《BeyondTrust:端点权限管理指南(英文版)(17页).pdf》由会员分享,可在线阅读,更多相关《BeyondTrust:端点权限管理指南(英文版)(17页).pdf(17页珍藏版)》请在三个皮匠报告上搜索。
1、在2018年12月的威胁报告中,McAfee实验室发现了6300万个新的恶意软件样本,创下历史新高。因此,他们的样本数据库中的总数现在已经超过8.37亿。McAfee首席科学家Raj Samani解释说,“攻击者继续受益于PowerShell等平台技术的动态、良性功能,这是个人网络钓鱼受害者的一种可靠的鲁莽行为,在威胁报告中,McAfee深入调查了网络攻击中最易受攻击的领域。虽然报告的事件总数下降了12%,但公共部门的事件自上一季度以来上升了150%,金融部门上升了64%。McAfee 2018年12月威胁报告中的其他重要结论包括,新的JavaScript恶意软件在整个2018年持续上升,并且
2、没有出现放缓的迹象。全球范围内,移动恶意软件去年增长了46%,达到2400万个样本,勒索软件样本增长了45%,超过1800万个。很明显,网络犯罪仍在增加,犯罪分子利用新的更难发现的方法进行破坏。当您考虑到80%的安全漏洞涉及特权凭据时,管理员权限的危险就不容忽视了。为了确定端点权限管理解决方案在对抗网络攻击中的效果,我们必须首先考虑底层的最小权限安全原则。拥有本地管理员权限意味着用户拥有在计算机操作系统中执行大多数(如果不是全部)功能的权限。这些权限可以包括安装软件和硬件驱动程序、更改系统设置、安装系统更新等任务。他们还可以创建用户帐户和更改密码。虽然许多组织分配本地管理权限以减轻对IT支持的需要,但它们却使自己处于安全漏洞的高风险中。