成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中小企業(yè)如何降低網(wǎng)絡攻擊和數(shù)據(jù)泄露的風險?

安全
從目前行業(yè)內(nèi)普遍采用的防御手段為例,企業(yè)應采用網(wǎng)絡安全最佳實踐,如采用美國國家標準與技術(shù)研究院(NIST)制定的中小企業(yè)網(wǎng)絡安全框架。

Bleeping Computer 網(wǎng)站消息, Arctic Wolf 表示 Akira 勒索軟件組織的攻擊目標瞄準了中小型企業(yè),自2023 年 3 月以來,該團伙成功入侵了多家組織,索要的贖金從 20 萬美元到 400 多萬美元不等,如果受害者拒絕支付,就威脅曝光盜取的數(shù)據(jù)信息。

Akira 勒索軟件組織將攻擊目標“定位”在中小企業(yè)上是一個典型案例,隨著網(wǎng)絡安全問題日益嚴重,勒索軟件愈發(fā)猖獗,雖然一旦成功攻入大的企業(yè)會讓這些犯罪分子“聲名鵲起”,但仍舊有很多勒索軟件組織將目光轉(zhuǎn)向了中小,2023 年有 56% 的中小企業(yè)遭受了網(wǎng)絡攻擊。

勒索軟件集團為何瞄準中小企業(yè)?

中小企業(yè)對威脅犯罪分子來說極具吸引力,這些企業(yè)通常擁有較少的資源(如 IT 支持),缺乏強大的安全保障體系(如員工網(wǎng)絡安全培訓等)。此外,威脅攻擊者還能夠在成功入侵中小企業(yè)侯為,尋找進入大型企業(yè)的切入點。

根據(jù) IBM 的《2023 年數(shù)據(jù)泄露成本報告》來看,全球范圍內(nèi),實體組織從數(shù)據(jù)泄露中恢復的平均成本為 445 萬美元,比過去三年增加了 15%。對于中小企業(yè)來說,數(shù)據(jù)泄露的平均成本接近 15 萬美元,間接成本可能更高。

除了金錢損失外,數(shù)據(jù)泄露同樣會破壞客戶的信任并損害企業(yè)聲譽。更為可怕的是。即使受害企業(yè)支付了贖金,仍舊近 40% 的公司無法如期恢復數(shù)據(jù)。

中小企業(yè)如何降低風險?

從目前行業(yè)內(nèi)普遍采用的防御手段為例,企業(yè)應采用網(wǎng)絡安全最佳實踐,如采用美國國家標準與技術(shù)研究院(NIST)制定的中小企業(yè)網(wǎng)絡安全框架。根據(jù)該框架,中小企業(yè)可以通過以下方式降低風險:

  • 控制誰可以訪問您的網(wǎng)絡和數(shù)據(jù);
  • 制定正式的使用政策;
  • 對靜態(tài)和傳輸中的敏感數(shù)據(jù)進行加密;
  • 使用集成安全功能的網(wǎng)絡防火墻;
  • 監(jiān)控未經(jīng)授權(quán)的訪問;
  • 定期備份數(shù)據(jù);
  • 制定應對攻擊和從攻擊中恢復的計劃。

1.使用更為復雜的密碼

98% 的網(wǎng)絡攻擊都是從某種形式的社交工程開始的,如果威脅攻擊者掌握了終端用戶的有效密碼,就可以輕松繞過許多安全防御措施。因此,企業(yè)不僅要密切關(guān)注密碼策略,還要阻止已知的密碼泄露,執(zhí)行密碼政策,幫助終端用戶創(chuàng)建更強的密碼,阻止使用弱密碼和常用短語,此舉會讓威脅攻擊者更加難以下手。

Specops 的數(shù)據(jù)顯示,83% 的被攻擊密碼在長度和復雜性方面都符合監(jiān)管密碼標準的要求,密碼攻擊之所以能夠成功,往往是因為用戶的密碼可預測。用戶往往傾向于重復使用密碼,并在創(chuàng)建密碼和試圖滿足復雜性要求時使用類似的模式。例如,以一個常用字開頭,然后在其后面加上數(shù)字或特殊字符。強大的密碼策略執(zhí)行可以幫助用戶創(chuàng)建易于記憶但難以破解的口令。

2.使用多因素身份驗證

多因素身份驗證通過增加額外的保護層來降低賬戶被接管的風險。這樣即使密碼泄露,未經(jīng)授權(quán)的用戶也無法在沒有第二重授權(quán)的情況下訪問網(wǎng)絡,例如向移動設備或第三方身份驗證提供商發(fā)送推送通知,有助于降低憑證被盜和密碼被黑客暴力破解的風險。

3.培養(yǎng)用戶安全意識

根據(jù)斯坦福大學研究人員和 Tessian 的一項聯(lián)合研究,88% 的數(shù)據(jù)泄露可追溯到人為錯誤。世界經(jīng)濟論壇的《全球風險報告》則認為這一數(shù)字高達 95%。中小型企業(yè)應要求對最終用戶進行培訓,幫助他們更好地理解遵守網(wǎng)絡安全政策的重要性,并識別網(wǎng)絡釣魚、網(wǎng)絡詐騙和其他旨在竊取他們的憑據(jù)和淪為勒索軟件受害者的攻擊跡象。

參考文章:https://www.bleepingcomputer.com/news/security/how-smbs-can-lower-their-risk-of-cyberattacks-and-data-breaches/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2009-11-30 11:40:52

2021-04-11 10:03:09

網(wǎng)絡安全黑客信息安全

2022-01-13 08:34:29

網(wǎng)絡攻擊黑客網(wǎng)絡安全

2013-01-15 10:41:50

2009-11-03 13:44:05

中小企業(yè)虛擬化

2009-03-17 10:27:15

ITIL中小企業(yè)摩卡軟件

2015-05-05 13:18:48

2013-12-31 10:38:22

大數(shù)據(jù)

2010-03-31 17:29:26

2009-08-11 14:24:24

中小企業(yè)網(wǎng)管網(wǎng)絡管理應用

2010-08-31 13:52:35

2019-03-27 08:19:38

勒索軟件數(shù)據(jù)泄露

2013-07-22 09:20:28

甘肅移動云計算

2021-10-24 08:23:28

網(wǎng)絡安全網(wǎng)絡攻擊網(wǎng)絡威脅

2020-06-03 11:15:37

數(shù)據(jù)安全信息安全安全威脅

2013-12-23 17:14:29

2009-03-10 16:56:52

網(wǎng)絡設備選擇俠諾科技

2013-06-03 09:42:28

2021-10-26 16:11:54

中小企業(yè)網(wǎng)絡安全

2013-08-28 11:01:38

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一区2区三区4区公司 | 久久久久久久一区二区三区 | 欧美xxxx性| 久草欧美 | 久久精品一区二区三区四区 | 成人av一区 | 999视频| 91成人小视频 | 久久国产秒 | 少妇精品久久久久久久久久 | 亚洲高清在线观看 | 欧美一区二区三区在线播放 | 久产久精国产品 | 国产特级毛片aaaaaa喷潮 | 日韩免费中文字幕 | 福利久久 | 波多野结衣中文字幕一区二区三区 | a毛片视频网站 | 蜜桃视频在线观看免费视频网站www | 国产99免费 | 99福利网 | 99精品久久99久久久久 | 亚洲成人一区 | 国产视频日韩 | 日韩 欧美 综合 | 亚洲午夜精品一区二区三区他趣 | 91文字幕巨乱亚洲香蕉 | 成人精品国产一区二区4080 | 免费精品视频一区 | 日韩一级免费大片 | 国产剧情一区 | 欧美日韩国产精品一区 | 国产在线对白 | 无吗视频 | 久久久69 | 国产91丝袜在线播放 | 日韩一区二区在线免费观看 | 色综合99| 久久久久久久久久久久久久国产 | 亚洲免费视频一区 | 日日夜夜免费精品 |