日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大數(shù)據(jù)有效地阻止勒索軟件攻擊

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:Matt James ? 2021-03-01 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過(guò)采用大數(shù)據(jù)技術(shù)進(jìn)行的調(diào)查,如今的組織面臨著更大的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),采用適當(dāng)?shù)念A(yù)防措施應(yīng)該有助于最大程度地減少這些擔(dān)憂。

大數(shù)據(jù)對(duì)現(xiàn)代組織職能的許多方面提供了一些重要的見(jiàn)解。網(wǎng)絡(luò)安全是大數(shù)據(jù)發(fā)揮重要作用的領(lǐng)域之一。

組織可以使用大數(shù)據(jù)創(chuàng)建更強(qiáng)大的防御措施來(lái)增強(qiáng)網(wǎng)絡(luò)安全的重要性。但是,也沒(méi)有直接的理由說(shuō)明大數(shù)據(jù)對(duì)于阻止網(wǎng)絡(luò)攻擊很重要。數(shù)據(jù)驅(qū)動(dòng)的網(wǎng)絡(luò)安全的一個(gè)好處是,組織可以更好地了解成功的網(wǎng)絡(luò)攻擊類型,因此他們知道如何更好地集中資源。

在網(wǎng)絡(luò)安全的世界中有一些令人不安的事實(shí)。許多行業(yè)人士經(jīng)常提出的一個(gè)問(wèn)題是,很多組織在打擊勒索軟件的斗爭(zhēng)中正在逐漸失利。更大的一個(gè)問(wèn)題是,從大數(shù)據(jù)分析中獲得的結(jié)論表明,不同的團(tuán)隊(duì)實(shí)際上更有可能成為此類攻擊的受害者。

組織可以建立多元化的安全團(tuán)隊(duì)。實(shí)際上,如果做得正確,多樣性實(shí)際上可以帶來(lái)更強(qiáng)大、更具彈性的網(wǎng)絡(luò)和工作場(chǎng)所。但是,為了實(shí)現(xiàn)這一目標(biāo),首先必須面對(duì)令人不安的認(rèn)識(shí),即多樣性和安全性往往相互矛盾。

組織需要探討原因,然后研究如何構(gòu)建真正多樣化和安全的環(huán)境。大數(shù)據(jù)的調(diào)查結(jié)果共享了一些重要見(jiàn)解,如下所示。

1.勒索軟件爆炸式增長(zhǎng)

首先了解一下勒索軟件的主要威脅向量。網(wǎng)絡(luò)安全工作人員會(huì)關(guān)注到勒索軟件的攻擊量在過(guò)去幾年迅猛增長(zhǎng)。去年發(fā)生的冠狀病毒疫情以及隨之帶來(lái)的遠(yuǎn)程工作為網(wǎng)絡(luò)攻擊者帶來(lái)了更多的機(jī)會(huì)。許多網(wǎng)絡(luò)攻擊者正在使用人工智能工具進(jìn)行更有效的網(wǎng)絡(luò)攻擊。

與上半年相比,2020年下半年勒索軟件攻擊的數(shù)量增加了72%,許多專家預(yù)測(cè),這一趨勢(shì)將會(huì)一直持續(xù)。

盡管出現(xiàn)了如此之大的增長(zhǎng),但有關(guān)如何處理勒索軟件的共識(shí)仍然很少。美國(guó)聯(lián)邦執(zhí)法機(jī)構(gòu)建議根本不支付贖金。美國(guó)225名市長(zhǎng)在去年簽署了一項(xiàng)不向黑客支付贖金的決議。但是,這些策略對(duì)于那些希望降低此類攻擊風(fēng)險(xiǎn)的組織來(lái)說(shuō)用處不大。

這種預(yù)防方法仍未得到開(kāi)發(fā)?,F(xiàn)在,許多組織已經(jīng)推出了基于人工智能的訓(xùn)練計(jì)劃,旨在為員工提供發(fā)現(xiàn)網(wǎng)絡(luò)釣魚(yú)企圖所需的技能,這仍然是勒索軟件最常見(jiàn)的媒介。

2.勒索軟件和多樣性

事實(shí)上,只有加強(qiáng)組織安全鏈中最薄弱的部分(員工),并授權(quán)他們避免和報(bào)告勒索軟件最常見(jiàn)的攻擊媒介(即網(wǎng)絡(luò)釣魚(yú)),才能減少勒索軟件攻擊量,而這可以提高組織的安全性。

乍一看,多樣性和勒索軟件之間的聯(lián)系可能并不明顯。組織需要了解勒索軟件如何滲入網(wǎng)絡(luò),并使其變得清晰。如今,黑客能夠發(fā)動(dòng)高度復(fù)雜的社交工程攻擊,并且有一些證據(jù)表明,那些認(rèn)為自己屬于某種族、社會(huì)、文化的人員更有可能成為此類網(wǎng)絡(luò)攻擊的受害者。

出現(xiàn)這種情況的原因很復(fù)雜。但是如果不進(jìn)行深入的分析和探索,很顯然,圍繞這些身份建立的強(qiáng)大社區(qū)可能會(huì)使他們?nèi)菀妆焕谩?/p>

例如,對(duì)于很多人來(lái)說(shuō),如果他們收到聲稱來(lái)自分享知識(shí)或經(jīng)驗(yàn)的人的電子郵件,可能會(huì)放松警惕,但實(shí)際上這是網(wǎng)絡(luò)釣魚(yú)的嘗試。

3.通過(guò)多樣性提高安全性

對(duì)于某些管理人員來(lái)說(shuō),這可能會(huì)讓他們感到不舒服,但重要的是要認(rèn)識(shí)到,在不考慮這種做法對(duì)安全性的影響的情況下,組織的多元化發(fā)展會(huì)導(dǎo)致系統(tǒng)更加脆弱。

實(shí)際上,越來(lái)越多的證據(jù)表明,多樣性實(shí)際上是構(gòu)建安全性的良好基礎(chǔ),而將女性員工納入信息安全的舉措可以大幅提高IT系統(tǒng)和工作場(chǎng)所的彈性。

許多專業(yè)人士這么認(rèn)為。美國(guó)高等教育信息化協(xié)會(huì)(EDUCAUSE)早在2020年7月發(fā)布的一項(xiàng)研究探討了行業(yè)對(duì)首席信息官多元化、公平和包容性(DEI)倡議承諾的反應(yīng),并發(fā)現(xiàn)這些反應(yīng)絕大多數(shù)是積極的。83.1%的受訪者認(rèn)為,包容性的工作環(huán)境可以創(chuàng)建一支更有效的技術(shù)專業(yè)人員團(tuán)隊(duì)。

可以利用多樣性來(lái)提高安全性并不是一個(gè)新概念。盡管現(xiàn)在的統(tǒng)計(jì)數(shù)據(jù)已經(jīng)過(guò)時(shí)了,但I(xiàn)SC在2018年發(fā)表的一份名為《通過(guò)包容進(jìn)行創(chuàng)新:多元文化的網(wǎng)絡(luò)安全勞動(dòng)力》報(bào)告為網(wǎng)絡(luò)安全分析師提供了一種思考如何建立多元化、公平和包容性IT部門的方法,并指出,從長(zhǎng)遠(yuǎn)來(lái)看實(shí)際上可以提高網(wǎng)絡(luò)安全性。

在獲得了報(bào)告提出的建議之后,一些分析人員現(xiàn)在轉(zhuǎn)向另一個(gè)新概念——“縱深防御”,以此來(lái)思考不同團(tuán)隊(duì)產(chǎn)生的問(wèn)題。其想法是:通過(guò)深度防御方法來(lái)考慮安全性,組織的注意力將集中在建立多個(gè)級(jí)別的防御上。這些防御級(jí)別應(yīng)該包括任何組織都能負(fù)擔(dān)得起的最有效工具。

例如,盡可能安全地處理客戶財(cái)務(wù)數(shù)據(jù)非常重要,大多數(shù)組織都可以使用經(jīng)過(guò)PCI-DSS認(rèn)證的在線發(fā)票系統(tǒng)來(lái)做到這一點(diǎn)。這意味著,所有客戶的個(gè)人和財(cái)務(wù)數(shù)據(jù)將被加密,并對(duì)其進(jìn)行定期審核以檢查安全漏洞,并且只有經(jīng)過(guò)批準(zhǔn)和驗(yàn)證用戶ID的授權(quán)用戶才能訪問(wèn),因此這些數(shù)據(jù)將得到保護(hù)。

但是,要實(shí)現(xiàn)這種更高級(jí)別的安全性,許多組織就需要改變方法。目前,許多旨在防止網(wǎng)絡(luò)釣魚(yú)企圖的訓(xùn)練計(jì)劃都假定員工(或?qū)W生和同事)容易受到某些提議的影響:很多員工可能沒(méi)有意識(shí)到情緒波動(dòng)對(duì)于社交工程學(xué)策略的影響。

與其相反,這種方法也可以利用成本昂貴的新技術(shù),例如旨在使用人工智能技術(shù)解決人員短缺的問(wèn)題,并同時(shí)提高網(wǎng)絡(luò)安全性的系統(tǒng)。

隨著遠(yuǎn)程工作成為常態(tài),組織應(yīng)授權(quán)所有員工使用其企業(yè)級(jí)虛擬專用網(wǎng)加密數(shù)據(jù),并屏蔽其IP地址。最有效的虛擬專用網(wǎng)帶有經(jīng)過(guò)驗(yàn)證的L2TP和IKEv2加密級(jí)別,比以前大多數(shù)虛擬專用網(wǎng)服務(wù)器中標(biāo)準(zhǔn)的PPTP加密更加安全。

當(dāng)人們認(rèn)為深度防御方法依賴于簡(jiǎn)單的前提時(shí),與多樣性的聯(lián)系是顯而易見(jiàn)的。組織的系統(tǒng)中沒(méi)有一個(gè)部分是安全的。例如,如果制定了員工推薦計(jì)劃以尋求符合要求的應(yīng)聘者,則不應(yīng)假定他們的同事會(huì)共享少量網(wǎng)絡(luò)安全知識(shí)。與其相反,應(yīng)該培訓(xùn)員工并更好地進(jìn)行保護(hù)。

大數(shù)據(jù)展示了多樣性與網(wǎng)絡(luò)攻擊之間的關(guān)系

大數(shù)據(jù)技術(shù)幫助確定了組織面臨的各種潛在安全風(fēng)險(xiǎn)。這些數(shù)據(jù)驅(qū)動(dòng)的見(jiàn)解對(duì)于試圖制止網(wǎng)絡(luò)攻擊的組織來(lái)說(shuō)是一種警醒。如果處理正確,則多樣化的組織團(tuán)隊(duì)將會(huì)提高安全性。因此,組織可以同時(shí)做兩件事:應(yīng)該考慮如何解決多樣性問(wèn)題,以及如何提高員工的安全性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24700
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    9099

    瀏覽量

    144092
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3897
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    黑M-狂野大數(shù)據(jù)5期|網(wǎng)盤(pán)無(wú)密Mp4+大數(shù)據(jù)直播課-狂野大數(shù)據(jù)

    科技重構(gòu)數(shù)據(jù)生產(chǎn)力:狂野大數(shù)據(jù)直播實(shí)戰(zhàn)全解析 隨著數(shù)字化時(shí)代的快速發(fā)展,大數(shù)據(jù)已經(jīng)滲透到我們生活的方方面面。無(wú)論是商業(yè)、教育,還是醫(yī)療、政府服務(wù),大數(shù)據(jù)的應(yīng)用都在不斷創(chuàng)造新的價(jià)值。而在
    的頭像 發(fā)表于 04-06 11:13 ?228次閱讀

    最受歡迎的大數(shù)據(jù)可視化工具

    ?在數(shù)聚股份看來(lái),大數(shù)據(jù)可視化是進(jìn)行各種大數(shù)據(jù)分析的最重要組成部分之一。 一旦原始數(shù)據(jù)流被以圖像形式表示時(shí),以此做決策就變得容易多了。 為了滿足并超越客戶的期望,大數(shù)據(jù)可視化工具應(yīng)該具
    的頭像 發(fā)表于 12-24 17:05 ?401次閱讀
    最受歡迎的<b class='flag-5'>大數(shù)據(jù)</b>可視化工具

    大數(shù)據(jù)平臺(tái)運(yùn)營(yíng)的基礎(chǔ)是什么

    在數(shù)聚股份看來(lái),越來(lái)越多的企業(yè)開(kāi)始搭建自己的大數(shù)據(jù)平臺(tái)體系,并傾注大量資源用于平臺(tái)的迭代和運(yùn)營(yíng)。那么大數(shù)據(jù)平臺(tái)作為越來(lái)越被關(guān)注的企業(yè)新興價(jià)值點(diǎn),它應(yīng)該以何種方式看待,并且以什么樣的方式去建設(shè)和運(yùn)營(yíng)
    的頭像 發(fā)表于 12-23 16:07 ?370次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    安全漏洞時(shí),測(cè)試人員必須采取一個(gè)攻擊者的心態(tài)。 諸如模糊測(cè)試的技術(shù)可能是有用的,但是該技術(shù)通常太隨機(jī),無(wú)法高度可靠。 靜態(tài)分析可以有效地發(fā)現(xiàn)代碼注入漏洞。注意到早期生成的靜態(tài)分析工具(如lint
    發(fā)表于 12-22 12:53

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    完整實(shí)施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動(dòng)與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對(duì)用戶造成實(shí)質(zhì)性損失。
    發(fā)表于 11-17 16:17

    戴爾數(shù)據(jù)保護(hù)解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個(gè)幾乎一切業(yè)務(wù)都數(shù)字化的時(shí)代,沒(méi)有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當(dāng)勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問(wèn)受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否
    的頭像 發(fā)表于 10-28 16:44 ?986次閱讀

    2025年七大數(shù)據(jù)防泄密軟件權(quán)威盤(pán)點(diǎn):為你的機(jī)密數(shù)據(jù)提供持續(xù)守護(hù)

    2025年七大數(shù)據(jù)防泄密軟件權(quán)威盤(pán)點(diǎn):為你的機(jī)密數(shù)據(jù)提供持續(xù)守護(hù) 無(wú)論是內(nèi)部員工的無(wú)意泄露,還是外部黑客的有意竊取,都可能給企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失和聲譽(yù)損害。 如何選擇一款可靠的數(shù)據(jù)
    的頭像 發(fā)表于 09-30 10:46 ?634次閱讀

    什么是數(shù)據(jù)保護(hù)層面的最小可行性

    在當(dāng)今復(fù)雜的商業(yè)環(huán)境中,企業(yè)面臨的威脅日益多元,從自然災(zāi)害、硬件故障到惡意網(wǎng)絡(luò)攻擊,各類突發(fā)事件都可能中斷業(yè)務(wù)運(yùn)營(yíng)。據(jù)統(tǒng)計(jì),全球數(shù)據(jù)泄露的平均成本已達(dá)488萬(wàn)美元,而勒索軟件
    的頭像 發(fā)表于 08-15 17:20 ?1259次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?2167次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來(lái)
    的頭像 發(fā)表于 08-11 10:44 ?1051次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺(tái)如何應(yīng)對(duì)勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對(duì)象等,以及為何快速、細(xì)粒度的恢復(fù)至關(guān)重要。
    的頭像 發(fā)表于 07-29 15:07 ?918次閱讀

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?1023次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場(chǎng)永無(wú)止境的貓鼠游戲——在IT和安全團(tuán)隊(duì)不斷提升能力的同時(shí),攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?896次閱讀

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)
    的頭像 發(fā)表于 06-26 09:47 ?712次閱讀
    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的<b class='flag-5'>數(shù)據(jù)</b>

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來(lái),勒索
    的頭像 發(fā)表于 06-24 16:46 ?500次閱讀
    凤凰县| 福安市| 神农架林区| 西宁市| 读书| 郸城县| 哈尔滨市| 清镇市| 宜城市| 亳州市| 开封县| 海阳市| 宁安市| 岳阳市| 绥阳县| 宿州市| 酒泉市| 荆门市| 宜州市| 巴林左旗| 监利县| 镇雄县| 哈密市| 三门峡市| 宜都市| 蒙城县| 建瓯市| 松阳县| 普定县| 元阳县| 罗定市| 黔西县| 上栗县| 文成县| 新邵县| 博野县| 鄄城县| 龙胜| 淮阳县| 怀远县| 常德市|