网络攻击的原因也各异。有些是经过精心策划、旨在攻击某个产业的,而有些则只是某个单独黑客想测试网络的防病毒能力。其中最为阴险和复杂的网络攻击类型就要数那些高等级的持续网络攻击了,这些攻击往往将目标锁定在包括知识产权在内的高价值数据上,而且还数月内甚至几年里都不易被察觉。与防御支出相比,遭受网络攻击所付出的代价要昂贵得多。商业机密或武器设计的泄露往往会对企业利润造成严重影响。
尽管保险公司和政府监管机构一直在呼吁网络需要得到更多保护,并要求各家公司披露自身遭到网络攻击的细节内容,但网络安全已经超出了IT部门的管辖范畴。实际上,Gartner估计,在全球规模最大的2,000家公司中,有80%的公司将在明年向董事会汇报应对安全防御和风险的情况。普华永道网络安全行为部门主管戴维•博格(DavidBurg)指出:“目前,网络安全市场正在经历一次重要变革。越来越多的公司已经不再满足于仅仅遵守监管机构制定的规则,而是主动出击将网络安全视为一种竞争优势。”
目前的网络安全科技主要包括以下三个方面:保护、侦查和响应。
我们最为熟悉的当属网络保护了,主要手段是使用不断针对新威胁和新移动设备进行更新的防火墙和杀毒软件。网络侦查往往涉及对庞大数据的分析以找到可疑的类型或行为。一旦发现安全威胁,网络专家就会使用sandboxing或sinkholing等技术,而响应机制则包括隔离病毒软件以及对其进行分析。在政府层面,还存在攻击性技术这一概念,当然这些技术都会被分为不同的等级。
由于缺少有效的应对之策,大多数公司都靠将多种技术拼凑起来以解决变种病毒威胁。投资机构太平洋皇冠证券(PacificCrestSecurities)的安全与软件基础设施行为部门主管罗伯特•欧文斯(RobOwens)指出:“鉴于当前技术更新的高频率以及移动设备和应用程序给安全带来的影响,我认为网络安全已经成为科技产业率先需要解决的问题。”
然而在这场博弈中,并没有明显的赢家。乔治华盛顿大学国土安全政策研究所主任弗兰克•西鲁夫(FrankCilluffo)表示:“这就像是小孩在踢足球比赛。每个人都围着足球疯抢,也都知道足球的重要性,但我不确定每个人都能把零散的攻击记录转换成有效的应对机制。”