chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)預(yù)防勒索病毒,如何減少攻擊面?

如意 ? 來源:嘶吼網(wǎng) ? 作者:luochicun ? 2020-08-31 12:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SentinelOne最近發(fā)布了一份關(guān)于企業(yè)的安全報告——《了解企業(yè)中的勒索軟件》,這是一份全面的企業(yè)安全指南,可幫助組織理解、計劃、響應(yīng)和防范這種目前普遍存在的威脅。

這篇文章就是選取了其中的部分章節(jié),還原了一個關(guān)于如何減少攻擊面的示例。

隨著網(wǎng)絡(luò)辦公成為一種常態(tài),勒索軟件攻擊也呈現(xiàn)了上升態(tài)勢,事實上,勒索即服務(wù)(Raas)和其相關(guān)產(chǎn)業(yè)所帶來的好處(低風(fēng)險和豐厚回報)表明,在可預(yù)見的未來,勒索軟件將繼續(xù)發(fā)展,并變得越來越復(fù)雜。

勒索軟件即服務(wù)模式是指,勒索軟件編寫者開發(fā)出惡意代碼,并提供給其他犯罪分子(有時通過購買),讓他們可以通過網(wǎng)絡(luò)釣魚或其他攻擊發(fā)送給目標(biāo)用戶。隨著云計算、移動互聯(lián)網(wǎng)、大數(shù)據(jù)、物聯(lián)網(wǎng)等新技術(shù)的持續(xù)演進(jìn),網(wǎng)絡(luò)安全形勢變得尤為復(fù)雜嚴(yán)峻。網(wǎng)絡(luò)攻擊“道高一尺,魔高一丈”,網(wǎng)絡(luò)安全問題層出不窮,給政府、企事業(yè)單位帶來風(fēng)險威脅級別升高,挑戰(zhàn)前所未有。目前灰產(chǎn)、黑產(chǎn)環(huán)境比較復(fù)雜,很多攻擊手段已經(jīng)向云和SaaS服務(wù)方面發(fā)展,暗網(wǎng)已經(jīng)存在專業(yè)提供勒索即服務(wù)(Raas)的服務(wù)模式,另外很多勒索攻擊軟件已經(jīng)開源,易用性得到了極大的提高,同時也大大降低了網(wǎng)絡(luò)攻擊的技術(shù)門檻。??

例如,DopplePaymer勒索軟件,SpaceX和美國宇航局NASA首次載人火箭發(fā)射成功后不久,一個名為DopplePaymer的勒索團伙即刻宣布他們?nèi)肭至艘患颐麨镈MI的公司內(nèi)網(wǎng),這家公司正是NASA的一家IT供應(yīng)商,該團伙甚至囂張地留下了祝賀信息來挑釁。按照慣例,DopplePaymer團伙在“泄密網(wǎng)站”上發(fā)布一些竊取的數(shù)據(jù)是為了向被入侵網(wǎng)絡(luò)系統(tǒng)的公司索取贖金,倘若受害者(通常是一家大公司)仍然拒絕支付,他們將會公開所有的文件作為報復(fù),并且向記者提供泄露信息。

通常,DopplePaymer使用閃電般的有效載荷在不到7秒的時間內(nèi)對主機執(zhí)行超過2000次惡意操作。這意味著,傳統(tǒng)的檢測和響應(yīng)方法無法防止這種攻擊,而防御者對勒索軟件的響應(yīng)往往是在勒索軟件達(dá)到其目標(biāo)后才開始。

為了更有效地防止勒索軟件,請盡可能采取以下步驟。

威脅情報的收集

你對你的攻擊面了解多少,只有知己知彼才能增強你的防御能力,并幫助你了解和控制你的攻擊面。

高度組織化的犯罪軟件組織,如Dridex和TrickBot已經(jīng)證明了他們利用勒索軟件作為主要攻擊載體所取得的成功。Dridex 早期版本很原始,但這幾年來該惡意軟件變得越來越專業(yè)和復(fù)雜。事實上,Dridex 攻擊活動在 2015 和 2016 年里非?;钴S,已成最為普遍的電子犯罪惡意軟件家族。TrickBot銀行木馬自2016年問世以來,一直活躍至今。它從最初的銀行木馬發(fā)展到今天已經(jīng)成為一款強大的惡意家族軟件,其功能包括盜取用戶電子郵箱、收集系統(tǒng)信息以及盜取瀏覽器隱私信息等等。經(jīng)過幾年的發(fā)展,TrickBot銀行木馬已經(jīng)變得高度模塊化,其可以由威脅參與者根據(jù)目標(biāo)環(huán)境進(jìn)行配置,進(jìn)而實現(xiàn)不同的惡意功能。在它們曾經(jīng)主要依賴銀行欺詐的地方,它們的業(yè)務(wù)已經(jīng)發(fā)生了明顯的變化。這吸引了許多新的創(chuàng)業(yè)公司試圖效仿他們的成功。毫無疑問,RaaS的泛濫已經(jīng)對許多公司網(wǎng)絡(luò)造成了嚴(yán)重破壞。

然而,在迅速發(fā)展的勒索軟件服務(wù)領(lǐng)域,各組織爭奪主導(dǎo)地位的競爭似乎有所升級。運營商不再滿足于個人用戶,他們現(xiàn)在正在尋求巨額回報。運營商會在網(wǎng)絡(luò)上連續(xù)數(shù)日或數(shù)周搜索,試圖繪制數(shù)據(jù)點,找到最誘人的數(shù)據(jù)目標(biāo),從而為他們提供最佳的攻擊手段。

勒索軟件運營商現(xiàn)在正試圖完善他們的勒索方案,美國聯(lián)邦調(diào)查局在RSA發(fā)布的最新數(shù)據(jù)顯示,RYUK勒索軟件的運營者總共獲得了6100萬美元的收入。這一數(shù)字只包括了2018年2月至2019年10月期間的行動。2020年1月至今,工業(yè)企業(yè)的生產(chǎn)網(wǎng)絡(luò)或辦公網(wǎng)絡(luò)遭受數(shù)十起勒索軟件攻擊,其中僅Ryuk勒索軟件就感染了EVRAZ、EMCOR Group、EWA等多家工業(yè)企業(yè),加密企業(yè)關(guān)鍵數(shù)據(jù)信息,導(dǎo)致企業(yè)停工、停產(chǎn),造成重大的經(jīng)濟損失。

Maze和Revil (sodinokibi)的運營商正在利用媒體和數(shù)據(jù)泄露網(wǎng)站,以進(jìn)一步威脅和羞辱受害者,以威脅支付他們滿足勒索要求。Maze勒索軟件在過去的大約一年時間里被廣泛使用,成為全世界許多不同參與者的最終有效載荷。今年,臭名昭著的Maze運營商不僅開始通過加密文件勒索公司,而且威脅會在線發(fā)布被竊取的文件,從而勒索公司。最近,我們抓住了一個Maze會員,該會員嘗試通過借由我們客戶的網(wǎng)絡(luò)進(jìn)行傳播。許多勒索軟件家族,如DoppelPaymer, Clop, Netwalker, ATO和其他類似的網(wǎng)站都有泄露網(wǎng)站的操作。隨著網(wǎng)絡(luò)辦公的興起,這種攻擊不太可能在短期內(nèi)消失,這些惡意組織現(xiàn)在擁有大量的資金來加強他們的攻擊并進(jìn)一步改進(jìn)他們的產(chǎn)品。

如何發(fā)現(xiàn)勒索攻擊

勒索軟件犯罪分子利用社交,移動,云和軟件定義的網(wǎng)絡(luò)等技術(shù),利用BYOD,物聯(lián)網(wǎng)和數(shù)字化轉(zhuǎn)型計劃所帶來的挑戰(zhàn)和漏洞。遠(yuǎn)程工作人員要求能夠隨時隨地工作,同時訪問公司數(shù)據(jù)和使用云應(yīng)用程序也帶來了挑戰(zhàn),并增加了攻擊面。為了控制并采取行動,防御者的目標(biāo)是使用主動和被動發(fā)現(xiàn)來連續(xù)發(fā)現(xiàn)所有連接的設(shè)備并對其進(jìn)行指紋識別,以識別并創(chuàng)建甚至間歇性連接的設(shè)備的實時清單,以便用戶查找和控制惡意終端。

軟件漏洞允許攻擊者使用開發(fā)工具包來傳播勒索軟件,通過了解終端和服務(wù)器上具有哪些操作系統(tǒng),軟件和版本,可以對終端發(fā)現(xiàn)進(jìn)行補充,這對任何修補程序管理過程都很重要。比如:

哪些設(shè)備連接到我的環(huán)境?

在我的環(huán)境中連接了哪些設(shè)備?

設(shè)備最后一次或第一次出現(xiàn)在我的環(huán)境是什么時候?

哪些設(shè)備是未受管理和不受保護的?

什么是設(shè)備的IP?蘋果電腦?制造商?類型?

此設(shè)備是否打開了特定端口?

設(shè)備在這個端口上報告什么信息?

它連接在哪個網(wǎng)絡(luò)(在哪個GW后面)?

連接的終端上安裝了哪些應(yīng)用程序?

組織中是否有未經(jīng)授權(quán)的應(yīng)用程序在運行?

控制漏洞并強化配置

在你了解了環(huán)境中有哪些設(shè)備以及它們上安裝了哪些程序之后,你需要控制訪問、減輕漏洞并加固這些終端及其上的軟件。

集中管理設(shè)備配置和遵從性的評估和實施對于減少攻擊面非常重要,不兼容的設(shè)備應(yīng)該重新配置和加固。加強虛擬專用網(wǎng)連接、強制磁盤加密和端口控制將減少勒索軟件的攻擊面。

修補程序管理是關(guān)鍵,但是由于每年都會出現(xiàn)數(shù)以千計的新漏洞,沒有哪個組織會真正地修補每一個漏洞。擁有一個基于風(fēng)險的結(jié)構(gòu)化方法是最好的,但是沒有一種方法是絕對正確的。

通過集中管理應(yīng)用程序控制,安全團隊可以控制在終端環(huán)境中運行的所有軟件,并防止未修補的漏洞被利用。它允許新軟件的授權(quán),并防止其他未經(jīng)授權(quán)的、惡意的、不可信的或不必要的應(yīng)用程序的執(zhí)行。

控制端的人為漏洞

通常,勒索軟件最薄弱的環(huán)節(jié)是我們?nèi)祟悺V饕墓羟廊匀皇请娮余]件或訪問有風(fēng)險的網(wǎng)站。網(wǎng)絡(luò)釣魚、魚叉式網(wǎng)絡(luò)釣魚正變得越來越復(fù)雜和有針對性,它們附帶著惡意文件或勒索軟件鏈接,引誘那些用戶去點擊。

因此制定一項員工教育和培訓(xùn)計劃,對于營造一種懷疑和警惕的企業(yè)安全文化很重要,與員工分享現(xiàn)實世界的例子,以及測試彈性很重要,但即便是最優(yōu)秀的人也會有最脆弱的時刻。你可以降低風(fēng)險,但不能僅僅通過培訓(xùn)來消除風(fēng)險。

你可以使用包含以下功能的產(chǎn)品來提高電子郵件安全性:

對入站或存檔電子郵件進(jìn)行URL掃描,直到對網(wǎng)站進(jìn)行惡意軟件檢查后才允許點擊目標(biāo)網(wǎng)站;

在發(fā)送之前,檢測郵箱中帶有攻擊附件的郵件,并在點擊前重定向到沙箱。

防止假冒、社會工程,域名竊取和掩蓋;

勒索軟件只有在感染病毒的用戶更改和加密文件時才有權(quán)更改和加密文件,控制用戶對關(guān)鍵網(wǎng)絡(luò)資源的訪問是必要的,以限制這種情況的暴露,并確保橫向移動感染更加困難。

因此,確保特權(quán)是當(dāng)前的和最新的,并且用戶只能訪問其職責(zé)所需的適當(dāng)文件和網(wǎng)絡(luò)位置是至關(guān)重要的。

監(jiān)控和控制網(wǎng)絡(luò)內(nèi)外的用戶行為將允許警報和操作自動響應(yīng)對服務(wù)器,文件共享或網(wǎng)絡(luò)異常區(qū)域的可疑偏差。由終端記錄數(shù)據(jù)、憑證的使用和連接可以突出顯示生產(chǎn)率變化或可能的安全破壞信號??梢允褂孟馝DR這樣的工具來記錄每個文件的執(zhí)行和修改、注冊表更改、網(wǎng)絡(luò)連接和跨組織連接終端的二進(jìn)制執(zhí)行,增強威脅的可見性以加快運行速度。

改善終端安全性

幾乎所有組織都具有終端安全性,但是,為了防止勒索軟件,僅靠靜態(tài)檢測和防病毒已遠(yuǎn)遠(yuǎn)不夠。在終端保護中具有高級功能以及通過集中式管理系統(tǒng)執(zhí)行終端管理和防御的能力變得越來越重要。

良好的終端安全性應(yīng)該包括多個靜態(tài)和行為檢測引擎,使用機器學(xué)習(xí)人工智能加速檢測和分析。開發(fā)保護、設(shè)備控制、訪問控制、漏洞控制和應(yīng)用程序控制也很重要。在組合中添加終端檢測和響應(yīng)(EDR),提供取證分析和根本原因,以及諸如隔離、轉(zhuǎn)移到沙箱和自動修復(fù)的回滾功能等即時響應(yīng)操作,這些都是重要的考慮因素。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63435
  • 企業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    222

    瀏覽量

    23468
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9768
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代SDP零信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗證、永不信任”的零信任。
    的頭像 發(fā)表于 12-17 10:59 ?768次閱讀

    2026年十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢:AI 驅(qū)動、量子威脅與深度偽造

    聯(lián)網(wǎng)生態(tài)的擴張,使攻擊面急劇擴大。與此同時,更嚴(yán)格的新法規(guī)與網(wǎng)絡(luò)安全要求,正在重塑企業(yè)在合規(guī)、數(shù)據(jù)保護和風(fēng)險治理方面的戰(zhàn)略布局。要在2026年保持防御優(yōu)勢,傳統(tǒng)工具
    的頭像 發(fā)表于 11-19 16:57 ?1516次閱讀
    2026年十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢:AI 驅(qū)動、量子威脅與深度偽造

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    完整實施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質(zhì)性損失。 攻擊逃逸測試的必要性與目標(biāo) 攻擊
    發(fā)表于 11-17 16:17

    戴爾數(shù)據(jù)保護解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個幾乎一切業(yè)務(wù)都數(shù)字化的時代,沒有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當(dāng)勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住
    的頭像 發(fā)表于 10-28 16:44 ?868次閱讀

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實現(xiàn)高效的診斷、監(jiān)測和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊入口,可能被惡意行為者利用。結(jié)果如何呢?網(wǎng)絡(luò)安全已經(jīng)與患者安全及監(jiān)管合規(guī)性緊密相連
    的頭像 發(fā)表于 09-12 17:46 ?2184次閱讀

    戴爾科技助力企業(yè)構(gòu)建安全防御體系

    隨著業(yè)務(wù)系統(tǒng)越鋪越廣,攻擊面也在不斷擴大,在這個安全與業(yè)務(wù)關(guān)系更緊密的時代,企業(yè)該如何構(gòu)筑 更主動、更智能的安全防線?
    的頭像 發(fā)表于 08-13 15:23 ?1113次閱讀

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為
    的頭像 發(fā)表于 08-11 10:44 ?930次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    芯盾時代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?876次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為勒索軟件
    的頭像 發(fā)表于 07-22 13:57 ?770次閱讀

    華為HiSec Endpoint守護企業(yè)數(shù)據(jù)資產(chǎn)

    今年以來,“銀狐木馬病毒攻擊活動愈演愈烈。國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室在中國境內(nèi)連續(xù)捕獲一系列針對中國網(wǎng)絡(luò)用戶,特別是財務(wù)和稅務(wù)工作人員用戶的木馬
    的頭像 發(fā)表于 07-15 10:47 ?1709次閱讀

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴(yán)重后果,從運營中斷到財務(wù)損失,甚至公司倒閉。為了幫助
    的頭像 發(fā)表于 06-26 09:47 ?601次閱讀
    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?408次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?1021次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運營服務(wù)中斷,產(chǎn)品制造與運輸均受到影響,同時 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?913次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機房倒塌等導(dǎo)致服務(wù)器損壞和數(shù)據(jù)丟失。 誤操作
    的頭像 發(fā)表于 03-11 12:36 ?1255次閱讀