国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡安全的現狀和趨勢以及企業應該采取的行動
2022-11-24    企業網D1Net

  網絡軟件開發商Kaseya公司首席信息安全官JasonManar對網絡犯罪最近的一些發展趨勢,以及企業可以采取的網絡安全措施進行了分析和闡述。


  隨著網絡罪犯變得越來越老練,IT專業人員必須實施更強大的安全保護措施來保護他們的企業。他們需要雇傭合適的人員來滿足企業的安全需求,實施安全為先的企業文化,致力于應對網絡攻擊。

  網絡安全服務商Mandiant公司表示,從最初的網絡入侵到檢測的時間(也稱為停留時間)從24天減少到21天。這在IT社區是一個積極的發展,并表明網絡安全準備工作如何減輕網絡攻擊者造成的潛在損害。即便如此,未經授權的一方訪問IT系統的任何時間都可能是有害的。在過去的一年,看到由國家支持的網絡犯罪組織(如APT10和APT41)發起的網絡攻擊激增,他們通常利用了軟件保護中的錯誤配置和漏洞。

  為了應對這些網絡威脅,IT專業人員必須為各種網絡攻擊類型做好準備。事件響應計劃、安全教育和桌面練習是企業管理者和員工參與創建安全優先的文化的一些方式,將數據保護放在優先位置。

  以下是網絡攻擊最近的一些發展趨勢,以及企業可以采取的加強網絡安全的一些步驟。

  (1)理解和減輕常見的安全威脅

  從統計數據來看,網絡釣魚和社交工程攻擊正在上升。今年看到包含惡意軟件的網絡釣魚攻擊比以往任何時候都多。據統計,填充憑證只占網絡攻擊的2%到3%,但這種方法正在增加。

  (2)國家支持的威脅

  人們將會繼續看到得到國家支持的網絡攻擊,最常見的是端口掃描、魚叉式網絡釣魚、憑證獲取和密碼噴霧技術,以獲得訪問企業的網絡和云計算環境的權限。美國網絡安全和基礎設施安全局(CISA)在今年早些時候發布了一份網絡安全警告,聲稱在俄烏沖突之后,獲得國家支持的針對敵對國家的惡意活動有所增加。同樣,美國網絡安全和基礎設施安全局、美國中央情報局(CIA)和美國國家安全局(NSA)表示,國家支持的竊取敏感數據、知識產權和個人身份信息的復雜活動有所增加。

  為了應對這些威脅,美國網絡安全和基礎設施安全局敦促政府部門和民間組織迅速更新和修補系統,實施多因素身份驗證,并要求采用強大的、唯一的密碼。還敦促他們在網絡邊緣阻止過時或未使用的協議,升級或更換舊設備,向零信任安全模型邁進,并啟用健壯的日志記錄和日志監視實踐。通過遵循這一指導,IT專業人員可以確保數據受到保護,免受威脅行為者的威脅。

  (3)復雜的網絡釣魚攻擊

  網絡釣魚仍然是網絡攻擊組織的主要方法,一些成功的網絡攻擊者假冒企業高管,要求采取緊急行動或通信,似乎來自合法的金融機構。人們也在密切關注由人工智能驅動的網絡攻擊,這種網絡攻擊可以幫助威脅行為者根據竊取的數據或深度偽造的生物特征(如面部識別)預測密碼。反網絡釣魚解決方案與參與員工安全培訓相結合,這是促進理解和建立強大的第一道防線的關鍵。

  (4)勒索軟件攻擊

  根據IT安全管理軟件提供商Ivanti公司的最新研究,勒索軟件繼續對所有行業構成威脅,自從2019年以來增長了446%。勒索軟件活動在去年顯著增加。根據美國聯邦調查局的數據,2021年的勒索軟件投訴多達2048起。

  除了在索取贖金的階段,勒索軟件攻擊者還可以在其他步驟中造成破壞。Mandiant公司在調查報告中聲稱,在進入受害者的IT系統之后,勒索軟件攻擊者將首先進入其內部系統。然后在進行內部偵察工作和探索被入侵的環境之前,他們將保持訪問權限,同時升級特權,在不同的系統和應用程序之間橫向移動。當提取了某些數據或業務操作中斷時,就完成了任務。通常情況下,勒索軟件攻擊者會通過威脅公開發布機密信息來敲詐企業,向企業高管發送相關信息以迫使其迅速采取行動。

  在最壞的情況下,企業可能會失去一切并導致倒閉。因此,IT專業人員必須經常打補丁或更新系統,以防止網絡基礎設施出現漏洞。企業可以采取的積極措施包括制定安全教育計劃,實施定期的補丁政策,限制管理帳戶和特權訪問,并審計帳戶訪問。從密碼的角度來看,定期運行安全和滲透測試也很重要,同時執行強大的密碼安全策略和實現多因素身份驗證。

  雇傭合適的網絡安全人員

  現在比以往任何時候都更重要的是,確保企業為其安全團隊雇傭具有正確技能的安全專業人員。許多企業正通過與大學和工程學院合作培養安全人才,確保下一代IT專業人員得到適當的培訓,并準備好應對不斷演變的網絡安全問題。中小企業也可以通過提供強有力的內部培訓計劃來激勵新員工在職業生涯中成長。例如,Kaseya公司的“自己成長”項目還旨在通過教育項目、導師培訓和領導力發展來支持新員工。

  建立安全優先的思維

  如上所述,建立安全優先思維的關鍵是在企業內部的所有級別和團隊中進行教育。安全主管必須讓企業領導層了解這些程序作為集成安全堆棧的一部分來實施的價值。員工必須接受安全培訓,因為他們是防范網絡攻擊者的第一道防線。從企業的最高領導層開始建立安全文化,并滲透到所有其他級別,這對于實現持久的安全優先思維也至關重要。

  安全培訓是什么樣的?新員工入職時應接受安全教育。所有員工都應該定期跟蹤網絡釣魚活動,以確認其安全培訓是有效的,并查找可能存在的任何漏洞。隨著越來越多的員工從事混合工作和遠程工作,他們必須理解電子郵件安全的必要性。積分、徽章、排行榜和記分牌等形式也可以激勵員工積極參與,并更好地保持學習。

  創建強大的信息安全策略

  強有力的信息安全政策可以從成本和聲譽兩方面限制風險和泄露。強有力的政策是指那些經過持續審查和審計以確保預期效果的政策。成功的策略在整個業務中建立了實際的、可執行的和可驗證的流程。在創建安全策略時,需要了解這一策略的目的,目標受眾是誰,以及希望實現什么目標。一定要考慮到權限、訪問控制和網絡安全策略、數據分類和保護、數據備份以及如何移動和保護數據。該策略還應包括安全意識培訓及其執行頻率、加密實踐和數據備份程序,并明確定義指定人員的角色和職責。

熱詞搜索:網絡安全 惡意軟件

上一篇:2023年八大網絡安全威脅
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一区二区三区在线 | 国产欧美日韩一区| 欧美另类一区| 欧美亚男人的天堂| 国产日韩在线一区| 亚洲第一精品夜夜躁人人爽| 亚洲电影在线观看| 在线视频中文亚洲| 亚洲综合国产| 欧美视频不卡| 国产亚洲亚洲| 免费在线一区二区| 国产一区自拍视频| 亚洲激情视频网站| 欧美日韩一区二区三区在线 | 欧美日韩视频专区在线播放| 亚洲人成在线免费观看| 久久久97精品| 一区免费观看| 制服诱惑一区二区| 欧美激情欧美激情在线五月| 国产伦精品一区二区三区四区免费 | 蜜臀久久99精品久久久久久9| 欧美三级网页| 亚洲婷婷在线| 性色av一区二区三区在线观看 | 亚洲伊人色欲综合网| 久久综合久色欧美综合狠狠| 国产精品国产三级国产a| 最新中文字幕一区二区三区| 久久精品一二三区| 国产一区视频网站| 久久久国产成人精品| 伊人色综合久久天天| 久久久人成影片一区二区三区| 国产精品一区二区三区免费观看 | 久久久久综合网| 国产日韩欧美一区| 亚洲综合日韩中文字幕v在线| 欧美日韩国产专区| 亚洲人成精品久久久久| 国产自产女人91一区在线观看| 一本综合久久| 欧美日韩精品一区二区天天拍小说 | 国产永久精品大片wwwapp| 亚洲国产精品久久91精品| 久久女同互慰一区二区三区| 国产在线观看91精品一区| 久久高清免费观看| 日韩亚洲精品视频| 欧美区一区二| 亚洲专区在线视频| 在线观看亚洲精品视频| 欧美日韩成人| 老牛嫩草一区二区三区日本| 99这里只有久久精品视频| 国产日韩欧美精品一区| 亚洲免费在线视频| 美女黄毛**国产精品啪啪| 精品999日本| 欧美午夜免费| 欧美日韩另类在线| 免费看黄裸体一级大秀欧美| 洋洋av久久久久久久一区| 激情丁香综合| 国产一区二区三区免费不卡| 欧美日韩国产综合久久| 午夜一区不卡| 欧美影院视频| 亚洲午夜伦理| 亚洲精品欧美日韩| 1024成人| 亚洲人成人77777线观看| 国产综合色精品一区二区三区 | 亚洲精品色婷婷福利天堂| 欧美视频在线观看| 欧美午夜无遮挡| 国产亚洲激情在线| 久久成人精品电影| 亚洲精品男同| 欧美极品色图| 亚洲午夜精品17c| 国产精品美女久久久浪潮软件| 日韩视频第一页| 美女精品一区| 黄色精品一区| 国产亚洲福利| 久久久精品五月天| 国产精品永久入口久久久| 性18欧美另类| 亚洲欧洲美洲综合色网| 另类尿喷潮videofree| 国产资源精品在线观看| 久久久中精品2020中文| 亚洲激情视频网站| 欧美国产日本韩| 欲色影视综合吧| 欧美精品xxxxbbbb| 欧美日韩福利| 美乳少妇欧美精品| 久久国产高清| 欧美午夜视频在线| 国产精品美女久久| 国产精品一区视频网站| 国产精品www| 亚洲乱码一区二区| 欧美精品黄色| 国精产品99永久一区一区| 久久爱www久久做| 久久免费观看视频| 欧美日韩一区不卡| 国产精品日韩欧美一区| 亚洲风情亚aⅴ在线发布| 久久精品国产第一区二区三区| 国产精品视频一二三| 99re这里只有精品6| 亚洲成人在线网| 一区二区国产日产| 久久婷婷影院| 国产精品久久久久久久久久三级| 91久久久久久| 欧美日韩天天操| 中文欧美日韩| 国产精品免费久久久久久| 亚洲日韩中文字幕在线播放| 久久免费视频网| 在线日韩成人| 久久久久久夜精品精品免费| 激情综合色综合久久| 欧美高清在线视频观看不卡| 黑人中文字幕一区二区三区| 日韩亚洲精品在线| 亚洲午夜精品一区二区三区他趣 | 国产精品久久激情| 1000部精品久久久久久久久| 女人香蕉久久**毛片精品| 一本色道久久88综合日韩精品| 欧美日韩在线播放三区四区| 亚洲欧美日韩一区二区三区在线观看| 欧美精品二区| 99亚洲伊人久久精品影院红桃| 欧美日韩国产小视频| 欧美亚洲在线观看| 亚洲欧洲日产国产网站| 国产一区二区三区视频在线观看| 久久在线免费观看视频| 在线日本高清免费不卡| 欧美日韩福利视频| 老鸭窝毛片一区二区三区| 午夜精品久久99蜜桃的功能介绍| 影音先锋亚洲电影| 欧美日韩免费高清| 欧美有码在线观看视频| 一本色道久久综合亚洲91| 亚洲国产你懂的| 亚洲电影免费观看高清| 国产一区久久久| 欧美日产一区二区三区在线观看| 亚洲一区二区在| 亚洲精品在线观看免费| 在线成人亚洲| 在线观看亚洲精品| 韩国一区二区三区美女美女秀| 欧美日韩在线大尺度| 欧美电影免费网站| 性欧美暴力猛交另类hd| 亚洲国产精品成人| av成人激情| 午夜精品短视频| 亚洲精品欧美专区| 亚洲第一偷拍| 日韩午夜激情电影| 99亚洲一区二区| 久久精品人人| 欧美国产精品v| 欧美高潮视频| 欧美另类专区| 亚洲影视在线播放| 亚洲欧美日韩精品综合在线观看| 亚洲一区二区三区在线看| 免费观看不卡av| 欧美人成在线视频| 国产精品国产三级国产aⅴ9色| 国产视频一区欧美| 亚洲巨乳在线| 久久精品国产69国产精品亚洲| 久久久噜噜噜久久人人看| 欧美在线日韩| 欧美一区二区视频在线观看2020 | 亚洲免费高清视频| 中文日韩在线| 欧美理论大片| 韩日精品视频| 日韩亚洲精品电影| 午夜久久资源| 欧美视频手机在线| 亚洲日本成人网| 亚洲美洲欧洲综合国产一区| 中文精品在线| 欧美精品久久久久久|