成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從勒索軟件危機(jī)中學(xué)到的五點經(jīng)驗

安全
從勒索軟件危機(jī)中學(xué)到的五點經(jīng)驗 Avenger 2020-05-19 從亞特蘭大和紐約的恢復(fù)經(jīng)驗中,我們可以學(xué)到很多經(jīng)驗教訓(xùn)。這些經(jīng)驗教訓(xùn)可以在處理其他地方機(jī)構(gòu)面臨的勒索軟件威脅時帶來幫助。

從亞特蘭大和紐約的恢復(fù)經(jīng)驗中,我們可以學(xué)到很多經(jīng)驗教訓(xùn)。這些經(jīng)驗教訓(xùn)可以在處理其他地方機(jī)構(gòu)面臨的勒索軟件威脅時帶來幫助。

2018 年 3 月,亞特蘭大市正陷入勒索軟件危機(jī)當(dāng)中。當(dāng)時該市遭遇了大規(guī)模勒索軟件攻擊,破壞了多個關(guān)鍵部門與系統(tǒng),也成為了新聞媒體的頭版頭條。不幸的是,自從紐約州的奧爾巴尼遭受攻擊以來,勒索軟件已經(jīng)席卷美國,從馬里蘭的巴爾的摩到佛羅里達(dá)的萊克蘭比比皆是。勒索軟件在 2019 年已經(jīng)波及七十余個州與地方政府。

[[326654]]

無論如何,想要從如此大規(guī)模的攻擊中恢復(fù)可不是件容易的事情。紐約市在新任 CIO Gary Brantley 的帶領(lǐng)下正在努力恢復(fù),他的職責(zé)就是要確保此類事件不再發(fā)生。

要不要支付贖金

在勒索軟件攻擊案例中,是否支付贖金是核心問題之一。一方面,付錢會讓攻擊者在未來更愿意攻擊這個肯支付贖金的受害者。另一方面,付錢也無法保證攻擊者能夠兌現(xiàn)解密數(shù)據(jù)的承諾。更不用說,支付贖金也無法保證攻擊者不在環(huán)境中潛伏下來發(fā)起另一次攻擊。但是,不支付贖金意味著恢復(fù)速度會比較慢而且成本更為高昂。

[[326655]]

亞特蘭大市沒有支付總計約 5 萬美元的贖金,最終的恢復(fù)工作耗時一年花費超過 700 萬美元。Brantley 堅持認(rèn)為不支付贖金是這座城市做出的最佳選擇之一。最終,這為該市提供了建立穩(wěn)固基礎(chǔ)的機(jī)會,在此基礎(chǔ)上重建的企業(yè)與團(tuán)隊比以往任何時刻都更加強(qiáng)大。

事件響應(yīng)很關(guān)鍵

攻擊發(fā)生之前就有一個準(zhǔn)備就緒的事件響應(yīng)團(tuán)隊很關(guān)鍵。攻擊之前,亞特蘭大已經(jīng)組建了一個團(tuán)隊,包括軟件和服務(wù)供應(yīng)商以及國土安全部的人員。在攻擊發(fā)生的全過程,這些團(tuán)隊都在共同努力。這種統(tǒng)一的響應(yīng)管理有助于確保在攻擊發(fā)生時,團(tuán)隊能夠更快地遏制攻擊的擴(kuò)散并恢復(fù)服務(wù)。沒有組件該團(tuán)隊的公司、機(jī)構(gòu)、城市都應(yīng)該考慮自己的事件響應(yīng)策略。

夯實基礎(chǔ)

Brantley 作為 CIO 關(guān)注的第一件事就是夯實基礎(chǔ)。他最近在舊金山舉辦的 RSA 大會的演講上表示“主要的工作之一是夯實基礎(chǔ),正確并始終如一地完成核心工作”。為此,他的團(tuán)隊接受并開始遵循 NIST 網(wǎng)絡(luò)安全框架(CSF)。最重要的是,由于該市不得不從頭開始構(gòu)建許多系統(tǒng),因此能夠用更快、更新、更安全的技術(shù)構(gòu)建新系統(tǒng)。

[[326656]]

對于亞特蘭大這行的技術(shù)創(chuàng)新城市來說,這一點尤為重要。亞特拉大擁有世界上最繁忙的客運機(jī)場、擁有享譽全球的公共交通系統(tǒng),而且是智慧城市的領(lǐng)導(dǎo)者。所有這些功能都依賴于堅實的基礎(chǔ)架構(gòu),而 Brantley 一直在努力建設(shè)一個強(qiáng)大的網(wǎng)絡(luò)安全基礎(chǔ)架構(gòu)。

不只是技術(shù)

技術(shù)是勒索軟件恢復(fù)過程中的重要組成部分呢,但 Brantley 還是將精力集中在團(tuán)隊、文化和人員的組建上。他在 RSA 上表示:“從第一天開始,我就花了很多時間來了解團(tuán)隊,進(jìn)行傾聽和學(xué)習(xí)”。首要的任務(wù)是確保合適的人承擔(dān)合適的工作,然后使用不同技能的新員工來擴(kuò)展這些工作。

Brantley 知道,只有合適的團(tuán)隊才能進(jìn)行城市技術(shù)改造升級。任何企業(yè)、組織都可以從中吸取教訓(xùn):團(tuán)隊合作的力量永遠(yuǎn)是復(fù)興總最強(qiáng)大的部分之一。

永遠(yuǎn)向前看

亞特蘭大市利用這場行動刺激了整個城市的技術(shù)創(chuàng)新,圍繞人臉識別、無人機(jī)主動出擊,甚至探索利用 5G 的新技術(shù),將這些技術(shù)創(chuàng)新與安全性結(jié)合起來。

Brantley 補(bǔ)充說道:“這場戰(zhàn)役是艱難的,我們遭受攻擊卻不能反擊。我們只能不斷向前邁進(jìn),永不停歇。”

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-07-07 10:38:11

首席信息官IT領(lǐng)導(dǎo)者經(jīng)驗教訓(xùn)

2020-07-07 10:40:45

CIO首席信息官IT

2018-08-14 05:34:19

2024-06-13 15:59:30

2015-05-06 14:36:56

CIO云計算風(fēng)險云遷移

2010-10-12 11:06:07

招聘

2022-12-12 11:08:07

數(shù)字化轉(zhuǎn)型企業(yè)

2013-08-19 12:46:27

2020-11-03 09:50:26

CIO遠(yuǎn)程IT在家工作

2021-03-09 09:55:02

Vuejs前端代碼

2014-03-26 10:06:59

程序員軟件銷售

2021-10-11 09:55:58

Facebook業(yè)務(wù)中斷網(wǎng)絡(luò)安全

2023-11-29 07:29:28

ReactSolid

2021-07-26 07:47:36

C# 工作面試

2023-11-24 13:24:14

CIOOptus

2022-03-28 05:58:36

勒索軟件惡意軟件網(wǎng)絡(luò)安全

2020-12-31 10:47:03

開發(fā)Vuejs技術(shù)

2021-12-20 11:02:13

勒索軟件攻擊網(wǎng)絡(luò)安全

2016-01-18 10:06:05

編程

2015-09-24 09:41:04

Amazon云停機(jī)云安全教訓(xùn)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91久久久久久久久久久久久 | 超碰人人人 | 97在线观看 | 国产一区二区在线免费观看 | 成人精品视频在线观看 | 亚洲中午字幕 | 国产成人精品区一区二区不卡 | 国产高清一区二区三区 | 亚洲精品66| 一级黄色片美国 | 亚洲精品久久久久久久久久久久久 | 国产精品久久久久久久三级 | 成人综合一区二区 | 欧美αv | 国产在线精品一区二区三区 | 在线观看黄免费 | 我爱操 | 亚洲播放 | 国产激情一区二区三区 | 国产成人精品午夜视频免费 | 日韩成人国产 | 中文字幕亚洲欧美 | 成人av网站在线观看 | 欧美综合一区 | 天天天天天天操 | 日日碰狠狠躁久久躁96avv | 日韩网| 伊人网站在线 | 免费艹逼视频 | 亚洲精品一二区 | 91在线精品秘密一区二区 | 久久综合一区 | 欧美精品欧美精品系列 | 成av人电影在线 | 欧美午夜影院 | 九九综合 | av中文字幕在线 | 国产欧美一区二区三区日本久久久 | 久久精彩视频 | 日韩久久久久久久 | 四虎在线观看 |