0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“五一假期將至:您的企業(yè)網(wǎng)絡(luò)準(zhǔn)備好抵御黑客攻擊了嗎?”

jf_49752725 ? 來源:jf_49752725 ? 作者:jf_49752725 ? 2024-04-26 17:46 ? 次閱讀

一、節(jié)假日期間導(dǎo)致企業(yè)網(wǎng)絡(luò)安全事件頻發(fā)的原因

1.企業(yè)防護(hù)方面:
員工休假導(dǎo)致安全漏洞:節(jié)假日時(shí),企業(yè)員工通常會(huì)放假導(dǎo)致企業(yè)的網(wǎng)絡(luò)安全人員配置減少,對(duì)網(wǎng)絡(luò)安全的監(jiān)控和響應(yīng)能力下降。攻擊者會(huì)利用這個(gè)時(shí)機(jī)發(fā)起攻擊,因?yàn)槠髽I(yè)內(nèi)部可能沒有人及時(shí)發(fā)現(xiàn)和應(yīng)對(duì),導(dǎo)致病毒爆發(fā)。

遠(yuǎn)程工作增加:在節(jié)假日中,部分員工可能選擇遠(yuǎn)程辦公,這增加了企業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。遠(yuǎn)程連接相對(duì)而言不夠安全,容易成為攻擊的入口。

假期主題的釣魚攻擊:網(wǎng)絡(luò)攻擊者常利用節(jié)假日主題發(fā)起釣魚攻擊,例如發(fā)送帶有節(jié)日問候或促銷信息電子郵件,誘騙員工點(diǎn)擊惡意鏈接或打開帶有病毒的附件。

2.黑客的利益,成本與風(fēng)險(xiǎn)

高收益
罪犯盈利與修復(fù)成本之間的巨大差異導(dǎo)致攻防嚴(yán)重不對(duì)等。
德勤律師事務(wù)所估算,低至每月僅 34 美元的低端網(wǎng)絡(luò)攻擊都可帶來 2.5 萬美元的回報(bào),整體投資回報(bào)率達(dá)700%+。以勒索軟件為例,即便支付率僅 0.05%,投資回報(bào)率也能達(dá)到 500% 以上。

低門檻+低成本
隨著AI智能的興起和勒索病毒產(chǎn)業(yè)鏈的出現(xiàn)便宜又好用的黑客工具在大幅降低網(wǎng)絡(luò)罪犯入行門檻及成本。
Top10VPN 的《黑客工具價(jià)格索引》發(fā)現(xiàn),惡意軟件價(jià)格低至 45 美元即可入手,指導(dǎo)如何構(gòu)建攻擊的教程更是便宜到僅 5 美元。數(shù)據(jù)安全公司Imperva發(fā)布的一份“Phishing made easy”的報(bào)告,報(bào)告詳細(xì)介紹了俄羅斯黑市上的PhaaS平臺(tái)是如何為初學(xué)者提供完整的釣魚攻擊解決方案的,成本已經(jīng)低至27美元。德勤律師事務(wù)所的《黑市生態(tài)系統(tǒng):估測(cè)黑客攻擊成本》報(bào)告中表示:暗網(wǎng)中現(xiàn)成攻擊服務(wù)泛濫,其中網(wǎng)絡(luò)釣魚攻擊活動(dòng)入門價(jià)格約30美元/月、信息竊取/鍵盤記錄低至183美元,勒索和遠(yuǎn)程訪問木馬攻擊平均1000美元。

低風(fēng)險(xiǎn)
匿名的虛擬貨幣作為贖金幫助黑客躲避監(jiān)管
勒索病毒和虛擬貨幣二者的結(jié)合非常完美,虛擬貨幣的匿名性和全球流通性不僅可以極為快捷地跨境交易,更可以一定程度的躲避監(jiān)管。隨著08年比特幣誕生,勒索軟件進(jìn)入比特幣贖金階段。在虛擬貨幣被廣泛使用之前,想通過勒索病毒直接獲利成本高、風(fēng)險(xiǎn)大,不僅要挾持受害者的計(jì)算機(jī)設(shè)備或文件,還需要讓受害者支付現(xiàn)金或銀行轉(zhuǎn)帳才能獲得收益。

二、企業(yè)應(yīng)對(duì)網(wǎng)絡(luò)威脅的目標(biāo)與方向

1.安全建設(shè)需要從被動(dòng)防御升級(jí)到主動(dòng)防御。
構(gòu)建防御、檢測(cè)、響應(yīng)于一體的主動(dòng)防御體系,需要重點(diǎn)關(guān)注持續(xù)監(jiān)測(cè)和快速響應(yīng)能力的建設(shè)。

2.被動(dòng)防御與主動(dòng)防御的區(qū)別

被動(dòng)防御
特點(diǎn):防御為主、被動(dòng)響應(yīng)
功能:邊界隔離、入侵防護(hù)、主機(jī)殺毒
目的:縮小攻擊面、提升攻擊成本


主動(dòng)防御
特點(diǎn):持續(xù)監(jiān)測(cè)、快速響應(yīng)
功能:持續(xù)監(jiān)測(cè) 智能分析 協(xié)同聯(lián)動(dòng)
目的:提早發(fā)現(xiàn),縮短檢測(cè)和響應(yīng)時(shí)間


三、解決方案
方案集云端-網(wǎng)絡(luò)-終端于一體,通過云端專家7*24H值守,實(shí)時(shí)監(jiān)測(cè)入侵威脅,通過平臺(tái)精準(zhǔn)定位安全事件,云端聯(lián)動(dòng)網(wǎng)絡(luò)側(cè)防火墻及時(shí)封堵入侵威脅、終端迅速隔離查殺病毒,閉環(huán)處置安全事件,圍繞攻擊全鏈條,構(gòu)建有效預(yù)防、持續(xù)監(jiān)測(cè)、高效處置病毒的防護(hù)體系。
(當(dāng)然了這只是大部分企業(yè)通用且比較粗糙的方案,企業(yè)仍需根據(jù)實(shí)際與細(xì)節(jié)定制最佳的方案)

結(jié)論: 面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),我們需要從被動(dòng)防御轉(zhuǎn)向主動(dòng)防御,構(gòu)建一個(gè)防御、檢測(cè)、響應(yīng)于一體的主動(dòng)防御體系。只有這樣,我們才能更好地應(yīng)對(duì)網(wǎng)絡(luò)威脅,保護(hù)企業(yè)的網(wǎng)絡(luò)安全。如果您對(duì)有任何疑問或想法,隨時(shí)歡迎交流。讓我們共同為企業(yè)網(wǎng)絡(luò)安全貢獻(xiàn)力量。


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    【開源項(xiàng)目】你準(zhǔn)備好DIY一款功能強(qiáng)大的機(jī)器人了嗎

    可以輔助檢查微小的焊點(diǎn)細(xì)節(jié)。 焊錫膏涂覆 準(zhǔn)備好PCB和模板后,下一步是涂覆焊錫膏。首先,使用一些舊的PCB板或夾具將PCB穩(wěn)固地放置好,以保持其穩(wěn)定。然后,將模板精確地對(duì)齊到PCB的頂部組件焊盤上
    發(fā)表于 11-08 10:53

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    在這個(gè)數(shù)字時(shí)代,海外服務(wù)器攻擊非常常見,它對(duì)企業(yè)構(gòu)成嚴(yán)重威脅。因此,如果正在經(jīng)營數(shù)字業(yè)務(wù),請(qǐng)務(wù)必將安全性標(biāo)記在列表的頂部,以便抵御惡意威脅??焖夙憫?yīng)
    的頭像 發(fā)表于 10-23 15:08 ?91次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    IBM發(fā)布最新云威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

    通過實(shí)施整體方法來保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動(dòng)管理風(fēng)險(xiǎn),以及隨時(shí)準(zhǔn)備好應(yīng)對(duì)云事件,企業(yè)有備無患地保護(hù)其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來的總體風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 10-11 09:18 ?466次閱讀
    IBM發(fā)布最新云威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要<b class='flag-5'>攻擊</b>手段,<b class='flag-5'>企業(yè)</b>亟需強(qiáng)健的云安全框架

    用TAS5631做音頻功放,需要怎么做才能使芯片準(zhǔn)備好呢?

    我最近用TAS5631做音頻功放,但上電之后芯片總是沒準(zhǔn)備好,即READY引腳總是為低電平,PVDD為28V,故障報(bào)告引腳都為高電平3.3V,即正常無故障。我想知道,需要怎么做才能使芯片準(zhǔn)備好
    發(fā)表于 09-24 06:15

    如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)

    企業(yè)往往在網(wǎng)絡(luò)攻防戰(zhàn)的“前線”投入大量資金,試圖將黑客“拒之門外”,而很少把精力放在如何為黑客真的進(jìn)入企業(yè)網(wǎng)絡(luò)環(huán)境做好
    的頭像 發(fā)表于 08-21 09:28 ?349次閱讀

    stm8外部時(shí)鐘未準(zhǔn)備好是怎么回事?

    stm8外部時(shí)鐘未準(zhǔn)備好是怎么回事仿真也一只卡在時(shí)鐘準(zhǔn)備好這里,硬件沒有連接問題我用萬用表測(cè)試了程序就卡在這里的老是檢測(cè)不到外部時(shí)鐘準(zhǔn)備好
    發(fā)表于 04-30 06:50

    百度地圖攜手百度搜索發(fā)布五一出行指南,推出“五一貼心游計(jì)劃”

    五一假期即將開啟,旅游出行熱潮席卷全國,提前掌握易擁堵路段,摸底景區(qū)人流量等成為國民剛需。
    的頭像 發(fā)表于 04-28 11:42 ?972次閱讀
    百度地圖攜手百度搜索發(fā)布<b class='flag-5'>五一</b>出行指南,推出“<b class='flag-5'>五一</b>貼心游計(jì)劃”

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    從安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?578次閱讀

    Commvault宣布收購Appranix,助力全球企業(yè)提升網(wǎng)絡(luò)彈性水平

    混合云企業(yè)網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布收購云網(wǎng)絡(luò)彈性公司Appranix,以幫助遭遇中斷或網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 04-18 15:34 ?457次閱讀

    蘋果Mac設(shè)備易成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢(shì),致力于創(chuàng)新更多的跨平臺(tái)攻擊方式。數(shù)據(jù)表明,攻擊者通常會(huì)借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設(shè)為
    的頭像 發(fā)表于 04-12 11:25 ?311次閱讀

    如何構(gòu)筑身份安全防線,避免被黑客“登入”企業(yè)網(wǎng)絡(luò)?

    當(dāng)黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會(huì)不會(huì)覺得不可思議?
    的頭像 發(fā)表于 03-28 13:44 ?481次閱讀
    如何構(gòu)筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>?

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?421次閱讀

    LTC6820或CN0410設(shè)計(jì)中的哪一個(gè)已經(jīng)準(zhǔn)備好進(jìn)行CISPR25_2016_6.5 EMI測(cè)試?

    我想知道LTC6820演示板或CN0410(實(shí)驗(yàn)室電路)設(shè)計(jì)中的哪一個(gè)已經(jīng)準(zhǔn)備好進(jìn)行CISPR25_2016_6.5 EMI測(cè)試? 有什么檢測(cè)報(bào)告供我參考嗎?或是有沒有任何的設(shè)計(jì)建議方案可以通過CISPR25 1MHZ EMI 測(cè)試 謝謝
    發(fā)表于 01-05 07:17

    如何對(duì)付黑客的各種網(wǎng)絡(luò)入侵手段

    ,成為了每個(gè)組織不可回避的重要議題。文章速覽:攻擊者常用的戰(zhàn)術(shù)、技術(shù)和程序(TTPs)網(wǎng)絡(luò)攻擊者的目標(biāo)數(shù)據(jù)類型抵御網(wǎng)絡(luò)威脅的三大最佳方法評(píng)估
    的頭像 發(fā)表于 01-04 08:04 ?1250次閱讀
    如何對(duì)付<b class='flag-5'>黑客</b>的各種<b class='flag-5'>網(wǎng)絡(luò)</b>入侵手段

    虹科分享 | 準(zhǔn)備好開啟冬季溫度分布驗(yàn)證計(jì)劃了嗎

    不要讓冬季的溫度波動(dòng)影響產(chǎn)品質(zhì)量。虹科提供季節(jié)性溫度分布驗(yàn)證服務(wù)和解決方案,確保的藥品全年安全合規(guī)!
    的頭像 發(fā)表于 11-17 17:13 ?418次閱讀
    虹科分享 | <b class='flag-5'>您</b><b class='flag-5'>準(zhǔn)備好</b>開啟冬季溫度分布驗(yàn)證計(jì)劃<b class='flag-5'>了嗎</b>?