#本文僅代表作者觀點(diǎn),不代表IPRdaily立場#
來源:IPRdaily中文網(wǎng)(iprdaily.cn)
原標(biāo)題:真相了!網(wǎng)絡(luò)攻擊直指企業(yè)域名!有多少企業(yè)仍舊忽視“域名安全”?
Interisle咨詢集團(tuán)的報(bào)告進(jìn)一步引用了CSC的《2020年域名安全報(bào)告》。報(bào)告稱,福布斯全球2000強(qiáng)中只有47%使用了企業(yè)級(jí)注冊(cè)商,更糟的情況是,根據(jù)他們自己的研究顯示,只有10%的福布斯全球2000強(qiáng)使用由FDIC承保的美國銀行使用企業(yè)級(jí)注冊(cè)商。這意味著由于使用以批量銷售和商品定價(jià)為特征的消費(fèi)級(jí)注冊(cè)商,絕大多數(shù)企業(yè)和組織都暴露在巨大的風(fēng)險(xiǎn)之中。
Interisle咨詢集團(tuán)(Interisle Consulting Group)最近發(fā)布了一份名為《域名安全:企業(yè)風(fēng)險(xiǎn)管理的關(guān)鍵組成部分》的報(bào)告。該報(bào)告強(qiáng)調(diào)域名安全應(yīng)是企業(yè)風(fēng)險(xiǎn)管理的關(guān)鍵組成部分,這與CSC所倡導(dǎo)的理念不謀而合。
01、事前風(fēng)險(xiǎn)防范比事后防御更重要
該報(bào)告描述了當(dāng)前企業(yè)所面臨的網(wǎng)絡(luò)威脅狀況和特點(diǎn):
網(wǎng)絡(luò)攻擊使用域名作為垃圾郵件發(fā)送者或網(wǎng)絡(luò)犯罪分子的資源,實(shí)施網(wǎng)絡(luò)釣魚、欺詐、惡意軟件、勒索軟件、分布式拒絕服務(wù)(DDoS)攻擊和數(shù)據(jù)泄露。
攻擊者會(huì)注冊(cè)與現(xiàn)有品牌混淆的相似域名,或通過破壞 Web 服務(wù)器或域名注冊(cè)帳戶來利用合法域名,從而實(shí)現(xiàn)對(duì)域名和域名系統(tǒng)(DNS)的控制,并對(duì)其進(jìn)行惡意操縱。
這樣的網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致網(wǎng)站無法處理交易,也可能使企業(yè)組織因其系統(tǒng)被勒索而無法運(yùn)作。無論是宕機(jī)一分鐘,還是癱瘓一整天,都會(huì)給企業(yè)帶來難以承受的收入損失和聲譽(yù)損害。
因此,網(wǎng)絡(luò)保險(xiǎn)索賠日益增加,企業(yè)需要進(jìn)行更嚴(yán)格的風(fēng)險(xiǎn)評(píng)估并確保合規(guī)。然而,網(wǎng)絡(luò)威脅越來越頻繁地發(fā)生,大型企業(yè)和政府也未能幸免。
事件和后續(xù)響應(yīng)吸引了大眾的注意,企業(yè)將更多重心放在應(yīng)對(duì)攻擊上,而忽略了在攻擊發(fā)生前的檢測、識(shí)別和減輕威脅的主動(dòng)預(yù)防措施。
02、福布斯全球2000強(qiáng)中只有47%的企業(yè)使用了企業(yè)級(jí)注冊(cè)商
當(dāng)前,欺詐、網(wǎng)絡(luò)釣魚的方式多種多樣,總是讓人疲于應(yīng)對(duì)。而CSC通過品牌信任的建立,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)犯罪分子和欺詐者常見網(wǎng)絡(luò)釣魚策略的預(yù)防。
nterisle咨詢集團(tuán)的報(bào)告進(jìn)一步引用了CSC的《2020年域名安全報(bào)告》。報(bào)告稱,福布斯全球2000強(qiáng)中只有47%使用了企業(yè)級(jí)注冊(cè)商,更糟的情況是,根據(jù)他們自己的研究顯示,只有10%的福布斯全球2000強(qiáng)使用由FDIC承保的美國銀行使用企業(yè)級(jí)注冊(cè)商。
這意味著由于使用以批量銷售和商品定價(jià)為特征的消費(fèi)級(jí)注冊(cè)商,絕大多數(shù)企業(yè)和組織都暴露在巨大的風(fēng)險(xiǎn)之中。
他們幾乎沒有條件來實(shí)施昂貴的安全措施。多因素身份驗(yàn)證并未廣泛部署,很少有注冊(cè)商在電子郵件身份驗(yàn)證和完整性,或 DNSSEC(DNS安全擴(kuò)展) 方面提供幫助。
其中一些消費(fèi)級(jí)注冊(cè)商甚至就游走在犯罪邊緣——他們同時(shí)也提供批量注冊(cè)服務(wù)、名稱生成工具,并管理著大量垃圾郵件域名。
域名及其所有者面臨的威脅,與企業(yè)納入企業(yè)風(fēng)險(xiǎn)管理的其他資產(chǎn)所面臨的威脅,其實(shí)沒什么不同。
Interisle建議將域名安全納入企業(yè)風(fēng)險(xiǎn)管理,并建議企業(yè)使用企業(yè)級(jí)注冊(cè)商,這些注冊(cè)商更了解“這類客戶的需求:他們高度重視其域名,并將域名和穩(wěn)定的在線狀態(tài)視為關(guān)鍵業(yè)務(wù),對(duì)于其業(yè)務(wù)或品牌可能成為被濫用或犯罪活動(dòng)的重點(diǎn)目標(biāo)也有明確的認(rèn)識(shí)”。
在企業(yè)域名、域名系統(tǒng)(DNS)、數(shù)字證書管理以及數(shù)字品牌和欺詐保護(hù)領(lǐng)域,CSC是福布斯全球2000強(qiáng)和全球最佳品牌100強(qiáng)(100 Best Global Brands?)企業(yè)所信賴的優(yōu)選提供商。隨著跨國公司在安全性方面進(jìn)行大量投資,CSC可以幫助他們了解潛在的安全隱患并保護(hù)其數(shù)字資產(chǎn)。
CSC可提供在線品牌保護(hù)——包括在線品牌監(jiān)控及維權(quán)活動(dòng)——采用完整方案來保護(hù)數(shù)字資產(chǎn),并提供欺詐保護(hù)服務(wù)來打擊網(wǎng)絡(luò)釣魚。通過利用CSC的獨(dú)有解決方案,公司可以安全地抵御針對(duì)其在線資產(chǎn)的網(wǎng)絡(luò)威脅,從而幫助他們避免嚴(yán)重的收入損失、品牌聲譽(yù)受損或由于《通用數(shù)據(jù)保護(hù)條例》等政策而受到重大財(cái)務(wù)處罰。
CSC成立于1899年,總部位于美國特拉華州威爾明頓,在美國、加拿大、歐洲和亞太地區(qū)設(shè)有辦事處。CSC是一家可以在客戶所在的任何地方開展業(yè)務(wù)的全球性公司,我們通過聘請(qǐng)每一業(yè)務(wù)領(lǐng)域的專家來實(shí)現(xiàn)這一目標(biāo)。更多詳情請(qǐng)?jiān)L問cscdbs.com/cn。
本文引用自CSC數(shù)字品牌服務(wù),點(diǎn)擊“閱讀原文”查看全文。
來源:IPRdaily中文網(wǎng)(iprdaily.cn)
編輯:IPRdaily王穎 校對(duì):IPRdaily縱橫君
注:原文鏈接:網(wǎng)絡(luò)攻擊直指企業(yè)域名!有多少企業(yè)仍舊忽視“域名安全”?(點(diǎn)擊標(biāo)題查看原文)
青年有為!尋找2021年“40位40歲以下企業(yè)知識(shí)產(chǎn)權(quán)精英”活動(dòng)正式啟動(dòng)
報(bào)名!2021年「廣東省知識(shí)產(chǎn)權(quán)代理人才培訓(xùn)班」來啦!
「關(guān)于IPRdaily」
IPRdaily是具有全球影響力的知識(shí)產(chǎn)權(quán)媒體,致力于連接全球知識(shí)產(chǎn)權(quán)與科技創(chuàng)新人才。匯聚了來自于中國、美國、歐洲、俄羅斯、以色列、澳大利亞、新加坡、日本、韓國等15個(gè)國家和地區(qū)的高科技公司及成長型科技企業(yè)的管理者及科技研發(fā)或知識(shí)產(chǎn)權(quán)負(fù)責(zé)人,還有來自政府、律師及代理事務(wù)所、研發(fā)或服務(wù)機(jī)構(gòu)的全球近100萬用戶(國內(nèi)70余萬+海外近30萬),2019年全年全網(wǎng)頁面瀏覽量已經(jīng)突破過億次傳播。
(英文官網(wǎng):iprdaily.com 中文官網(wǎng):iprdaily.cn)
本文來自IPRdaily中文網(wǎng)(iprdaily.cn)并經(jīng)IPRdaily.cn中文網(wǎng)編輯。轉(zhuǎn)載此文章須經(jīng)權(quán)利人同意,并附上出處與作者信息。文章不代表IPRdaily.cn立場,如若轉(zhuǎn)載,請(qǐng)注明出處:“http://m.jupyterflow.com/
剛剛!國知局依法駁回“楊倩”“陳夢”“全紅嬋”等109件商標(biāo)注冊(cè)申請(qǐng)(附駁回名單)
#晨報(bào)#同仁堂集團(tuán)對(duì)天津同仁堂提起商標(biāo)字號(hào)侵權(quán)訴訟;國家知識(shí)產(chǎn)權(quán)局專利局合肥代辦處專利優(yōu)先審查時(shí)限大幅壓縮至3個(gè)工作日
文章不錯(cuò),犒勞下辛苦的作者吧