中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

您當前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

Radware:2018年網(wǎng)絡安全回顧之遭受攻擊的校園

2019-01-04 14:21:19   作者:   來源:CTI論壇   評論:0  點擊:


  2018年,隨著與技術的日益普及,校園網(wǎng)逐漸成為了勒索軟件、數(shù)據(jù)竊取和拒絕服務攻擊等的目標;2018年9月,美國聯(lián)邦調(diào)查局甚至在暑假結(jié)束重新返校之際就發(fā)布了安全預警 。
  每個學年,新生都會加入到校園網(wǎng),這就增加了暴露的風險。再加上校園網(wǎng)聯(lián)網(wǎng)設備的日益復雜,以及開源學習管理系統(tǒng)(如Blackboard和Moodle)的使用,故障點在不斷增加。對教育部門而言,技術可以很好地輔助學習并節(jié)省時間,但不安全且被入侵的網(wǎng)絡將會造成延遲,并增加成本,從而抵消新的數(shù)字服務帶來的優(yōu)勢。
  漏洞
  校園網(wǎng)面臨的最大敵人就是學生和他們帶到校園的設備。例如,大學生通常會隨身攜帶幾部聯(lián)網(wǎng)設備,包括個人電腦、平板電腦、手機和游戲機,所有這些設備都會連接到校園網(wǎng),而且存在大量的潛在漏洞。此外,一些學生參與的活動,如在線游戲、發(fā)帖和/或在論壇上噴人,都會帶來更多的網(wǎng)絡安全風險。
  在教育環(huán)境中,攻擊(從網(wǎng)絡洪水到竊取個人數(shù)據(jù))往往是在每個學年之初發(fā)生的最多,其影響卻是長期的。上述FBI安全預警指出,2017年末,網(wǎng)絡攻擊者通過攻擊多個美國學區(qū)的服務器侵入了校園IT系統(tǒng),他們“可以訪問學生的聯(lián)系信息、教育計劃、作業(yè)、醫(yī)療記錄和顧問報告,然后利用這些信息聯(lián)系并敲詐學生,以身體暴力和公布其個人信息來威脅他們。”眾所周知,學生們還會通過DoS網(wǎng)絡來擾亂學校的注冊系統(tǒng),或攻擊提交作業(yè)的門戶網(wǎng)站,為自己爭取更多時間。
  此外,任何一個校園網(wǎng)中都有無數(shù)的IoT設備,等待好奇的學生去點擊。2018年被捕并接受審判的羅格斯大學以前的學生兼IoT僵尸網(wǎng)絡Mirai的聯(lián)合創(chuàng)作者Paras Jha就是這樣做的。Jha承認自己制造了惡意軟件和點擊欺詐,并利用ExFocus賬號攻擊了羅格斯大學。此賬號曾多次攻擊學校,并通過其僵尸網(wǎng)絡發(fā)起的DDoS攻擊造成了長時間、大范圍的宕機。
  更為重要的是,某些高等教育網(wǎng)絡是國家攻擊的主要目標,這些國家的目的是從大學的校園網(wǎng)中竊取個人身份數(shù)據(jù)、研究資料、其它重要資料或知識產(chǎn)權(quán)。
  學校為何會遭受攻擊?
  事實證明,校園網(wǎng)比大多數(shù)其它類型的企業(yè)更易遭受到攻擊。除了越來越大的攻擊覆蓋范圍,學校還經(jīng)常遭遇預算不足的情況,無法進行必要的安全升級。
  學校的網(wǎng)絡安全預算比金融或政府機構(gòu)的預算低50%,比電信和零售業(yè)低70%。當然,這可能是因為學校預估的攻擊成本只有20萬美元--與金融機構(gòu)預計的50萬美元、零售商預計的80萬美元、以及醫(yī)療、政府、技術企業(yè)預計的100萬美元相比,這只是很小的一部分。但是,相對較低的預估攻擊成本并不意味著攻擊對校園網(wǎng)造成的破壞程度更小。將近三分之一(31%)針對學校的攻擊來自憤怒的用戶,這一比例遠遠高于其他行業(yè)。約有57%的學校遭受過惡意軟件攻擊,相同比例的學校成為了社會工程攻擊的受害者,46%的學校遭受過勒索贖金攻擊。
  然而,44%的學校并沒有制定緊急響應計劃。希望這些學校在2019年可以做出一些改變。
  關于Radware
  Radware是為物理數(shù)據(jù)中心、云數(shù)據(jù)中心和軟件定義數(shù)據(jù)中心提供網(wǎng)絡安全和應用交付解決方案的全球領導者。Radware屢獲殊榮的解決方案為全球企業(yè)提供了基礎架構(gòu)、應用以及企業(yè)IT防護和可用性服務,確保企業(yè)的數(shù)字體驗。Radware解決方案幫助全球12,500家以上的企業(yè)和運營商客戶快速應對市場挑戰(zhàn),保持業(yè)務連續(xù)性,在實現(xiàn)最高生產(chǎn)效率的同時有效降低成本。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

诸城市| 广元市| 南和县| 商洛市| 工布江达县| 鱼台县| 壤塘县| 长白| 策勒县| 镇赉县| 庆云县| 林芝县| 江达县| 咸丰县| 建湖县| 郴州市| 扬中市| 民和| 宜兴市| 安西县| 大厂| 墨脱县| 泸水县| 禹州市| 简阳市| 寿光市| 水城县| 沁源县| 上虞市| 宜阳县| 廊坊市| 鞍山市| 会同县| 兴海县| 桃园县| 纳雍县| 古蔺县| 河南省| 涪陵区| 平和县| 丰都县|