• 我的订阅
  • 科技

Check Point:如何通过SASE构筑抵御勒索软件攻击的第一道防线

类别:科技 发布时间:2023-08-09 12:00:00 来源:砍柴网

Statista 今年一份报告显示,2022年全球 71% 的企业感受到了勒索软件的威胁,62.9% 的勒索软件受害者支付了赎金。攻击者使用各种技术和工具入侵网络、应用及计算机,企图索取高额赎金。同年,包括英伟达、丰田以及法拉利等知名品牌均宣布遭到勒索软件攻击,其中丰田不得不临时终止14家工厂运营,使其生产能力遭受严重影响。

在我国,通过国家互联网应急中心动态周报可以看到,电信、科研教育、政府部门与卫生健康行业长期处于受勒索软件攻击的前列。这些时刻关系民生的行业一旦其IT系统出现严重安全问题,其危害势必影响到社会运行的方方面面。更加值得关注的是,在2022年底的“勒索软件动态周报”中可以看到,已经出现近7年的Wannacry仍能造成数万次感染。这一现象充分说明我国很多企业仍然存在对勒索软件危害认识不足、以及安全意识相对薄弱的问题。

在勒索软件不断肆虐的当下,能够保护企业数字资产免遭勒索软件侵害的安全访问服务边缘 (SASE) 解决方案成为了抵御攻击者威胁的第一道防线。

灵活办公增加了风险

勒索软件可利用对数据中心、IaaS 及云生产环境等企业资源的访问在企业内传播,进而阻止用户访问重要的 IT 资产。当用户在企业防火墙以外进行操作时,感染和传播的风险就会成倍增加。远程办公员工可能会在无意中下载受感染的文件、与恶意广告互动或访问受感染的网站。CSO Online 数据显示,2022 年,76% 的企业成为了勒索软件攻击的目标,其中 64% 遭到了感染,但仅 50% 的企业能够在支付赎金后恢复其数据。IBM 的《2022 年数据泄漏损失》报告显示,平均赎金支付额为 812,360 美元,勒索软件攻击的总损失平均为 450 万美元。 在受害者的损失不断攀升的同时,攻击者的攻击“招数“也越来越多。之前,个人攻击者直接发起勒索软件攻击,他们会开发大量自动有效载荷,并将其分发给随机选择的受害者。而如今,攻击者变得更为老练,他们提供勒索软件即服务等成熟的“商业模式”,并配有精心的策划和周详的执行策略。 随着AI技术的不断演进,不法分子利用AI撰写脚本、发起攻击的成本也将进一步降低。勒索攻击“性价比”的提升也将使得更多不法分子加紧研究、开发勒索软件。

在通过恶意软件和/或系统漏洞侵入网络后,一些攻击者会对敏感数据进行加密,并威胁要公开这些数据。在收到赎金后,攻击者可能会也可能不会提供解密密钥。有些勒索软件攻击者跳过加密阶段,直接威胁受害者将公开被盗数据的副本。“三重勒索”攻击会同时威胁到企业和员工、业务合作伙伴及客户。还有一些攻击者会直接销毁数据。

勒索软件代码本身也在不断演变。臭名昭著的 Wannacry 将从美国政府窃取的漏洞利用代码与自定义代码相结合,创建了一种勒索软件蠕虫。该蠕虫可在网络中快速传播,而非仅仅加密单个工作站。2017 年 5 月,全球 Wannacry 攻击在三天内感染了约 20 万台计算机,导致全球受害者损失数十亿美元。自 2020 年以来,VirusTotal 的《全球范围内的勒索软件》报告发现了超过 130 种不同的勒索病毒,其中 95% 是基于 Windows 的可执行文件或动态链接库。去年,Check Point Research 还发现勒索软件团伙在攻击中使用合法 IT 软件,例如远程管理解决方案。

现实场景 — 使用 SASE 防范勒索软件

举例来说,SASE 可利用实时全球威胁情报,防止 Check Point 客户的环境中发生勒索软件攻击。

Check Point:如何通过SASE构筑抵御勒索软件攻击的第一道防线

图 1:Check Point 的 SASE 解决方案如何有效防范勒索软件攻击。

2022 年 10 月,ThreatCloud AI发现了一种名为 Raspberry Robin 的多级逃逸型恶意软件的零日变体。在被添加到 ThreatCloud AI中大约 45 分钟后,该变体通过 USB 设备感染了一名远程用户。不到一分钟,客户的 Check Point SASE 解决方案就阻断了来自恶意软件的命令和控制通信,有效抵御了攻击,防止了恶意软件被激活,并避免了其在客户网络中传播。

利用 SASE 和端点保护实施多层防御

Check Point Harmony Connect 等 SASE 解决方案可保护远程用户和分支机构对互联网以及企业网络的访问,是抵御已知和未知零日勒索软件攻击的第一道防线。Harmony Connect 可防止浏览器、应用及系统中的漏洞遭到利用,从而阻止勒索软件潜入用户的网络,同时还可以通过实时威胁情报和高级沙盒防止用户访问感染点和下载恶意文件。 部署额外的端点安全防护(例如具有反勒索软件特性的 Check Point Harmony Endpoint)可提供抵御复杂勒索软攻击的最后一道防线,防止其加密设备上的文件。

Check Point:如何通过SASE构筑抵御勒索软件攻击的第一道防线

图 2:SASE 在应用、计算机及网络层面提供分层保护。

唯一一款以预防为主的 SASE 解决方案:Harmony Connect

一直以来,Check Point都建议用户在部署安全解决方案时,应采用“预防为先”策略。其原因在于随着网络攻击形式日趋复杂,以及数字资产重要性不断提升,任何以往“亡羊补牢”的措施往往会给企业带来难以预估的经济以及信誉损失。Check Point Harmony Connect 作为业界唯一一款以预防为主的 SASE 解决方案,可成功阻止攻击者植入恶意软件并发起勒索软件攻击。在Check Point ThreatCloud AI业界领先的威胁情报系统帮助下,它每月在全球保护 5500 万笔企业访问交易并防止 24 万次网络攻击,使Check Point的用户免遭勒索软件攻击带来的损失。返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-09 15:45:25

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

独家|从西北工业大学被攻击说起,谈网络安全的最后一道防线—密码
...必要性。密码筑牢维护国家网络空间信息安全的最后一道防线我们应当坦然承认,当前境外敌对势力攻击能力十分强大,攻击手段多样,任何传统网络安全设备并非铁板一块、牢不可破。然而亡羊补
2022-12-20 11:00:00
齐向东:四招解决数智时代的工业互联网安全难点
...系,保证在“防御阵地”中具备全安全技术栈的网络安全防线联动。当一道防线被突破还有其它若干防线拦截攻击,从宏观管控到微观检测全面进行安全防护。防线层层叠加,管控逐级加强,确保即
2023-10-18 21:07:00
国家安全部:如何防范境外网络勒索攻击
...以下四方面工作,我们依然能够有效防范风险,构筑坚固防线。——提升防护意识,降低攻击风险。谨慎打开可疑电子邮件,不从不受信任的来源下载使用各类软件,避免“误入圈套”,遭受网络勒
2024-03-21 10:41:00
华为闪存存储全新解决方案亮相2023创新数据基础设施论坛
...难度。华为存储防勒索解决方案 构筑数据安全最后一道防线随着加密货币、RaaS(Ransomware as a Service
2023-06-27 18:00:00
齐向东:数智时代 建设体系化安全防线势在必行
...持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是不可避免的。此前,齐向东曾提出漏洞的“四个假设”:假设系统一定有未被发现的漏洞、假设一定有
2023-10-31 16:48:00
齐向东出席2023GDEC:用“零事故”标准 迎接数智时代的安全挑战
...,及时识别攻击行为;所谓纵深,就是保证多道网络安全防线联动,一道防线被突破还有其它若干防线拦截攻击。二是用全链条数据安全保护系统,保护数据不出事。传统数据安全套件防护已难以胜
2023-07-05 13:00:00
亿元赎金+黑客攻击,如何确保晶圆厂信息安全?
...厂)的信息安全供应商才能做出好产品。”部署病毒攻击防线刻不容缓所谓“魔高一尺,道高一丈”,在构建强有力的防护体系方面,离不开过硬的安全产品与方案。作为中国领先且务实的半导体生
2023-08-03 17:00:00
美国网络霸权挑战世界安全底线
...,我国坚决抵制、坚决反对,同时,也坚定地与国际各方一道,共同维护世界网络安全,打造网络空间命运共同体。我国将不断提升自身网络安全防御能力。加强网络安全综合防御体系建设,提升网
2024-05-01 21:09:00
AI大模型时代,瑞数信息变革“下一代应用与数据安全”
...保障数据安全、释放数据价值、守住数据安全“最后一道防线”。本次发布会瑞数信息带来两款新一代数据安全产品 - 瑞数数据安全检测与应急响应系统(DDR)和瑞数分布式数据库备份与恢
2023-11-01 23:02:00
更多关于科技的资讯:
Airbnb店铺该如何推广
Airbnb是一个全球性的在线短租平台,世界各地的房东都可以在这将空闲房产出租给来自全球的旅行者。今天带大家了解一些策略和方法
2025-04-03 11:18:00
‌家家悦和瑞广场店焕新升级盛大开业 与您共赴美好生活
4月3日,家家悦和瑞广场店改造全新面貌盛大开业。家家悦和瑞广场店是继环宇城升级改造的第二家门店。作为一家社区综超门店,和瑞广场店经营面积1000余平
2025-04-03 11:20:00
当减肥遇上黑科技 年轻人找到了“快乐减肥”的秘诀
在快节奏的现代生活中,体重管理已不再是个人选择,而是关乎全民健康素养的公共议题。而传统减肥方式始终无法突破人性的桎梏。健身房里的跑步机沦为晾衣架
2025-04-03 11:21:00
“与中国同行就是与机遇同行,相信中国就是相信明天,投资中国就是投资未来”。3月28日,国家主席习近平在北京人民大会堂会见国际工商界代表时
2025-04-03 11:21:00
近年来,随着经济复苏进程加快,市场需求也愈加多元,金融机构紧跟政策引导,不断通过创新活动与产品,扩内需,助惠民,推动消费提质扩容
2025-04-03 11:23:00
君乐宝:深耕益生菌研发,领航乳品创新之路
在竞争激烈的乳品市场中,君乐宝乳业集团凭借其深厚的益生菌研发实力,不仅赢得消费者的广泛认可,更在行业内树立起科研创新的标杆
2025-04-03 11:26:00
这种看似自由的生活态度:正在杀死你的“活人感”
周末醒来的早晨,手机弹出了健身教练的课程邀请。犹豫一下,想起要找装备换衣服就觉得好麻烦,于是顺手划掉通知,想着“算了算了
2025-04-03 11:41:00
腾讯稳居全球移动发行商收入榜第一!字节跳动排第二
快科技4月3日消息,近日,Sensor Tower发布了《2024年全球移动发行商收入TOP50》榜单。据了解,在2024年
2025-04-03 11:41:00
吞吐量30倍提升!NVIDIA秀Blackwell性能:打破MLPerf记录居第一
快科技4月3日消息,NVIDIA在官网表示,在最新的MLPerf V5.0基准测试中,NVIDIA的Blackwell平台取得了令人瞩目的成绩
2025-04-03 11:41:00
20多万的长城灵魂摩托供不应求 二手平台有人加价5千元转订
快科技4月3日消息,因为长城灵魂摩托采用限量发售的形式,基本上每次新一批车源都很快被抢购一空,这也导致不少车主无法成功抢到车
2025-04-03 11:41:00
山西怀仁3.6级地震:震源深度15千米
快科技4月3日消息,中国地震台网正式测定:04月03日09时53分在山西朔州市怀仁市(北纬39.81度,东经113.16度)发生3
2025-04-03 11:41:00
全球唯一!劳斯莱斯幻影定制版亮相:25万针绣出\
快科技4月3日消息,劳斯莱斯发布了幻影“春日花见”定制版车型官图。这款车型由一位日本客户委托定制,灵感源自日本传统“花见”习俗
2025-04-03 11:41:00
6999元起 华为智慧屏S6 Pro开售:支持灵犀指向遥控
快科技4月3日消息,华为智慧屏S6 Pro正式开售,号称为全家人的“巨幕手机”,售价6999元起。据悉,华为智慧屏S6 Pro配备了灵犀指向遥控器
2025-04-03 11:41:00
正益信息:用专业赋能,领航行业数字化变革
在数字化建设的浪潮中,众多行业对网络基础设施的需求愈发迫切。广州市正益信息技术有限公司凭借过硬的技术实力与丰富的行业经验
2025-04-03 11:46:00
廊坊:以旧换新加力扩围 “催旺”家电数码消费市场
河北新闻网讯(记者刘杰)“家电以旧换新,政府补贴20%,单件最高补贴2000元……”3月30日,在廊坊市区明珠集团电器卖场举办的2025春季品质家电焕新家装节现场
2025-04-03 11:54:00