一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大數(shù)據(jù)有效地阻止勒索軟件攻擊

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:Matt James ? 2021-03-01 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過(guò)采用大數(shù)據(jù)技術(shù)進(jìn)行的調(diào)查,如今的組織面臨著更大的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),采用適當(dāng)?shù)念A(yù)防措施應(yīng)該有助于最大程度地減少這些擔(dān)憂。

大數(shù)據(jù)對(duì)現(xiàn)代組織職能的許多方面提供了一些重要的見(jiàn)解。網(wǎng)絡(luò)安全是大數(shù)據(jù)發(fā)揮重要作用的領(lǐng)域之一。

組織可以使用大數(shù)據(jù)創(chuàng)建更強(qiáng)大的防御措施來(lái)增強(qiáng)網(wǎng)絡(luò)安全的重要性。但是,也沒(méi)有直接的理由說(shuō)明大數(shù)據(jù)對(duì)于阻止網(wǎng)絡(luò)攻擊很重要。數(shù)據(jù)驅(qū)動(dòng)的網(wǎng)絡(luò)安全的一個(gè)好處是,組織可以更好地了解成功的網(wǎng)絡(luò)攻擊類型,因此他們知道如何更好地集中資源。

在網(wǎng)絡(luò)安全的世界中有一些令人不安的事實(shí)。許多行業(yè)人士經(jīng)常提出的一個(gè)問(wèn)題是,很多組織在打擊勒索軟件的斗爭(zhēng)中正在逐漸失利。更大的一個(gè)問(wèn)題是,從大數(shù)據(jù)分析中獲得的結(jié)論表明,不同的團(tuán)隊(duì)實(shí)際上更有可能成為此類攻擊的受害者。

組織可以建立多元化的安全團(tuán)隊(duì)。實(shí)際上,如果做得正確,多樣性實(shí)際上可以帶來(lái)更強(qiáng)大、更具彈性的網(wǎng)絡(luò)和工作場(chǎng)所。但是,為了實(shí)現(xiàn)這一目標(biāo),首先必須面對(duì)令人不安的認(rèn)識(shí),即多樣性和安全性往往相互矛盾。

組織需要探討原因,然后研究如何構(gòu)建真正多樣化和安全的環(huán)境。大數(shù)據(jù)的調(diào)查結(jié)果共享了一些重要見(jiàn)解,如下所示。

1.勒索軟件爆炸式增長(zhǎng)

首先了解一下勒索軟件的主要威脅向量。網(wǎng)絡(luò)安全工作人員會(huì)關(guān)注到勒索軟件的攻擊量在過(guò)去幾年迅猛增長(zhǎng)。去年發(fā)生的冠狀病毒疫情以及隨之帶來(lái)的遠(yuǎn)程工作為網(wǎng)絡(luò)攻擊者帶來(lái)了更多的機(jī)會(huì)。許多網(wǎng)絡(luò)攻擊者正在使用人工智能工具進(jìn)行更有效的網(wǎng)絡(luò)攻擊。

與上半年相比,2020年下半年勒索軟件攻擊的數(shù)量增加了72%,許多專家預(yù)測(cè),這一趨勢(shì)將會(huì)一直持續(xù)。

盡管出現(xiàn)了如此之大的增長(zhǎng),但有關(guān)如何處理勒索軟件的共識(shí)仍然很少。美國(guó)聯(lián)邦執(zhí)法機(jī)構(gòu)建議根本不支付贖金。美國(guó)225名市長(zhǎng)在去年簽署了一項(xiàng)不向黑客支付贖金的決議。但是,這些策略對(duì)于那些希望降低此類攻擊風(fēng)險(xiǎn)的組織來(lái)說(shuō)用處不大。

這種預(yù)防方法仍未得到開(kāi)發(fā)?,F(xiàn)在,許多組織已經(jīng)推出了基于人工智能的訓(xùn)練計(jì)劃,旨在為員工提供發(fā)現(xiàn)網(wǎng)絡(luò)釣魚(yú)企圖所需的技能,這仍然是勒索軟件最常見(jiàn)的媒介。

2.勒索軟件和多樣性

事實(shí)上,只有加強(qiáng)組織安全鏈中最薄弱的部分(員工),并授權(quán)他們避免和報(bào)告勒索軟件最常見(jiàn)的攻擊媒介(即網(wǎng)絡(luò)釣魚(yú)),才能減少勒索軟件攻擊量,而這可以提高組織的安全性。

乍一看,多樣性和勒索軟件之間的聯(lián)系可能并不明顯。組織需要了解勒索軟件如何滲入網(wǎng)絡(luò),并使其變得清晰。如今,黑客能夠發(fā)動(dòng)高度復(fù)雜的社交工程攻擊,并且有一些證據(jù)表明,那些認(rèn)為自己屬于某種族、社會(huì)、文化的人員更有可能成為此類網(wǎng)絡(luò)攻擊的受害者。

出現(xiàn)這種情況的原因很復(fù)雜。但是如果不進(jìn)行深入的分析和探索,很顯然,圍繞這些身份建立的強(qiáng)大社區(qū)可能會(huì)使他們?nèi)菀妆焕谩?/p>

例如,對(duì)于很多人來(lái)說(shuō),如果他們收到聲稱來(lái)自分享知識(shí)或經(jīng)驗(yàn)的人的電子郵件,可能會(huì)放松警惕,但實(shí)際上這是網(wǎng)絡(luò)釣魚(yú)的嘗試。

3.通過(guò)多樣性提高安全性

對(duì)于某些管理人員來(lái)說(shuō),這可能會(huì)讓他們感到不舒服,但重要的是要認(rèn)識(shí)到,在不考慮這種做法對(duì)安全性的影響的情況下,組織的多元化發(fā)展會(huì)導(dǎo)致系統(tǒng)更加脆弱。

實(shí)際上,越來(lái)越多的證據(jù)表明,多樣性實(shí)際上是構(gòu)建安全性的良好基礎(chǔ),而將女性員工納入信息安全的舉措可以大幅提高IT系統(tǒng)和工作場(chǎng)所的彈性。

許多專業(yè)人士這么認(rèn)為。美國(guó)高等教育信息化協(xié)會(huì)(EDUCAUSE)早在2020年7月發(fā)布的一項(xiàng)研究探討了行業(yè)對(duì)首席信息官多元化、公平和包容性(DEI)倡議承諾的反應(yīng),并發(fā)現(xiàn)這些反應(yīng)絕大多數(shù)是積極的。83.1%的受訪者認(rèn)為,包容性的工作環(huán)境可以創(chuàng)建一支更有效的技術(shù)專業(yè)人員團(tuán)隊(duì)。

可以利用多樣性來(lái)提高安全性并不是一個(gè)新概念。盡管現(xiàn)在的統(tǒng)計(jì)數(shù)據(jù)已經(jīng)過(guò)時(shí)了,但I(xiàn)SC在2018年發(fā)表的一份名為《通過(guò)包容進(jìn)行創(chuàng)新:多元文化的網(wǎng)絡(luò)安全勞動(dòng)力》報(bào)告為網(wǎng)絡(luò)安全分析師提供了一種思考如何建立多元化、公平和包容性IT部門(mén)的方法,并指出,從長(zhǎng)遠(yuǎn)來(lái)看實(shí)際上可以提高網(wǎng)絡(luò)安全性。

在獲得了報(bào)告提出的建議之后,一些分析人員現(xiàn)在轉(zhuǎn)向另一個(gè)新概念——“縱深防御”,以此來(lái)思考不同團(tuán)隊(duì)產(chǎn)生的問(wèn)題。其想法是:通過(guò)深度防御方法來(lái)考慮安全性,組織的注意力將集中在建立多個(gè)級(jí)別的防御上。這些防御級(jí)別應(yīng)該包括任何組織都能負(fù)擔(dān)得起的最有效工具。

例如,盡可能安全地處理客戶財(cái)務(wù)數(shù)據(jù)非常重要,大多數(shù)組織都可以使用經(jīng)過(guò)PCI-DSS認(rèn)證的在線發(fā)票系統(tǒng)來(lái)做到這一點(diǎn)。這意味著,所有客戶的個(gè)人和財(cái)務(wù)數(shù)據(jù)將被加密,并對(duì)其進(jìn)行定期審核以檢查安全漏洞,并且只有經(jīng)過(guò)批準(zhǔn)和驗(yàn)證用戶ID的授權(quán)用戶才能訪問(wèn),因此這些數(shù)據(jù)將得到保護(hù)。

但是,要實(shí)現(xiàn)這種更高級(jí)別的安全性,許多組織就需要改變方法。目前,許多旨在防止網(wǎng)絡(luò)釣魚(yú)企圖的訓(xùn)練計(jì)劃都假定員工(或?qū)W生和同事)容易受到某些提議的影響:很多員工可能沒(méi)有意識(shí)到情緒波動(dòng)對(duì)于社交工程學(xué)策略的影響。

與其相反,這種方法也可以利用成本昂貴的新技術(shù),例如旨在使用人工智能技術(shù)解決人員短缺的問(wèn)題,并同時(shí)提高網(wǎng)絡(luò)安全性的系統(tǒng)。

隨著遠(yuǎn)程工作成為常態(tài),組織應(yīng)授權(quán)所有員工使用其企業(yè)級(jí)虛擬專用網(wǎng)加密數(shù)據(jù),并屏蔽其IP地址。最有效的虛擬專用網(wǎng)帶有經(jīng)過(guò)驗(yàn)證的L2TP和IKEv2加密級(jí)別,比以前大多數(shù)虛擬專用網(wǎng)服務(wù)器中標(biāo)準(zhǔn)的PPTP加密更加安全。

當(dāng)人們認(rèn)為深度防御方法依賴于簡(jiǎn)單的前提時(shí),與多樣性的聯(lián)系是顯而易見(jiàn)的。組織的系統(tǒng)中沒(méi)有一個(gè)部分是安全的。例如,如果制定了員工推薦計(jì)劃以尋求符合要求的應(yīng)聘者,則不應(yīng)假定他們的同事會(huì)共享少量網(wǎng)絡(luò)安全知識(shí)。與其相反,應(yīng)該培訓(xùn)員工并更好地進(jìn)行保護(hù)。

大數(shù)據(jù)展示了多樣性與網(wǎng)絡(luò)攻擊之間的關(guān)系

大數(shù)據(jù)技術(shù)幫助確定了組織面臨的各種潛在安全風(fēng)險(xiǎn)。這些數(shù)據(jù)驅(qū)動(dòng)的見(jiàn)解對(duì)于試圖制止網(wǎng)絡(luò)攻擊的組織來(lái)說(shuō)是一種警醒。如果處理正確,則多樣化的組織團(tuán)隊(duì)將會(huì)提高安全性。因此,組織可以同時(shí)做兩件事:應(yīng)該考慮如何解決多樣性問(wèn)題,以及如何提高員工的安全性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23853
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8959

    瀏覽量

    140122
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    3757
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)
    的頭像 發(fā)表于 06-26 09:47 ?141次閱讀
    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的<b class='flag-5'>數(shù)據(jù)</b>

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來(lái),勒索
    的頭像 發(fā)表于 06-24 16:46 ?108次閱讀

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔
    的頭像 發(fā)表于 04-15 18:27 ?373次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    如何獲取包含有效負(fù)載的IBI?

    如果我們想在 master 中獲取 ibi 強(qiáng)制性數(shù)據(jù)有效負(fù)載,我該如何配置。 目前 master 可以獲取 ibi 中斷,但 mandatory Data 似乎被 master 識(shí)別為另一個(gè) ibi slave 地址。 我在示例代碼中找不到任何 case,您能幫我嗎?
    發(fā)表于 04-02 07:46

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開(kāi)了大門(mén),特別是勒索軟件
    的頭像 發(fā)表于 03-10 15:51 ?448次閱讀

    如何有效地提高傳感器的測(cè)試精度

    問(wèn)題描述 如何有效地提高傳感器的測(cè)試精度是行業(yè)的發(fā)展趨勢(shì);近來(lái),對(duì)傳感器進(jìn)行實(shí)驗(yàn)測(cè)試過(guò)程中發(fā)現(xiàn)結(jié)果存在明顯的工頻干擾,信號(hào)中夾雜有明顯噪音,具體頻率為50hz,因此,近來(lái)以解決實(shí)際問(wèn)題為出發(fā)點(diǎn)
    的頭像 發(fā)表于 01-24 10:55 ?1006次閱讀
    如何<b class='flag-5'>有效地</b>提高傳感器的測(cè)試精度

    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    前言 在當(dāng)今高度數(shù)字化時(shí)代,數(shù)據(jù)誤刪事件時(shí)有發(fā)生,勒索攻擊也處于高發(fā)態(tài)勢(shì)。每一次攻擊都可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)停擺、重大經(jīng)濟(jì)損失,以及造成不可
    的頭像 發(fā)表于 01-23 18:01 ?355次閱讀
    節(jié)日將至,您的<b class='flag-5'>數(shù)據(jù)</b>上保險(xiǎn)了嗎

    如何有效地安裝孔隙水壓力計(jì)

    孔隙水壓力計(jì)作為一種重要的監(jiān)測(cè)工具,廣泛應(yīng)用于多種工程場(chǎng)景中,包括士方填筑、混凝土澆筑、測(cè)壓管式埋設(shè)等。下面,峟思工程儀器將和大家詳細(xì)探討在這些具體應(yīng)用場(chǎng)景中,如何有效地安裝孔隙水壓力計(jì)。在士方填筑
    的頭像 發(fā)表于 01-21 17:02 ?405次閱讀
    如何<b class='flag-5'>有效地</b>安裝孔隙水壓力計(jì)

    用ADS4126采集數(shù)據(jù)的時(shí)候發(fā)現(xiàn),采集到的數(shù)據(jù)有干擾怎么解決?

    最近用ADS4126采集數(shù)據(jù)的時(shí)候發(fā)現(xiàn),采集到的數(shù)據(jù)有干擾。采集的信號(hào)是脈沖寬度20ns;硬件平臺(tái)和采集到的波形如下: 請(qǐng)問(wèn),上圖波形中出現(xiàn)的尖峰可能有哪些原因,該如何解決?
    發(fā)表于 01-06 06:34

    戴爾科技助力企業(yè)保護(hù)關(guān)鍵數(shù)據(jù)資產(chǎn)

    前段時(shí)間,美國(guó)聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)以及澳大利亞網(wǎng)絡(luò)安全中心(ASD)更新了關(guān)于臭名昭著的勒索軟件團(tuán)伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的
    的頭像 發(fā)表于 12-05 14:56 ?618次閱讀

    ADS54J60數(shù)據(jù)有效但是全為0,為什么?

    ADS54J60通過(guò)FMC與K7芯片連接,目前JESD204B已接通,通過(guò)ILA抓取PHY的數(shù)據(jù)有效位為高,同時(shí)JESD204B狀態(tài)顯示為數(shù)據(jù)被檢測(cè)到:如下描述,采用4244模式,每個(gè)通道狀態(tài)顯示
    發(fā)表于 11-29 15:32

    請(qǐng)問(wèn)PCM4220復(fù)位之后多長(zhǎng)時(shí)間輸出數(shù)據(jù)有效?

    當(dāng)pcm4220芯片進(jìn)行復(fù)位后,除了1024個(gè)采樣時(shí)鐘周期的初始化,還需要等待多久,轉(zhuǎn)換的數(shù)據(jù)才是有效的? 我現(xiàn)在的現(xiàn)象是,復(fù)位之后,ad_data輸出的數(shù)據(jù)有1000多個(gè)零(前提是對(duì)+5V校準(zhǔn)
    發(fā)表于 11-07 07:23

    智慧城市與大數(shù)據(jù)的關(guān)系

    智慧城市與大數(shù)據(jù)之間存在著密切的關(guān)系,這種關(guān)系體現(xiàn)在大數(shù)據(jù)對(duì)智慧城市建設(shè)的支撐和推動(dòng)作用,以及智慧城市產(chǎn)生的大量數(shù)據(jù)對(duì)大數(shù)據(jù)技術(shù)的應(yīng)用需求。 大數(shù)據(jù)
    的頭像 發(fā)表于 10-24 15:27 ?1318次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒
    的頭像 發(fā)表于 09-19 15:00 ?822次閱讀

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    。 利用芯片物理特征的高熵特性,PUF可生成高強(qiáng)度的安全密鑰。結(jié)合程序加密、代碼混淆和完整性保護(hù)等手段,PUF可以對(duì)核心程序和代碼邏輯進(jìn)行保護(hù),從而有效地防止反向工程攻擊。PUF密鑰與硬件芯片是綁定
    發(fā)表于 07-24 09:43