999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

攻擊策略正發生轉變企業準備好了嗎?

2020-01-02 20:27:22北京趙賢
網絡安全和信息化 2020年11期
關鍵詞:策略設備企業

■ 北京 趙賢

編者按:新的攻擊方式層出不窮,網絡犯罪分子尤其善于利用各種熱點及最新技術,通過不斷完善其攻擊策略,來達到攻擊的目的。本文主要圍繞攻擊者策略的轉變,深入探討了各種場景下的安全防護短板及防御措施。

最近的相關威脅研究表明,在2020 年上半年中,網絡犯罪分子采用了常規的攻擊策略,特別是由于疫情而采用遠程工作模式以來,通過遠程連接的攻擊面大大增加了。對于負責保護企業網絡并準確鎖定威脅的安全團隊而言,了解這一趨勢至關重要。

或許最大的挑戰之一是NOC(網絡運營中心)和SOC(安全運營中心)團隊的協作,因為當前企業網絡連接的方式正在發生轉變——許多員工從以前的內網辦公環境轉變為現在外網遠程連接企業網絡。這種轉變降低了企業網絡的可見性和控制力,使得企業不得不面臨許多突發和未知風險。不管企業愿不愿意接受,這就是事實,把自己“圈起來”隔絕于世的安全防護方式已經一去不復返了,不受保護的家庭網絡現在已成為公司網絡擴展的一部分,各種各樣的漏洞也將成為公司網絡的一部分。

網絡犯罪分子充分了解并利用這一點,并隨之修改了其攻擊策略。近期的威脅數據表明,IPS 簽名已檢測到針對目標家庭路由器和IoT設備的攻擊正在急劇上升。此外,盡管漏洞披露的速度也在加快,并且2020 年有望發布史上數量最多的CVE,但針對以前漏洞的利用仍屢見不鮮。據稱,有65%的企業組織報告檢測到針對2018年漏洞的威脅,超過1/4 的公司IT 系統被披露涉及15年前的CVE 漏洞。

因此,這些舊的漏洞正成為安全防護的短板,網絡犯罪分子將目標轉移到家庭網絡上的安全性較低的設備,例如未打補丁的路由器和DVR 系統。通過在這些地方建立攻擊的“橋頭堡”,然后發起遠程攻擊,進而攻入企業網絡。

這種攻擊方式非常奏效,僵尸網絡活動正是這種攻擊方式的體現。在過去的六個月中,僵尸網絡攻擊通過利用兩個較舊的漏洞,迅速成為主流的安全威脅方式。例如,Mirai 僵尸網絡從2016年首次被檢測到以來,在過去六個月里一直在全球僵尸網絡活動中排名第一。

這些攻擊數據的增多與攻擊策略的急劇變化直接相關。例如利用與疫情相關的攻擊方式成為近期Web 和電子郵件網絡釣魚攻擊的熱點。瀏覽器如今也已經成為主要的攻擊媒介,遠遠超過了電子郵件作為傳遞較舊惡意軟件有效載荷的主要來源。部分原因是由于遠程工作方式的增加,使得遠程工作人員在沒有公司防火墻保護的情況下更頻繁地連接網絡,而電子郵件則因受到公司電子郵件網關的安全保護而幸免。

這對安全團隊意味著什么?

通過了解這些最新的威脅趨勢,安全團隊需要采取措施以確保及時更新其安全策略(包括識別和跟蹤新的IOC),以便可以正確地監視和關閉這些攻擊向量。以下是網絡安全人員需要特別考慮的一些方面。

1.升級和保護端點設備

遠程工作人員不可避免地會使用個人設備遠程連接到公司網絡資源,但決不可讓這些個人設備“裸奔”。安全防護措施主要包括對這些設備進行及時的漏洞修補,安裝安全軟件以及對遠程連接進行適當的保護,以防止在家庭網絡上運行的設備受到潛在的破壞。除傳統的AV/AM 軟件外,安全解決方案還應包括新的端點檢測和響應(EDR)工具,以識別更為復雜的攻擊,并防止在遠程設備上被執行惡意軟件。還應特別注意升級和強化瀏覽器,以及實施一種代理程序,通過基于云的Web 安全網關來保護所有Internet 瀏覽過程(無論是在網絡上還是在網絡之外)。

2.升級安全電子郵件網關

盡管瀏覽器已成為新攻擊策略的主要攻擊媒介,但畢竟電子郵件仍然是傳統惡意軟件傳遞的重要方式。如果電子郵件網關能夠更有效地識別惡意附件,那么大多數攻擊都是可以避免的。企業安全人員需要考慮升級或更新現有的安全電子郵件網關,以確保它們能夠識別最新的威脅,通過新的內容拆解與重建(CDR)技術來清除嵌入在電子郵件中的惡意代碼、宏病毒和惡意的可執行文件。

3.檢查所有VPN 流量

即使采取了上述措施,仍舊可能有某些惡意的漏網之魚混入。攻擊者可能會將VPN 隧道作為目標來傳遞惡意軟件和泄露數據,因為他們知道,大多數安全解決方案都沒有足夠的能力來檢查流入和流出網絡的VPN 流量。因此企業需要認真考慮使用能夠檢查加密流量的設備來替換舊式的防火墻,以避免其成為關鍵業務應用和工作流的安全短板。同樣,經常訪問敏感數據的企業超級用戶(例如系統管理員、服務臺人員和主管)也應該使用安全SD-WAN 技術來升級其連接家庭的網絡。

4.增強OT 防御

越來越多的惡意軟件和其他攻擊將目標對準OT 環境。兩個相關的典型例子是EKANS 勒索軟件和Ramsay惡意軟件,它們專門針對物理隔離物理或高度受限的網絡,收集其中的敏感文件。網絡犯罪分子通過利用這些惡意軟件來試圖找到滲透進OT 網絡的新方法。因此,確保OT 的安全性就必須限制用戶、設備、應用程序和工作流可以訪問的資源。尤其是在OT 環境中,應當實施零信任策略(包括網絡分段),以確保SCADA 和ICS 系統以及其他未修補的系統的安全性。這樣即使惡意軟件設法繞過了邊緣安全控制,也只是影響到OT 網絡的一小部分,而不會擴散至整個網絡。

5.防范勒索軟件

此前就已出現了許多以“新冠”為字眼的網絡釣魚攻擊,包括各種各樣的勒索軟件有效載荷,諸如Netwalker、Ransomware-GVZ和CoViper 變體等。勒索軟件即服務(RaaS)以此得到了快速發展,其所帶來的另一個可怕的事實是,這些惡意軟件降低了攻擊的門檻和成本,使得非專業人員和也能夠輕易發起攻擊。例如,Phobos 作為最新的勒索軟件工具之一,利用遠程桌面協議(RDP)獲得目標網絡訪問權限,給企業帶來極大安全威脅。

企業必須制定完善的防勒索軟件策略,例如將重要的數據和系統備份存儲在脫機和離線網絡中,以確保一旦受到破壞,能夠快速得到恢復。但如今的攻擊者為其攻擊策略進行了“升級”——不僅將目標數據進行加密,而且其副本也被加載到服務器上,如果受害者不支付贖金,就連副本也無法幸免于難。因此,企業需要對網絡內部(無論是處于靜態的、使用中的還是傳輸過程中的)數據進行加密,以避免這些關鍵數據受到網絡犯罪分子的破壞。部署能夠檢測這些惡意流量的下一代防火墻是一個有效的安全措施。

良好的安全性得益于有效的情報

CISO 和其他安全專業人員若要采取適當的安全策略,則必須緊跟最新的安全趨勢,比如以上內容所討論的2020 年上半年發生的攻擊策略的重大轉變。

更好的防御網絡威脅的方法就是利用有效的威脅情報,包括利用關鍵威脅情報(威脅報告),收集情報源并為情報源做貢獻,保留與網絡連接的每個設備引用的IOC的更新列表。

猜你喜歡
策略設備企業
諧響應分析在設備減振中的應用
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
例談未知角三角函數值的求解策略
我說你做講策略
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
主站蜘蛛池模板: 国产精品综合久久久| 欧美a级完整在线观看| 人妻丰满熟妇啪啪| 国产在线一区视频| 亚洲AV成人一区二区三区AV| 国产成+人+综合+亚洲欧美 | 欧美一级夜夜爽www| 97视频免费在线观看| 欧美区国产区| 婷婷六月综合网| 亚洲黄色片免费看| 一级毛片不卡片免费观看| 国产尤物视频网址导航| 国产成人高精品免费视频| av免费在线观看美女叉开腿| 极品av一区二区| 国产成人无码Av在线播放无广告| 美女无遮挡免费视频网站| 日本一本正道综合久久dvd| 亚洲午夜国产片在线观看| 日韩免费毛片| 91年精品国产福利线观看久久 | 99热这里只有精品免费| 精品91自产拍在线| swag国产精品| 潮喷在线无码白浆| 久久久久久午夜精品| 毛片基地视频| 老司国产精品视频| 久久永久精品免费视频| 九色视频在线免费观看| 一本大道香蕉中文日本不卡高清二区| 国产欧美日韩专区发布| 日韩欧美国产另类| 亚洲清纯自偷自拍另类专区| 亚洲日本中文综合在线| 国产在线一区视频| 亚洲精品自拍区在线观看| 亚洲成综合人影院在院播放| 亚洲AⅤ无码国产精品| 国产午夜小视频| 99久久国产综合精品女同| 这里只有精品在线播放| 欧美性猛交一区二区三区| AV在线天堂进入| 福利在线一区| 中国国产一级毛片| 欧美亚洲欧美| 亚洲av无码片一区二区三区| 国产手机在线小视频免费观看| 99人体免费视频| 免费一级成人毛片| jizz亚洲高清在线观看| 久久无码高潮喷水| 青青草原国产| 日韩精品高清自在线| a毛片基地免费大全| 另类重口100页在线播放| 国产AV毛片| 2021国产乱人伦在线播放| 777国产精品永久免费观看| 538精品在线观看| A级毛片高清免费视频就| 国产成人1024精品下载| 狠狠色狠狠综合久久| 天天色综网| 黄色片中文字幕| 在线观看国产网址你懂的| 素人激情视频福利| 欧美一级在线播放| a级毛片一区二区免费视频| 成人av手机在线观看| 国产黑丝一区| 国产精品综合久久久| 2020最新国产精品视频| 亚洲天堂视频在线播放| 在线观看国产黄色| 一级一级特黄女人精品毛片| 国产成人精品一区二区免费看京| 亚洲区第一页| 中文字幕久久波多野结衣| 久久综合色天堂av|