<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件的克星:對象存儲

    一顆小胡椒2022-06-06 21:51:07

    勒索軟件未來十年仍然會是企業面臨的最大安全威脅之一。根據Cybersecurity Ventures的報告,到2031年,全球勒索軟件造成的損失預計將超過2650億美元,每兩秒就會發生一起勒索軟件攻擊事件。

    有漏洞的地方就會有勒索軟件,而且漏洞不一定在企業的內部,去年的一系列重大供應鏈攻擊已經證明了這一點。因此企業將勒索軟件的防御注意力都集中在了漏洞管理上,卻往往忽視了其他環節。

    過去,企業的數據存儲解決方案通常被視為IT基礎設施架構而不是網絡安全戰略的一部分,因此很多人忽視了對象存儲在勒索軟件攻擊中保護關鍵資產的重要價值。

    包括服務器、網絡和存儲在內的信息技術(IT)基礎架構堆棧的每一層都對企業的安全態勢非常重要,存儲也不例外。企業已經部署了多種類型的存儲,包括網絡附加存儲(NAS)、存儲區域網絡 (SAN)和對象存儲,每一種都針對不同類型的數據、工作負載和用例進行了優化。

    由于非結構化數據內容的快速增長,對象存儲已成為現代企業IT環境的共同基石。對象存儲廣泛部署在安全敏感領域,例如金融服務、醫療(醫院和生物科學)、政府機構等。

    雖然對象存儲(以及其他存儲技術)本身也是整體安全基礎架構堆棧的通用組成部分,但業務系統的對象存儲層(正確配置后)還可以用來提高勒索軟件防御能力,并幫助企業更快地從勒索軟件攻擊中恢復,具體如下:

    身份驗證和訪問控制

    對象存儲解決方案需要身份驗證,它應該在用戶進入時驗證用戶并確保他們被授權。理想情況下,用戶必須首先創建一個帳戶,使用該帳戶訪問數據時,用戶還需要出示他們的訪問密鑰,否則將被鎖定。

    身份驗證是安全的關鍵要素,可確保只有授權用戶才能訪問數據存儲環境中的信息,并將不良行為者拒之門外。一些對象存儲解決方案提供多租戶模型,在亞馬遜的AWS云中稱為身份和訪問管理(IAM)。這提供了分離租戶帳戶和用戶的概念,以確保數據保持隔離且未經授權的用戶無法訪問。

    網絡安全主管們可以在對象存儲解決方案中使用最小權限訪問原則——強制執行用戶執行工作所需的最低用戶權限級別或最低權限級別。管理員必須明確允許哪些操作,并通過精細控制來允許/拒絕對數據的特定操作的訪問。

    安全數據加密的價值

    安全性的另一個重要基礎是加密,它有兩個部分。首先是流動的數據和請求,這意味著如果一個請求進入系統,它應該被加密。這樣可以杜絕窺探技術,防止攻擊者通過抓包來獲取請求信息。這通常是通過安全套接字層(SSL)完成的,同時也意味著需要部署安全證書。安全通過加密,用戶可以安全地連接到系統和端點,這既適用于數據,也適用于命令。

    加密的第二部分是靜態加密,通常是安全專業人員存儲數據時的加密操作。某些存儲解決方案中提供對象級加密功能,用戶可以決定對哪些數據進行加密。

    對象存儲如何防止勒索軟件

    數據不變性是對象存儲的天然屬性——這意味著數據不能像文件系統那樣就地更新。相反,對象存儲只提供創建、讀取和刪除數據的基本操作。例如,在Amazon S3存儲桶(容器)層啟用版本控制,對現有對象的任何寫入都將在存儲新版本之前保留以前的版本,這意味著對象的先前版本狀態具備恢復能力。

    網絡安全專業人員還可以借助另一種技術來確保數據不變性:例如,通過Amazon S3的對象鎖定API進行對象鎖定。該操作對數據實施了不可撤銷的保留期,在此期間無法更新、修改或刪除對象。這使得勒索軟件難以通過加密數據的方式來勒索贖金。這種方法適用于任何靜態存儲的數據,無論是主副本還是輔助(備份)副本,可以有效防御勒索軟件的數據加密攻擊。

    此外,網絡安全人員還可以通過對象存儲的版本控制、對象鎖定和自然數據不變性等功能和特性,以在關鍵任務用例中實現勒索軟件保護和恢復能力。

    總結

    如今所有行業,不同規模企業都面臨日益猖獗的勒索軟件攻擊的威脅。存儲系統貌似與企業的網絡安全態勢和策略關系不大,但它恰恰可能是最佳的防御環節。對象存儲的一些特性和組件,例如加密、身份驗證和數據不變性,使其對于保護敏感數據免受勒索軟件攻擊至關重要,有助于為企業數據中心打造牢不可破的云存儲,有效防止勒索軟件攻擊

    網絡安全對象存儲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件的克星
    近年來,網絡空間已快速上升到大國間博弈的新戰場,以政企、科研機構為代表的APT攻擊、DDoS、工業互聯網攻擊等日益嚴峻,導致政企機構重要情報數據被竊取、工業互聯系統被破壞、金融基礎設施遭受到重大經濟損失,嚴重危害到了我國國家安全和社會經濟利益。
    近日,戴爾科技集團發布了“零信任”安全策略、全新可支持混合辦公的端點安全解決方案、以及用于對象存儲數據的勒索軟件防護解決方案,并通過為企業提供整體解決方案,重構傳統安全架構和體系,為其建立安全防線,筑牢發展根基。商用PC網絡安全產品支持混合辦公隨著操作系統上層和下層的漏洞不斷出現,安全設備將成為零信任就緒組織的基礎防線。
    高危命令操作問題,事前將命令收斂,事中增加審批節點復核的方式。中后期廠商出具了相關補丁與緩解措施,及時升級維護。期間做好持續監測。A5:每家數據的戰略定位都不一樣,何況國內的實踐不一定是最佳的。數據安全是獨立的體系,是在基礎安全之上的。
    這篇技術干貨 帶你了解深信服的AI技術
    用戶錯誤配置隱私泄露風險之大,應引起足夠重視。對象存儲服務只是公有云提供的若干存儲服務之一,其他如消息隊列服務、數據庫服務等均存在對外暴露和錯誤配置疊加的數據泄露風險。對這 337 個服務的 IP 地址的地理區域統計顯示,在全球范圍內,互聯網上暴露的 Docker 服務主要分布于中國、美國以及德國。
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    近日,云安全公司Sysdig發布了《2023年全球云威脅報告》,研究了瞄準垂直行業的針對性云攻擊,結果發現云攻擊者正在通過利用云服務和常見的錯誤配置,以復雜的方式發展他們的技術和工具包。更重要的是,云中的攻擊移動速度很快,偵察到威脅和造成嚴重破壞之間的間隔可能僅幾分鐘。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类