网易首页 > 网易号 > 正文 申请入驻

郭盛华:加强勒索软件防御的三个步骤

0
分享至

由于对能源部门、食品供应链行业和其他关键基础设施的攻击已成为头条新闻,最近的勒索软件海啸使网络安全专业人士警告的停机和数据丢失的担忧变得栩栩如生。

对于跟踪这种威胁演变的行业专家来说,勒索软件的频率、复杂性和破坏性的增加表明企业在防御策略方面仍然存在一些重大差距。

毫不奇怪,需要一种新的、多层次的保护方法来阻止勒索软件造成的损害。但是 IT 团队应该实施哪些更改来缩小这些差距?

在最近的一次小组讨论中,知名网络安全专家、东方联盟创始人郭盛华概述了一个三步计划来做到这一点——围绕采用新技术、改进安全流程并确保他们的员工知道如何帮助遏制威胁。

1 、新的菌株压倒了旧的防御

许多新的勒索软件现在就像高级持续威胁 (APT),在企业网络中潜伏数周,悄悄收集信息并窃取数据。

这种趋势是一些分析师预测数据泄露将取代加密成为勒索软件攻击者首选方法的原因。

尽管他们的方法发生了变化,但攻击者在这些攻击的早期仍然依赖熟悉的技术,例如网络钓鱼来窃取凭据和注入恶意软件。事实上,东方联盟的高级网络安全研究员表示,现在 94% 的成功恶意软件攻击都是从网络钓鱼开始的。

为了拒绝攻击者进入,他建议组织更新他们的电子邮件安全并部署 URL 过滤,如果他们还没有这样做的话。这些防御层可以阻止网络钓鱼电子邮件到达用户的收件箱,并防止恶意软件负载感染系统。郭盛华指出,像这样的简单技术投资可以成为在勒索软件攻击开始之前结束它的一种简单有效的方法。

郭盛华补充说,攻击者还喜欢针对尚未修补的已知漏洞,以针对操作系统、应用程序和设备。未修补的漏洞“就像网络犯罪分子的猫薄荷”,这就是为什么他建议组织考虑采用可以自动化漏洞扫描和补丁管理工作的工具。

2、更好的流程阻止勒索软件

虽然使用现代解决方案来击败现代威胁至关重要,但在专家认为勒索软件不可避免的世界中,仅升级防御是不够的。组织用来保护其数据的程序需要解决这一现实问题。郭盛华警告说:“作为最后一道防线,一个经过深思熟虑和虔诚执行的备份计划的重要性怎么强调都不为过。”

在检查流程时,郭盛华补充说,组织需要锁定其环境中使用的所有运营软件。这是因为勒索软件攻击者越来越多地使用“离地生存”策略,他们劫持 RDP 和 Mimikatz 等常用工具来窃取密码、提升权限并控制远程桌面工具。

这使得窃取和加密数据变得更加容易。他建议,除了限制提升的权限外,公司还应执行严格的密码程序,例如多因素身份验证。

3、意识到勒索软件的人们避免使用它

但是,如果人们不参与保护公司,那么打击勒索软件就会失败。安全意识培训对于端点安全与防御技术一样重要。郭盛华建议,仅仅培训最终用户识别和避免社会工程尝试就可以大大有助于防止攻击成功。

“如果我们能让用户在点击可疑电子邮件前多思考两秒钟,许多勒索软件攻击将永远无法在我们的业务中立足,”他指出。

安全团队已经成功地适应了打击勒索软件,但郭盛华告诫不要放松警惕。网络犯罪分子不断修改和推进他们的攻击,因此组织也必须不断改进——部署多层保护,确保安全意识,并测试他们的事件响应计划。(欢迎转载分享)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
过去4年广东省养老金调整方案,提前预估一下2024年会有何变化?

过去4年广东省养老金调整方案,提前预估一下2024年会有何变化?

暖心人社
2024-05-20 22:36:28
弘一法师:人生病,是做了太多对不起自己的事

弘一法师:人生病,是做了太多对不起自己的事

幸福娃爱扒娱
2024-05-20 09:27:23
如果全世界取消国籍,老百姓可以自由流动,哪些国家将人满为患?

如果全世界取消国籍,老百姓可以自由流动,哪些国家将人满为患?

前沿科技学习分享圈
2024-05-19 14:11:52
知名富婆照片被曝光,颜值超高,同时是旭旭宝宝和张大仙的榜一

知名富婆照片被曝光,颜值超高,同时是旭旭宝宝和张大仙的榜一

新游戏大妹子
2024-05-20 13:35:32
这支女子队的队服实在辣眼睛,队员不尴尬,观众看了都觉得尴尬

这支女子队的队服实在辣眼睛,队员不尴尬,观众看了都觉得尴尬

小白兔趣闻
2024-05-10 22:17:18
不到17万起,这还不无敌?

不到17万起,这还不无敌?

看看娱乐与体育
2024-05-20 17:51:00
印度议员:若解放军不撤军,印度将与中国开战,将其打回1993年前

印度议员:若解放军不撤军,印度将与中国开战,将其打回1993年前

好奇发呀
2024-05-21 12:18:28
奥尔特加:我没有理由离开曼城,我和家人在这里感觉都很舒服

奥尔特加:我没有理由离开曼城,我和家人在这里感觉都很舒服

懂球帝
2024-05-21 16:43:26
尴尬!最佳新秀一阵出炉,湖人选秀眼光是真不行啊!

尴尬!最佳新秀一阵出炉,湖人选秀眼光是真不行啊!

Haviven聊球
2024-05-21 16:35:33
成人用品老板每天发帖约人来家里,消费后就拉黑,有人看到了商机

成人用品老板每天发帖约人来家里,消费后就拉黑,有人看到了商机

野离离
2024-05-19 17:59:07
老天奶,被Anok Yai美疯了 油光铮亮

老天奶,被Anok Yai美疯了 油光铮亮

娱乐八卦木木子
2024-05-20 20:05:57
WTT太原赛曝冷门,国乒首位出局选手出炉,曾战胜梁靖崑却一轮游

WTT太原赛曝冷门,国乒首位出局选手出炉,曾战胜梁靖崑却一轮游

极度说球
2024-05-21 16:32:40
33岁刘翔再刷屏!肌肉炸裂,还撩走性感女私教!这样的人生我服了....

33岁刘翔再刷屏!肌肉炸裂,还撩走性感女私教!这样的人生我服了....

健身S叔
2024-05-04 14:37:27
周迅带火了中年小性感穿搭:镂空上衣+阔腿裤,49岁美出新高度

周迅带火了中年小性感穿搭:镂空上衣+阔腿裤,49岁美出新高度

酒盅故事汇
2024-05-20 15:27:07
姆总告别晚宴演讲:获邀到这的都被我视为亲人,发自内心感谢你们

姆总告别晚宴演讲:获邀到这的都被我视为亲人,发自内心感谢你们

直播吧
2024-05-21 14:17:25
看到安理会默哀,他又发飙了

看到安理会默哀,他又发飙了

观察者网
2024-05-21 07:51:09
韩式假脸回归!韩国总统夫人高调复出 网红硅胶脸却吓死网友

韩式假脸回归!韩国总统夫人高调复出 网红硅胶脸却吓死网友

宝哥精彩赛事
2024-05-21 16:45:52
牵着女儿的手很幸福!49岁贝克汉姆高调亮相,网友:父女像情侣

牵着女儿的手很幸福!49岁贝克汉姆高调亮相,网友:父女像情侣

体坛知识分子
2024-05-20 06:05:02
赵继伟为何怒骂莫兰德?罚单出炉,谁注意付豪反应,杨鸣举动有趣

赵继伟为何怒骂莫兰德?罚单出炉,谁注意付豪反应,杨鸣举动有趣

东球弟
2024-05-20 21:28:37
章子怡为新片提着菜刀拍杂志,网友:很美很绝,就是这个味道

章子怡为新片提着菜刀拍杂志,网友:很美很绝,就是这个味道

小猫猫爱体育
2024-04-24 20:47:39
2024-05-21 17:30:44
恒科说科技
恒科说科技
你关注的人,决定你看到的世界
799文章数 837关注度
往期回顾 全部

科技要闻

微软发AI PC:这次真的能与MacBook竞争了

头条要闻

美方无理指责中方向俄提供军事装备 中国代表当场回击

头条要闻

美方无理指责中方向俄提供军事装备 中国代表当场回击

体育要闻

兄弟们,为了我,拿下冠军吧!

娱乐要闻

杨洋乔欣聊天记录曝光!还牵扯张天爱

财经要闻

重营销轻研发 “扫地茅”股价已跌去78%

汽车要闻

四排八座纯电MPV/续航超过800km 翼真L380开启预订

态度原创

手机
教育
亲子
旅游
数码

手机要闻

何同学晒照暗示!OPPO Reno12系列全新AI功能来袭

教育要闻

旁边:早知道语文少做道题了

亲子要闻

宝宝被哄睡时含情脉脉盯着妈妈,“这就是我选的妈妈耶”

旅游要闻

四川广元男子拍到会呼吸的泉水 反复涌出又消失

数码要闻

Phone?乔布斯的心头“i” 苹果一步步在产品上拿掉了

无障碍浏览 进入关怀版