洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

勒索软件攻击——新常态?

by FireMon

全球再次遭遇勒索软件攻击。与上月的 WannaCry 勒索软件网络攻击类似,Petya 正在给数千名用户带来严重困扰,此次攻击令银行与基础设施陷入瘫痪,网络安全专家称其为同类数字入侵中破坏性最强的事件之一。事实上,我们不仅看到威胁的频率和复杂程度在上升,安全数据的规模与复杂性也在增长,数据整理耗费大量人力和时间,而基础设施的规模与复杂性使得保护组织变得困难重重。

这些问题会导致

  • 难以识别威胁和检测入侵
  • 威胁检测与管理成本上升
  • 无法应对持续不断的攻击
  • 将威胁转化为安全策略变更的速度缓慢
  • 被攻陷的风险上升(例如数据丢失、数据泄露)
  • 熟练员工将精力耗费在低价值的运维任务上
  • 业务中断——收入损失、业务生产力下降以及错失改善安全性的机会
  • 数据丢失、声誉受损、清理成本和/或泄露事件披露

如果勒索软件攻击正在成为常态,组织就需要借助相应工具来降低安全风险并提升威胁快速响应能力。

降低安全风险

FireMon 的 Risk Analyzer 是一款风险漏洞管理工具,可为风险修复工作确定优先级。该工具将漏洞数据叠加到网络安全配置之上,以识别情境化风险(例如可被利用的主机),按风险级别对漏洞评分以确定修复优先级,并按防火墙规则所带来的风险对其评分,从而确定修复优先级。

关键在于主动出击

网络攻击不可避免,但其影响并非无法避免。如果组织在安全实践上采取主动,Petya 和 WannaCry 等攻击所造成的影响就能被降到最低。使用 Risk Analyzer 之类的工具开展情境化风险评估以发现网络路径漏洞,是决定组织能否为下一次攻击做好准备的关键。而下一次攻击必然会到来。

勒索软件攻击——新常态?- www.firemon.com