吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大數(shù)據(jù)有效地阻止勒索軟件攻擊

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Matt James ? 2021-03-01 15:34 ? 次閱讀

通過采用大數(shù)據(jù)技術(shù)進(jìn)行的調(diào)查,如今的組織面臨著更大的網(wǎng)絡(luò)攻擊風(fēng)險,采用適當(dāng)?shù)念A(yù)防措施應(yīng)該有助于最大程度地減少這些擔(dān)憂。

大數(shù)據(jù)對現(xiàn)代組織職能的許多方面提供了一些重要的見解。網(wǎng)絡(luò)安全是大數(shù)據(jù)發(fā)揮重要作用的領(lǐng)域之一。

組織可以使用大數(shù)據(jù)創(chuàng)建更強(qiáng)大的防御措施來增強(qiáng)網(wǎng)絡(luò)安全的重要性。但是,也沒有直接的理由說明大數(shù)據(jù)對于阻止網(wǎng)絡(luò)攻擊很重要。數(shù)據(jù)驅(qū)動的網(wǎng)絡(luò)安全的一個好處是,組織可以更好地了解成功的網(wǎng)絡(luò)攻擊類型,因此他們知道如何更好地集中資源。

在網(wǎng)絡(luò)安全的世界中有一些令人不安的事實。許多行業(yè)人士經(jīng)常提出的一個問題是,很多組織在打擊勒索軟件的斗爭中正在逐漸失利。更大的一個問題是,從大數(shù)據(jù)分析中獲得的結(jié)論表明,不同的團(tuán)隊實際上更有可能成為此類攻擊的受害者。

組織可以建立多元化的安全團(tuán)隊。實際上,如果做得正確,多樣性實際上可以帶來更強(qiáng)大、更具彈性的網(wǎng)絡(luò)和工作場所。但是,為了實現(xiàn)這一目標(biāo),首先必須面對令人不安的認(rèn)識,即多樣性和安全性往往相互矛盾。

組織需要探討原因,然后研究如何構(gòu)建真正多樣化和安全的環(huán)境。大數(shù)據(jù)的調(diào)查結(jié)果共享了一些重要見解,如下所示。

1.勒索軟件爆炸式增長

首先了解一下勒索軟件的主要威脅向量。網(wǎng)絡(luò)安全工作人員會關(guān)注到勒索軟件的攻擊量在過去幾年迅猛增長。去年發(fā)生的冠狀病毒疫情以及隨之帶來的遠(yuǎn)程工作為網(wǎng)絡(luò)攻擊者帶來了更多的機(jī)會。許多網(wǎng)絡(luò)攻擊者正在使用人工智能工具進(jìn)行更有效的網(wǎng)絡(luò)攻擊。

與上半年相比,2020年下半年勒索軟件攻擊的數(shù)量增加了72%,許多專家預(yù)測,這一趨勢將會一直持續(xù)。

盡管出現(xiàn)了如此之大的增長,但有關(guān)如何處理勒索軟件的共識仍然很少。美國聯(lián)邦執(zhí)法機(jī)構(gòu)建議根本不支付贖金。美國225名市長在去年簽署了一項不向黑客支付贖金的決議。但是,這些策略對于那些希望降低此類攻擊風(fēng)險的組織來說用處不大。

這種預(yù)防方法仍未得到開發(fā)。現(xiàn)在,許多組織已經(jīng)推出了基于人工智能的訓(xùn)練計劃,旨在為員工提供發(fā)現(xiàn)網(wǎng)絡(luò)釣魚企圖所需的技能,這仍然是勒索軟件最常見的媒介。

2.勒索軟件和多樣性

事實上,只有加強(qiáng)組織安全鏈中最薄弱的部分(員工),并授權(quán)他們避免和報告勒索軟件最常見的攻擊媒介(即網(wǎng)絡(luò)釣魚),才能減少勒索軟件攻擊量,而這可以提高組織的安全性。

乍一看,多樣性和勒索軟件之間的聯(lián)系可能并不明顯。組織需要了解勒索軟件如何滲入網(wǎng)絡(luò),并使其變得清晰。如今,黑客能夠發(fā)動高度復(fù)雜的社交工程攻擊,并且有一些證據(jù)表明,那些認(rèn)為自己屬于某種族、社會、文化的人員更有可能成為此類網(wǎng)絡(luò)攻擊的受害者。

出現(xiàn)這種情況的原因很復(fù)雜。但是如果不進(jìn)行深入的分析和探索,很顯然,圍繞這些身份建立的強(qiáng)大社區(qū)可能會使他們?nèi)菀妆焕谩?/p>

例如,對于很多人來說,如果他們收到聲稱來自分享知識或經(jīng)驗的人的電子郵件,可能會放松警惕,但實際上這是網(wǎng)絡(luò)釣魚的嘗試。

3.通過多樣性提高安全性

對于某些管理人員來說,這可能會讓他們感到不舒服,但重要的是要認(rèn)識到,在不考慮這種做法對安全性的影響的情況下,組織的多元化發(fā)展會導(dǎo)致系統(tǒng)更加脆弱。

實際上,越來越多的證據(jù)表明,多樣性實際上是構(gòu)建安全性的良好基礎(chǔ),而將女性員工納入信息安全的舉措可以大幅提高IT系統(tǒng)和工作場所的彈性。

許多專業(yè)人士這么認(rèn)為。美國高等教育信息化協(xié)會(EDUCAUSE)早在2020年7月發(fā)布的一項研究探討了行業(yè)對首席信息官多元化、公平和包容性(DEI)倡議承諾的反應(yīng),并發(fā)現(xiàn)這些反應(yīng)絕大多數(shù)是積極的。83.1%的受訪者認(rèn)為,包容性的工作環(huán)境可以創(chuàng)建一支更有效的技術(shù)專業(yè)人員團(tuán)隊。

可以利用多樣性來提高安全性并不是一個新概念。盡管現(xiàn)在的統(tǒng)計數(shù)據(jù)已經(jīng)過時了,但I(xiàn)SC在2018年發(fā)表的一份名為《通過包容進(jìn)行創(chuàng)新:多元文化的網(wǎng)絡(luò)安全勞動力》報告為網(wǎng)絡(luò)安全分析師提供了一種思考如何建立多元化、公平和包容性IT部門的方法,并指出,從長遠(yuǎn)來看實際上可以提高網(wǎng)絡(luò)安全性。

在獲得了報告提出的建議之后,一些分析人員現(xiàn)在轉(zhuǎn)向另一個新概念——“縱深防御”,以此來思考不同團(tuán)隊產(chǎn)生的問題。其想法是:通過深度防御方法來考慮安全性,組織的注意力將集中在建立多個級別的防御上。這些防御級別應(yīng)該包括任何組織都能負(fù)擔(dān)得起的最有效工具。

例如,盡可能安全地處理客戶財務(wù)數(shù)據(jù)非常重要,大多數(shù)組織都可以使用經(jīng)過PCI-DSS認(rèn)證的在線發(fā)票系統(tǒng)來做到這一點(diǎn)。這意味著,所有客戶的個人和財務(wù)數(shù)據(jù)將被加密,并對其進(jìn)行定期審核以檢查安全漏洞,并且只有經(jīng)過批準(zhǔn)和驗證用戶ID的授權(quán)用戶才能訪問,因此這些數(shù)據(jù)將得到保護(hù)。

但是,要實現(xiàn)這種更高級別的安全性,許多組織就需要改變方法。目前,許多旨在防止網(wǎng)絡(luò)釣魚企圖的訓(xùn)練計劃都假定員工(或?qū)W生和同事)容易受到某些提議的影響:很多員工可能沒有意識到情緒波動對于社交工程學(xué)策略的影響。

與其相反,這種方法也可以利用成本昂貴的新技術(shù),例如旨在使用人工智能技術(shù)解決人員短缺的問題,并同時提高網(wǎng)絡(luò)安全性的系統(tǒng)。

隨著遠(yuǎn)程工作成為常態(tài),組織應(yīng)授權(quán)所有員工使用其企業(yè)級虛擬專用網(wǎng)加密數(shù)據(jù),并屏蔽其IP地址。最有效的虛擬專用網(wǎng)帶有經(jīng)過驗證的L2TP和IKEv2加密級別,比以前大多數(shù)虛擬專用網(wǎng)服務(wù)器中標(biāo)準(zhǔn)的PPTP加密更加安全。

當(dāng)人們認(rèn)為深度防御方法依賴于簡單的前提時,與多樣性的聯(lián)系是顯而易見的。組織的系統(tǒng)中沒有一個部分是安全的。例如,如果制定了員工推薦計劃以尋求符合要求的應(yīng)聘者,則不應(yīng)假定他們的同事會共享少量網(wǎng)絡(luò)安全知識。與其相反,應(yīng)該培訓(xùn)員工并更好地進(jìn)行保護(hù)。

大數(shù)據(jù)展示了多樣性與網(wǎng)絡(luò)攻擊之間的關(guān)系

大數(shù)據(jù)技術(shù)幫助確定了組織面臨的各種潛在安全風(fēng)險。這些數(shù)據(jù)驅(qū)動的見解對于試圖制止網(wǎng)絡(luò)攻擊的組織來說是一種警醒。如果處理正確,則多樣化的組織團(tuán)隊將會提高安全性。因此,組織可以同時做兩件事:應(yīng)該考慮如何解決多樣性問題,以及如何提高員工的安全性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23534
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8908

    瀏覽量

    137799
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    3622
收藏 人收藏

    評論

    相關(guān)推薦

    節(jié)日將至,您的數(shù)據(jù)上保險了嗎

    前言 在當(dāng)今高度數(shù)字化時代,數(shù)據(jù)誤刪事件時有發(fā)生,勒索攻擊也處于高發(fā)態(tài)勢。每一次攻擊都可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)停擺、重大經(jīng)濟(jì)損失,以及造成不可
    的頭像 發(fā)表于 01-23 18:01 ?86次閱讀
    節(jié)日將至,您的<b class='flag-5'>數(shù)據(jù)</b>上保險了嗎

    ADS54J60數(shù)據(jù)有效但是全為0,為什么?

    ADS54J60通過FMC與K7芯片連接,目前JESD204B已接通,通過ILA抓取PHY的數(shù)據(jù)有效位為高,同時JESD204B狀態(tài)顯示為數(shù)據(jù)被檢測到:如下描述,采用4244模式,每個通道狀態(tài)顯示
    發(fā)表于 11-29 15:32

    請問PCM4220復(fù)位之后多長時間輸出數(shù)據(jù)有效?

    當(dāng)pcm4220芯片進(jìn)行復(fù)位后,除了1024個采樣時鐘周期的初始化,還需要等待多久,轉(zhuǎn)換的數(shù)據(jù)才是有效的? 我現(xiàn)在的現(xiàn)象是,復(fù)位之后,ad_data輸出的數(shù)據(jù)有1000多個零(前提是對+5V校準(zhǔn)
    發(fā)表于 11-07 07:23

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒
    的頭像 發(fā)表于 09-19 15:00 ?501次閱讀

    如何預(yù)防云服務(wù)器被攻擊?

    服務(wù)器被攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對英國國家醫(yī)療服務(wù)體系(NHS)的攻擊可能得到
    的頭像 發(fā)表于 07-05 11:16 ?328次閱讀

    在Fx3控制器中,USB數(shù)據(jù)包中的數(shù)據(jù)有效載荷無法正常發(fā)送的原因?

    在 Fx3 控制器中,在流式傳輸過程中,從主機(jī)收到了意外的端點(diǎn)停止請求。 在調(diào)試過程中,我發(fā)現(xiàn) USB 數(shù)據(jù)包中的數(shù)據(jù)有效載荷無法正常發(fā)送,請問出現(xiàn)這種錯誤的原因是什么。 下面附有錯誤圖像和完整的 USB 跟蹤。 這是用 beagle 分析儀捕捉到的,可以用全相
    發(fā)表于 05-28 06:37

    調(diào)試雙通道ASCLIN串行端口,TC275 ASCLIN在接收數(shù)據(jù)時,數(shù)據(jù)長度和接收數(shù)據(jù)有時會出現(xiàn)混亂,為什么?

    在調(diào)試雙通道 ASCLIN 串行端口時,我發(fā)現(xiàn) 275 ASCLIN 在接收數(shù)據(jù)時,數(shù)據(jù)長度和接收數(shù)據(jù)有時(極有可能)會出現(xiàn)混亂,如下圖所示如下圖所示。 我的軟件的目的是接收 8 個字
    發(fā)表于 05-21 07:41

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統(tǒng)內(nèi),故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?866次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?674次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?550次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實驗室發(fā)布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件
    的頭像 發(fā)表于 04-22 13:57 ?538次閱讀
    應(yīng)對<b class='flag-5'>勒索</b>病毒,群暉<b class='flag-5'>數(shù)據(jù)</b>保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 一、主要風(fēng)險和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢,廣泛的加殼變種工具、加密產(chǎn)品在市
    的頭像 發(fā)表于 04-18 14:30 ?823次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    抵御量子計算機(jī)攻擊!中國首個!

     據(jù)介紹,PQC技術(shù)能夠有效地抵抗量子計算機(jī)的攻擊。量子計算機(jī)因其超強(qiáng)算力可以對原本的公鑰密碼體系產(chǎn)生嚴(yán)重威脅。為抵抗量子計算機(jī)的潛在攻擊,世界各國紛紛加速推進(jìn)PQC遷移以替換原本的公鑰密碼體系。
    的頭像 發(fā)表于 04-13 11:36 ?1046次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?528次閱讀

    IBM發(fā)布AI增強(qiáng)版FlashCore模塊與新版Storage Defender軟件

    IBM近日為其新一代IBM Storage FlashSystem產(chǎn)品系列帶來了兩大創(chuàng)新:AI增強(qiáng)版的IBM FlashCore模塊技術(shù),以及全新版本的IBM Storage Defender軟件。這兩項技術(shù)的結(jié)合,旨在幫助各類組織更有效地檢測和應(yīng)對
    的頭像 發(fā)表于 03-06 10:05 ?805次閱讀
    百家乐公式分析| 百家乐官网在线娱乐网| 百家乐官网最新投注方法| 百家乐官网玩法教程| 真人百家乐口诀| 百家乐庄闲筹码| 大发888东方鸿运娱乐| 百家乐娱乐网官网网| 大发888游戏平台hg dafa888 gw| 皇冠网网址| 百家乐庄闲点数| 百家乐评测| 大发888官wang| 保单百家乐官网路单| 百家乐官网单机游戏下| 至尊百家乐官网于波| 破解百家乐真人游戏| bet365直播| 百家乐官网技巧心得| 百家乐玩法说明| 百家乐知道| 霍林郭勒市| 聚宝盆百家乐官网的玩法技巧和规则| 百家乐9点直赢| 大发888线上| 百家乐官网翻天粤qvod| 百家乐高手qq| 大发888葡京下载地址| 缅甸百家乐官网网上投注| 百家乐看点打法| 威尼斯人娱乐网站| 真人百家乐官网现金游戏| 百家乐投注双赢技巧| 大发888体育注册| 百家乐官网群121398015| 百家乐双龙出海注码法| 足球波胆| 百家乐官网投注心态| 百家乐官网闲9点| 百家乐如何投注技巧| 大发888娱乐城xiazai|