大家发现没有,其实黑客才是最容易放弃的一类人,好比女朋友太难追、太费时间就放弃一样。
人们对于不了解的事物往往会有一丝畏惧。
Palo AltoNetworks发布了一篇关于黑客群体的调查报告,通过这个报告人们可以了解黑客的收入、攻击所需时间。
了解了黑客的这些特点之后,我们就可以知己知彼,进行有效防范了。
我们先来看下黑客群体的特点。
一、机会主义者
这些受访者中有72%的人认为,如果得到的信息不能尽快被高价买走,就不会去进行攻击了。
易于攻击不费钱的目标最受黑客们欢迎。
二、太费时就换目标
每个攻击如果需要再多40小时才能攻破,那么这些攻击中会减少六成。
一般来说,拥有正常技术水平的黑客一个周都没有攻破目标,就会放弃,换一个新目标。
三、挣得不多
一般的黑客与一般的网络安全方面的工作人员相比,前者靠恶意攻击赚的只有后者的1/4,不超过3万美元。
四、安全系统太强大就放弃
拥有正常技术水平的黑客对付一流的安全系统和一般的安全系统,会有什么差别呢?
差别就是前者比后者需要多一倍的时间。
受访者中有七成的黑客表示如果遇到完善性、防御力都很好的系统,就会放弃攻击。
那么我们如何才能有效防范呢?基本原则是根据黑客的特点有的放矢。
1、安全系统以入侵防御为主
攻击难度上,入侵防御为主比被动侦测、事件响应的攻击难度更高。
难的话需要的攻击时间就长,时间长的黑客就会放弃。
2、采用新的安全技术
单点安全产品对黑客来说是小菜一碟。单一签名和静态防御应该被下一代安全技术替代,来自动化地防御,从而从一定程度上摆脱网络安全方面的威胁。
3、整合防御方案
安全系统以防御为主的话,需要整合防火墙、网络情报、威胁信息等。
整合的方案便于防御者了解情况。
小结
大家发现没有,其实黑客才是最容易放弃的一类人,好比女朋友太难追、太费时间就放弃一样。
领取专属 10元无门槛券
私享最新 技术干货