安恒信息:從美輸油管道商遭“勒索”事件看EDR對勒索病毒的防范價值
5月9日,因大型成品油管道系統(tǒng)運營商科洛尼爾管道運輸公司遭受勒索病毒攻擊,導致管道停止運營3日。美國交通部聯(lián)邦汽車管理局發(fā)布“區(qū)域緊急狀態(tài)”,以避免管道關閉導致燃油短缺。
媒體報道顯示,此次事件因一個自稱“陰暗面”的犯罪團伙“黑”進科洛尼爾管道運輸公司網絡導致。據(jù)美聯(lián)社報道,這是美國關鍵基礎設施迄今遭遇的最嚴重網絡攻擊。該犯罪團伙過去3年已經發(fā)起多次類似攻擊,在西方國家造成數(shù)百億美元損失。
?
近年來,勒索病毒日益肆虐,遭受攻擊的絕不僅僅是西方國家,中國各組織和企業(yè)也在經歷頻繁攻擊。在4月24日舉辦的2021西湖論劍?網絡安全大會上,安恒信息董事長范淵指出,“過去這一年時間,企業(yè)所面臨的勒索及通過攻擊以后詐騙、轉賬的金額就達到數(shù)十億人民幣?!?/strong>
2020年初突如其來的新冠疫情,在對社會經濟造成巨大沖擊的同時,也正在加速推動中國數(shù)字化的轉型升級。在數(shù)字化時代到來的過程中,各行業(yè)、企事業(yè)單位的效率大幅提升、降本增效初見成效,但隨之而來的是,勒索病毒的威脅也進一步加劇,企事業(yè)單位正在面臨數(shù)字化時代更多新的網絡安全隱患。
2020年初,國內某知名辦公軟件廠商發(fā)布緊急公告稱,有部分用戶的OA服務器遭受勒索病毒加密封鎖。
另據(jù)媒體報道,在2020年的“凈網2020”專項行動中,南通、啟東兩級公安機關聯(lián)手成功偵破一起由公安部督辦的特大制作、使用勒索病毒破壞計算機信息系統(tǒng)從而實施網絡敲詐勒索的案件。
勒索病毒的肆虐之下,企事業(yè)單位應該如何面對?
今年4月,由每日經濟新聞和安恒信息聯(lián)手推出的《網絡信息安全月報》(點擊詳情)中對勒索病毒進行了重點闡述:“勒索病毒的危害極大,企業(yè)的文件數(shù)據(jù)一旦被加密,可能會遭受經濟、名譽、監(jiān)管等方面的多重打擊。黑客通常利用勒索病毒攻擊企業(yè)機構,通過加密或泄露數(shù)據(jù),以達到勒索的目的?!?/p>
該報告顯示,受疫情影響,2020年勒索攻擊事件增長100%,面向組織的攻擊占比超過75%,且更有目的、攻擊更精準。而醫(yī)療、對外貿易、工業(yè)互聯(lián)網領域更是成為勒索病毒的重災區(qū),勒索方式更是多種多樣。
?
他們被勒索病毒盯上了!(點擊查看視頻)
安恒信息認為,面對勒索病毒,組織和企業(yè)亟需構建一套“免疫系統(tǒng)”,即EDR。EDR可以通過云端威脅情報、異常行為分析、攻擊行為監(jiān)測等方式,主動發(fā)現(xiàn)來自外部或內部的安全威脅,并進行精準的阻斷、補救和溯源等,從而有效對端點進行防護。
以安恒信息EDR為例,首先是通過對系統(tǒng)進行全面、多層次的風險評估,精準識別潛在風險,如弱口令、威脅文件、高危漏洞等,并基于強大的主動防御能力,在系統(tǒng)層面以及網絡層面對資產進行加固防護,為關鍵數(shù)據(jù)戴上“防勒索口罩”,讓客戶的資產抵御勒索病毒于千里之外。
其次是通過內核級的多維度防御引擎及專利級的誘餌引擎,高效全面地發(fā)現(xiàn)已知與未知勒索病毒,并進行精準查殺。核心業(yè)務數(shù)據(jù)可以加入EDR文件保險柜,做到最高級別防護,同時還可將數(shù)據(jù)一鍵安全備份到云端,如有發(fā)生數(shù)據(jù)丟失或者被破壞,可一鍵快速恢復,從根本上杜絕文件被非法修改的可能性,猶如給企業(yè)終端注射了“防勒索疫苗”,杜絕勒索病毒的侵害。
同時,安恒EDR可以和APT、NGFW、AliPHA等產品進行聯(lián)動,從流量層、平臺層采用大數(shù)據(jù)技術對惡意勒索行為及文件進行深度檢測,讓勒索病毒無處遁形。并且為用戶提供勒索保險,徹底解決用戶的后顧之憂。
相關推薦
- 限量領取|安恒信息推出“挖礦處置寶典” 精準打擊挖礦行為
- 直播推薦|2022等保合規(guī)線上研討會
- 劃重點!這份等?;A錯題庫,請收藏?。▋雀皆敿殫l款)
- 您有一份來自明鑒迷網系統(tǒng)的Log4j2漏洞“大禮包”,請查收!
- 安恒信息11月“安全威脅情報月報”來啦
- 安恒信息進入《CCSIP 2021中國網絡安全產業(yè)全景圖》31個細分領域
- 數(shù)萬人一起圍觀的產品開箱
- 習近平:把握數(shù)字經濟發(fā)展趨勢和規(guī)律 推動我國數(shù)字經濟健康發(fā)展
- 2021烏鎮(zhèn)行 7大看點早知道
- 專家解讀|?從《關鍵信息基礎設施安全保護條例》看我國關基安全保護體系
- 一圖看懂安恒信息(688023)2021年半年報
- 《個人信息保護法》解讀 看這一篇就夠了
- 深度解讀|數(shù)據(jù)安全法
- 安恒信息登陸《天天向上》 為新時代守護者點贊
- 西湖論劍大咖們的“城池營壘”