Statista今年一份報(bào)告顯示,2022年全球 71%的企業(yè)感受到了勒索軟件的威脅,62.9%的勒索軟件受害者支付了贖金。攻擊者使用各種技術(shù)和工具入侵網(wǎng)絡(luò)、應(yīng)用及計(jì)算機(jī),企圖索取高額贖金。
(相關(guān)資料圖)
在勒索軟件不斷肆虐的當(dāng)下,能夠保護(hù)企業(yè)數(shù)字資產(chǎn)免遭勒索軟件侵害的安全訪問(wèn)服務(wù)邊緣 (SASE)解決方案成為了抵御攻擊者威脅的第一道防線。
靈活辦公增加了風(fēng)險(xiǎn)
勒索軟件可利用對(duì)數(shù)據(jù)中心、IaaS及云生產(chǎn)環(huán)境等企業(yè)資源的訪問(wèn)在企業(yè)內(nèi)傳播,進(jìn)而阻止用戶訪問(wèn)重要的 IT資產(chǎn)。當(dāng)用戶在企業(yè)防火墻以外進(jìn)行操作時(shí),感染和傳播的風(fēng)險(xiǎn)就會(huì)成倍增加。遠(yuǎn)程辦公員工可能會(huì)在無(wú)意中下載受感染的文件、與惡意廣告互動(dòng)或訪問(wèn)受感染的網(wǎng)站。CSO Online數(shù)據(jù)顯示,2022年,76%的企業(yè)成為了勒索軟件攻擊的目標(biāo),其中 64%遭到了感染,但僅 50%的企業(yè)能夠在支付贖金后恢復(fù)其數(shù)據(jù)。IBM的《2022年數(shù)據(jù)泄漏損失》報(bào)告顯示,平均贖金支付額為 812,360美元,勒索軟件攻擊的總損失平均為 450萬(wàn)美元。在受害者的損失不斷攀升的同時(shí),攻擊者的攻擊“招數(shù)“也越來(lái)越多。之前,個(gè)人攻擊者直接發(fā)起勒索軟件攻擊,他們會(huì)開(kāi)發(fā)大量自動(dòng)有效載荷,并將其分發(fā)給隨機(jī)選擇的受害者。而如今,攻擊者變得更為老練,他們提供勒索軟件即服務(wù)等成熟的“商業(yè)模式”,并配有精心的策劃和周詳?shù)膱?zhí)行策略。隨著AI技術(shù)的不斷演進(jìn),不法分子利用AI撰寫(xiě)腳本、發(fā)起攻擊的成本也將進(jìn)一步降低。勒索攻擊“性價(jià)比”的提升也將使得更多不法分子加緊研究、開(kāi)發(fā)勒索軟件。
在通過(guò)惡意軟件和/或系統(tǒng)漏洞侵入網(wǎng)絡(luò)后,一些攻擊者會(huì)對(duì)敏感數(shù)據(jù)進(jìn)行加密,并威脅要公開(kāi)這些數(shù)據(jù)。在收到贖金后,攻擊者可能會(huì)也可能不會(huì)提供解密密鑰。有些勒索軟件攻擊者跳過(guò)加密階段,直接威脅受害者將公開(kāi)被盜數(shù)據(jù)的副本?!叭乩账鳌惫魰?huì)同時(shí)威脅到企業(yè)和員工、業(yè)務(wù)合作伙伴及客戶。還有一些攻擊者會(huì)直接銷(xiāo)毀數(shù)據(jù)。
勒索軟件代碼本身也在不斷演變。2017年 5月,全球 Wannacry攻擊在三天內(nèi)感染了約 20萬(wàn)臺(tái)計(jì)算機(jī),導(dǎo)致全球受害者損失數(shù)十億美元。自 2020年以來(lái),VirusTotal的《全球范圍內(nèi)的勒索軟件》報(bào)告發(fā)現(xiàn)了超過(guò) 130種不同的勒索病毒,其中 95%是基于 Windows的可執(zhí)行文件或動(dòng)態(tài)鏈接庫(kù)。去年,Check Point Research還發(fā)現(xiàn)勒索軟件團(tuán)伙在攻擊中使用合法 IT軟件,例如遠(yuǎn)程管理解決方案。
現(xiàn)實(shí)場(chǎng)景—使用 SASE防范勒索軟件
舉例來(lái)說(shuō),SASE可利用實(shí)時(shí)全球威脅情報(bào),防止 Check Point客戶的環(huán)境中發(fā)生勒索軟件攻擊。
圖 1:Check Point的 SASE解決方案如何有效防范勒索軟件攻擊。
2022年 10月,ThreatCloud AI發(fā)現(xiàn)了一種名為 Raspberry Robin的多級(jí)逃逸型惡意軟件的零日變體。在被添加到 ThreatCloud AI中大約 45分鐘后,該變體通過(guò) USB設(shè)備感染了一名遠(yuǎn)程用戶。不到一分鐘,客戶的 Check Point SASE解決方案就阻斷了來(lái)自惡意軟件的命令和控制通信,有效抵御了攻擊,防止了惡意軟件被激活,并避免了其在客戶網(wǎng)絡(luò)中傳播。
利用 SASE和端點(diǎn)保護(hù)實(shí)施多層防御
Check Point Harmony Connect等 SASE解決方案可保護(hù)遠(yuǎn)程用戶和分支機(jī)構(gòu)對(duì)互聯(lián)網(wǎng)以及企業(yè)網(wǎng)絡(luò)的訪問(wèn),是抵御已知和未知零日勒索軟件攻擊的第一道防線。Harmony Connect可防止瀏覽器、應(yīng)用及系統(tǒng)中的漏洞遭到利用,從而阻止勒索軟件潛入用戶的網(wǎng)絡(luò),同時(shí)還可以通過(guò)實(shí)時(shí)威脅情報(bào)和高級(jí)沙盒防止用戶訪問(wèn)感染點(diǎn)和下載惡意文件。部署額外的端點(diǎn)安全防護(hù)(例如具有反勒索軟件特性的 Check Point Harmony Endpoint)可提供抵御復(fù)雜勒索軟攻擊的最后一道防線,防止其加密設(shè)備上的文件。
圖 2:SASE在應(yīng)用、計(jì)算機(jī)及網(wǎng)絡(luò)層面提供分層保護(hù)。
唯一一款以預(yù)防為主的 SASE解決方案:Harmony Connect
一直以來(lái),Check Point都建議用戶在部署安全解決方案時(shí),應(yīng)采用“預(yù)防為先”策略。其原因在于隨著網(wǎng)絡(luò)攻擊形式日趨復(fù)雜,以及數(shù)字資產(chǎn)重要性不斷提升,任何以往“亡羊補(bǔ)牢”的措施往往會(huì)給企業(yè)帶來(lái)難以預(yù)估的經(jīng)濟(jì)以及信譽(yù)損失。Check Point ?Harmony Connect作為業(yè)界唯一一款以預(yù)防為主的 SASE解決方案,可成功阻止攻擊者植入惡意軟件并發(fā)起勒索軟件攻擊。在Check Point ThreatCloud AI業(yè)界領(lǐng)先的威脅情報(bào)系統(tǒng)幫助下,它每月在全球保護(hù) 5500萬(wàn)筆企業(yè)訪問(wèn)交易并防止 24萬(wàn)次網(wǎng)絡(luò)攻擊,使Check Point的用戶免遭勒索軟件攻擊帶來(lái)的損失。
關(guān)鍵詞:
相關(guān)內(nèi)容
- Check?Point:如何通過(guò)SASE構(gòu)筑抵御勒索軟件攻擊的第一道防線 a>
- 阿里云盤(pán)超級(jí)會(huì)員價(jià)格大跳水:每年119元 a>
- 鐵路部門(mén)組織人員連續(xù)奮戰(zhàn)71小時(shí) 豐沙鐵路恢復(fù)通行 a>
- 全氟壬烯氧基苯磺酸鈉(OBS)商品報(bào)價(jià)動(dòng)態(tài)(2023-08-09) a>
- 寶雞市農(nóng)業(yè)農(nóng)村局:實(shí)施“六大行動(dòng)”推動(dòng)干部作風(fēng)能力提升年活動(dòng)再掀熱潮 a>
- 陜西山陽(yáng):落實(shí)“六個(gè)一批”舉措強(qiáng)化村級(jí)后備力量培育 a>
- 總參觀人次將創(chuàng)歷史新高!2023廣州老博會(huì)8月25日開(kāi)幕 a>
- 憲法實(shí)施名詞解釋?zhuān)☉椃▽?shí)施) a>
- 150000﹢ 專(zhuān)業(yè)觀眾,10000㎡敞開(kāi)式展館——2023哈爾濱現(xiàn)代農(nóng)業(yè)設(shè)施設(shè)備展將于11月8日召開(kāi) a>
- 石艷春委員:無(wú)論身處何處身兼何職,都要時(shí)刻保持昂揚(yáng)奮進(jìn)身姿 a>
- 7月車(chē)市淡季不淡,高促銷(xiāo)激發(fā)換購(gòu)人群消費(fèi)欲望 a>
- 長(zhǎng)江委批準(zhǔn)首例涉及水權(quán)交易的取水申請(qǐng) a>
- 進(jìn)口貨“上新”!前7個(gè)月我國(guó)外貿(mào)進(jìn)口呈現(xiàn)哪些新趨勢(shì)? a>
- 國(guó)家層面首個(gè)!我國(guó)氫能全產(chǎn)業(yè)鏈標(biāo)準(zhǔn)體系建設(shè)指南出爐 a>
- 2023年7月份CPI同比下降0.3% 環(huán)比上漲0.2% a>
- “再讀”侯德榜 提振精氣神——中國(guó)化工博物館新展上線 a>
- 關(guān)于愛(ài)情我輸?shù)靡粺o(wú)所有說(shuō)說(shuō)(我輸了愛(ài)情的說(shuō)說(shuō)) a>
- 公司快評(píng) | 冀中能源信披違規(guī)頻發(fā),如何重塑投資者信心? a>
- 繼西班牙與匈牙利后,意大利宣布向銀行征收40%“暴利稅” a>
- 報(bào)告:可穿戴XR應(yīng)用的近眼顯示面板出貨量將增長(zhǎng)56% a>
-
1LK-99 這件事已經(jīng)變成了一個(gè)非常好玩的網(wǎng)絡(luò)社會(huì)學(xué)嵌套事件
-
2美股道指下跌582.05點(diǎn),創(chuàng)近40個(gè)月新低
-
3產(chǎn)假每月僅預(yù)支2500元生活費(fèi)?法院:協(xié)議無(wú)效 公司要賠償
-
4關(guān)于fx168com的一些信息
-
51牛頓等于多少毫牛_1牛頓等于多少千克
-
6中央氣象臺(tái)發(fā)布強(qiáng)對(duì)流天氣藍(lán)色預(yù)警
-
7如何讓孩子安靜乘車(chē)?6大妙招請(qǐng)收下
-
82季度,美國(guó)GDP超預(yù)期!美聯(lián)儲(chǔ)的一個(gè)目標(biāo)有望實(shí)現(xiàn)?
-
9俄料和田玉和白玉
-
10江西科技學(xué)院屬于哪里 江西科技學(xué)院的瑤湖校區(qū)位于南昌市南昌縣八一鄉(xiāng)嗎? ...