50岁退休熟女露脸高潮,免费观看又色又爽又黄的校园剧,乱码av麻豆丝袜熟女系列,大地影视mv高清视频在线观看 ,人摸人人人澡人人超碰手机版

?
打開微信“掃一掃”,開啟安全數(shù)字世界之旅
截圖或長(zhǎng)按保存至相冊(cè),使用微信掃一掃
首頁 > 安全通告

安全通告

XDR | 從新冠病毒預(yù)防,看基于XDR的勒索病毒治理之道
發(fā)布時(shí)間 :2021年09月07日
分享:

近日,亞信安全開展以“勒索何謂?治理何為?XDR的安全免疫之道”為主題的前沿直播,深度分析了網(wǎng)絡(luò)安全事件與公共衛(wèi)生安全事件的眾多相似之處,并結(jié)合實(shí)際用戶的行業(yè)特點(diǎn)、應(yīng)用場(chǎng)景,給出了治理大規(guī)模網(wǎng)絡(luò)攻擊或勒索病毒事件的針對(duì)性方案。


安全運(yùn)維團(tuán)隊(duì)在抗“毒”中所面臨的挑戰(zhàn)


自然界的新冠病毒,體現(xiàn)出高傳播性、可自我復(fù)制、變異、對(duì)宿主的破壞性,它與計(jì)算機(jī)領(lǐng)域的病毒異曲同工,具有許多相似的特性。例如:勒索病毒同樣會(huì)讓信息防御的“免疫系統(tǒng)”失效,且具有途徑多、變種多、傳播快、難治理等特點(diǎn),而應(yīng)急手段的局限性亦會(huì)造成不可逆的破壞,讓用戶損失慘重。


31.jpg

圖:勒索病毒攻擊鏈

 


伴隨越來越多的勒索病毒攻擊所造成數(shù)據(jù)泄露威脅的出現(xiàn),網(wǎng)絡(luò)安全建設(shè)迎來更為嚴(yán)峻的挑戰(zhàn),安全運(yùn)維的難度則是“更上一層樓”:


1.防御體系建立的挑戰(zhàn)


  • 傳播途徑多

  • 協(xié)調(diào)部門多

  • 安全意識(shí)薄弱

  • 歷史包袱

  • 法律法規(guī)

2.安全產(chǎn)品與技術(shù)應(yīng)用的挑戰(zhàn)

  • 變種層出不窮,還是反復(fù)感染

  • 感染后無法溯源

  • 監(jiān)控不全面,不知道什么時(shí)候會(huì)爆發(fā)安全事件

  • 發(fā)現(xiàn)安全事件后響應(yīng)太慢,導(dǎo)致大面積傳播

3.運(yùn)維價(jià)值與成本的挑戰(zhàn)

  • 響應(yīng)時(shí)間過長(zhǎng),影響業(yè)務(wù)

  • 反復(fù)感染,疲于救火

  • 人力成本劇增

  • 價(jià)值無法體現(xiàn)


與此同時(shí),高級(jí)安全人員的匱乏,以及端點(diǎn)檢測(cè)與響應(yīng)技術(shù)(EDR)的孤掌難鳴,都限制了企業(yè)網(wǎng)絡(luò)安全治理的水平,致使各類威脅入侵頻繁得手、數(shù)據(jù)泄密事件有增無減。那么,業(yè)內(nèi)熱點(diǎn)之一的XDR能否緩解這些酸痛呢?


與時(shí)間賽跑的XDR


Gartner將XDR列入2020年-2021年十大安全項(xiàng)目,并且在有科技產(chǎn)業(yè)界風(fēng)向標(biāo)之稱的Hype Cycle(技術(shù)成熟度曲線)中,端點(diǎn)安全和安全運(yùn)維兩個(gè)Hype Cycle也都提及了XDR技術(shù)。XDR通過將更多安全組件集成到一個(gè)統(tǒng)一的整體中來提高安全運(yùn)營(yíng)生產(chǎn)力,并提高檢測(cè)時(shí)間和增強(qiáng)響應(yīng)的能力,這帶來了全新的技術(shù)融合特性和應(yīng)用價(jià)值:


  • 開箱即用的產(chǎn)品集合

  • 數(shù)據(jù)集中化、規(guī)范化以進(jìn)行查詢和分析

  • 多個(gè)安全產(chǎn)品協(xié)同

  • 響應(yīng)過程中能更改安全產(chǎn)品的狀態(tài)

  • 增強(qiáng)保護(hù)、檢測(cè)和響應(yīng)能力

  • 提高整體運(yùn)營(yíng)安全人員的工作效率

  • 降低總擁有成本,以建立有效的檢測(cè)和響應(yīng)能力


亞信安全認(rèn)為,XDR可以通過精密編排的策略,通過網(wǎng)絡(luò)深度威脅發(fā)現(xiàn)、未知威脅分析、終端響應(yīng)及阻斷、網(wǎng)絡(luò)威脅阻斷和威脅情報(bào)平臺(tái),實(shí)現(xiàn)了多智能安全聯(lián)動(dòng)。最關(guān)鍵的是,XDR全面縮短了檢測(cè)和響應(yīng)的時(shí)間。


那么,亞信安全為何強(qiáng)調(diào)XDR帶來的“時(shí)間”價(jià)值呢?


眾所周知,防護(hù)網(wǎng)絡(luò)安全事件就是一個(gè)跟黑客攻擊賽跑的過程,只要搶占先機(jī),在攻擊者利用漏洞攻擊前修復(fù)漏洞,就可以有效防止此類攻擊,但在用戶層面的情況并不樂觀。


調(diào)查顯示,針對(duì)網(wǎng)絡(luò)攻擊的平均攻擊識(shí)別時(shí)間高達(dá)197天,平均攻擊修復(fù)時(shí)間為69天。而在這些安全問題中,有意義的可視化能力極為關(guān)鍵但又很難做到,超過55%的IT安全專家每天收到超10000次的安全告警,超過50%的企業(yè)使用超25種的獨(dú)立安全技術(shù),然而這些巨量告警難以發(fā)現(xiàn)未知的威脅,可視化的孤島又導(dǎo)致對(duì)風(fēng)險(xiǎn)態(tài)勢(shì)的理解有限。


為了化解上述難題,亞信安全在2019年推出了XDR全景方案,通過更廣的可視化與安全專家分析,能更早地檢測(cè)和更快地響應(yīng)、運(yùn)維,有效解決持續(xù)演化的高級(jí)威脅和安全運(yùn)營(yíng)能力不匹配的難題。經(jīng)過兩年的實(shí)踐,亞信安全在原有版本基礎(chǔ)上,發(fā)揮AI上的技術(shù)優(yōu)勢(shì),通過機(jī)器學(xué)習(xí)達(dá)成威脅認(rèn)知,實(shí)現(xiàn)AIOps輔助運(yùn)維等特性,完成了XDR解決方案的進(jìn)階升級(jí),針對(duì)勒索病毒開出了“對(duì)癥藥方”。

 

基于XDR的勒索病毒治理方案


與APT等高級(jí)威脅治理相同,亞信安全XDR的框架來源于Gartner自適應(yīng)安全模型的核心思想,包含了“預(yù)防、發(fā)現(xiàn)、響應(yīng)、預(yù)測(cè)”,具備了提高網(wǎng)絡(luò)彈性、自我完善、可信任等特點(diǎn),其優(yōu)勢(shì)體現(xiàn)在以下幾點(diǎn):




32.jpg



治理勒索病毒的專用防護(hù)設(shè)備



“一兩”威脅防御價(jià)值遠(yuǎn)大于“一斤”的威脅檢測(cè)。如前面提到的,勒索病毒與新冠病毒的防護(hù)有著許多相似點(diǎn),而口罩、眼罩、防護(hù)服、消毒液等構(gòu)成專用的防護(hù)設(shè)備,在勒索病毒層面就體現(xiàn)在端點(diǎn)、云和服務(wù)器、電子郵件、網(wǎng)絡(luò)層面的對(duì)應(yīng)安全設(shè)備,確保勒索病毒的加密行為、漏洞、釣魚郵件攻擊被實(shí)時(shí)發(fā)現(xiàn)并阻斷。


33.jpg

圖:針對(duì)勒索病毒提供“云管端郵”專業(yè)設(shè)備


縮短“疑似”到“確診”的時(shí)間

新冠病毒非常狡猾,具有超長(zhǎng)潛伏期,而新型的新冠病毒抗體檢測(cè)試劑盒采取一滴血就有望在15分鐘內(nèi)肉眼觀察得出結(jié)果,大大縮短了檢測(cè)的時(shí)間。同理,針對(duì)勒索病毒變種,亞信安全XDR方案提供了勒索變種沙箱研判、勒索病毒全網(wǎng)溯源、機(jī)器學(xué)習(xí)引擎分析、勒索行為監(jiān)控關(guān)聯(lián)分析等技術(shù),讓勒索變種發(fā)現(xiàn)時(shí)間縮短至3分鐘,全面提升檢測(cè)效率。


精密聯(lián)動(dòng),縮短應(yīng)急處置時(shí)間

在網(wǎng)絡(luò)安全運(yùn)營(yíng)管理中,通過網(wǎng)絡(luò)、端點(diǎn)、郵件、云主機(jī)等更多智能探針,用戶可以將行為數(shù)據(jù)和威脅檢測(cè)數(shù)據(jù)提交到XDR數(shù)據(jù)湖(DataLake),通過威脅運(yùn)維平臺(tái)(UAP),形成自動(dòng)化威脅檢測(cè)、病毒清除、威脅狩獵、根因分析的精密聯(lián)動(dòng),大幅縮短應(yīng)急處置時(shí)間。



34.jpg

圖:以威脅運(yùn)維平臺(tái)(UAP)為核心形成精密聯(lián)動(dòng)


分享到微信
X