<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件保護即服務(RPaaS)時代已到來

    VSole2022-04-01 12:54:23

    勒索軟件攻擊對全球諸多企業造成了毀滅性后果。這些損失超出了與勒索加密數據相關的金錢損失,還包括運營中斷、客戶不滿、監管罰款,以及最糟糕且難以挽回的聲譽損失。

    然而,殘酷的現實是,勒索軟件事件根本無法完全避免。作為“最薄弱環節的”人類仍將繼續打開電子郵件,并單擊鏈接啟動惡意軟件。如今,勒索軟件攻擊已經變得十分普遍,我們迫切需要強大且全面的預防及保護措施。

    安全防護和災難恢復(DR)都是必不可少的措施,完整的解決方案需要技術、流程以及高技能、經驗豐富的技術專家。企業可以拼湊出完整的解決方案,但通常缺乏經驗豐富的技術專家來完成它們,一方面原因是技術人才十分短缺;另一方面是人才雇傭成本也非常高。

    這種情況下,勒索軟件保護即服務(Ransomware Protection as a Service,簡稱RPaaS)應運而生,可為企業提供勒索軟件事件前后的全面性服務。在RPaaS模式中,既有獨立的預防和災難恢復服務,也有連接這兩個領域的檢測解決方案。

    此前,一些人認為,制定自動化災難恢復(DR)計劃意味著能夠保護數據免受網絡攻擊,而其他人則認為,企業需要單獨的網絡攻擊恢復計劃。這些觀點都不正確——現代彈性策略必須考慮所有威脅,包括勒索軟件。

    問題在于,勒索軟件攻擊淘汰了傳統的安全防護、災難恢復和定期恢復時間目標(RTO)方法。如果失效備援(failover,為系統備援能力的一種,當系統中其中一項設備失效而無法運作時,另一項設備即可自動接手原失效系統執行的工作)的位置變成了犯罪現場怎么辦?你將在哪里恢復?

    RPaaS要求兩個陣營——具有災難恢復專業知識和網絡安全專業知識的陣營——以一個單一的目標進行合作,從各自的專業領域對一個計劃進行改進,鼓勵企業采用可行的最佳選擇,而不是為零散的場景保留不同的計劃。

    熟悉美國國家標準與技術研究院(NIST)的企業都了解其強大安全態勢的五個功能:

    • 識別;
    • 保護;
    • 檢測;
    • 響應;
    • 恢復;

    許多人可能認為NIST是一種古板的、過于官僚的方法,但這五項功能絕對是必不可少的。

    勒索軟件是一種獨特的網絡攻擊類型,沒有任何保護策略始終是100%有效的(由于前面提到的人為因素),因此“響應”和“恢復”的災難恢復(DR)要素必不可少。

    為了實現全覆蓋并避免五項功能中的各方出現重疊現象,RPaaS拆分為三個子類別來解決業務的預防、檢測和恢復問題:

    安全運營中心即服務(SOCaaS)

    在RPaaS的第一部分中,安全運營中心(SOC)團隊會監控威脅活動并發出警告,以在攻擊發生之前阻止它們。這個訓練有素的專家團隊專注于通過利用防火墻、零容忍安全、端點、EDR、MDR、SIEM和其他檢測及預防工具,來快速識別和遏制惡意活動。

    勒索軟件響應即服務(RRaaS)

    這些恢復措施包括失效備援、取證、數據清理、不可變備份以及其他必要舉措。勒索軟件響應即服務(RRaaS)的流程專注于測試和文檔化,全過程配備了復制、備份、云恢復和數據加密技術,將災難恢復即服務(DRaaS)和備份即服務(BaaS)結合在一起,以便在勒索軟件事件發生時建立可靠的策略。

    它還擴展了用于托管復制和恢復模型的氣隙(air gapping)、多因素身份驗證(MFA)及不可變備份的標準方法,以快速實現正常運行,并在主數據中心受到感染且無法使用時,作為失效備援的替代目標。

    虛擬首席信息安全官(vCISO)

    vCISO專門為RPaaS中的組織提供幫助,隨時幫助其制定戰略并協調恢復執行、質量保證和取證調查等方面的工作。這種持續的咨詢援助可以推動安全流程走向成熟并緩解業務風險。vCISO將幫助IT團隊分析、建議和制定重要的業務治理政策和流程。在勒索軟件事件聲明期間,這同一個人還將幫助您執行響應策略。

     改革您的戰略

    勒索軟件攻擊并不會很快消失。RPaaS提供了一個完整的解決方案,以便企業可以持續地開展業務。

    RPaaS確保組織既能領先于威脅,又能在計劃失敗時做好準備。將SOCaaS、勒索軟件恢復即服務(RRaaS)和手頭上的專用vCISO這三個關鍵領域整合到單一托管服務中,組織最終可以利用整體和全面的方法來應對這種不斷變革的威脅類型。

    網絡安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科對網絡安全軟件公司Splunk的收購不是一筆簡單的交易,具有多個戰略目的。這是思科有史以來最大的一筆交易,加強了其在網絡硬件領域以外的力量,并鞏固了其在網絡安全和AI可觀察性軟件領域的優勢。
    2023年9月21日,思科(NASDAQ:CSCO)與網絡安全軟件公司Splunk(納斯達克股票代碼:SPLK)宣布達成一項最終協議。根據該協議,思科擬以每股157美元的現金收購Splunk,股權價值約為280億美元。
    北京時間9月21日晚間消息,思科公司宣布,將以每股157美元的現金收購網絡安全軟件公司Splunk,交易總金額約為280億美元。
    本周四晚間,據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約280億美元的現金交易收購網絡安全軟件公司Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業2023年規模最大的收購案。Splunk的股價在公告后上漲了21%,而思科的股價則下跌了4%。
    據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約 280 億美元的現金交易收購網絡安全軟件公司 Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業 2023 年規模最大的收購案。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类