<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件攻擊呈上升趨勢,企業如何應對?

    VSole2021-10-13 08:10:43

    調研機構德勤公司對50位企業高管進行了有關網絡威脅檢測和響應的在線調查。近87%的受訪者預計在未來12個月內針對其組織的網絡攻擊數量會增加。此外,65%的受訪者認為勒索軟件是他們在2022年最擔心的安全問題。

    勒索軟件攻擊并不是什么新鮮事物。那么在了解了這些危險和漏洞后,高層管理人員似乎對網絡安全問題的認識有所提高,為什么還有很多企業對此缺乏準備?

    這其中有幾個原因。第一個主要原因是網絡攻擊的復雜性在很大程度上起著重要作用。事實上,勒索軟件攻擊正在迅速發展,并且還利用第三方軟件作為載體,這是許多企業沒有準備好的事情。這會導致黑客很容易利用并進行攻擊。

    第二個主要原因是勒索軟件攻擊往往會攻擊傳統上被忽視的基礎設施的兩個領域——即應用程序和存儲在文件中的數據。傳統觀念認為,需要保護應用程序訪問安全、保護結構化存儲中的敏感屬性,以及依賴久經考驗的基礎設施部署(強化)機制,這為網絡攻擊者留下可以利用的攻擊途徑。

    讓勒索軟件攻擊者受益的第三個原因是備份和恢復方面的彈性不足。企業獲得更大的彈性需要投資和資源。這是一個通常由IT運營部門而非安全部門負責的領域。缺乏協作和預算問題是影響這一點的典型驅動因素。此外,缺乏整體解決方案也是一個主要原因。

    最近,遭受災難性事件的可能性已經引起了很多企業的管理層的注意,這種事件有可能使企業的業務陷入停頓或造成巨大的財務損失。

    從安全角度來看,在安全性和操作準備方面,可能沒有其他事項具有更高的優先級。

    企業提高安全性以準備抵御勒索軟件攻擊并從中恢復需要具備戰略規劃和戰術準備。優先準備、盡量減少恐慌以及投資都需要企業高管的支持和批準。在應對網絡攻擊時,制定一個深思熟慮的計劃并提前對其進行測試至關重要。

    遵循某些安全態勢步驟可以幫助企業準備好抵御勒索軟件攻擊。首先,企業的安全團隊應對其安全態勢采取數據優先的方法。歸根結底,企業最有價值的資產就是數據。通過研究以數據為中心的安全解決方案(從保護數據開始),企業可以在最重要的核心部分保護自己。

    威脅向量可能會越過網絡層,因為它是一個嘈雜的空間,并且難以檢測到其中的異常,但如果數據受到保護,網絡入侵將不會取得太大進展。企業尋找利用網絡方法的下一代數據保護解決方案,但在數據級別,企業通常可以保護最脆弱的內容。

    其次,傳統的數據保護包括對數據進行加密。然而,傳統的加密解決方案只能保護靜止或移動的數據,而不會保護正在分析或查詢的數據。下一代加密解決方案將采用尖端的技術,即使在分析或查詢數據時它們也可以通過保持加密來保護數據。這意味著網絡攻擊者無法通過威脅泄露或公開其敏感數據來從企業那里獲得贖金,因為任何被盜或泄露的數據都將被加密并變得毫無用處。

    最后,高度復雜的數據加密解決方案可以在整個生命周期內保持數據加密,無論其位于何處,對于企業而言,確保其擁有足夠的備份解決方案來實施定期數據和系統備份也很重要。這樣,即使勒索軟件攻擊再次對企業的加密數據進行加密,也不會受到其威脅。

    有了隨時可用的備份和確保任何敏感數據加密的技術,企業可以成功地消除此類攻擊者可能擁有的任何影響力。不僅如此,企業還將節省任何可能被留作最后手段的贖金支付預算。最后,有了這種以數據為中心的安全解決方案,網絡攻擊保險費用將會降低。

    軟件企業軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    百強企業收入占全行業比重超過25%,收入超千億的企業達10家,2家企業躋身全球企業市值前十強。
    綜合實力百強 領軍者 入選領軍者的企業共32家,年營收規模約在5億元至40多億元之間。主要為深交所、上交所的上市企業,大型互聯網企業,以及ICT企業軟件企業和完全具備上市條件的網絡安全企業。三是首次推出了獨角獸、瞪羚和創新黑馬三種不同發展階段的企業。獨角獸企業,年收入約2億元以上,三年平均增長率20%以上,估值30億元以上。瞪羚企業,年收入約1億元以上,三年平均增長率30%以上,估值10億元左右。
    對于SD-WAN(Software-defined WAN,軟件定義廣域網)與面向混合型連接的轉變,大多數企業仍然沒有做好準備,即無法切實保護各分支部門免受新一輪復雜攻擊的侵擾。 SD-WAN的最終目的是用各種廉價鏈路代替昂貴的私有專線,比如MPLS。但是目前階段,很多企業不愿意完全放棄有業務質量保證的專線,所以更傾向于部署混合網絡,即在保留原有私有專線的傳送關鍵數據的基礎上,根據業務優先級,
    近日,中國電子信息行業聯合會主辦的《首屆中國數據治理年會》在北京舉辦。同時,天融信已榮獲“北京市知識產權試點單位”、“北京市知識產權示范單位”、“國家知識產權優勢企業”、“北京民營企業百強”以及“隱形冠軍”企業等多項榮譽。在疫情防控、防汛救災等危難時刻,天融信以專業力量守護國家安危。此次獲獎,是對天融信綜合實力的高度肯定與充分認可。
    7月18日, 由綠盟科技承辦的“2022中國網絡空間新興技術安全創新論壇-云安全分論壇”在深圳召開。會上,綠盟科技發布《軟件供應鏈安全技術白皮書》(以下簡稱“白皮書”),對推動國內軟件供應鏈生態建設具有重要意義。
    7月18日, 由綠盟科技承辦的“2022中國網絡空間新型技術安全創新論壇——云安全分論壇”在深圳召開。會上,綠盟科技發布《軟件供應鏈安全技術白皮書》,對推動國內軟件供應鏈生態建設具有重要意義。
    勒索軟件企業處于談判的主導地位這一數據集主要關注兩種不同的勒索軟件。分析表明,勒索軟件操作的成熟度有所提高。這是一場被操縱的游戲,由于勒索軟件企業獲得主動地位,這最終助長了勒索軟件生態系統快速發展。這種情況導致一些勒索軟件企業確實決定只針對大型盈利企業進行攻擊。 避免告訴勒索軟件攻擊者有網絡保險政策。
    2021年7月3日,斯洛伐克網絡安全企業ESET公司發布報告稱發現一起影響多國用戶的大規模供應鏈攻擊事件,受害者被入侵并被植入勒索軟件。黑客可能利用了被廣泛應用于IT托管服務的IT遠程管理軟件Kaseya的零日漏洞(CVE-2021-30116)。包括美國、英國、南非、加拿大、德國、哥倫比亞等在內的至少17個國家的超過1000家單位受到影響。
    不幸的是,“軟件供應鏈安全指南”再次強化了這種謬誤。該指南要求集中化管理的安全團隊對軟件工程活動施加重大限制,從而實現“將安全作為重中之重”。為了安全起見,速度甚至可靠性都被視為合理的“傷亡代價”。對于政府情報部門而言,國家安全是主要使命,因此他們認為安全摩擦和障礙是值得的。該指南明確表示不鼓勵開源軟件。事實上,為了推銷廠商的安全產品,指南甚至給出了諸如手動發布流程之類的危險建議。
    數字化時代,軟件無處不在。軟件已經成為支撐社會正常運轉的最基本元素之一,軟件的安全性問題也正在成為當今社會的根本性、基礎性問題。隨著軟件產業的快速發展,軟件供應鏈也越發復雜多元,復雜的軟件供應鏈會引入一系列的安全問題,導致信息系統的整體安全防護難度越來越大。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类