方舟 勒索攻击肆虐 如何抵御风暴 亚信安全 (方舟勒索攻击力怎么算)

文章编号:37760 资讯动态 2024-11-30 亚信安全勒索攻击方舟计划

当前勒索病毒全球肆虐,勒索病毒攻击已成为网络安全最大威胁,并已形成大量分工细致、专业化、职业化的勒索团体组织。亚信安全认为,勒索病毒已经正式进入到2.0时代——勒索团伙APT化。勒索团伙APT化,让现代勒索威胁表现出更强的攻击性、更好的隐蔽性、更高的达成率,更大的危害性,这无疑将对目标造成降维打击。

在此背景下,企业如何应对更加有组织、有预谋的勒索攻击?面对勒索病毒企业应该具有哪些关键能力?

9月20日,亚信安全召开「全面勒索治理即方舟计划」发布会,具体阐述了该计划在勒索攻击事前、事中以及事后如何帮助用户避免攻击、降低损失。

针对亚信安全「方舟」计划的相关内容,及相关媒体与 亚信安全首席研发官吴湘宁、亚信安全副总裁徐业礼、亚信安全副总裁刘政平 进行了深入的交流

对于勒索攻击,「方舟」起到什么作用?

数字经济时代下,企业安全面临着勒索攻击、数据泄露、资产被控制三大挑战。而勒索正处于传统勒索病毒和现代勒索攻击并存的这一个时代。

徐业礼表示,目前现代勒索攻击主要有三个特点:

第一, 勒索即服务RaaS(Ransomware-as-a-Service)的兴起使得勒索的作战模式从传统的小型团伙单兵作战,转变为模块化、产业化、专业化的大型团伙作战,其造成的勒索攻击覆盖面更广,危害程度显著增加;

第二, 对于勒索攻击的目标,也从过往的广撒网蠕虫式攻击升级成为针对政府、关键信息基础设施、各类企业的定向攻击;

第三, 从勒索方式来看,现代勒索攻击已经从传统的支付赎金恢复数据的勒索方式,演化为同时开展双重勒索,甚至三重勒索。

面对更加严峻的勒索威胁形式,发布会上,亚信安全着重介绍了其如何通过‘产品+平台+服务’整体防御体系,对抗勒索攻击。

亚信安全总裁陆光明表示:“发展与安全,是数字化时代的一体两面。亚信安全提出了以安全平台为抓手,打造‘产品+平台+服务’完整闭环的发展战略,真正做到为客户建立整体性防御体系,提升客户安全防御能力。‘平台为先’的原则不仅可以让碎片化的安全能力融入一体,变成系统性、可全局联动的原生免疫系统,更能将复杂的管理问题,化解成极简与智能的威胁治理运营平台。”

据悉,方舟计划主要包括三大核心能力:

勒索体检中心: 亚信安全运营团队通过部署端点及网络探针,对勒索攻击进行全面排查分析,帮助客户防范在前,早发现、早预警、早研判、早处置。利用最新的勒索威胁情报进行数据碰撞,确认企业环境中是否存在勒索行为,将勒索攻击爆发风险降至最低。

勒索攻击肆虐,亚信安全「方舟」抵御风暴?

全流程处置机制: 亚信安全「方舟」覆盖了勒索病毒攻击治理响应的全流程,依照攻击发生的状态,协助用户建立勒索防护策略、勒索攻击事前防护、勒索攻击识别阻断方法,以及勒索攻击应急响应。

现代勒索治理解决方案: 基于亚信安全成熟的XDR技术,现代勒索治理方案可全面覆盖勒索病毒的攻击链,通过“事前预防、事中处理、事后扫雷”三大手段,构建立体化、平台级的运营防护能力。

其中“勒索体检中心”是「方舟」计划的前沿阵地,并且已经上线,企业可以通过扫描二维码进行网络安全健康检查。据了解,目前已经有行业用户通过亚信安全勒索体检中心对IT环境进行安全测评,针对潜藏勒索威胁风险获得了针对性的安全治理规划和建议。

此外,亚信安全副总裁刘政平表示:“勒索病毒攻击分为6个阶段,包含初始入侵、持续驻留、内网渗透、命令控制、信息外泄、执行勒索,而单一防御安全体系很难对这种有别于传统病毒的‘杀伤链’发挥作用。”

而以XDR技术为核心的现代勒索病毒治理解决方案,可以通过终端、云端、网络、边界、身份、数据的检测与响应(目前引擎可洞察72个勒索攻击的检测点),以及威胁数据、行为数据、资产数据、身份数据、网络数据等的联动分析,在勒索病毒治理的“事前、事中、事后”,提供全流程的应急响应与处置支撑。

亚信安全首席研发官吴湘宁认为:“由于勒索攻击深度结合APT攻击技术手段,要解决各种来源的威胁情报杂乱无章,安全团队缺乏完整的威胁可见性、应急响应流程 ‘纸上谈兵’等问题,势必需要XDR这样的联动方案,从威胁的检测、控制,再到威胁狩猎、调查、归因等整体联动防御,方能产生更好的效果。”

勒索攻击肆虐,亚信安全「方舟」抵御风暴?

(勒索病毒治理联动全景图)

企业做好勒索病毒治理需要哪些关键能力?

在新一轮科技产业革命与新冠肺炎疫情风险交织叠加之际,数字化转型已经成为企业的必答题。数字化转型过程中,网络安全成为推动经济发展的基石。如何平衡好业务和安全投入,成为每个企业必须思考的问题?

对此,刘政平表示:“对于大型行业用户,他们非常重视网络安全,不断加强自己面对数字化世界的能力,因此安全投入也越来越大;对于传统的制造业,一旦爆发勒索和网络瘫痪更是影响巨大,因此CIO势必非常重视安全的投入。”

刘政平建议,企业做好勒索病毒治理需要具备三个关键能力:

首先,企业领导者的意识 ,包括董事会、CEO、CIO。APT攻击需要提前防御,其中人员的安全意识教育尤为重要。只有观念意识转变,才会把预算更多投入在安全上,让行业健康发展。

其次,要做好打持久战的准备。 勒索攻击不是一个简单的安全事件,它实际上是一个长期的。因为黑客组织,也在不断更新他们攻击目标的名单,并且会持续攻击,所以需要进行体系化建设,这才能做好打持久战的准备。

最后,管理团队跟得上。 三分技术七分管理,而管理本质是人,专门的安全专家团队必不可少。

据了解,目前亚信安全配备了覆盖全国 31个省市服务网络,通过安全服务工程师等构成的本地团队,以及云端安全运营专家、病毒样本专家、威胁情报专家的总部团队,7×24小时贴身服务,协助企业确认环境中是否有勒索行为,将勒索攻击爆发风险降至最低。

勒索病毒攻防的矛盾博弈日益激烈,守好安全的“大门”是长期且有价值的事情。

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
PSD素材

站长素材PS素材栏目,提供广告海报PSD素材,科技金融PSD素材,文化美食PSD素材,人物生活PSD素材,花纹边框PSD素材,网页元素PSD素材,写真画册PSD素材,创意概念PSD素材,名片设计PSD素材等PS素材免费下载。

金锐网346.com是广州市金锐网络旗下专注于优质拼音

金锐网346.com是广州市金锐网络有限公司旗下域名交易平台,网址www.346.com。专注于优质拼音域名、数字域名、短杂域名交易。

泉州认证咨询公司招标投标认证补贴

福建泉州认证补贴咨询公司厦门招投标三体系资质证书泉州iso9001认证质量体系价格报价费用晋江认证补贴,厦门iso14001环境,iso45001职业健康安全,iso27001信息安全,iso20000/ITSS信息技术服务,IPMS知识产权

南通万户电子商务有限公司

南通用友专业从事企业ERP管理系统的销售、研发及应用,为企业提供财务、进销存、生产制造等服务(Tel:188-6298-1058),是用友在南通设立的分支机构。

美佳缘婚介

美佳缘婚介热枕为您服务,脱单热线:19572925162、17373150191我为什么选择婚介?婚介就是做好事,做好事成全他人就是善,善事不仅要主动去做还要积极去做,而且更要做得多,做得广,做得长久;才能积累自身的福德。我是一名有爱、诚心、信心的社会工作者,愿为每一位单身朋友提供最优质的服务;愿你能够在这里找到真心的爱人。......

苏州金属材料

苏州市金来达科技有限公司成立于2001年,是一家集研发、生产和销售机加工工程塑料和特种工程塑料的公司,并拥有国内外多个知名品牌的产品代理权。公司为中外客户提供稀缺、优质的各种配套材料,是长三角规模较大的绝缘材料及工程塑料的供应商之一。我们的目标是:引领长三角,覆盖全中国

安徽鼎彩光电新能源科技有限公司

安徽鼎彩光电集团坐落于安徽滁州,专业从事电子电器生产、销售的大型综合性企业。联系电话:15005504847/18055026808

计算啦

代数计算,积分微分,数理统计,矩阵,数字计算,几何计算,平面几何,立体几何,面积和周长,三角学,体积计算,解析几何,转换计算,单位换算,日期和时间,颜色转换,进制转换,物理计算,经典物理,电子电路,网页工具,Html工具,健康计算器

麦雪茄

麦雪茄网主要是收集整理分享雪茄相关的知识与信息,专门为雪茄爱好者发布新雪茄资讯、雪茄品牌大全、新品雪茄信息、古巴雪茄、中式雪茄、非巴雪茄、雪茄剪、大卫杜夫雪茄、长城雪茄、哈瓦那雪茄品牌。微:nanhu9181

101计划实践平台

“101计划”实践平台是教育部“101计划”的核心课程实践资源共建共享平台,联合高校和产业力量,为计算概论、数据结构、算法设计与分析、离散数学、计算机系统导论、操作系统、计算机组成与系统结构、编译原理、计算机网络、数据库、软件工程、人工智能引论等12门核心课程开发配套实践内容与案例,将课程体系、教学内容、实践载体、增效手段融会贯通,构建“教师、学生、教材、课程、平台”五位一体的教育思想、课程建设、课堂提升、课程实践的教育教学新模式,持续推动核心课程、核心实践项目的建设和应用。

成都宝视科技有限公司

成都宝视科技有限公司-成都宝视科技有限公司致力于提供具有创新的多媒体展示系统。为企业展厅、博物馆、展览馆、规划馆、展览会、广告策划等提供前沿的技术,包括地面贵宾通道、全息成像、360幻影成像、环幕电影、电子签到和多点触摸等技术。

全局底部横幅