塑造信息安全完整世界的“达芬奇密码”
不断扩大的威胁面
现在让我们从更加复杂的角度来分析问题。我们都知道,现在的威胁面(也就是所谓的漏洞)在过去20多年以来每年都在成倍的速度增加。还记得1988年的互联网(或者Morris/MIT)蠕虫吗?在东欧国家(其他国家也有)有很多很聪明的受过高等教育的人都喜欢利用他们的闲暇时间来验证网络应用程序或者各种公司的系统的安全性。最近Verizon Business公布的2009年威胁报告显示,来自东欧国家的攻击比去年同期增长了9%,这意味着,攻击范围不断增加,而与此同时安全水平却没有增加(安全预算通常都是很紧张的),图2显示的是威胁增长图:

图2:威胁增长时间表
来自领先供应商(如McAfee、赛门铁克或者Verizon)最新的研究数据也清楚地说明了这个问题,攻击面的增大同时也带来了更多的数据泄漏事故。最新数据显示,2008年被泄漏的数据达到2.85亿条记录。为什么会这样呢?为什么这个问题无法解决呢?为什么越来越多的公司被数据泄漏困扰呢?
0
相关文章