成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防范勒索軟件攻擊的六個行動

譯文
安全
CISO和安全領導人可以通過對勒索軟件攻擊做到防患未然,避免蒙受巨大損失。

【51CTO.com快譯】2020年報告的惡意軟件事件中27%歸因于勒索軟件。勒索軟件是惡意軟件滲入到計算機系統后加密數據時發生的網絡勒索,將其淪為人質,直到受害者支付贖金,它對組織帶來的影響比數據泄密事件的影響更大。

[[352717]]

從短期來看,勒索軟件可能使公司損失數百萬美元;從長期來看,甚至可能造成更大的損失,從而影響聲譽和可靠性。從美國的知名醫療保健機構和零售商到中東的保險提供商,勒索軟件攻擊者是持續存在的網絡安全威脅。

Gartner的高級分析師Paul Webber說:“在最近的一些勒索軟件攻擊案例中,受害組織向攻擊者支付了巨額贖金,這可能是這種攻擊越來越猖獗的原因之一。相反,如果組織希望減少勒索軟件引起的損失,需要專注于準備和早期應對。”

CISO和安全領導人可以采用應對計劃來降低勒索軟件攻擊的可能性,減小漏洞暴露面,并保護組織的安全。這項計劃須涵蓋以下六個行動。

1.進行初期的勒索軟件評估

進行風險評估和滲透測試,以確定攻擊面、安全防范現狀以及防范攻擊的工具、流程和技能等方面的準備狀況。

Webber說:“在您以為付錢是唯一出路之前,請使用免費的勒索軟件解密軟件調查一番。”

2.實施勒索軟件治理

即使在準備利用技術應對勒索軟件攻擊之前,也要制定牽涉組織中主要決策者的流程和合規程序。勒索軟件可能會由問題立即演變為危機,導致組織收入減少、名譽掃地。

首席執行官、董事會及其他重要利益相關者等關鍵人員必須參與準備工作。萬一發生了勒索軟件攻擊,會與董事會聯系的很可能是新聞記者及其他外部利益相關者,而不是安全領導人或CISO。

3.保持一致的操作準備

進行頻繁的練習和演習,以確保系統始終能夠檢測到勒索軟件攻擊。將事件響應場景的常規測試納入到勒索軟件響應計劃中。

定期進行測試和重新測試,檢查是否存在漏洞、不合規的系統以及錯誤配置。確保事件響應流程本身并不依賴可能受到勒索軟件攻擊或發生嚴重事件后不可用的IT系統。

4.備份、測試和重復勒索軟件響應

不僅要備份數據,還要備份每個非標準應用軟件及支撐性的IT基礎架構。確保擁有頻繁且可靠的備份和恢復功能。如果使用在線備份,確保它們不會被勒索軟件加密。定期檢查備份應用軟件、存儲和網絡訪問,并將其與預期或基準的活動進行比較,從而加固企業備份和恢復基礎架構的部件、免受攻擊。

創建特定的恢復時間目標(RTO)和恢復點目標(RPO)參數,保護備份存儲介質和可訪問性,從而為整個系統遭到勒索軟件攻擊后恢復關鍵應用軟件做好準備。

5.實施最低權限原則

限制權限并拒絕未經授權的人訪問設備。刪除最終用戶的本地管理員權限,并阻止標準用戶安裝應用軟件,以集中管理的軟件分發工具取而代之。

CISO和安全領導人須盡量部署多因子身份驗證,對于特權帳戶而言更是如此。加大對所有關鍵服務器、網絡設備和目錄服務實行驗證日志記錄的力度,并確保日志未刪除。通知安全運營團隊任何意外的活動,并確保他們主動查找異常的登錄/失敗的身份驗證嘗試。

6.教育和培訓用戶,了解勒索軟件應對措施

了解哪些政府和地區當局提供了有關組織如何加強網絡基礎架構防范勒索軟件的指導準則。 CISO和安全領導人可以利用這類指導準則為組織中的所有員工制定一項基本的培訓計劃。然而,勒索軟件防備培訓需要針對組織進行定制,那樣才能取得更好的效果。

Webber說:“利用網絡危機模擬工具進行模擬演練和培訓,以便盡量模擬實際情況,從而使最終用戶可以更有效地防備勒索軟件。”

勒索軟件及其他形式的惡意軟件帶來的挑戰在于,黑客的手法和目標在不斷變化。制定防備策略有助于減小損失并保護組織。

原文標題:6 Ways to Defend Against a Ransomware Attack,作者:Manasi Sakpal

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2023-09-07 11:53:05

2024-12-03 12:19:46

2022-04-02 11:17:43

勒索軟件網絡安全網絡攻擊

2022-07-31 00:12:08

Deepfakes數據圖像

2021-10-29 05:54:52

IT資產勒索軟件攻擊

2009-11-17 10:03:19

2022-04-14 15:28:46

安全勒索軟件贖金

2023-10-19 11:53:53

2009-01-04 10:32:28

2023-10-31 17:49:22

2021-07-02 10:02:03

勒索軟件攻擊數據泄露

2018-05-31 10:16:20

2010-09-14 21:47:05

2009-12-30 15:41:09

2022-07-25 12:01:28

勒索軟件防御意識

2022-05-09 10:15:06

勒索軟件網絡攻擊網絡安全

2021-03-22 10:28:42

勒索軟件勒索贖金網絡攻擊

2017-05-17 17:22:28

開源軟件開發代碼

2019-12-26 13:29:50

勒索軟件攻擊黑客

2022-10-25 12:09:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91中文视频 | 精品一二区 | 亚洲一区视频 | 日日干日日射 | 我想看国产一级毛片 | japanhd成人 | 大香在线伊779 | 欧产日产国产精品视频 | 国产精品a久久久久 | 久久精品亚洲 | 91新视频| 皇色视频在线 | 欧美中文一区 | 亚洲视频在线播放 | 久久久久久久国产 | 精品一区国产 | 一区二区精品 | 日本不卡视频在线播放 | 国产欧美日韩 | 国产一区二区三区在线 | 久久亚洲国产精品日日av夜夜 | 欧美一区二区三区大片 | 狠狠的干| 在线观看av网站永久 | 国产精品久久久久无码av | 国产一级视频在线观看 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 视频一区在线 | 成人在线视频观看 | 久久综合一区 | 日本国产一区二区 | 国产一级影片 | 福利片一区二区 | 国产精品久久欧美久久一区 | 黄色大片在线 | 免费的日批视频 | 欧美日韩亚洲在线 | 特黄色毛片 | 欧美日韩电影一区二区 | 久久天堂网 | 亚洲成人一二区 |