成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防勒索軟件最關鍵指標:駐留時間

安全 應用安全
業界在勒索軟件攻擊防御方面的注意力大多集中在攻擊者在網絡中橫向移動的方法,一個關鍵方面卻常常被忽略:攻擊者的駐留時間,也就是入侵者在企業網絡內部潛伏且未被檢測到的時間長度。

勒索軟件是企業當今面臨的最普遍、最隱蔽、最危險的安全威脅之一。僅在2020年,從本田、佳能、佳明(Garmin)到Jack Daniels的數十個知名品牌遭遇了勒索軟件團伙的洗劫,支付高昂贖金的同時,企業還要接受業務停擺和品牌受損的雙重打擊。

[[346690]]

業界在勒索軟件攻擊防御方面的注意力大多集中在攻擊者在網絡中橫向移動的方法,一個關鍵方面卻常常被忽略:攻擊者的駐留時間,也就是入侵者在企業網絡內部潛伏且未被檢測到的時間長度。

過去十年,大多數勒索軟件攻擊都屬于“無差別”搶劫式攻擊,成功部署的惡意文件將以盡可能快的速度加密盡可能多的文件和計算機,然后以鎖定屏幕的形式“收網”。最近,勒索軟件攻擊開始變得更加隱蔽和有針對性,會潛伏在網絡中進行偵察,并耐心等待,以期發現更高價值的資產。

與其他惡意軟件相比,勒索軟件的攻擊駐留時間相對較短,平均為43天,而高級持續攻擊APT的駐留時間可長達數月甚至數年。但是,43天對于勒索軟件攻擊者和受害者來說都過于漫長,駐留時間每增加一天,攻擊者的怒火和潛在破壞性都在增長。

新一代勒索軟件攻擊

在過去的十年中,勒索軟件已成為黑客和犯罪組織首選的惡意軟件工具。安全團隊需要防御成千上萬的變體,但糟糕的是,新的攻擊者不再遵循相同的攻擊劇本,而是開始不斷“創新”。

例如Sodinokibi勒索軟件背后的團伙成功地找到了創新的方法,可以在加密鎖定目標系統之前先竊取數據,然后威脅說要泄漏或拍賣被盜的數據,除非受害者支付贖金。

其他犯罪集團(例如REvil)通過提供價格合理且易于使用的惡意軟件即服務,使黑客和腳本小子的攻擊變得非常簡單,大大降低了勒索軟件攻擊的成本和門檻,使勒索軟件實質上實現了民主化。“訂閱模式”使得勒索軟件運營商可以采用會員模式,以收取贖金分成的方式來擴大營收規模。這種模式還可以減輕風險,因為勒索軟件運營商自身并沒有帶頭攻擊。

2020年讓勒索軟件運營商感到鼓舞的是,由于新冠疫情全球肆虐,現在有大量人員在遠程工作,他們利用遠程桌面協議中的已知安全漏洞,以及大量不熟悉正確使用遠程安全協議的員工。

為什么駐留時間是關鍵指標

隨著勒索軟件運營商更加關注目標的質量而不是數量,安全團隊的重點必須從不惜一切代價阻止攻擊者的思維方式轉變為假設他們已經進入網絡內部。

當攻擊者能夠在網絡內保持未被檢測到的狀態時,他們可能會花費數周或數月的時間對其進行深入研究,以嘗試提升權限并將勒索軟件投送到盡可能多的端點設備上。他們還可以利用駐留時間來確定關鍵的網絡資源,例如系統備份、存儲敏感數據的網段以及可用于廣泛傳播勒索軟件的其他關鍵系統。

減少攻擊者駐留時間的3種方法

雖然預防的投入成效十倍于事后補救,但是安全團隊必須重新考慮現有的安全模式,不是試圖使攻擊者遠離關鍵網絡資產,而是假設他們已經在內部。正如安全專家邁克·泰森(Mike Tyson)所說的:“每個用戶都有防御計劃,直到他們受到打擊為止。”

因此,我們必須正視這樣一個現實,我們不可能始終將入侵者拒之門外,但企業可以采取以下幾個措施,將攻擊者造成的損失降至最低:

  • 持續危害評估框架與實踐:定期的滲透測試和威脅搜尋是成熟的企業安全實踐的標志,但許多企業無法做到。通過采用持續危害評估的框架,安全團隊可以集成企業已收集的各種網絡和事件管理源,以便他們可以更精細地衡量其危害程度。
  • 關聯網絡分析情報:攻擊者將網絡用作其進入端口,并且還必須使用網絡進行橫向移動,與命令服務器進行通信并最終泄露數據。所有這些動作都會產生元數據碎片,無論是嘗試解析DNS查詢還是掃描防火墻中的開放端口。通過將這些少量數據關聯到一個統一的視圖中,網絡防御者可以清楚地確定其網絡是否與對手的基礎結構進行通信。
  • 實施零信任框架:零信任是網絡安全中最熱門的主題之一,因為它試圖用軟件定義層來代替傳統的信任驗證模型,該層可以更輕松地在整個網絡中實施最小特權訪問和微分段。從勒索軟件攻擊的角度來看,這將使攻擊者更難跳越網絡并提升權限。

總之,勒索軟件運營商正在不斷尋找新的方法來入侵網絡并植入惡意文件。真正的挑戰不是將它們阻止在安全邊界之外,而是要不斷消除網絡中的盲區和死角,防止較小的入侵事件演變為災難性的大規模數據泄露事件。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-04-26 23:03:48

運維并發Linux

2021-08-10 08:44:13

系統性能優化

2023-01-10 10:06:18

數據備份

2024-04-07 09:55:42

2016-10-13 14:44:53

DevOpsRoi

2013-09-09 13:48:28

移動應用指標運營

2022-01-09 16:45:36

前端性能優化編程

2015-11-05 11:22:56

2016-10-19 16:37:05

2023-03-22 11:52:52

AI算法

2020-04-07 11:00:30

大數據大數據是軟件即服務SaaS

2024-07-25 19:05:14

2025-03-07 09:57:28

2016-07-04 08:01:46

2016-11-04 20:45:07

2024-02-27 10:15:48

混合云數據科學數據管理

2022-09-06 12:40:42

安全運營網絡安全

2022-03-02 16:11:08

網絡保險勒索軟件網絡安全

2022-01-20 15:01:16

網絡安全勒索軟件技術

2021-08-31 11:43:09

勒索軟件網絡釣魚攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美三级网站 | 99re视频在线 | 日本精品久久 | 国产免费播放视频 | 免费在线色| 日韩久久久久久 | 国产综合久久 | 亚洲一区视频在线播放 | 欧美日本一区 | 国产在线精品一区二区三区 | 精品国产青草久久久久96 | 午夜影院中文字幕 | 国产一区二| 亚洲一区视频在线 | 久在线 | 九九久久这里只有精品 | 国产又色又爽又黄又免费 | 久久精彩视频 | 国产xxx在线观看 | 国产成人精品午夜视频免费 | 成人免费在线视频 | 在线视频成人 | 宅女噜噜66国产精品观看免费 | 国产乱码精品一品二品 | 国产成人在线播放 | 色又黄又爽网站www久久 | 免费视频一区二区 | 日日天天 | 一级特黄视频 | 欧美成人免费在线视频 | 成人片网址| 成人亚洲一区 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 麻豆久久久9性大片 | 日韩成人一区 | 在线不卡 | 在线第一页 | 国产欧美一区二区三区国产幕精品 | 黄色免费av| 瑟瑟视频在线看 | 黄色在线|