0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

“五一假期將至:您的企業(yè)網(wǎng)絡準備好抵御黑客攻擊了嗎?”

jf_49752725 ? 來源:jf_49752725 ? 作者:jf_49752725 ? 2024-04-26 17:46 ? 次閱讀

一、節(jié)假日期間導致企業(yè)網(wǎng)絡安全事件頻發(fā)的原因

1.企業(yè)防護方面:
員工休假導致安全漏洞:節(jié)假日時,企業(yè)員工通常會放假導致企業(yè)的網(wǎng)絡安全人員配置減少,對網(wǎng)絡安全的監(jiān)控和響應能力下降。攻擊者會利用這個時機發(fā)起攻擊,因為企業(yè)內(nèi)部可能沒有人及時發(fā)現(xiàn)和應對,導致病毒爆發(fā)。

遠程工作增加:在節(jié)假日中,部分員工可能選擇遠程辦公,這增加了企業(yè)的網(wǎng)絡安全風險。遠程連接相對而言不夠安全,容易成為攻擊的入口。

假期主題的釣魚攻擊:網(wǎng)絡攻擊者常利用節(jié)假日主題發(fā)起釣魚攻擊,例如發(fā)送帶有節(jié)日問候或促銷信息的電子郵件,誘騙員工點擊惡意鏈接或打開帶有病毒的附件。

2.黑客的利益,成本與風險

高收益
罪犯盈利與修復成本之間的巨大差異導致攻防嚴重不對等。
德勤律師事務所估算,低至每月僅 34 美元的低端網(wǎng)絡攻擊都可帶來 2.5 萬美元的回報,整體投資回報率達700%+。以勒索軟件為例,即便支付率僅 0.05%,投資回報率也能達到 500% 以上。

低門檻+低成本
隨著AI智能的興起和勒索病毒產(chǎn)業(yè)鏈的出現(xiàn)便宜又好用的黑客工具在大幅降低網(wǎng)絡罪犯入行門檻及成本。
Top10VPN 的《黑客工具價格索引》發(fā)現(xiàn),惡意軟件價格低至 45 美元即可入手,指導如何構建攻擊的教程更是便宜到僅 5 美元。數(shù)據(jù)安全公司Imperva發(fā)布的一份“Phishing made easy”的報告,報告詳細介紹了俄羅斯黑市上的PhaaS平臺是如何為初學者提供完整的釣魚攻擊解決方案的,成本已經(jīng)低至27美元。德勤律師事務所的《黑市生態(tài)系統(tǒng):估測黑客攻擊成本》報告中表示:暗網(wǎng)中現(xiàn)成攻擊服務泛濫,其中網(wǎng)絡釣魚攻擊活動入門價格約30美元/月、信息竊取/鍵盤記錄低至183美元,勒索和遠程訪問木馬攻擊平均1000美元。

低風險
匿名的虛擬貨幣作為贖金幫助黑客躲避監(jiān)管
勒索病毒和虛擬貨幣二者的結合非常完美,虛擬貨幣的匿名性和全球流通性不僅可以極為快捷地跨境交易,更可以一定程度的躲避監(jiān)管。隨著08年比特幣誕生,勒索軟件進入比特幣贖金階段。在虛擬貨幣被廣泛使用之前,想通過勒索病毒直接獲利成本高、風險大,不僅要挾持受害者的計算機設備或文件,還需要讓受害者支付現(xiàn)金或銀行轉帳才能獲得收益。

二、企業(yè)應對網(wǎng)絡威脅的目標與方向

1.安全建設需要從被動防御升級到主動防御。
構建防御、檢測、響應于一體的主動防御體系,需要重點關注持續(xù)監(jiān)測和快速響應能力的建設。

2.被動防御與主動防御的區(qū)別

被動防御
特點:防御為主、被動響應
功能:邊界隔離、入侵防護、主機殺毒
目的:縮小攻擊面、提升攻擊成本


主動防御
特點:持續(xù)監(jiān)測、快速響應
功能:持續(xù)監(jiān)測 智能分析 協(xié)同聯(lián)動
目的:提早發(fā)現(xiàn),縮短檢測和響應時間


三、解決方案
方案集云端-網(wǎng)絡-終端于一體,通過云端專家7*24H值守,實時監(jiān)測入侵威脅,通過平臺精準定位安全事件,云端聯(lián)動網(wǎng)絡側防火墻及時封堵入侵威脅、終端迅速隔離查殺病毒,閉環(huán)處置安全事件,圍繞攻擊全鏈條,構建有效預防、持續(xù)監(jiān)測、高效處置病毒的防護體系。
(當然了這只是大部分企業(yè)通用且比較粗糙的方案,企業(yè)仍需根據(jù)實際與細節(jié)定制最佳的方案)

結論: 面對日益嚴峻的網(wǎng)絡安全形勢,我們需要從被動防御轉向主動防御,構建一個防御、檢測、響應于一體的主動防御體系。只有這樣,我們才能更好地應對網(wǎng)絡威脅,保護企業(yè)的網(wǎng)絡安全。如果您對有任何疑問或想法,隨時歡迎交流。讓我們共同為企業(yè)網(wǎng)絡安全貢獻力量。


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    這個“五一”電量拉滿!石英晶振為的出行保駕護航!

    據(jù)國家電網(wǎng)消息:5月1日至5月4日,國家電網(wǎng)智慧車聯(lián)網(wǎng)平臺充電量超1.01億千瓦時,高速公路充電量超3068萬千瓦時,同比增長超21%和28%?!?b class='flag-5'>五一”出行,電量拉滿今年的“五一假期,新能源汽車
    的頭像 發(fā)表于 05-14 09:00 ?158次閱讀
    這個“<b class='flag-5'>五一</b>”電量拉滿!石英晶振為<b class='flag-5'>您</b>的出行保駕護航!

    戴爾科技如何助力企業(yè)網(wǎng)絡安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡與數(shù)據(jù),然而這也為網(wǎng)絡威脅和攻擊敞開了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?387次閱讀

    光伏“搶裝潮”來襲,你準備好了?嗎?

    電價全面邁向市場化。兩大重磅政策的發(fā)布引發(fā)了光伏行業(yè)“搶裝潮”。光伏“搶裝潮”來襲,CET準備好了!CET中電技術為0.4kV、10kV乃至35kV并網(wǎng)等級的光伏
    的頭像 發(fā)表于 03-07 16:04 ?894次閱讀
    光伏“搶裝潮”來襲,你<b class='flag-5'>準備好</b>了?嗎?

    節(jié)日將至,的數(shù)據(jù)上保險了嗎

    勒索病毒攻擊,勒索團伙獲取了其用戶數(shù)據(jù)信息和車輛銷售信息,勒索上千萬。盡管公司支付了贖金以恢復數(shù)據(jù),但這一事件不僅損害了其財務狀況,還引發(fā)了公眾對其網(wǎng)絡安全能力的質(zhì)疑。2024 年,某半導體企業(yè)遭遇了更加復雜的勒索
    的頭像 發(fā)表于 01-23 18:01 ?322次閱讀
    節(jié)日<b class='flag-5'>將至</b>,<b class='flag-5'>您</b>的數(shù)據(jù)上保險<b class='flag-5'>了嗎</b>

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    以下是關于 DHCP 在企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡與 IP 地址:根據(jù)企業(yè)網(wǎng)絡規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡拓撲結構,確定需要分配 IP 地址的范圍,包括
    發(fā)表于 01-16 11:27

    倍加福L2 CAN超聲波傳感器助力應對低溫環(huán)境

    為應對下一輪的冷空氣席卷而來,準備好了嗎?低溫天氣對我們的日常生活與工業(yè)生產(chǎn)帶來挑戰(zhàn),氣溫預計將降至冰點以下。在極端寒冷條件下,傳統(tǒng)標準傳感器往往難以勝任,性能大打折扣,難以維持穩(wěn)定持續(xù)的運作。
    的頭像 發(fā)表于 01-03 15:49 ?445次閱讀

    【開源項目】你準備好DIY一款功能強大的機器人了嗎?

    可以輔助檢查微小的焊點細節(jié)。 焊錫膏涂覆 準備好PCB和模板后,下一步是涂覆焊錫膏。首先,使用一些舊的PCB板或夾具將PCB穩(wěn)固地放置好,以保持其穩(wěn)定。然后,將模板精確地對齊到PCB的頂部組件焊盤上
    發(fā)表于 11-08 10:53

    恒訊科技分析:海外服務器被攻擊需要采取哪些預防措施?

    在這個數(shù)字時代,海外服務器攻擊非常常見,它對企業(yè)構成嚴重威脅。因此,如果正在經(jīng)營數(shù)字業(yè)務,請務必將安全性標記在列表的頂部,以便抵御惡意威脅??焖夙憫?/div>
    的頭像 發(fā)表于 10-23 15:08 ?457次閱讀
    恒訊科技分析:海外服務器被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    深度偽造人臉檢測項目

    各位 AI 愛好者們,準備好通過各種 AI 技術來應對一個迫切需要被解決的全球問題了嗎?MathWorks 誠邀參加 2025 IEEE Signal Processing Cup 挑戰(zhàn)賽:“野外深度偽造人臉檢測”(DFWil
    的頭像 發(fā)表于 10-17 10:46 ?838次閱讀
    深度偽造人臉檢測項目

    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業(yè)有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。
    的頭像 發(fā)表于 10-11 09:18 ?970次閱讀
    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要<b class='flag-5'>攻擊</b>手段,<b class='flag-5'>企業(yè)</b>亟需強健的云安全框架

    用TAS5631做音頻功放,需要怎么做才能使芯片準備好呢?

    我最近用TAS5631做音頻功放,但上電之后芯片總是沒準備好,即READY引腳總是為低電平,PVDD為28V,故障報告引腳都為高電平3.3V,即正常無故障。我想知道,需要怎么做才能使芯片準備好
    發(fā)表于 09-24 06:15

    IP定位技術追蹤網(wǎng)絡攻擊源的方法

    如今,網(wǎng)絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡安全變得尤為重要。當我們遭受網(wǎng)絡
    的頭像 發(fā)表于 08-29 16:14 ?765次閱讀

    如何快速、安全地從網(wǎng)絡事件中恢復

    企業(yè)往往在網(wǎng)絡攻防戰(zhàn)的“前線”投入大量資金,試圖將黑客“拒之門外”,而很少把精力放在如何為黑客真的進入企業(yè)網(wǎng)絡環(huán)境做好
    的頭像 發(fā)表于 08-21 09:28 ?714次閱讀

    SD-WAN企業(yè)網(wǎng)絡的未來——云時代的創(chuàng)新與轉型

    決方案。SD-WAN是現(xiàn)代企業(yè)網(wǎng)絡架構中不可或缺的一部分,它不僅提升了網(wǎng)絡的性能,還為企業(yè)提供了更廣泛的應用場景和更高的業(yè)務靈活性。 ? ?SD-WAN是現(xiàn)代企業(yè)網(wǎng)絡架構中不可或缺的一
    的頭像 發(fā)表于 07-26 14:20 ?522次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細信息、客戶數(shù)據(jù)庫、財務記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?747次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品