互聯(lián)網(wǎng)的迅猛發(fā)展,在為企業(yè)創(chuàng)造新機遇的同時,也對企業(yè)網(wǎng)絡(luò)安全帶來全新挑戰(zhàn)。近日,騰訊安全發(fā)布《2017年度互聯(lián)網(wǎng)安全報告》,揭示了當(dāng)下針對企業(yè)網(wǎng)絡(luò)安全的主流攻擊手段,并號召企業(yè)加強安全治理防御機制。目前,騰訊安全已推出“御”系列產(chǎn)品解決方案,經(jīng)過實戰(zhàn)檢驗,能夠幫助企業(yè)用戶有效抵御網(wǎng)絡(luò)攻擊活動。
全球86%公司遭遇網(wǎng)絡(luò)攻擊 企業(yè)安全形勢緊迫
網(wǎng)絡(luò)攻擊已成為企業(yè)損失的主要原因之一。2017年,全球有高達(dá)86%的公司曾經(jīng)歷至少一次以上的網(wǎng)絡(luò)攻擊,企業(yè)網(wǎng)絡(luò)資源遭竊風(fēng)險首度超越有形資產(chǎn)。
在2017年眾多網(wǎng)絡(luò)安全事件中,以WannaCry為代表的勒索病毒堪稱威脅企業(yè)網(wǎng)絡(luò)安全的頭號毒瘤。根據(jù)騰訊安全發(fā)布的《2017年度互聯(lián)網(wǎng)安全報告》(下簡稱《報告》)顯示, 2017年勒索病毒爆發(fā)性增長,辦公人群成主要“敲詐”對象,全年總計已發(fā)現(xiàn)敲詐勒索病毒樣本數(shù)量在660萬個,嚴(yán)重威脅企業(yè)網(wǎng)絡(luò)安全。
報告同時也指出,自5月之后,勒索病毒的迅猛之勢減緩,用戶感染量逐漸下降,截止12月用戶感染數(shù)僅為997人,這反映出安全廠商在應(yīng)對勒索病毒侵襲時的抵御措施是及時且卓有成效的。其中,升級之后的騰訊電腦管家“文檔守護(hù)者2.0”基于管家的安全防御體系,通過對系統(tǒng)引導(dǎo)、邊界防御、本地防御、執(zhí)行保護(hù)、改寫保護(hù),備份等多個環(huán)節(jié)的保護(hù)構(gòu)建完整的防御方案,可實現(xiàn)對包括“壞兔子”在內(nèi)的430種勒索病毒樣本的免疫;同時還能提供對未知的勒索病毒的攔截能力,并自動備份全盤文檔,進(jìn)一步保證用戶文檔安全。
同樣值得關(guān)注的是,針對企業(yè)用戶的網(wǎng)絡(luò)攻擊方式呈多樣化發(fā)展,除了臭名昭著的WannaCry勒索病毒之外,企業(yè)用戶還面臨釣魚郵件APT攻擊、DNS劫持、軟件供應(yīng)鏈攻擊三大安全威脅。其中,APT(Advanced Persistent Threat)是一種高級持續(xù)性威脅攻擊,利用先進(jìn)的攻擊手段對特定目標(biāo)進(jìn)行長期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式,隱蔽性強、危害大。騰訊御見威脅情報中心近期就曾針對“黑鳳梨”(BlackTech)和“人面馬”(APT34)組織的攻擊活動發(fā)布安全預(yù)警,提醒廣大企業(yè)用戶小心防范。
除此之外,軟件供應(yīng)鏈攻擊在2017年重新活躍,百萬用戶級別的知名軟件XShell和CCleaner均爆出被植入后門病毒,影響全球所有使用該軟件的用戶。
四大解決方案 騰訊安全建立全套威脅應(yīng)對機制
在針對勒索病毒發(fā)布完整解決方案的同時,騰訊安全還根據(jù)目前企業(yè)易遭受的安全威脅類型,推出“御”系列產(chǎn)品解決方案,整合騰訊安全安全技術(shù)能力及大數(shù)據(jù)資源,針對事前、事中、事后提供包括感知、檢測、攔截、溯源在內(nèi)的全套威脅應(yīng)對機制,幫助企業(yè)有效抵御網(wǎng)絡(luò)攻擊。
在對抗病毒、漏洞攻擊活動方面,騰訊御點依托騰訊19年的安全經(jīng)驗積累,將百億量級云查殺病毒庫、引擎庫以及騰訊TAV殺毒引擎和系統(tǒng)修復(fù)引擎應(yīng)用到企業(yè)內(nèi)部,有效防御企業(yè)內(nèi)網(wǎng)終端的病毒木馬攻擊。企業(yè)管理員可通過后臺管理頁面對全網(wǎng)或指定分組下發(fā)不同的殺毒/修復(fù)漏洞等策略,滿足企業(yè)內(nèi)不同分組差異化的安全管理需求。
針對企業(yè)日常辦公安全需求,騰訊御界防APT郵件網(wǎng)關(guān)系統(tǒng)全方位保護(hù)郵箱安全,依托哈勃分析系統(tǒng)的核心技術(shù),結(jié)合大數(shù)據(jù)與深度學(xué)習(xí),通過對郵件多維度信息的綜合分析,迅速識別APT攻擊郵件、釣魚郵件、病毒木馬附件等,有效抵御最新的郵件威脅,保護(hù)企業(yè)免受數(shù)據(jù)和財產(chǎn)損失。同時,騰訊御界高級威脅檢測系統(tǒng)擁有強大且獨特的威脅情報和惡意檢測模型,可高效檢測未知威脅。
(圖:騰訊御界高級威脅檢測系統(tǒng))
此外,騰訊還推出御見智能態(tài)勢感知平臺,通過對企業(yè)全面的基礎(chǔ)信息(用戶+行為+流量+日志+資產(chǎn))進(jìn)行集中采集、存儲和持續(xù)深層分析,并融合防御、檢測、響應(yīng)溯源和預(yù)測全生命周期的威脅應(yīng)對機制,為客戶構(gòu)建自適應(yīng)安全體系,彈性應(yīng)對來自外部和內(nèi)部的各種威脅,實現(xiàn)企業(yè)全網(wǎng)安全態(tài)勢可知、可見、可控的閉環(huán)。
在互聯(lián)網(wǎng)時代下,網(wǎng)絡(luò)安全的重要性已經(jīng)上升至前所未有的高度,甚至成為企業(yè)發(fā)展的基礎(chǔ)建設(shè)之一。未來,騰訊安全將秉持“合作、開放、共享”的理念,深耕安全技術(shù),積極釋放專業(yè)價值,為企業(yè)用戶提供切實有效的產(chǎn)品服務(wù),并依托豐富的實踐經(jīng)驗,為企業(yè)網(wǎng)絡(luò)安全建設(shè)提供高效、可行的解決方案,進(jìn)一步搭建互聯(lián)網(wǎng)安全生態(tài)。
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。