錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
“魔窟”勒索軟件肆虐后第二周 我們還需要自省哪些

作者: 佚名  日期:2017-05-25 16:04:46   來源: 本站整理

 距離5.12,全球性勒索蠕蟲WannaCry(魔窟)攻擊的大規模爆發已經過去了近兩周時間。中國大陸雖然也罕見地成為了這起全球性網絡攻擊事件的重災區,但本土安全廠商對此次安全事件的響應表現,小到廠商的每個客戶,大到某個行業,以及和國家相關部門的配合,都是可圈可點的。

同時,作為一起造成全球范圍惡劣影響的勒索攻擊事件 (注:微軟甚至因此次攻擊而在5.13發布了針對Windows XP、Server 2003等老舊操作系統的追加安全補丁) ,還有諸如IBM等擁有更廣闊視野的國際IT/安全廠商,他們對勒索攻擊的認識和防范思路也同樣值得我們思考和借鑒。

超過半數個人用戶未做針對性防護 近4成遭遇勒索企業支付超過1萬美元贖金

時間回撥到半年前。2016年12月IBM X-Force團隊發布了一份關于個人和企業如何透過勒索攻擊看待數據價值的報告,十分具有預見性。

目前企業和個人對勒索攻擊的認知和有效防護手段及意識的缺失,是造成近兩年勒索攻擊事件幾乎成井噴式爆發的主要原因之一。

通過對1千余名美國居民的調研,IBM發現,僅有 41% 的個人用戶采取了針對勒索軟件的保護措施,而超過1/3遭受勒索攻擊的個人最終會選擇以支付贖金的形式換回對數據的正常訪問權限(雖然FBI并不鼓勵這種行為),而典型針對個人用戶的贖金金額一般會介于200到10,000美元之間,但是有一半以上的人表示即使是財務數據也最多支付100美元用于數據找回。

而企業側遭受勒索攻擊的情況則與個人大相徑庭。

勒索攻擊往往通過對公司服務器和關鍵數據和備份的加密/公開,并以此要挾勒索贖金,而這些行為會對企業業務的正常運營造成嚴重的負面影響。

據IBM統計(調查對象覆蓋大/中/小不同規模企業的各200名高管),近半數企業高管曾經歷過勒索攻擊,其中選擇付費找回數據的高管占 7 成。

在金額方面,近半數選擇支付的企業支付了超過1萬美元的贖金,而這其中支付贖金超過 4萬 美元的企業約占 4 成。甚至部分高管還曾向黑客表示愿意支付更多費用,以獲取對企業IT資產修復和保護的建議。IBM還發現,企業高管最終是否會選擇支付贖金以及支付數額,直接取決于被加密數據類型以及企業規模。

盡管不同行業企業對數據的風險偏好不盡相同,但總體上來看,雖然差別不明顯,但 財務、客戶和銷售記錄是企業選擇支付贖金的強大驅動力 ,企業郵件系統/服務器、知識產權數據、人力資源檔案等則要次之。有意思的是,商業及研發計劃、源代碼等數據卻排到了末位。

而在企業規模上,無論是對于財務還是銷售記錄,愿意支付高額贖金(超過5萬美元)的大型企業占比幾乎是中/小型企業占比總和的2倍。

應對勒索攻擊 更成熟的安全能力建設是關鍵

針對勒索攻擊,無論是從執法部門打擊網絡犯罪還是企業高管挽回業務損失的角度,也無關具體勒索金額,支付贖金都不是上策。此次WannaCry勒索攻擊的爆發,無疑再次給企業敲響了加強內部安全能力建設的警鐘。

當然,選擇具有更加及時、全面響應能力的安全廠商在應急響應中顯得至關重要。但除此以外,企業安全建設成熟度和運營能力也亟待提高。

IBM給出的企業安全能力建設最佳實踐模型

還是以WannaCry為例:

  • 在攻擊爆發前不到兩個月的時間,微軟已經推送了相應安全補丁,企業的漏洞管理平臺未能及時對企業現有資產進行漏洞掃描、告警管理員并實現各終端的補丁下發,這體現了企業安全建設中 “預防” 能力的不足;
  • 攻擊爆發后,各企業安全或IT部門的無法快速根據攻擊事件相關的威脅情報修改企業防火墻、IPS等安全產品規則和策略配置,并快速對企業內部資產自檢,隔離受感染終端,而是沒有響應流程可依據,不知所措地等待供應商能第一時間來現場幫助解決問題,雖然確實國內很多安全廠商做到了這一點,但是遠水解不了近渴,這是 “響應” 能力的缺失;
  • 在攻擊事件不斷蔓延,企業正遭受勒索蠕蟲入侵時,短時間內加密大量文件、或者大量對某些不常用端口訪問等異常行為沒有持續性監測,并即使與外部情報實現關聯分析確定攻擊的發生,是 “監測” 能力的不足;
  • 拓展到傳統的安全之外,對數據和系統的容災備份和災難恢復能力準備的不充分,沒有持續的業務連續性規劃,是 “恢復” 能力的空白。除此以外,上文所涉及的報告還提及了應加強員工對勒索攻擊等安全事件的認知和安全防范意識的教育,包括郵件宏附件禁用、安全瀏覽站點等。

     

    這些都是降低企業所面臨的勒索風險,以及將來安全能力建設的方向。

    Tips

    特別在漏洞管理&補丁分發、網絡層阻斷、監測和響應這四個點,IBM給出了以下安全能力建設建議:

    1. 漏洞管理&補丁分發

    確保安全管理員不受位置和網絡帶寬限制地發現所有終端在安全漏洞方面的狀況,并將補丁開發自動化。同時,因為補丁的修復可以大幅減少企業的攻擊面,所以需要閉環確認補丁安裝是否成功,并把以上工作通過內部規定等形式常態化。

    2. 網絡層阻斷

    確保IP信譽庫、URL過濾庫、簽名、固件的隨時更新,以實現對惡意站點接入的自動阻斷。

    3. 監測

    對與安全分析相關的日志、網絡流和用戶行為數據進行關聯分析;確保監測的實時性和持續性;使用云端的惡意軟件分析服務可以更快速的對威脅進行識別;利用認知技術實現更快速有深度的決策輔助。

    4. 響應

    提前做好事件響應計劃并測試,確保響應流程的一致性、容易重定義和合規,注重流程的編排和自動化,遇到棘手情況要果斷求助專家服務。

  •  


熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 国产精品无码无卡在线观看久| 亚洲成a人片在线观看无码| 在线a亚洲v天堂网2019无码| 亚洲AV无码欧洲AV无码网站| 亚洲aⅴ无码专区在线观看| 国精品无码一区二区三区左线 | 国产精品亚洲专区无码唯爱网| mm1313亚洲精品无码又大又粗| 亚洲精品无码mv在线观看网站| 亚洲av午夜国产精品无码中文字| 日韩精品无码一区二区三区AV | 亚洲人成人伊人成综合网无码| 亚洲成A∨人片天堂网无码| 日韩精品无码中文字幕一区二区 | a级毛片免费全部播放无码| 精品欧洲av无码一区二区| 久久久久亚洲?V成人无码| 69ZXX少妇内射无码| 亚洲AV无码码潮喷在线观看| 亚洲日韩VA无码中文字幕| 免费无码肉片在线观看| 亚洲AV无码专区亚洲AV桃| 秋霞鲁丝片Av无码少妇| 亚洲AV永久无码精品一百度影院| 国产亚洲精久久久久久无码AV| 国产精品爽爽V在线观看无码 | 亚洲AV永久无码精品网站在线观看 | 国产精品va无码一区二区| 精品久久久久久无码中文字幕漫画| 无码精品人妻一区二区三区人妻斩| 亚洲日韩v无码中文字幕| 久久无码AV中文出轨人妻| 乱人伦人妻中文字幕无码久久网| 性色AV蜜臀AV人妻无码| 人妻av中文字幕无码专区| 色欲AV永久无码精品无码| 国产成人无码网站| AV无码小缝喷白浆在线观看| 国产成人无码a区在线观看视频免费 | 97精品人妻系列无码人妻| 亚洲AV无码之国产精品|