每日最新頭條.有趣資訊

網絡安全成投資新機遇,這幾隻概念股或值得考慮?

“網絡安全”一詞經常讓人聯想到這樣的畫面:一個戴著兜帽的窮凶極惡的電腦怪人,疊加在浮動的美元符號上;或者是一個閃亮的鎖,疊加在浮動的二進製數字背景上——很壯觀,很有未來感!

雖然我們都迷戀最新、最耀眼的東西,但我們不要忘記,當前的網絡安全技術只是保護通信和數據存儲進化的又一步。保護信息和驗證身份已經有幾千年的歷史了,從可靠的信使和粘土封印開始。今天的可信信使採用數字身份驗證的形式,採用256位(或更高)加密形式的粘土封印。除了這個框架之外,還有所謂的“端到端”加密形式的安全消息路徑,它不僅以加密的方式包裝每個消息,而且在任何和所有參與者之間提供了加強的路徑。

在較高的層次上,幾千年來消息安全性的基本方法都沒有改變。很久以前,任何想要破壞安全通信的人都可以通過破壞信使或在途中捕獲消息並修改或替換消息內容來實現。當我們今天看到這是如何發生的,基本的方法是相同的,但方法再次進化了。

讓我們看看黑客是如何危害您的通信和數據的——“攻擊載體”。

根據這個類比,你就是信使。顯然,你不會因為你的個人信息而被綁架和審問。然而,你經常受到黑客的攻擊,他們試圖欺騙你提供登錄憑證和其他敏感信息,通過基礎廣泛的電子郵件釣魚攻擊,或越來越多地通過極具針對性的魚叉電子郵件活動。這些活動會提供一些緊急訊息,要求你登入「 x 」公司的網站,利用電郵內提供的方便登入連結,查閱結餘、查閱新活動或接收「重要更新」。當然,這個鏈接會指向一個網頁,這個網頁看起來和你的銀行或經紀公司的登錄界面完全一樣,但是一旦你輸入了你的登錄憑證,網站就會告訴你“發生了一些事情” ,他們無法訪問你的账戶。事情是這樣的,你剛剛讓別人進入了你的銀行,經紀公司,或者其他账戶。除了警惕地詢問電子郵件的來源和用戶應該點擊哪些鏈接,還有一些公司幫助用戶安全地瀏覽網絡空間。第三方反病毒程序的供應商,如諾頓(Norton lifellock: NLOK) ,賽門鐵克(Symantec: Broadcom: AVGO) ,McAfee (Intel: INTC) ,以及集成的保護,如微軟(Microsoft)的 Windows Defender 服務正在幫助用戶識別惡意電子郵件,因為用戶要麽太“忙” ,要麽沒有意識到他們應該做的事情。

它們都提供這種級別保護的有趣之處在於,這些相同的程序基本上是如何通過搜索每個消息的文本以查找以前定義的url、域或嵌入式腳本來檢測潛在的病毒威脅的。我們之所以喜歡反病毒軟體,是因為它本質上是一個巨大的Ctrl-F(U)搜索,它可以將文件中嵌入的病毒與現有的已知病毒代碼片段進行匹配,從而阻止黑客。

瀏覽器也越來越具備保護用戶的資源,通過 CloudFlare (NET)和 Splunk (Splunk)等公司提供的研究限制訪問有害網站,這些公司識別可疑域名並標記它們,或者像布萊恩·克雷布斯(Brian Krebs)這樣的獨立研究人員密切關注“黑暗網絡”上發生的事情,幫助我們這些新手了解外面到底發生了什麽。

在類比的下一個階段,讓我們看看消息安全性。此外,在古代,一個完整的粘土印章是內容物沒有被篡改的標誌。隨著時間的推移,粘土讓位於蠟,蠟又讓位於難以置信的大質數和256位(甚至更高)信息加密。底線是,強行破解一個256位加密密鑰將花費完全不合理的時間。想要利用超級計算機,那麽這次攻擊將花費幾百萬年的時間。祝你好運。

這個比喻在這一點上有點模糊,因為在過去,沒有人會建造一個假的道路和城鎮來欺騙人們,讓他們認為他們不在某個地方。(或者他們會嗎?)然而,在這個時代,拜訪你的銀行或經紀公司純粹是一種虛擬的體驗,就像你期望到達銀行門口一樣(虛擬地說) ,你怎麽知道你在你應該在的地方?

這就是 CloudFlare、 Verisign (VRSN)和 Akamai (AKAM)等公司參與其中的原因。這些公司(包括互聯網服務提供商、 Alphabet (GOOGL)和微軟等部門)維護域名伺服器(DNS)列表。簡單地說,DNS 是確保當你在你的瀏覽器中鍵入 www.nasdaq. com 時,你被指向那個網站而不是其他地方。DNS 本質上是一個巨大的映射表,它確保我們人類知道和理解的 url 與計算機“知道和理解”的正確 IP 地址綁定在一起維護和保護這些名單的責任是巨大的,這一領域的公司可以說是互聯網安全領域最重要的角色之一。這不是最華麗的工作,但是把它做好是很重要的。

雖然有很多預防措施確保我們去我們想去的地方,但也有一些公司確保當我們去那些網站的時候,我們本人是安全的。像Sailpoint (SAIL)、LogMeIn (LOGM)和Ping Identity (Ping)這樣的公司在外部和內部都為公司提供安全性,確保應該允許訪問其網絡的用戶進入。

回顧一下,安全並不是什麽新鮮事。然而,與30年前相比,它的實現方式純屬科幻小說,更不用說3000年前了。好消息是,這些新方法不僅為我們提供了更好、更安全的網絡環境,還提供了驚人的投資機會。

信息披露

Sailpoint (SAIL)、LogMeIn (LOGM)、Ping Identity (Ping)、CloudFlare (NET)、Verisign (VRSN)、Akamai (AKAM)和Norton Lifelock (NLOK)是Foxberry Tematica研究網絡安全與數據隱私指數的組成部分。

本文作者:Mark Abssy、Lenore Elle Hawkins、Chris Versace,美股研究社(公眾號:meigushe)

獲得更多的PTT最新消息
按讚加入粉絲團