成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

亞信安全揭秘勒索軟件攻擊路徑 并非所有企業(yè)都要“豪配”

安全
與個人用戶相比,中小型企業(yè)還有更多的特點(diǎn),比如:客戶資料、投標(biāo)文件、研發(fā)數(shù)據(jù)等,這些重要文件大多是需要實(shí)時共享的,但又不能被非法流轉(zhuǎn)出去。一旦遭遇到勒索軟件加密,只要勒索者對其施加心理壓力,中小型企業(yè)的領(lǐng)導(dǎo)者只能乖乖就范。那么,勒索軟件又是如何進(jìn)入到企業(yè)內(nèi)部的呢?

如果我是一名“狡猾”的黑客,肯定也會選擇中小企業(yè)用戶發(fā)動攻擊,因?yàn)樗麄兺粫翊笮推髽I(yè)那樣部署復(fù)雜、難以進(jìn)攻的安全解決方案,而且與消費(fèi)者相比,中小企業(yè)網(wǎng)絡(luò)中的資料“更值錢”,也更有能力支付贖金。

勒索軟件入侵途徑分析:“關(guān)門打狗”不適合

優(yōu)選中小企業(yè)攻擊,正是黑客選擇攻擊對象時的一種思路,也是通過網(wǎng)絡(luò)安全人員“換位思考”之后得出的結(jié)論。當(dāng)然,與個人用戶相比,中小型企業(yè)還有更多的特點(diǎn),比如:客戶資料、投標(biāo)文件、研發(fā)數(shù)據(jù)等,這些重要文件大多是需要實(shí)時共享的,但又不能被非法流轉(zhuǎn)出去。一旦遭遇到勒索軟件加密,只要勒索者對其施加心理壓力,中小型企業(yè)的領(lǐng)導(dǎo)者只能乖乖就范。那么,勒索軟件又是如何進(jìn)入到企業(yè)內(nèi)部的呢?

亞信安全揭秘勒索軟件攻擊路徑 并非所有企業(yè)都要“豪配”

圖:加密勒索軟件入侵途徑

◆ 第一步:黑客利用社交工程(social engineering )誘餌,以及簡歷、訂單和護(hù)照等作為郵件主題,發(fā)動垃圾郵件或定向式攻擊。

◆ 第二步:公司員工收到了這封內(nèi)嵌看似正常網(wǎng)址的電子帳單郵件,點(diǎn)擊鏈接而導(dǎo)致感染勒索軟件。

◆ 第三步:用戶終端自動執(zhí)行文檔漏洞代碼或.js腳步,下載惡意軟件主體,代碼將加密用戶重要的數(shù)據(jù)文件。

◆ 第四步:當(dāng)勒索提示信息已經(jīng)彈出之后,用戶幾乎無法通過暴力破解等第三方解密方式進(jìn)行破解,只能被迫支付“贖金”,外連到黑客不斷變化的C&C服務(wù)器才能拿到解密的密鑰。

對此,亞信安全APT安全專家白日表示:“多數(shù)加密勒索軟件都具有閃避技術(shù),部分TorrentLockerr變種更具備了自毀功能,而傳統(tǒng)防毒軟件更新一旦跟不上變化,就無法對已經(jīng)進(jìn)入內(nèi)網(wǎng)的攻擊進(jìn)行攔截。另外,根據(jù)對全球網(wǎng)絡(luò)威脅數(shù)據(jù)的持續(xù)跟蹤,我們發(fā)現(xiàn),90%以上的加密勒索軟件事件是通過社交工程郵件方式發(fā)起的,還有少部分加密勒索軟件事件是通過Web或其他方式導(dǎo)致的。因此,在網(wǎng)關(guān)層面進(jìn)行有效攔截,將是中小企業(yè)最經(jīng)濟(jì)型的防御體系。”

Deep Edge網(wǎng)關(guān)解決方案:“最經(jīng)濟(jì)”的防御體系

顯然,像防范APT攻擊那樣,建立多層次、立體化的防御體系,以及構(gòu)筑強(qiáng)大的數(shù)據(jù)災(zāi)備系統(tǒng),都是最成功的防御手段。但這套“豪配”對于中小企業(yè)來說,不論是資金、人力、能力,還是網(wǎng)絡(luò)架構(gòu)調(diào)整、教育培訓(xùn)制度等多個方面,都顯得不太現(xiàn)實(shí)。尤其是非IT行業(yè)的中小型企業(yè),更不會有專門負(fù)責(zé)保護(hù)重要文件的專職人員,所以網(wǎng)絡(luò)勒索案件才會頻繁發(fā)生。

針對中小企業(yè)的網(wǎng)絡(luò)安全防御特點(diǎn),以及有效防范勒索軟件的迫切訴求,白日建議用戶部署亞信安全深度威脅安全網(wǎng)關(guān)Deep Edge。他表示:“Deep Edge具有極其簡潔的部署和管理方式,但卻包含了最重要的勒索軟件攻擊抑制能力。通偵測、分析和攔截功能的融合,可以針對加密勒索軟件攻擊路徑,建立有效的‘抑制點(diǎn)’。”

亞信安全深度威脅安全網(wǎng)關(guān) Deep Edge 隸屬亞信安全深度威脅發(fā)現(xiàn)產(chǎn)品系列(Deep Discovery,DD),是一款基于內(nèi)容檢測的統(tǒng)一智能安全網(wǎng)關(guān)。它不僅提供了完整的下一代防火墻相關(guān)功能,針對100多種常用網(wǎng)絡(luò)協(xié)議提供了虛擬補(bǔ)丁、APT防護(hù)、零日漏洞檢測、防惡意程序、惡意網(wǎng)站過濾、網(wǎng)站分類訪問、VPN數(shù)據(jù)過濾、垃圾郵件及惡意郵件過濾等多項(xiàng)高級內(nèi)容安全檢測及防護(hù)功能。更重要地是,Deep Edge可以對勒索軟件實(shí)現(xiàn)有的放矢。

◆ 針對“第一步”:Deep Edge具有ERS(郵件信譽(yù)評估)功能,可以在源頭攔截加密勒索郵件(防第一步);

◆ 針對“第二步”:Deep Edge具有惡意郵件附件的偵測和攔截能力,可在.js勒索腳本郵件到達(dá)用戶終端之前予以攔截;

◆ 針對“第三步”:Deep Edge具有WRS(Web信譽(yù)評估)功能,可以實(shí)時攔截終端對加密勒索軟件的外聯(lián)網(wǎng)站訪問;

◆ 針對“第四步”:Deep Edge具有FRS(文件信譽(yù)評估)功能,可實(shí)時攔截終端對已知勒索軟件的下載。

除此以外, Deep Edge還內(nèi)置ATSE(高級威脅偵測引擎),能判別流量中的可疑加密勒索軟件,通過外置定制化、可擴(kuò)充的沙箱模擬分析平臺DDNA進(jìn)一步分析確認(rèn),攔截新型未知加密勒索軟件。并且,Deep Edge還可以和亞信安全深度威脅發(fā)現(xiàn)設(shè)備 TDA、聯(lián)動,通過同步TDA分析出來的加密勒索軟件C&C外聯(lián)服務(wù)器黑名單,攔截勒索軟件腳本的外聯(lián)惡意通訊,并阻止勒索軟件主題的下載。這些都能在“第三步、第四步”發(fā)揮重要作用。

勒索軟件蔓延,“經(jīng)濟(jì)型”方案,兼顧成本與效能

面對勒索軟件,大部分的保護(hù)措施都主要依賴于定期更新操作系統(tǒng)、軟件和殺毒工具,然后定期備份重要數(shù)據(jù)。雖然這種方式可以有效抵御已知的勒索軟件病毒,但是在面對未知的變種軟件時卻無能為力。而亞信安全深度威脅安全網(wǎng)關(guān) Deep Edge的部署,對于中小企業(yè)“捉襟見肘”的安全成本十分有利,不用“豪華配置”,就能部署周密的網(wǎng)絡(luò)安全解決方案,實(shí)施偵測惡意文件、攔截垃圾郵件、封鎖相關(guān)網(wǎng)址等技術(shù),可謂最佳“經(jīng)濟(jì)型”解決方案。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2022-09-21 12:02:14

勒索病毒亞信安全

2017-02-23 17:11:46

2022-09-26 13:37:45

勒索軟件首席執(zhí)行官

2016-05-03 10:17:47

2019-12-20 16:24:13

網(wǎng)絡(luò)安全黑客技術(shù)

2016-05-16 10:58:02

2017-03-08 22:27:32

2023-03-24 12:14:42

2017-05-15 05:54:06

亞信安全WannaCry勒索病毒

2016-11-04 17:34:58

2023-03-24 15:55:22

2020-11-25 15:44:02

網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型工具

2022-08-31 14:54:25

勒索軟件攻擊企業(yè)

2013-04-07 10:01:56

SAN磁盤存儲數(shù)據(jù)歸檔

2023-09-02 20:15:39

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2015-11-16 13:11:32

2022-07-25 12:01:28

勒索軟件防御意識

2019-11-20 10:31:26

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品1 | 伊人久久在线观看 | 久久69精品久久久久久久电影好 | 欧美一区二区三区四区五区无卡码 | re久久 | www.婷婷| 欧美在线一区二区三区 | 观看av| 国产精品久久久久久久久久久久冷 | 国产a级黄色录像 | 亚洲色图综合 | 成人免费看片 | 一级做a爰片性色毛片16 | 精品视频99| 午夜播放器在线观看 | 日韩h | 久久久久久久久久一区 | 亚洲一区二区电影网 | 一区二区国产精品 | 色婷婷综合成人av | www.色53色.com | 欧美日韩午夜精品 | 日韩精品一区二区三区视频播放 | 男女视频免费 | 四虎海外 | 天天操人人干 | 精品久久一区二区 | 国产乱码精品一区二区三区中文 | 久久精品一 | 黄色成人在线观看 | 亚洲一二三区不卡 | 亚洲免费在线 | 亚洲免费婷婷 | 久久av一区二区三区 | 男女羞羞视频免费 | 成人网av| 欧美精品乱码久久久久久按摩 | 日日干夜夜草 | 香蕉视频在线播放 | 亚洲精品在线视频 | 青青草免费在线视频 |