IT安全團隊經常遭受持續的攻擊嘗試,試圖滲透他們的入侵防禦機制並竊取資料。根據網路安全威脅研究報告,超過九成的網路攻擊都來自於網頁和電子郵件。網路罪犯運用各種惡意程式及社交工程伎倆,往往會誘拐員工前往惡意網站,欺騙員工並透過惡意程式感染他們的裝置和網路。每天都有數百萬台網際網路主機誕生,包括網域、子網域和 IP 位址。這當中大多數的主機都存在不到 24 小時,從上線到消失之間隔極為快速。據分析顯示,雖然這些主機中,大多數都具有實質的業務用途,但其實許多都是駭客的攻擊工具。無論是具有實質用途或是惡意網站,由於這些網站沒有有意義的信譽歷史記錄,因此無法使用網頁篩選和威脅情報服務並依據風險來進行分類或分析。再加上這些網站經過分類,但卻具有潛在不安全風險設定檔,也成為安全專業人員極為艱鉅的難題。
|