0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 網(wǎng)絡安全評級 | SANS關于勒索軟件和惡意軟件入侵的調查得出的4個主要結論

虹科網(wǎng)絡可視化技術 ? 2023-03-29 11:09 ? 次閱讀

3月初,SANS研究所分享了他們基于2022年對勒索軟件和惡意軟件入侵的調查得出的一些有見地的發(fā)現(xiàn)。SANS研究所的使命是賦予網(wǎng)絡安全專業(yè)人員以實用技能和知識,使世界變得更安全。這項調查包括來自世界各地各種規(guī)模的組織的不同職位和行業(yè)的參與者。

“在這項調查中,我們想了解受訪者過去一年的情況。從惡意軟件和勒索軟件入侵的事件響應(IR)角度來看,我們的調查重點關注調查生命周期中的關鍵點,以及我們的各個團隊如何應對他們面臨的挑戰(zhàn)?!?/p>

為了幫助組織更好地了解和準備應對2023年面臨的勒索軟件和惡意軟件威脅,SecurityScorecard分享了我們從SANS 研究所調查中獲得的主要結論:

1.大多數(shù)組織預計會成為威脅參與者的目標

79%的受訪者認為他們的組織在2022年成為勒索軟件威脅行為者的積極目標??紤]到調查中的大多數(shù)組織(87.4%)在2022年至少應對了一次安全事件,這些擔憂是可以理解的。

在過去的12個月里,你或你的團隊回應了多少事件?

Note這些都是已響應事件,但您可以去確認,這不是過去一年中發(fā)現(xiàn)的數(shù)量。

88aac89a-cd39-11ed-ad0d-dac502259ad0.png

資料來源:SANS研究所

21%的受訪者可能不覺得自己是威脅行為者的目標,原因有幾個。有些理由是合法的;它們可能所在的行業(yè)在統(tǒng)計上不太可能成為主要目標。其他人則不那么合法,甚至接近一廂情愿的想法。例如,他們可能認為威脅行為者在他們已經(jīng)遭受攻擊后不會再次攻擊他們。

SecurityScorecard敦促每個組織,無論規(guī)模或行業(yè),都要采取預防措施,防止勒索軟件和其他惡意軟件攻擊。

2.建立事件響應計劃是安全團隊的首要任務

這項調查的一個非常積極的跡象是,組織正在積極采取措施,通過各種安全舉措增強其網(wǎng)絡彈性。

值得注意的是,很大一部分參與者似乎優(yōu)先考慮實施事件響應能力:81.2%的受訪者表示他們已經(jīng)制定了事件響應計劃,而35.4%的受訪者表示他們已經(jīng)聘請了一家事件響應公司作為定金。

在入侵期間,快速和協(xié)調的行動是至關重要的。擁有可供您使用的事件響應計劃或專家團隊將顯著提高您快速恢復和最大限度減少系統(tǒng)停機的機會。在事件響應團隊成員和主要利益攸關方之間建立清晰的溝通渠道對于有效的事件響應至關重要。精心設計的溝通計劃規(guī)定了在事件期間需要通知誰、通知的時間以及跨部門保持溝通的方法。

桌面練習是設計深思熟慮的事件響應計劃的絕佳方法。桌面練習是基于討論的非正式模擬,可幫助組織確定其當前事件響應計劃中的差距。它們模擬網(wǎng)絡事件或事件,并對組織的響應策略、計劃和程序進行壓力測試,以評估其業(yè)務單位內的有效性。

有關建立有效的事件響應計劃的其他見解,請閱讀國家標準與技術研究所(NIST)的此框架。

3.近一半的參與者購買了網(wǎng)絡保險

購買網(wǎng)絡保險是調查參與者為降低勒索軟件風險而采取的流行措施。

當涉及到網(wǎng)絡時,保險是一個有點微妙的問題。一方面,保險公司正面臨著越來越復雜的威脅行為者的挑戰(zhàn),不得不提高保費,提高承保標準,并減少可用的承保范圍。另一方面,保險公司知道網(wǎng)絡是他們許多客戶的一大痛點,所以他們不愿退出這個市場。

保險是健康風險管理計劃的必要組成部分。當擁有網(wǎng)絡保險的組織放棄了其他必要的預防步驟,認為如果發(fā)生最壞的情況,他們已經(jīng)完全覆蓋時,問題就會出現(xiàn)。

幾年前,當網(wǎng)絡保險將支付在勒索軟件攻擊情況下解密您的環(huán)境的贖金的費用時,這種思路是有意義的。然而,從2020年到2022年,網(wǎng)絡保險保費增長了185%。盡管2023年的保費似乎趨于平穩(wěn),但結果仍然是嚴格的承保和覆蓋限制。

在一頭扎進網(wǎng)絡保險單之前,先問如下問題:

◎獲得保險的要求是什么?

◎報道了哪些類型的事件?

◎免賠額和最高承保金額是多少?

◎保險費是如何計算的?

◎你如何降低它的成本?

◎它是否涵蓋數(shù)字取證和事件響應等?

4.網(wǎng)絡威脅情報的作用

在組織面對威脅之前主動發(fā)現(xiàn)主動威脅和新出現(xiàn)的威脅,可顯著提高網(wǎng)絡彈性。因此,我們高興地看到46%的調查參與者可能會投資于威脅情報訂閱。威脅情報為組織提供關于可能的風險和威脅的深入情報,為他們提供可操作的見解和數(shù)據(jù),以防止網(wǎng)絡攻擊。

威脅情報是收集和分析有關組織的潛在或實際網(wǎng)絡威脅的信息,這些威脅通常不會被內部安全控制檢測到。此類信息包括:泄露的憑據(jù)(用戶名/密碼組合)和個人身份信息(PII)、冒名頂替者域名、社交媒體和黑客論壇聊天。SecurityScorecard可以通過從支持我們的評級平臺和攻擊面情報工具的數(shù)據(jù)中獲得的獨特見解來補充這些傳統(tǒng)的威脅情報數(shù)據(jù)源。

網(wǎng)絡威脅情報的有效性也在此次調查中可見一斑,13%的遭受入侵的受訪者表示,他們使用威脅情報來檢測事件。

SecurityScorecard是一個一體化的解決方案,以保護免受勒索軟件和其他威脅。

到2023年,勒索軟件和惡意軟件威脅不會消失。為了保護組織的完整性和穩(wěn)定性,明智和有效的安全投資是必要的。SecurityScorecard幫助您簡化您的安全程序,從事件預防措施到有效的補救和恢復。

SecurityScorecard的事件響應解決方案使您能夠立即采取行動,以補救事件和減輕風險。我們的事件響應能力包括高級黑客戰(zhàn)術、技術和程序(TTPs)的情報,以及每個事件響應供應商都無法提供的妥協(xié)指標(IOCs)。

網(wǎng)絡風險情報(CRI)由SecurityScorecard威脅研究、情報、知識和接觸(STRIKE)團隊提供,將專家領導的人工分析與深層和黑暗的情報來源相結合,提供定制的和可操作的報告,以減少組織的網(wǎng)絡風險暴露。

今日推薦897a30bc-cd39-11ed-ad0d-dac502259ad0.png

網(wǎng)絡安全評級

898e8a3a-cd39-11ed-ad0d-dac502259ad0.png

虹科網(wǎng)絡安全評級是一個安全風險評估平臺,使企業(yè)能夠以非侵入由外而內的方式,對全球任何公司的安全風險進行即時評級、響應和持續(xù)監(jiān)測。

隨著數(shù)字化轉型的加速,云服務,IoT,越來越緊密的第三方供應商等,企業(yè)如果只關注自己組織內部的安全遠遠不夠,越來越多的數(shù)據(jù)泄露/安全事件是由第三方供應鏈引起的。虹科網(wǎng)絡安全評級方案最全面的量化(A-F評分)企業(yè)自身及第三方供應鏈的網(wǎng)絡安全情況,獲得C、D或F評級的公司被入侵或面臨合規(guī)處罰的可能性比獲得A或B評級的公司高5倍。讓企業(yè)能夠實時把握自身及第三方供應商的網(wǎng)絡安全健康情況,及時避免潛在網(wǎng)絡安全/數(shù)據(jù)泄露帶來對企業(yè)業(yè)務和信譽影響的風險。

該平臺使用可信的商業(yè)開源威脅源以及非侵入性的數(shù)據(jù)收集方法,對全球成千上萬的組織的安全態(tài)勢進行定量評估和持續(xù)監(jiān)測。網(wǎng)絡安全評級提供十個不同風險因素評分的詳細報告:

  • 應用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網(wǎng)絡安全
  • 修補頻率
  • 社會工程

虹科網(wǎng)絡安全評級為各行各業(yè)的大小型企業(yè)提供最準確、最透明、最全面的安全風險評級。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    10

    文章

    3104

    瀏覽量

    59533
  • Sansa
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2503
收藏 人收藏

    評論

    相關推薦

    軟科技獲ISO/SAE 21434 網(wǎng)絡安全管理體系認證

    近日,軟正式通過ISO/SAE 21434 網(wǎng)絡安全管理體系認證,獲得國際知名認證機構DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發(fā)表于 08-23 18:33 ?1103次閱讀

    華為云 CodeArts 12 大安全防護機制,端到端全面保障軟件供應鏈安全!

    全球網(wǎng)絡安全事件頻發(fā)不斷,企業(yè)紛紛損失慘重。2021 年 11 月,知名 logo4j 漏洞波及全球多達 6 萬款開源軟件,70%以上企業(yè)受影響。2022 年 3 月, 大型加油站服務商遭到
    的頭像 發(fā)表于 07-12 18:04 ?767次閱讀
    華為云 CodeArts 12 大<b class='flag-5'>安全</b>防護機制,端到端全面保障<b class='flag-5'>軟件</b>供應鏈<b class='flag-5'>安全</b>!

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅有哪些

    ,隨著技術的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊
    的頭像 發(fā)表于 06-16 11:43 ?1291次閱讀

    企業(yè)使用內網(wǎng)安全管理軟件的好處

    隨著信息化時代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理中重要的一環(huán)。企業(yè)使用內網(wǎng)安全管理軟件可以幫助實現(xiàn)以下幾點: 確保內部
    的頭像 發(fā)表于 05-22 13:27 ?286次閱讀

    是德科技與ETAS攜手提供了一綜合車載網(wǎng)絡安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?441次閱讀

    勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全

    在數(shù)字化時代,網(wǎng)絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業(yè)和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統(tǒng)的安全措施已經(jīng)難以應對這些復雜多變的威脅。因此,打造一全面的
    的頭像 發(fā)表于 04-18 14:30 ?594次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面<b class='flag-5'>網(wǎng)絡安全</b>

    4G無線路由器:為您的網(wǎng)絡安全提供保護

    4G無線路由器能高速轉換4G信號為WiFi,提供便攜的寬帶接入。其優(yōu)勢在于多重安全防護,如硬件防火墻、軟件防護、加密傳輸、訪問控制和網(wǎng)絡隔離
    的頭像 發(fā)表于 04-11 15:56 ?611次閱讀
    <b class='flag-5'>4</b>G無線路由器:為您的<b class='flag-5'>網(wǎng)絡安全</b>提供保護

    普華基礎軟件榮獲ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書

    近日,普華基礎軟件網(wǎng)絡安全領域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構德國萊茵TüV頒發(fā)的汽車網(wǎng)絡安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲得,標志著普華
    的頭像 發(fā)表于 03-19 09:48 ?579次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?421次閱讀

    BlackBerry 與 SANS Institute 合作提高馬來西亞的網(wǎng)絡安全能力

    新成立的?BlackBerry 網(wǎng)絡安全卓越中心?(CCoE) 將提供?SANS 培訓課程,幫助馬來西亞全國和印度-太平洋地區(qū)的網(wǎng)絡工作人員成長并助其提升技能 馬來西亞吉隆坡2024年2月22日
    的頭像 發(fā)表于 02-22 17:02 ?520次閱讀

    Secureworks 威脅評分迎來網(wǎng)絡安全 AI 新時代

    ) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報數(shù)量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時間的日益縮短,安全分析師承受著前所未有的壓力,因為其需要就待
    的頭像 發(fā)表于 02-04 10:46 ?544次閱讀

    干貨】網(wǎng)絡入侵的本質是什么?如何應對?

    網(wǎng)絡安全入侵的本質,包括攻擊者常用的策略、技術和程序,以及他們所尋求的數(shù)據(jù)類型。文中指出幾乎所有的組織都至少間接地面臨著安全風險,特別是通過第三方關系。強調加強組織內部網(wǎng)絡安全的重要性
    的頭像 發(fā)表于 12-29 17:09 ?315次閱讀

    汽車網(wǎng)絡安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡安全在汽車開發(fā)中至關重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能
    的頭像 發(fā)表于 12-21 16:12 ?1044次閱讀
    汽車<b class='flag-5'>網(wǎng)絡安全</b>:防止汽車<b class='flag-5'>軟件</b>中的漏洞

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?372次閱讀

    軟件定義汽車下的網(wǎng)絡安全挑戰(zhàn)與應對

    軟件定義汽車和汽車EEA集中化,網(wǎng)聯(lián)化,智能化,以及法律法規(guī)的強制監(jiān)管下,也對車輛網(wǎng)絡安全的生命周期開發(fā)和維護提出更高要求并衍生出新的挑戰(zhàn)。
    的頭像 發(fā)表于 11-16 15:39 ?670次閱讀
    <b class='flag-5'>軟件</b>定義汽車下的<b class='flag-5'>網(wǎng)絡安全</b>挑戰(zhàn)與應對