勒索软件攻击呈上升趋势,企业如何应对?

VSole2021-10-13 08:10:43

调研机构德勤公司对50位企业高管进行了有关网络威胁检测和响应的在线调查。近87%的受访者预计在未来12个月内针对其组织的网络攻击数量会增加。此外,65%的受访者认为勒索软件是他们在2022年最担心的安全问题。

勒索软件攻击并不是什么新鲜事物。那么在了解了这些危险和漏洞后,高层管理人员似乎对网络安全问题的认识有所提高,为什么还有很多企业对此缺乏准备?

这其中有几个原因。第一个主要原因是网络攻击的复杂性在很大程度上起着重要作用。事实上,勒索软件攻击正在迅速发展,并且还利用第三方软件作为载体,这是许多企业没有准备好的事情。这会导致黑客很容易利用并进行攻击。

第二个主要原因是勒索软件攻击往往会攻击传统上被忽视的基础设施的两个领域——即应用程序和存储在文件中的数据。传统观念认为,需要保护应用程序访问安全、保护结构化存储中的敏感属性,以及依赖久经考验的基础设施部署(强化)机制,这为网络攻击者留下可以利用的攻击途径。

让勒索软件攻击者受益的第三个原因是备份和恢复方面的弹性不足。企业获得更大的弹性需要投资和资源。这是一个通常由IT运营部门而非安全部门负责的领域。缺乏协作和预算问题是影响这一点的典型驱动因素。此外,缺乏整体解决方案也是一个主要原因。

最近,遭受灾难性事件的可能性已经引起了很多企业的管理层的注意,这种事件有可能使企业的业务陷入停顿或造成巨大的财务损失。

从安全角度来看,在安全性和操作准备方面,可能没有其他事项具有更高的优先级。

企业提高安全性以准备抵御勒索软件攻击并从中恢复需要具备战略规划和战术准备。优先准备、尽量减少恐慌以及投资都需要企业高管的支持和批准。在应对网络攻击时,制定一个深思熟虑的计划并提前对其进行测试至关重要。

遵循某些安全态势步骤可以帮助企业准备好抵御勒索软件攻击。首先,企业的安全团队应对其安全态势采取数据优先的方法。归根结底,企业最有价值的资产就是数据。通过研究以数据为中心的安全解决方案(从保护数据开始),企业可以在最重要的核心部分保护自己。

威胁向量可能会越过网络层,因为它是一个嘈杂的空间,并且难以检测到其中的异常,但如果数据受到保护,网络入侵将不会取得太大进展。企业寻找利用网络方法的下一代数据保护解决方案,但在数据级别,企业通常可以保护最脆弱的内容。

其次,传统的数据保护包括对数据进行加密。然而,传统的加密解决方案只能保护静止或移动的数据,而不会保护正在分析或查询的数据。下一代加密解决方案将采用尖端的技术,即使在分析或查询数据时它们也可以通过保持加密来保护数据。这意味着网络攻击者无法通过威胁泄露或公开其敏感数据来从企业那里获得赎金,因为任何被盗或泄露的数据都将被加密并变得毫无用处。

最后,高度复杂的数据加密解决方案可以在整个生命周期内保持数据加密,无论其位于何处,对于企业而言,确保其拥有足够的备份解决方案来实施定期数据和系统备份也很重要。这样,即使勒索软件攻击再次对企业的加密数据进行加密,也不会受到其威胁。

有了随时可用的备份和确保任何敏感数据加密的技术,企业可以成功地消除此类攻击者可能拥有的任何影响力。不仅如此,企业还将节省任何可能被留作最后手段的赎金支付预算。最后,有了这种以数据为中心的安全解决方案,网络攻击保险费用将会降低。

软件企业软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
百强企业收入占全行业比重超过25%,收入超千亿的企业达10家,2家企业跻身全球企业市值前十强。
综合实力百强 领军者 入选领军者的企业共32家,年营收规模约在5亿元至40多亿元之间。主要为深交所、上交所的上市企业,大型互联网企业,以及ICT企业软件企业和完全具备上市条件的网络安全企业。三是首次推出了独角兽、瞪羚和创新黑马三种不同发展阶段的企业。独角兽企业,年收入约2亿元以上,三年平均增长率20%以上,估值30亿元以上。瞪羚企业,年收入约1亿元以上,三年平均增长率30%以上,估值10亿元左右。
对于SD-WAN(Software-defined WAN,软件定义广域网)与面向混合型连接的转变,大多数企业仍然没有做好准备,即无法切实保护各分支部门免受新一轮复杂攻击的侵扰。 SD-WAN的最终目的是用各种廉价链路代替昂贵的私有专线,比如MPLS。但是目前阶段,很多企业不愿意完全放弃有业务质量保证的专线,所以更倾向于部署混合网络,即在保留原有私有专线的传送关键数据的基础上,根据业务优先级,
近日,中国电子信息行业联合会主办的《首届中国数据治理年会》在北京举办。同时,天融信已荣获“北京市知识产权试点单位”、“北京市知识产权示范单位”、“国家知识产权优势企业”、“北京民营企业百强”以及“隐形冠军”企业等多项荣誉。在疫情防控、防汛救灾等危难时刻,天融信以专业力量守护国家安危。此次获奖,是对天融信综合实力的高度肯定与充分认可。
7月18日, 由绿盟科技承办的“2022中国网络空间新兴技术安全创新论坛-云安全分论坛”在深圳召开。会上,绿盟科技发布《软件供应链安全技术白皮书》(以下简称“白皮书”),对推动国内软件供应链生态建设具有重要意义。
7月18日, 由绿盟科技承办的“2022中国网络空间新型技术安全创新论坛——云安全分论坛”在深圳召开。会上,绿盟科技发布《软件供应链安全技术白皮书》,对推动国内软件供应链生态建设具有重要意义。
勒索软件企业处于谈判的主导地位这一数据集主要关注两种不同的勒索软件。分析表明,勒索软件操作的成熟度有所提高。这是一场被操纵的游戏,由于勒索软件企业获得主动地位,这最终助长了勒索软件生态系统快速发展。这种情况导致一些勒索软件企业确实决定只针对大型盈利企业进行攻击。 避免告诉勒索软件攻击者有网络保险政策。
2021年7月3日,斯洛伐克网络安全企业ESET公司发布报告称发现一起影响多国用户的大规模供应链攻击事件,受害者被入侵并被植入勒索软件。黑客可能利用了被广泛应用于IT托管服务的IT远程管理软件Kaseya的零日漏洞(CVE-2021-30116)。包括美国、英国、南非、加拿大、德国、哥伦比亚等在内的至少17个国家的超过1000家单位受到影响。
不幸的是,“软件供应链安全指南”再次强化了这种谬误。该指南要求集中化管理的安全团队对软件工程活动施加重大限制,从而实现“将安全作为重中之重”。为了安全起见,速度甚至可靠性都被视为合理的“伤亡代价”。对于政府情报部门而言,国家安全是主要使命,因此他们认为安全摩擦和障碍是值得的。该指南明确表示不鼓励开源软件。事实上,为了推销厂商的安全产品,指南甚至给出了诸如手动发布流程之类的危险建议。
数字化时代,软件无处不在。软件已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。
VSole
网络安全专家