網絡攻擊的數量和類型正在猛增(見圖 1),對業(yè)務運營構成風險。據畢馬威稱,數據泄露的平均成本接近 300000 美元,而普通公司每年僅投資 500 美元左右來改善其網絡安全狀況。在本文中,我們將介紹企業(yè)應注意的 3 種網絡威脅,以及減輕其破壞性影響以幫助高管的策略。
一、勒索軟件攻擊根據埃森哲的數據,與 2020 年相比,2021 年勒索軟件攻擊增加了一倍以上。美國是勒索軟件攻擊的最大目標地區(qū),占所有勒索軟件攻擊的 45%。緊隨其后的是意大利(10%)和澳大利亞(8%)。勒索軟件攻擊對制造業(yè)的影響最大(19%),其次是金融(9%)和醫(yī)療保?。?%)(見圖 2)。
勒索軟件會鎖定數據并將其囚禁。因此,只要組織嘗試訪問受勒索軟件感染的文件,他們的請求就會被拒絕。為了發(fā)布數據,網絡犯罪分子通常要求支付金錢(贖金)。但是,支付贖金可能無法確保組織的數據安全,因為竊賊知道組織的網絡安全漏洞。AIMultiple 預計,到 2022 年及以后,勒索軟件攻擊仍將是嚴重的網絡威脅,因為:
大流行之后,混合/遠程工作成為一種新常態(tài),這造成了網絡安全弱點,原因是:不安全的小工具使用(個人筆記本電腦或平板電腦)不安全的 Wi-Fi 使用(員工通過使用公共 Wi-Fi 工作)傳統(tǒng)上,企業(yè)擁有傳統(tǒng)的網絡安全系統(tǒng),旨在保護辦公環(huán)境中的企業(yè)數據。企業(yè)正在遷移到公共云工具,因為它們使部署和使用數字解決方案變得更加容易。云環(huán)境對網絡犯罪分子來說是更具吸引力的收入來源,因為成功的違規(guī)行為可能意味著可以訪問許多公司的數據。如何將勒索軟件風險降至最低?實施零信任網絡安全范例,其中個人、網絡和設備在訪問文檔之前始終進行檢查和驗證,是降低勒索軟件風險的主要策略:
持續(xù)驗證(通常由多因素識別輔助)降低了惡意軟件滲透的風險。持續(xù)驗證允許對網絡和用戶進行持續(xù)監(jiān)控,因此在感染后很容易找到零號患者并使網絡重新運行。零信任設計可實現微分段和最少訪問功能,從而減少攻擊面。對公司資源的有限訪問意味著,如果成功泄露,組織可以保護很大一部分數據。微分段功能禁止犯罪分子橫向移動,并禁止從零號病人感染惡意軟件。以下工具使公司能夠實施零信任網絡安全范例:
零信任網絡訪問 (ZTNA):為用戶提供應用級訪問。在授予訪問權限之前,它通過多因素身份驗證驗證用戶、小工具和網絡安全。安全 Web 網關 (SWG):為企業(yè)提供 Web 安全性。SWG的URL 過濾功能支持最少訪問原則和零信任思維。安全訪問服務邊緣(SASE):是一個為企業(yè)提供安全和網絡能力的平臺。SASE 工具提供安全解決方案,例如防火墻即服務(FWaaS)、SWG 和 ZTNA。軟件定義邊界 (SDP):是一種尖端的網絡偽裝工具,最終將取代傳統(tǒng)的 VPN。與 VPN 不同,SDP 提供微分段和最小訪問權限,而不是授予所有員工訪問所有業(yè)務數據的權限。二、網絡釣魚攻擊由于我們的活動已轉移到數字平臺,銷售個人登錄數據變得更具吸引力。網絡釣魚是欺詐者用來訪問用戶登錄信息的方法之一。欺詐者試圖通過冒充官方實體、使用類似真實的網站或電子郵件進行攻擊來欺騙人們,以獲取用戶登錄信息的訪問權限。德勤認為,網絡釣魚攻擊是勒索軟件攻擊對企業(yè)影響最大的網絡威脅之一。
如何將網絡釣魚風險降到最低?網絡釣魚攻擊使用技術和社會安全方法。為應對網絡釣魚企圖,企業(yè)應升級其網絡安全架構和員工的網絡安全意識。
由于持續(xù)的監(jiān)控、驗證和有限的攻擊服務,零信任方法在網絡釣魚防御方面表現良好,作為勒索軟件防御。網絡過濾(DNS 和 URL 過濾)保護公司免受網絡釣魚攻擊,因為公司可以過濾傳播網絡釣魚攻擊的網絡內容。提供網絡安全意識培訓平臺可以讓員工將虛假網站/電子郵件與官方網站/電子郵件區(qū)分開來。三、暴力攻擊根據歐盟網絡安全局 (ENISA) 的說法,對遠程桌面服務的暴力攻擊是網絡釣魚攻擊中最常見的攻擊技術之一。威脅網絡安全的蠻力攻擊者主要通過使用一些算法來嘗試正確猜測用戶登錄信息。
如何將暴力攻擊風險降到最低?實施零信任方法的網絡安全工具可保護組織免受暴力攻擊的代價,因為它們減少了攻擊服務、最大限度地減少橫向移動并通過多因素身份驗證驗證用戶。用戶可以通過使用簡單/易于猜測的密碼來協(xié)助暴力攻擊者。企業(yè)應為員工提供培訓,讓他們了解創(chuàng)建復雜密碼的必要性。此外,企業(yè) IT 系統(tǒng)應要求用戶創(chuàng)建密碼,其中包括:同時使用大寫和小寫字母使用至少一個號碼使用至少一個特殊字符密碼中必須包含的最少字符數。- 萬通發(fā)展:終止收購索爾思光電60.16%股份
- 聯(lián)特科技預計2024年凈利潤同比增長220.96%—334.25%
- 有方科技預計2024年凈利潤同比增長365.41%
- 800G和400G高端光模塊銷售大增 中際旭創(chuàng)2024年凈利潤增長111.64%—166.85%
- 亞信安全:預計2024年實現扭虧為盈
- Arm發(fā)布芯粒系統(tǒng)架構首個公開規(guī)范,加速芯片技術演進
- 中國鐵塔擬新購一套應急無人直升機空中基站
- 427780臺 中國鐵塔啟動智能維護攝像機產品集中招標
- 規(guī)模267904臺 中國鐵塔啟動2025年自研邊緣網關合作伙伴招標
- 國家數據局聲明:未授權任何“數據要素×”相關有償活動
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。