nather就提出了网络安全贫困线的概念。这一概念主要是指处于贫困线以下的组织或个人没有预算或人力资源来实现安全措施。


Patel称,应该重视将所有公司提升到贫困线以上,即使已经安全脱贫的公司也应重视此事,因为当今软件依赖、数据共享和混合工作模式的局面下,个人和组织都变得更加互联互通。


“我们所处的生态系统是一个整体,最薄弱的一环可能会破坏整个链条。”他解释道,“汽车制造厂的小供应商掉链子,汽车公司的整条生产线都可能因而关停。”


而且,“每个人都是内部人”。 


实体的高墙围栏和虚拟的软件边界不再能将组织内外的人员和信息区隔开来。而由于人员和设备能与传统企业边界之外的其他人和设备连接并共享数据,潜在攻击面也随之扩大。


Patel表示,“如果我们不照顾安全贫困线以下的人,那么即使你处在安全贫困线之上,可以采取种种办法保护自身,最终你还是会暴露的。”


在整个组织中树立安全规程需要足够的预算,用来购买安全产品和聘请有能力抵御威胁的安全专业人员。然而,影响力也在区分安全富豪和安全贫困户方面发挥了作用,思科安全业务集团高级副总裁Shailaja Shankar补充道。


她表示:“在这个互联体系中,安全贫困线之上的大型组织能够与其供应商谈下相当实惠的条款。但如果体量太小,你就很难与之周旋而只能接受供应商愿意给你的。”


共担风险,共同防御


至于行业是如何最终出现大量组织低于安全贫困线的情况,那就有很多原因值得探讨了。有人说,互联网让我们更加互联互通就是个错误。同时,复杂性也是个问题:安全架构越来越精密的同时也变得越来越复杂。


思科高管还承认,供应商社区也有责任,因为他们销售的大量产品根本无法相互操作,也不总能信守他们的防护承诺。


于是,想要摆脱这个烂摊子,就需要大家的共同努力。这就涉及到安全供应商提供专业知识和贡献及共享威胁情报了。 


为此,Shankar举出了思科Talos威胁情报团队的例子,称该团队为乌克兰关键基础设施客户提供全天候安全产品运营服务,并向战乱国家的组织提供免费的云安全产品。 


她还补充道,思科是网络威胁联盟的创始成员。“我们与30多家全球安全供应商合作,共享威胁情报,这些情报使我们能够保护客户并捍卫这个数字生态系统。”Shankar称,“共担风险需要共同防御。”


Patel则表示,商业模式也需要转变。“人们开始考虑在供应链层面实施保护,而不是在单个组织层面:考虑整个生态系统,而不仅仅是我这个小范围里的东西。” 


Patel补充道,这就延伸到向非营利组织和非政府组织提供免费或低成本安全的供应商,也涉及大公司利用其购买力帮助小型组织改善他们的安全状况。 


Patel表示:“我不认为这是一朝一夕就能达成的事,但我觉得这种认知开始强烈冲击人们的思维。100美元产品中仅仅价值7美分的小部件,一旦其供应商遭遇安全事件,整条产品生产线都有可能因而停工。这种影响不可小觑,因为成百上千乃至数万亿美元都有可能因为恶意对手的系统性攻击而停转。”



参考阅读

网络安全专利侵权 思科被判赔付19亿美元

[调研]网络安全人才危机持续恶化

[调研]网络安全早期阶段融资发展迅猛

2021年度英国网络安全市场规模突破100亿英镑

网络安全思科
本作品采用《CC 协议》,转载必须注明作者和本文链接
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
思科针对业务流程自动化 和网络安全设备 中的高严重性漏洞发布了安全补丁,这些漏洞使用户面临权限提升攻击。这两个问题都存在于业务流程自动化 的基于 Web 的管理界面中,它们的 CVSS 得分为 。阅读公司发布的公告。
据科技博客ZDNet北京时间7月5日报道,思科网络安全团队Talos的研究人员最近发现了一种新的银行木马,这种新型木马病毒通过散布一些看似软件公司开出的账单请求、实则为恶意软件的网络钓鱼邮件,从而窃取受害者PC上的银行证书、密码和其他敏感信息。
根据多家安全机构发布的调查报告,LockBit 3.0在2022年第三季度勒索软件攻击事件中攻击次数最多,并且是数据泄露网站上列出的2022年受害者人数最多的勒索软件团伙。该团伙依靠Qbot木马进行传播,并利用Print Nightmare漏洞进行攻击。该团伙主要针对教育部门进行攻击,并依赖于现有勒索软件家族的分支,例如HelloKitty和Zeppelin。
据悉,跨平台加密货币挖掘僵尸网络LemonDuck正在针对开源应用容器引擎Docker,以在Linux系统上挖掘加密货币。
2021 年,随着数字货币的流行以及国家间对抗的加剧,以“高级持续性威胁”(APT)组织为代表的黑客组织高度活跃,严重危及各国的政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品的漏洞入侵系统仍是黑客组织最青睐的攻击手段,被利用的零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
思科发布了软件更新,解决了自适应安全设备 (ASA)、Firepower 管理中心 (FMC) 和 Firepower 威胁防御 (FTD) 产品中总共 27 个漏洞。其中包括最严重的 CVE-2023-20048 (CVSS评分9.9),8 个严重漏洞和 18 个中等严重漏洞。
思科网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
思科安全与协作执行副总裁Jeetu Patel表示,所有组织都建立起一定程度的网络安全措施很快会上升到人权问题范畴。
随着网络攻击日益严重,防御已经不仅仅是被动地构筑一堵堵高墙进行固守,更需要主动出击去搜索攻击的迹象并且提前进行针对性地防御。 在思科2018年度网络安全报告中,思科指出很多攻击有着显而易见的攻击前兆,而防御者一旦能预知并且识别即将到来的攻击以及攻击模式,就可以进行阻止或者缓解攻击造成的损失。
VSole
网络安全专家