• 品牌证书
    • RapidSSL - 少花钱,为简单的站点安全。 它通过 https、挂锁图标和静态信任标记提供基本级别的 访问信任。
    • Geotrust - 提供一系列数字证书和信任产品使无论大小的组织、公司能够以经济高效的方式来最大限度地提高其在线交易的安全性。
    • Digicert - 为企业和大型组织提供一揽子安全证书解决方案。 DIGICERT是SSL、IOT与 PKI解决方案领域的标杆企业。
    • PositiveSSL 证书是一种快速、经济高效且有效的在线交易安全解决方案,可向您的客户展示您正在采用同类最佳的安全措施来确保他们的交易和信息安全。
    • SECTIGO,前身为 COMODO CA,为个人、电子商务商、中小型企业建立在线信任。PositiveSSL和Sectigo都是其旗下的证书品牌。

    • GlobalSign是可信身份和安全解决方案的领先提供商,帮助世界各地的各类型企业确保其业务在线通信的安全。
    • i
      企业如何提高证书管理计划效率和实施有效的实践以避免宕机并合规?


      下载资料
  • 证书产品
    • 单域名证书
      单一个的域名保护,同时,免费赠送保护 WWW.域名。
    • 通配符证书
      当您主域下,有许多的同级子域需要保护,那么通配符证书是最合适选择。
    • 多域名证书
      多个业务分站点,或者不同品牌运营的产品站点,多站点保护的证书。
    • 基础版证书
      快捷启用HTTPS,超低预算!
      数分钟内签发。
      基本保护。
    • 企业版证书
      在线的身份识别,让客户明白他(她)们访问的是正确而非仿冒的站点。 获取客户与访客信任。
    • 至臻版证书
      又名增强型,扩展型证书。 完美适用电商类,银行,金融,保险等交易类,大型企业的站点与应用。
    • 邮件安全证书
      又名客户端证书,S/MIME证书,FDA合规证书。 使用 S/MIME 加密和签名电子邮件,启用两步身份验证,并通过高度通用的客户端证书在整个组织中实施强大的数字信任实践。
    • 代码签名证书
      通过代码签名提高软件采用率并提高用户的信任度。 对 Code、Adobe Air、Apple 平台、Java、Mozilla 对象文件以及 MS Office 宏和 VBA 应用程序进行数字签名。
    • 国密算法SSL证书 | 国密改造
      双证书模式,使政企单位在使用国产密码算法保护数据,合规的同时,确保SSL证书平滑运行在不同系统环境。 我们的成熟的国密改造方案已经在多个行业实践,让您尽快完成部署并合规。
  • 电子认证服务
    • 电子签章
      覆盖全场景的签章应用需求,支持多端电子签章应用、支持多种格式的电子签章、支持多种签章应用方式,符合国家及行业签章标准,为千行百业无纸化应用提供安全保障。
    • 电子合同签署系统
      集“电子印章、电子合同”于一体,可无缝对接到企业各个业务系统,实现电子印章的统一管控、各类合同文件的全生命周期管理。
    • 时间戳服务
      提供可信赖的且不可抵赖的时间戳服务,基于国家标准时间源,采用 PKI 技术,实现系统时间可信,从而解决以时间为法律效力定责的一系列问题。
    • 实名认证
      以用户身份管理为核心,集身份认证、授权管理、应用资源访问控制、为政企提供用户注册、实名核验、身份鉴别等服务。
    • 数据存证
      针对客户实际业务场景,进行全流程证据链梳理,并进行即时全流程证据链存证,保障证据的真实性、合法性、关联性,保障强有力证明效力,实现证据存管核心诉求。
  • 解决方案
    • 应用或系统集成电子签方案
    • 院校解决方案
    • 供应链采购电子认证解决方案
    • 电子招投标平台
    • 电子招投标电子认证解决方案
    • 人力资源电子签解决方案
    • 消费金融电子认证解决方案
  • 智信签
  • 企业安全
    • 安全加速 SCDN
      您的一站式流量安全加速平台,集CDN,SSL 证书,Web 攻击防护、CC 攻击防御、抗DDoS,BOT 机器人分析于一身。
    • 等保方案
      为企业提供一站式等保服务, 全面覆盖等保定级备案、整改、测评阶段。 确保以短时间、高质量、优价格合规通过等保认证,获取证书
  • 微信广告
  • 关于我们
DigiCert年度八大安全预测

后疫情时代和新兴技术已经造成新的潜在安全威胁。与此同时,信任和身份在业务流程中的重要性得到增强。组织应该优先考虑其安全策略。


北京,中国——2021年11月XX日——全球领先的TLS/SSL、IoT及其他PKI解决方案提供商DigiCert, Inc已发布其对2022年度网络安全形势的预测。2021年已接近尾声,而塑造了2020年的许多不确定因素依然存在。由于各种形式的远程办公已成为新常态,因此伴随新冠疫情而来的网络安全挑战仍然持续存在。而且自始至终,威胁格局在不断发展变化,其原因是云计算和其他领域的创新形成了新的威胁,而其中一些威胁发生在令人意想不到的领域。

包括Jeremy Rowley、Avesta Hojjati、Mike Nelson、Jason Sabin、Dean Coclin、Stephen Davidson、Tim Hollebeek和Brian Trzupek在内的DigiCert网络安全专家一致强调了企业需要持续关注的新兴网络安全威胁和趋势。以下是他们对2022年的八大安全预测。

预测1:供应链、勒索软件和网络恐怖主义攻击将继续升级

2021年,SolarWindsColonial Pipeline 等重大攻击事件成为了热门新闻。一些可能在2021年蓬勃发展的威胁包括:

  • 供应链将变得更复杂、更脆弱。SolarWinds就是利用了软件更新时的疏漏,而软件在DevOps模式下确保安全并不容易。这是因为大多数工作流程都旨在快速推出交付成果,而未在设计阶段考虑安全性。随着设备的开发流程和供应链变得越来越复杂,攻击面只会越来越大。好消息是代码签名等最佳实践可以帮助公司将安全性融入开发流程的每个阶段,完全控制开发流程中的代码一致性。开发到面对客户的每一步检查代码与威胁感知,防止签名后的篡改。建立软件的物料清单(SWBOM)使软件应用的所有构件代码的的可视化

  • 网络恐怖行动助力了坏人。网络恐怖行动在 Colonial Pipeline 和Oldsmar水处理厂的攻击,展示了对基础设施的破坏潜力。佛罗里达的事故可以产生严重的后续影响,攻击者蓄意毒化城市的供水系统。新的攻击可能不断出现,如高科技的私人航天和选举活动都可以成为目标,这仅限于攻击者的想象。易于被攻击的各类组织需要在零信任模式安全策略下大力气。

  • 勒索软件的攻击范围将继续扩大。勒索软件攻击在2021年影响了多个行业,包括医疗机构、 技术公司、 汽车制造商甚至 NBA。我们预测勒索软件攻击将继续升级,尤其是随着加密货币的使用范围扩大,并且更加难以在银行系统之外追踪赎金支付。


预测2:信任和身份将在业务流程中得到加强

多年来,各行各业的公司都在拥抱数字化转型,而且这一趋势正在加速。随着复杂技术更深入地融入各组织最关键的流程,我们预测数字签名的使用将会增加——并将需要更高水平的信任和身份。

  • 数字签名的角色正在增加。我们预测更多的工作流程将与数字签名相关联。随着数字签名日益被广泛接受,错误使用等风险也在增加,并可能导致巨大的损失。 新冠疫情的影响促使欧盟更新eIDAS法规,更强调由认证信任服务商 QTSP 提供远程身份验证服务。政府颁发的电子护照可跨境使用,并更多地处于政府的控制力之下

  • 身份和信任为物联网等提供支持。 对于物联网等数据驱动型用例,信任比以往任何时候都更加重要。随着5G技术的加速采用,尤其是在中国,我们将看到物联网与5G应用的日益融合——而这可能会招致更多的攻击。PKI仍然是一种可靠的、经过验证的方法,能确保对物联网环境的信任。


预测3:后疫情威胁将持续存在并不断发展变化

去年的预测包括与新冠疫情直接相关的各类安全威胁。由于疫情好转速度缓慢,因此我们预测这些威胁将继续存在。我们看到机场、零售环境、餐厅和其他公共场所越来越多地使用非接触式技术——所有这些都容易遭受网络攻击。 电子驾照,电子病历等数字身份也是同样会面临黑客攻击


预测4:后量子计算将对安全现状造成挑战

DigiCert调研显示71%的IT决策者相信,量子计算机会在2025年破解现有的加密算法。是时候考虑用后量子加密算法(PQC)强化使用加密的系统,降低安全风险。许多公司对其所部署的加密缺乏清晰了解,因此他们希望采取主动措施来定位所有暴露的服务器和设备,并在发现新漏洞时迅速对其进行更新。我们预测 PQC 领域将在2022年实现一些重大发展,其原因是预计NIST会公布谁将成功取代当前版本的RSA和ECC加密算法。


预测5:自动化将推动网络安全的改善

由于企业要努力维持经营并严格控制费用,因此对安全技术的效率有更高的要求。在2022年,能让企业用更少的资源完成更多任务的技术将受到重点关注,而且自动化将在安全创新领域发挥重要作用。近期的 DigiCert调查研究显示,91%的全球企业和96%的亚太企业至少在讨论PKI证书管理的自动化。人工智能和机器学习技术将继续在推动该领域的自动化方面发挥重要作用。


预测6:云主权将创造新的安全需求

在日益增加的多云世界中,传统的基于边界的安全方法已经过时。我们预测,随着云服务变得更加精细,网络安全挑战将更为严峻。云主权的控制侧重于保护敏感、私密的数据,并确保数据处于其所有者的控制之下。


预测7:VMC信任和身份将改变电子邮件营销局面

在繁忙的营销环境中脱颖而出并不容易,但新技术在不断涌现,能帮助营销人员留下持久的印象。Wpromote的一项研究显示,31%的B2B营销人员将品牌意识作为其2020年的重中之重。我们预测,组织将越来越多地采用 Verified Mark Certificate(VMC) 来建立其品牌资产并增强信任。
VMC通过与BIMI(品牌标识信息身份)的组合,验证组织的合法Logo并在收件箱直观展示。这是基于 DMARC (域名控制信息验证报告)的安全强制措施。市场营销人员不仅可以增加logo展示机会,邮件打开机率提升10%,同时向目标客户显示给公司关注客户隐私保护与信息安全。


预测8:组织将优先考虑安全策略/文化

最后,我们预计组织会更努力地以自上而下的方式加强网络安全文化。在中国的企业培训市场中,对网络安全意识和技能培训的需求在不断增加,以帮助高管级参与者测试其在发生重大网络安全危机时的沟通策略和决策。很明显,网络攻击者将继续创新并制造更复杂、更隐蔽的威胁。缓解未来的威胁需要领导层的承诺以及各个组织的良好沟通。

   

原文链接:

https://www.digicert.com/cn/blog/digicert-2022-security-predictions

声明:本文相关资讯来自Digicert,版权归作者所有,转载目的在于传递更多信息。如有侵权,请联系本站删除。




电话咨询

咨询网络安全顾问
400-050-8619

在线咨询

sales邮箱

商务咨询请联系邮箱

sales@bestcert.net

返回顶层