999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

易受勒索軟件攻擊的10個(gè)原因

2019-09-10 07:22:44雷英
關(guān)鍵詞:系統(tǒng)企業(yè)

雷英

勒索軟件攻擊并沒有假期,攻擊者無時(shí)無刻不在嘗試突破目標(biāo)防護(hù),因此勒索軟件的威脅不斷增加。在2019年第一季度,研究人員注意到勒索軟件種類增加了118 %。在這些不斷上升的數(shù)字背后,是網(wǎng)絡(luò)犯罪集團(tuán)持續(xù)將勒索軟件植入到企業(yè)網(wǎng)絡(luò)中。

Emotet木馬在沉寂了3個(gè)月后再次出現(xiàn)活動(dòng)跡象。該木馬起初在2014年時(shí)只是一款銀行木馬,后來改變了思路,變?yōu)榱私┦W(wǎng)絡(luò),而且通過僵尸網(wǎng)絡(luò)傳播其他黑客組織的各種惡意軟件。這使得Emote成為網(wǎng)絡(luò)犯罪領(lǐng)域最大的威脅之一,它已經(jīng)影響到北美和歐洲的公共行政機(jī)構(gòu)、醫(yī)療機(jī)構(gòu)和其他公司。

Emotet的“成功”不僅是基于其先進(jìn)的軟件設(shè)計(jì),還要?dú)w結(jié)于企業(yè)組織沒有做好安全防護(hù)。最近IBM進(jìn)行的一項(xiàng)研究發(fā)現(xiàn),絕大多數(shù)接受調(diào)查的組織仍然沒有做好妥善應(yīng)對(duì)網(wǎng)絡(luò)安全事件的準(zhǔn)備。77 %的受訪者表示,他們?cè)谡麄€(gè)企業(yè)中沒有網(wǎng)絡(luò)安全事件應(yīng)對(duì)計(jì)劃,隨著時(shí)間的推移,遭受重大安全事件的可能性會(huì)越來越大。

研究分析,以下10個(gè)安全問題會(huì)增加組織成為勒索軟件攻擊受害者的可能性。

1系統(tǒng)老舊

很多時(shí)候,企業(yè)組織內(nèi)部操作系統(tǒng)(OS)會(huì)由于各種原因沒有升級(jí),大多數(shù)惡意軟件和勒索軟件都依賴于桌面操作系統(tǒng)中的漏洞。

以Windows操作系統(tǒng)中smb服務(wù)為例,該協(xié)議在易受攻擊的同時(shí)保持活躍,使Wannacry勒索軟件攻擊和Notpetya攻擊成功率極高,正是因?yàn)橄到y(tǒng)老舊未及時(shí)更新,這些攻擊在2017年像野火一樣蔓延。

由于Windows7的支持將于2020年1月14日結(jié)束,組織應(yīng)計(jì)劃升級(jí)。如果出于任何原因,無法更換或升級(jí)所有系統(tǒng),至少可以設(shè)置擴(kuò)展等預(yù)防措施,在這些系統(tǒng)外圍設(shè)置嚴(yán)格控制,限制對(duì)它們的訪問,并確保讓滲透測試人員對(duì)它們進(jìn)行測試,以了解潛在的影響。

2對(duì)資產(chǎn)及其漏洞的可見性有限

對(duì)于任何防守隊(duì)員來說,知道需要防守的是什么以及關(guān)鍵資產(chǎn)的位置很重要。

在許多企業(yè)組織中,最有價(jià)值的資產(chǎn)是人以及他們收集和使用的信息。企業(yè)組織可以根據(jù)數(shù)據(jù)的價(jià)值和管理數(shù)據(jù)的資產(chǎn)來確定安全級(jí)別的優(yōu)先級(jí),而不是試圖保護(hù)所有內(nèi)容。

3忘記執(zhí)行系統(tǒng)強(qiáng)化策略

被攻擊的另一個(gè)因素是所謂的攻擊面。未使用的服務(wù)、開放的端口和被忽視的操作系統(tǒng)功能往往會(huì)吸引不速之客。

請(qǐng)記住,沒有一個(gè)操作系統(tǒng)設(shè)計(jì)是安全的,它需要盡可能地被嚴(yán)格控制,應(yīng)當(dāng)詳細(xì)檢測不符合安全策略的系統(tǒng),并通過必要的修改或控制來強(qiáng)化系統(tǒng)安全。

4依靠外界保護(hù)和防病毒

幾年前,防火墻是許多安全團(tuán)隊(duì)用來將世界劃分為內(nèi)部“好”和外部“壞”的方案,并依靠殺毒軟件來保護(hù)其安全,隨著攻擊手段的不斷升級(jí),這一概念早已過時(shí)。

勒索軟件和其他威脅通常是通過釣魚電子郵件進(jìn)入組織內(nèi)部,因?yàn)閮?nèi)部員工的安全意識(shí)問題,而不是通過破壞周邊防御進(jìn)入系統(tǒng)內(nèi)部。反病毒測試表明,即使是“同類最佳”的產(chǎn)品,在阻止高級(jí)威脅方面也不是萬能的。

5扁平網(wǎng)絡(luò)拓?fù)?/p>

不僅是勒索軟件,所有的惡意軟件都非常喜歡扁平的網(wǎng)絡(luò)環(huán)境。

這種拓?fù)浣Y(jié)構(gòu)有助于更快地傳播惡意負(fù)載,并方便從一個(gè)系統(tǒng)跳到另一個(gè)系統(tǒng)。例如Emotet及其各種有效負(fù)載,能夠探索平面網(wǎng)絡(luò)環(huán)境,下載額外的工具和模塊來隨意開放端口,甚至破解密碼。

應(yīng)當(dāng)考慮遵循基本安全設(shè)計(jì)原則的分層網(wǎng)絡(luò)設(shè)計(jì),小而有意義的更改可以幫助提供更高級(jí)別的內(nèi)置安全性,而無需重建網(wǎng)絡(luò)。

6依賴在線備份

隨著云存儲(chǔ)規(guī)模的不斷擴(kuò)大,在線備份已經(jīng)成為一種非常流行的存儲(chǔ)數(shù)據(jù)的方法。

這些基于云的存儲(chǔ)資產(chǎn)十分高效,許多組織可能會(huì)選擇完全跳過脫機(jī)備份,但是這樣做并不明智。僅依賴于云備份的企業(yè)組織可能會(huì)為提高效率付出代價(jià),因?yàn)槔账鬈浖梢约用苋魏晤愋痛鎯?chǔ)上的數(shù)據(jù)。因此,更明智的選擇是利用冗余的方式(在線和離線)保存?zhèn)浞荩⒍ㄆ趯?duì)它們進(jìn)行測試。

7對(duì)用戶訪問實(shí)施有限控制

通常情況下,企業(yè)組織會(huì)因?yàn)楸槐I憑據(jù)、弱密碼或孤立帳戶而受到損失。應(yīng)當(dāng)通過身份訪問管理解決方案限制用戶訪問權(quán)限,使創(chuàng)建用戶組和將訪問權(quán)限限制在必要的范圍內(nèi)變得更容易。

8放棄安全監(jiān)視和分析

在現(xiàn)實(shí)世界中,任何預(yù)防措施(如保險(xiǎn)箱)都可以被一個(gè)有足夠時(shí)間、重復(fù)無數(shù)次試圖破壞它的攻擊者攻破,預(yù)防性網(wǎng)絡(luò)安全措施也是如此。需要設(shè)置控制措施,監(jiān)控報(bào)告非法行為,并不斷測試控制效果,確保預(yù)防措施正常工作。

9安全意識(shí)低

大多數(shù)威脅,包括勒索軟件感染,首先需要人的互動(dòng)才能進(jìn)入網(wǎng)絡(luò)和設(shè)備。

企業(yè)組織中的人員可能是威脅最大的一部分,也可能是最強(qiáng)大的盟友,這取決于如何準(zhǔn)備和培訓(xùn)用戶。用戶安全意識(shí)培訓(xùn)是一項(xiàng)低成本高效益的措施。

10無事件響應(yīng)計(jì)劃或領(lǐng)導(dǎo)團(tuán)隊(duì)

無論企業(yè)組織在安全策略和計(jì)劃方面是否成熟,總有一天會(huì)受到安全事件的影響。在這種情況下,最重要的是組織有能力管理危機(jī)、遏制威脅,恢復(fù)正常運(yùn)作。

根據(jù)“2019年數(shù)據(jù)泄露成本報(bào)告”,擁有一支信息安全團(tuán)隊(duì)并對(duì)企業(yè)組織最相關(guān)的場景進(jìn)行安全演練,可在發(fā)生事故時(shí)平均節(jié)省68萬美元,在不到30天的時(shí)間內(nèi)控制攻擊可以幫助節(jié)省100多萬美元。

另外,在受到攻擊的情況下保持團(tuán)隊(duì)的有效性和客戶的服務(wù)是無價(jià)的。

以上就是組織面臨勒索軟件攻擊的10個(gè)原因及對(duì)應(yīng)的方案,總體來說人還是最重要的一環(huán),無論防護(hù)有多嚴(yán)密,內(nèi)部人員的疏忽永遠(yuǎn)是重大安全事故的起始點(diǎn)。

猜你喜歡
系統(tǒng)企業(yè)
企業(yè)
Smartflower POP 一體式光伏系統(tǒng)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業(yè)——超惠投不動(dòng)產(chǎn)
基于PowerPC+FPGA顯示系統(tǒng)
主站蜘蛛池模板: 婷婷色在线视频| 欧美日韩国产综合视频在线观看 | 亚洲伊人天堂| 国产精品无码影视久久久久久久 | 国产免费福利网站| 99在线视频免费观看| 看国产毛片| 日韩精品毛片| 超碰精品无码一区二区| 国产精品自在自线免费观看| 日韩中文欧美| 国产精品成人一区二区不卡 | 免费a级毛片视频| 久久久久青草大香线综合精品| 国产jizzjizz视频| 丝袜亚洲综合| 成人夜夜嗨| 国产特级毛片aaaaaa| 欧美一区二区人人喊爽| 国产青榴视频| 成人伊人色一区二区三区| 久久久受www免费人成| 91福利在线看| 国产精品男人的天堂| 99热这里只有精品免费国产| 精品五夜婷香蕉国产线看观看| swag国产精品| 2022国产无码在线| 国产成人精品视频一区二区电影 | 91精品伊人久久大香线蕉| 日韩AV手机在线观看蜜芽| 99re这里只有国产中文精品国产精品| 视频二区欧美| 国产日韩精品欧美一区灰| 中文天堂在线视频| 亚洲国产系列| 久久91精品牛牛| 精品三级在线| 人妻出轨无码中文一区二区| 亚洲成aⅴ人在线观看| 一级毛片网| 久久国产高清视频| 国产97色在线| 精品亚洲麻豆1区2区3区| 国产网站一区二区三区| 国产在线第二页| 午夜激情婷婷| 九月婷婷亚洲综合在线| 欧美一级在线看| 91极品美女高潮叫床在线观看| 久久久久亚洲AV成人人电影软件| 国产一级在线观看www色 | 成人在线欧美| 中文字幕伦视频| 欧美三级视频网站| 伊人婷婷色香五月综合缴缴情| 日本午夜视频在线观看| 丁香亚洲综合五月天婷婷| 中文字幕佐山爱一区二区免费| 中文字幕人妻无码系列第三区| 日本高清在线看免费观看| 午夜福利无码一区二区| 国产超碰一区二区三区| 免费在线观看av| 国产福利在线免费观看| 秘书高跟黑色丝袜国产91在线| 国产久操视频| 久久精品欧美一区二区| 免费无遮挡AV| 免费国产好深啊好涨好硬视频| 久久99精品久久久久纯品| 亚洲天堂久久| 国产国拍精品视频免费看| 五月丁香在线视频| 欧美一区二区三区国产精品| 亚洲乱码精品久久久久..| 国产成人亚洲精品无码电影| 精品亚洲欧美中文字幕在线看| 中文字幕欧美日韩| 最新国产你懂的在线网址| 日本亚洲国产一区二区三区| 五月激情综合网|