久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  年度安全峰會RSA2017已于美國時間2月13日盛大開幕,按照慣例,RSA組委會會根據(jù)參會組織所屬領域及發(fā)言人提報議題內容提煉相關的熱門詞,本屆大會也不例外。DATA、CLOUD、THREAT、INTELLIGENCE等一直是近幾年的熱點領域,從過去兩天的大會議題來看,今年又多了一個熱點——Ransomware(勒索軟件)。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  為什么勒索軟件會成為今年熱點

  根據(jù)FBI發(fā)布的信息來看,2016年Q1發(fā)生的網(wǎng)絡勒索事件中,被攻擊者向黑客支付的贖金就超過2億美元,而2015年一整年僅有2400萬美元。卡巴斯基實驗室IT威脅演化2016第三季度報告顯示,遭受加密勒索軟件攻擊的互聯(lián)網(wǎng)用戶數(shù)量增長了超過2倍,達到821865人。賽門鐵克按照年份統(tǒng)計的勒索軟件,上漲趨勢也非常明顯。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

(賽門鐵克按照年份統(tǒng)計的勒索軟件)

  勒索軟件能夠如此猖獗,很大一部分原因在于它采用社交工程迷惑用戶,病毒借助惡意郵件對受害者狂轟濫炸以達到非法侵入目的。從目前來看,有99%的勒索病毒來源于電子郵件的傳播,犯罪者往往能夠抓住公眾或者目標受眾所關心的話題,打著“最新消息”、“中獎”、“緋聞探秘”、“免費送iPhone”等旗號引誘用戶點擊病毒鏈接,誘使用戶下載執(zhí)行惡意程序,從而加密用戶數(shù)據(jù)、文件乃至分區(qū)等等,對受害者實施敲詐勒索,有些勒索甚至危及性命。

  勒索軟件正在向大數(shù)據(jù)/云計算/物聯(lián)網(wǎng)等平臺擴散

  綜合Datto和SentinelOne的數(shù)據(jù)來看,Ransomware事件普遍發(fā)生在醫(yī)療、交通、政府、酒店等行業(yè),并開始有向IOT、工控,以及公有云領域擴散的趨勢。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  對勒索軟件的作者而言,哪種方式能夠得到更多勒索贖,哪種方式更容易黑入,他們就會潛入。可以想象,如果有夠多的利益誘惑,他們甚至敢勒索一個國家。

  勒索軟件大量利用漏洞進行滲透

  勒索軟件慣用伎倆是利用漏洞進行惡意軟件安裝,下面這張表,列出了每年勒索軟件進行漏洞利用的數(shù)量。出現(xiàn)新的漏洞利用時,勒索軟件的作者會立刻進行相應更新,這樣就能感染到更多的設備,會有更多受害者,也就有更多贖金的可能。是的,他們很“勤奮”。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  漏洞方式不靈就用釣魚作為突破手段

  “ GoldenEye ”是勒索軟件 Petya 的一個變種系列,惡意宏代碼可執(zhí)行、加密計算機上的文件。加密完成后,代碼會修改主引導記錄( MBR ),重新啟動電腦并加密磁盤文件。此類釣魚郵件專門針對人力資源部門,HR需要大量打開陌生人的電子郵件和附件去了解求職者情況的特性就讓不法分子鉆了空子,,

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  通常,釣魚郵件中包含兩個附件,其中一個附件是正常的 PDF 求職信,目的是為了迷惑受害者讓她相信這確實是一個求職者。此后,受害者會打開另外一個帶有惡意宏功能的 Excel 文件。 Excel 會顯示一個正在加載的圖片并請求受害者啟用內容,以便繼續(xù)加載宏文件。一旦受害者單擊“啟用內容”宏內的代碼將被執(zhí)行并啟動加密文件進程,使受害者無法訪問文件。

  勒索軟件“ GoldenEye ”會以 8 個字符的隨機擴展名加密文件,所有文件加密后,將會顯示一個勒索信“你的文件已被加密.txt”。

  而用戶中招后 往往是付了贖金還被撕票

  黑客攻破主機,通常會加密鎖定用戶的關鍵文件、文件夾等(比如Windows的用戶目錄、My Documents、相片、工作有關的docx/xlsx等),讓受害者不能訪問,并向受害者發(fā)出或者留下勒索信息,勒索的贖金通常通過比特幣來支付,通常是半個到1個比特幣。從調研數(shù)據(jù)來看,接近一半的受害者會支付贖金想要恢復數(shù)據(jù),但不幸的是四分之一的受害者依然得不到恢復——“付贖金,依然被撕票”。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  所以防范勒索軟件攻擊 是個系統(tǒng)化工程

  會議中來自于Stanford University的CISO、Datto的Chief Technology Officer、SentinelOne的Chief of Security Strategy、DataGravity的CISO等專家一致表示當前針對勒索軟件的防護沒有“銀彈”,是一個系統(tǒng)化的工程,重點是:

  1、需要從人員的安全意識培訓入手,降低人為引入的威脅。小編:勒索軟件大多通過釣魚郵件方式撒網(wǎng),用戶不小心接收打開后中招。所以,提高用戶的安全意識很重要。從源頭上進行的防護。

  2、做好數(shù)據(jù)備份與持續(xù)更新,在關鍵時刻可以發(fā)揮作用。小編:備份、備份、備份,重要的事情說三遍。另外,備份需要3-2-1的原則:至少3份拷貝,存放在2個地方(異地備份),1個離線備份。事實上,還出現(xiàn)過這種“意外”,個別用戶做了備份,卻是在線的,結果也被勒索軟件一起給加密了,真是哭笑不得。

  3、保證操作系統(tǒng)更新到最新的版本,降低受攻擊的可能性。

  4、應用防病毒、未知威脅檢測等技術對勒索軟件進行檢測與防護。

  提升安全意識 不僅需要培訓更需要培養(yǎng)

  事實上,安全意識培養(yǎng)在ISO27001信息安全管理體系標準要求中也占據(jù)一個獨立的控制項,,足以說明他的重要程度。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  因為安全意識不是簡單一次兩次培訓就能提升的,它需要一個較長的時期來滲透,所以用“培養(yǎng)”更為貼切些。在安全意識培養(yǎng)方面,綠盟科技結合國內近期大規(guī)模出現(xiàn)的勒索軟件攻擊事件(如locky勒索軟件等),推出了“釣魚郵件測試平臺”及相關服務。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  平臺還可以通過自定義郵件模擬最新的勒索變種,定向了解單位某部門或某部分員工的意識形態(tài);通過反復測試的方式,輔助以安全教育,提升安全警惕性和辨別能力,防患于未然。

  當然還需要從技術層面抵御勒索軟件

  已知勒索軟件比較好查殺,但往往攻擊者為了躲避查殺,會繞開“已知”想盡各種“未知”招數(shù)。這個時候,動態(tài)分析引擎就起到?jīng)Q定性作用,它會在系統(tǒng)中動態(tài)跟蹤目標樣本的執(zhí)行動作,一旦“不軌”,立刻“抓獲”。

  2016年年底,綠盟威脅分析系統(tǒng)(NSFOCUS TAC)幫助華中某大型煙草公司的客戶檢測到勒索軟件,通過部署的NSFOCUS TAC產(chǎn)品,動態(tài)分析引擎發(fā)現(xiàn)了這個惡意軟件,工程同事在虛擬機里驗證,分析了勒索軟件的最新趨勢,并給出解決方案。

RSA 2017 綠盟科技迎戰(zhàn)勒索軟件

  用綠盟遠程安全評估系統(tǒng)RSAS 應對勒索軟件攻擊大數(shù)據(jù)平臺

  近期,部分黑客組織針對ElasticSearch、MongoDB、Hadoop集群等大數(shù)據(jù)平臺進行了勒索攻擊。統(tǒng)計結果顯示,已有至少34000多臺MongoDB數(shù)據(jù)庫被黑客組織入侵。超過了2711臺ElasticSearch服務器受到黑攻擊,數(shù)據(jù)庫中的數(shù)據(jù)均被黑客加密并索要贖金。緊隨這兩個攻擊事件,目前已經(jīng)有黑客將目標指向Hadoop集群。目前綠盟遠程安全評估系統(tǒng)(NSFOCUS RSAS)已開發(fā)相關原理檢測插件,即將于本周發(fā)布相關插件升級包:rsas-vulsys-V6.0R02F01.0502.dat,已采購綠盟RSAS產(chǎn)品的廣大客戶盡快升級檢測,及時發(fā)現(xiàn)安全隱患,防止您的寶貴資產(chǎn)遭受損失。

特別提醒:本網(wǎng)內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
久久精品高清| 国产 日韩 欧美一区| 水蜜桃精品av一区二区| 婷婷视频一区二区三区| 亚洲精品一区二区在线看| 久久免费福利| 国产精品亚洲欧美日韩一区在线| 免播放器亚洲| av高清一区| 国产精品亚洲一区二区在线观看| 亚洲一区av| 一区免费视频| 国产一区二区中文| 日韩欧美在线中字| 国产一区二区三区探花| 亚洲精品动态| 国产一区91| 综合亚洲自拍| 国产精品88久久久久久| 精品国产黄a∨片高清在线| 日韩亚洲精品在线观看| 欧美中文日韩| 亚州国产精品| 亚洲欧美日韩国产一区二区| 久久国产生活片100| 一区二区三区四区在线观看国产日韩| 久久在线电影| 国产专区一区| 涩涩涩久久久成人精品| 亚洲婷婷丁香| 一区久久精品| 亚洲成人日韩| 老色鬼久久亚洲一区二区| 视频一区欧美日韩| 日韩专区欧美专区| 日韩精品一级中文字幕精品视频免费观看 | 在线视频免费在线观看一区二区| 精品国产成人| 97国产成人高清在线观看| 97精品一区| 久草免费在线视频| 三级久久三级久久久| 麻豆久久一区二区| 亚洲精品观看| 久久精品超碰| 久久免费影院| 免费污视频在线一区| 欧美午夜不卡影院在线观看完整版免费 | 高清一区二区| 国产亚洲久久| 另类激情亚洲| 欧美亚洲三级| 在线看片福利| 黄色网一区二区| 精品免费视频| 国产精品久久久久av电视剧| 久久久久久久久99精品大| 精品在线99| 四虎国产精品免费久久| 久久国产视频网| 国产精品丝袜在线播放| 成人一区而且| 99视频一区| 欧美亚洲综合视频| 国产欧美三级| 亚洲精品一级二级| 亚洲一区日本| 国产乱码精品一区二区三区四区| 国产中文欧美日韩在线| 国产一区亚洲| 日韩精品福利一区二区三区| 国产乱人伦丫前精品视频 | 日韩中文视频| 国产精品试看| 国产精品久久久久久妇女| 精品成人免费一区二区在线播放| 国产精品社区| 欧美~级网站不卡| 亚洲一区二区日韩| 丝袜国产日韩另类美女| 国产亚洲久久| 亚洲精品福利电影| 亚洲另类视频| 国产精品yjizz视频网| 日韩精品一二三区| 国精品产品一区| 久久亚洲精品中文字幕蜜潮电影| 亚洲tv在线| 欧美xxxx中国| 中文字幕免费精品| 色偷偷偷在线视频播放| 亚洲精品高潮| 国产精品一国产精品| 蜜桃视频欧美| 久久福利在线| 亚洲成人一区| 日韩亚洲精品在线观看| 久久精品动漫| 久久a爱视频| 色天使综合视频| 欧美久久精品| 久久xxxx| 色天使综合视频| 国产另类在线| 男人操女人的视频在线观看欧美| 欧美激情另类| 国产三级一区| 午夜精品久久久久久久久久蜜桃| 日韩精品中文字幕一区二区| 狠狠爱成人网| 美女久久久久| 五月天久久777| 日本不卡一区二区三区| 日韩一区二区三区免费视频 | 久久精品国产精品亚洲毛片| 欧美在线精品一区| 亚洲精品大片| 日韩中文字幕麻豆| 国产午夜精品一区二区三区欧美| 国产伦久视频在线观看| 国产精品chinese| 欧美精品福利| 国产欧美在线| 国产精品亚洲欧美一级在线| 欧美在线黄色| 啪啪亚洲精品| 日韩高清中文字幕一区| 日韩欧美精品一区二区综合视频| 亚洲精品精选| 日本伊人午夜精品| 日本精品国产| 欧美一区精品| 国产精品theporn| 精品国产一级| 成人精品国产亚洲| 国产一区二区三区四区大秀| 精品久久在线| 日韩在线精品| 免费欧美一区| 日韩精品一级| 国产精品久久久久久妇女| 日本一不卡视频| 欧美在线看片| 国产精品地址| 国产成人调教视频在线观看| 成人在线视频区| 麻豆理论在线观看| 精品日韩视频| 制服诱惑一区二区| 综合视频一区| 亚洲精品欧洲| 国产精品成人自拍| 亚洲国产福利| 偷拍欧美精品| 亚洲不卡视频| 久久只有精品| 欧美日韩色图| 一本综合精品| 欧美激情在线精品一区二区三区| 国产一区二区三区久久久久久久久| 日韩综合一区| 狠狠色狠狠色综合日日tαg| 亚洲精品一二| 激情中国色综合| 欧美日韩国产高清电影| 亚洲欧美日韩国产一区| 日韩高清二区| 午夜欧美巨大性欧美巨大| 日韩一区精品视频| 欧美激情视频一区二区三区免费| av一区在线| 日韩激情啪啪| 青青久久av| 91亚洲精品在看在线观看高清| 中文字幕在线高清| 中文字幕亚洲精品乱码| 黄色日韩在线| 亚洲一区网站| 福利视频一区| 美女久久网站| 久久精品高清| 国产91欧美| 天堂√中文最新版在线| 国产suv精品一区二区四区视频 | 欧美日韩一区二区三区视频播放| 婷婷综合福利| 麻豆成人在线观看| 成人精品亚洲| 亚洲欧美成人综合| 国产精品v日韩精品v欧美精品网站 | 免费一二一二在线视频| 欧美视频久久| 欧美+日本+国产+在线a∨观看| 亚洲最新av| 精品国产一区二区三区av片| 成人福利视频| 香蕉久久一区| 国产69精品久久| 国产精品美女久久久| 国产精品国产三级在线观看|