chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大數(shù)據(jù)有效地阻止勒索軟件攻擊

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Matt James ? 2021-03-01 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過采用大數(shù)據(jù)技術進行的調查,如今的組織面臨著更大的網(wǎng)絡攻擊風險,采用適當?shù)念A防措施應該有助于最大程度地減少這些擔憂。

大數(shù)據(jù)對現(xiàn)代組織職能的許多方面提供了一些重要的見解。網(wǎng)絡安全是大數(shù)據(jù)發(fā)揮重要作用的領域之一。

組織可以使用大數(shù)據(jù)創(chuàng)建更強大的防御措施來增強網(wǎng)絡安全的重要性。但是,也沒有直接的理由說明大數(shù)據(jù)對于阻止網(wǎng)絡攻擊很重要。數(shù)據(jù)驅動的網(wǎng)絡安全的一個好處是,組織可以更好地了解成功的網(wǎng)絡攻擊類型,因此他們知道如何更好地集中資源。

在網(wǎng)絡安全的世界中有一些令人不安的事實。許多行業(yè)人士經常提出的一個問題是,很多組織在打擊勒索軟件的斗爭中正在逐漸失利。更大的一個問題是,從大數(shù)據(jù)分析中獲得的結論表明,不同的團隊實際上更有可能成為此類攻擊的受害者。

組織可以建立多元化的安全團隊。實際上,如果做得正確,多樣性實際上可以帶來更強大、更具彈性的網(wǎng)絡和工作場所。但是,為了實現(xiàn)這一目標,首先必須面對令人不安的認識,即多樣性和安全性往往相互矛盾。

組織需要探討原因,然后研究如何構建真正多樣化和安全的環(huán)境。大數(shù)據(jù)的調查結果共享了一些重要見解,如下所示。

1.勒索軟件爆炸式增長

首先了解一下勒索軟件的主要威脅向量。網(wǎng)絡安全工作人員會關注到勒索軟件的攻擊量在過去幾年迅猛增長。去年發(fā)生的冠狀病毒疫情以及隨之帶來的遠程工作為網(wǎng)絡攻擊者帶來了更多的機會。許多網(wǎng)絡攻擊者正在使用人工智能工具進行更有效的網(wǎng)絡攻擊。

與上半年相比,2020年下半年勒索軟件攻擊的數(shù)量增加了72%,許多專家預測,這一趨勢將會一直持續(xù)。

盡管出現(xiàn)了如此之大的增長,但有關如何處理勒索軟件的共識仍然很少。美國聯(lián)邦執(zhí)法機構建議根本不支付贖金。美國225名市長在去年簽署了一項不向黑客支付贖金的決議。但是,這些策略對于那些希望降低此類攻擊風險的組織來說用處不大。

這種預防方法仍未得到開發(fā)?,F(xiàn)在,許多組織已經推出了基于人工智能的訓練計劃,旨在為員工提供發(fā)現(xiàn)網(wǎng)絡釣魚企圖所需的技能,這仍然是勒索軟件最常見的媒介。

2.勒索軟件和多樣性

事實上,只有加強組織安全鏈中最薄弱的部分(員工),并授權他們避免和報告勒索軟件最常見的攻擊媒介(即網(wǎng)絡釣魚),才能減少勒索軟件攻擊量,而這可以提高組織的安全性。

乍一看,多樣性和勒索軟件之間的聯(lián)系可能并不明顯。組織需要了解勒索軟件如何滲入網(wǎng)絡,并使其變得清晰。如今,黑客能夠發(fā)動高度復雜的社交工程攻擊,并且有一些證據(jù)表明,那些認為自己屬于某種族、社會、文化的人員更有可能成為此類網(wǎng)絡攻擊的受害者。

出現(xiàn)這種情況的原因很復雜。但是如果不進行深入的分析和探索,很顯然,圍繞這些身份建立的強大社區(qū)可能會使他們容易被利用。

例如,對于很多人來說,如果他們收到聲稱來自分享知識或經驗的人的電子郵件,可能會放松警惕,但實際上這是網(wǎng)絡釣魚的嘗試。

3.通過多樣性提高安全性

對于某些管理人員來說,這可能會讓他們感到不舒服,但重要的是要認識到,在不考慮這種做法對安全性的影響的情況下,組織的多元化發(fā)展會導致系統(tǒng)更加脆弱。

實際上,越來越多的證據(jù)表明,多樣性實際上是構建安全性的良好基礎,而將女性員工納入信息安全的舉措可以大幅提高IT系統(tǒng)和工作場所的彈性。

許多專業(yè)人士這么認為。美國高等教育信息化協(xié)會(EDUCAUSE)早在2020年7月發(fā)布的一項研究探討了行業(yè)對首席信息官多元化、公平和包容性(DEI)倡議承諾的反應,并發(fā)現(xiàn)這些反應絕大多數(shù)是積極的。83.1%的受訪者認為,包容性的工作環(huán)境可以創(chuàng)建一支更有效的技術專業(yè)人員團隊。

可以利用多樣性來提高安全性并不是一個新概念。盡管現(xiàn)在的統(tǒng)計數(shù)據(jù)已經過時了,但ISC在2018年發(fā)表的一份名為《通過包容進行創(chuàng)新:多元文化的網(wǎng)絡安全勞動力》報告為網(wǎng)絡安全分析師提供了一種思考如何建立多元化、公平和包容性IT部門的方法,并指出,從長遠來看實際上可以提高網(wǎng)絡安全性。

在獲得了報告提出的建議之后,一些分析人員現(xiàn)在轉向另一個新概念——“縱深防御”,以此來思考不同團隊產生的問題。其想法是:通過深度防御方法來考慮安全性,組織的注意力將集中在建立多個級別的防御上。這些防御級別應該包括任何組織都能負擔得起的最有效工具。

例如,盡可能安全地處理客戶財務數(shù)據(jù)非常重要,大多數(shù)組織都可以使用經過PCI-DSS認證的在線發(fā)票系統(tǒng)來做到這一點。這意味著,所有客戶的個人和財務數(shù)據(jù)將被加密,并對其進行定期審核以檢查安全漏洞,并且只有經過批準和驗證用戶ID的授權用戶才能訪問,因此這些數(shù)據(jù)將得到保護。

但是,要實現(xiàn)這種更高級別的安全性,許多組織就需要改變方法。目前,許多旨在防止網(wǎng)絡釣魚企圖的訓練計劃都假定員工(或學生和同事)容易受到某些提議的影響:很多員工可能沒有意識到情緒波動對于社交工程學策略的影響。

與其相反,這種方法也可以利用成本昂貴的新技術,例如旨在使用人工智能技術解決人員短缺的問題,并同時提高網(wǎng)絡安全性的系統(tǒng)。

隨著遠程工作成為常態(tài),組織應授權所有員工使用其企業(yè)級虛擬專用網(wǎng)加密數(shù)據(jù),并屏蔽其IP地址。最有效的虛擬專用網(wǎng)帶有經過驗證的L2TP和IKEv2加密級別,比以前大多數(shù)虛擬專用網(wǎng)服務器中標準的PPTP加密更加安全。

當人們認為深度防御方法依賴于簡單的前提時,與多樣性的聯(lián)系是顯而易見的。組織的系統(tǒng)中沒有一個部分是安全的。例如,如果制定了員工推薦計劃以尋求符合要求的應聘者,則不應假定他們的同事會共享少量網(wǎng)絡安全知識。與其相反,應該培訓員工并更好地進行保護。

大數(shù)據(jù)展示了多樣性與網(wǎng)絡攻擊之間的關系

大數(shù)據(jù)技術幫助確定了組織面臨的各種潛在安全風險。這些數(shù)據(jù)驅動的見解對于試圖制止網(wǎng)絡攻擊的組織來說是一種警醒。如果處理正確,則多樣化的組織團隊將會提高安全性。因此,組織可以同時做兩件事:應該考慮如何解決多樣性問題,以及如何提高員工的安全性。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    完整實施:在成功突破防御后,攻擊者能夠進行廣泛的橫向移動與持續(xù)的權限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質性損失。
    發(fā)表于 11-17 16:17

    2025年七大數(shù)據(jù)防泄密軟件權威盤點:為你的機密數(shù)據(jù)提供持續(xù)守護

    2025年七大數(shù)據(jù)防泄密軟件權威盤點:為你的機密數(shù)據(jù)提供持續(xù)守護 無論是內部員工的無意泄露,還是外部黑客的有意竊取,都可能給企業(yè)帶來巨大的經濟損失和聲譽損害。 如何選擇一款可靠的數(shù)據(jù)
    的頭像 發(fā)表于 09-30 10:46 ?340次閱讀

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1623次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發(fā)展,智能化轉型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產。這些數(shù)字資產如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關重要的生產要素。然而,一旦重要數(shù)據(jù)勒索加密,不僅會造成財產損失,更可能導致業(yè)務系統(tǒng)嚴重癱瘓,給企業(yè)帶來
    的頭像 發(fā)表于 08-11 10:44 ?728次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺如何應對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關重要。
    的頭像 發(fā)表于 07-29 15:07 ?583次閱讀

    芯盾時代零信任業(yè)務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關注:
    的頭像 發(fā)表于 07-29 10:18 ?702次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?567次閱讀

    Cohesity DataHawk 加強網(wǎng)絡響應和快速恢復干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡攻擊,以及在遭受攻擊時恢復數(shù)據(jù)
    的頭像 發(fā)表于 06-26 09:47 ?425次閱讀
    Cohesity DataHawk 加強網(wǎng)絡響應和快速恢復干凈的<b class='flag-5'>數(shù)據(jù)</b>

    Cohesity與Nutanix提供由AI驅動的數(shù)據(jù)安全和管理

    在日益復雜的環(huán)境中,企業(yè)面臨整合、保護和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索
    的頭像 發(fā)表于 06-24 16:46 ?284次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統(tǒng)被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔
    的頭像 發(fā)表于 04-15 18:27 ?684次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    戴爾科技如何助力企業(yè)網(wǎng)絡安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡與數(shù)據(jù),然而這也為網(wǎng)絡威脅和攻擊敞開了大門,特別是勒索軟件
    的頭像 發(fā)表于 03-10 15:51 ?716次閱讀

    如何有效地提高傳感器的測試精度

    問題描述 如何有效地提高傳感器的測試精度是行業(yè)的發(fā)展趨勢;近來,對傳感器進行實驗測試過程中發(fā)現(xiàn)結果存在明顯的工頻干擾,信號中夾雜有明顯噪音,具體頻率為50hz,因此,近來以解決實際問題為出發(fā)點
    的頭像 發(fā)表于 01-24 10:55 ?1957次閱讀
    如何<b class='flag-5'>有效地</b>提高傳感器的測試精度

    節(jié)日將至,您的數(shù)據(jù)上保險了嗎

    前言 在當今高度數(shù)字化時代,數(shù)據(jù)誤刪事件時有發(fā)生,勒索攻擊也處于高發(fā)態(tài)勢。每一次攻擊都可能導致數(shù)據(jù)丟失、業(yè)務停擺、重大經濟損失,以及造成不可
    的頭像 發(fā)表于 01-23 18:01 ?575次閱讀
    節(jié)日將至,您的<b class='flag-5'>數(shù)據(jù)</b>上保險了嗎

    如何有效地安裝孔隙水壓力計

    孔隙水壓力計作為一種重要的監(jiān)測工具,廣泛應用于多種工程場景中,包括士方填筑、混凝土澆筑、測壓管式埋設等。下面,峟思工程儀器將和大家詳細探討在這些具體應用場景中,如何有效地安裝孔隙水壓力計。在士方填筑
    的頭像 發(fā)表于 01-21 17:02 ?677次閱讀
    如何<b class='flag-5'>有效地</b>安裝孔隙水壓力計

    用ADS4126采集數(shù)據(jù)的時候發(fā)現(xiàn),采集到的數(shù)據(jù)有干擾怎么解決?

    最近用ADS4126采集數(shù)據(jù)的時候發(fā)現(xiàn),采集到的數(shù)據(jù)有干擾。采集的信號是脈沖寬度20ns;硬件平臺和采集到的波形如下: 請問,上圖波形中出現(xiàn)的尖峰可能有哪些原因,該如何解決?
    發(fā)表于 01-06 06:34