隨著開源、云原生等技術(shù)的應(yīng)用,軟件供應(yīng)鏈開始向多元化發(fā)展。此舉雖加速了技術(shù)的革新和升級,但也讓供應(yīng)鏈安全成為全球企業(yè)的“心腹大患”。
據(jù)2021年7月發(fā)布的《2020年中國網(wǎng)絡(luò)安全報告》稱,軟件供應(yīng)鏈攻擊已成為2020年最具影響力的高級威脅之一。
2020年12月針對SolarWinds?的 "供應(yīng)鏈攻擊"被認(rèn)為是網(wǎng)絡(luò)安全界的一個里程碑事件。這次攻擊是由SolarWinds的Orion軟件中的安全漏洞導(dǎo)致的,使黑客能夠入侵全球數(shù)百家公司的系統(tǒng)。
不難看出供應(yīng)鏈的可怕之處,當(dāng)前全球企業(yè)超過90%直接或者間接甚至在無意識中使用了開源技術(shù),由此引發(fā)的連鎖反應(yīng)是全球性的、災(zāi)難性的。
為了保護自己免受此類攻擊,企業(yè)必須超越傳統(tǒng)的、有風(fēng)險的 "信任但核實 "的網(wǎng)絡(luò)安全方法。
什么是供應(yīng)鏈攻擊?
供應(yīng)鏈?zhǔn)侵?,?chuàng)建和交付最終解決方案或產(chǎn)品時所牽涉的流程、人員、組織機構(gòu)和發(fā)行人。在網(wǎng)絡(luò)安全領(lǐng)域,供應(yīng)鏈涉及大量資源(硬件和軟件)、存儲(云或本地)、發(fā)行機制(web應(yīng)用程序、在線商店)和管理軟件。
供應(yīng)鏈的公司被入侵更改了產(chǎn)品的源碼,用戶下載了供應(yīng)鏈公司的產(chǎn)品而最終受到攻擊。這種用戶被攻擊的方式稱為供應(yīng)鏈攻擊。文章來源:http://www.zghlxwxcb.cn/news/detail-459562.html
具體來講,大多數(shù)企業(yè)、組織都會采購大量的軟件和硬件設(shè)備來輔助業(yè)務(wù)的正常運轉(zhuǎn),而許多商文章來源地址http://www.zghlxwxcb.cn/news/detail-459562.html
到了這里,關(guān)于數(shù)字化時代,安全沙箱技術(shù)促進企業(yè)網(wǎng)絡(luò)安全生態(tài)安全運轉(zhuǎn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!