范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

公有云或成网络安全劲敌勒索病毒的克星

  如今,网络安全攻击事件愈演愈烈。
  从全球范围来看,快餐企业麦当劳遭受黑客攻击,造成其在美国、韩国和中国台湾地区的数据泄露;美国清洁能源公司Invenergy遭受网络入侵,黑客威胁称要泄露其亿万富翁首席执行官"劲爆的"隐私信息;美国电子游戏商艺电公司遭黑客窃取公司多个游戏的源代码和软件工具。
  从国内来看,蔓灵花APT组织,利用病毒邮件对我国关键领域发动钓鱼邮件攻击;郑州民办高校近两万名学生信息遭泄露,多名学生反映收到骚扰电话;微博数据泄露,5.38亿账号信息在暗网出售等网络安全事件历历在目。
  其实,黑客网络安全攻击的目的非常简单,就是为了获取高额的利益。据了解,美国最大输油管道运营商在遭到网络攻击后向黑客支付了440万美元赎金;台湾广达电脑遭受攻击,MAC工程图失窃被迫支付5000万美金;智能穿戴硬件公司佳明受勒索软件攻击后支付1000万美元赎金。
  动辄上百万美元的赎金让这些黑客趋之若鹜,并逐渐形成了成熟的产业链。
  勒索病毒:去"广撒网式",目标更精准
  "没有网络安全就没有国家安全,没有信息化就没有现代化。"
  自2014年,国家提出建设网络强国以来,网络安全和信息化就成为了事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。之后每年,国家出台的网络强国发展规划和建议,均把网络安全放在了最重要的位置。
  毋庸置疑,网络安全已然成为建设网络强国乃至国家经济稳步向前发展的重要前提。我国网络安全产业主要经历了三个发展阶段: 从1990年到2000年前后,以反病毒为代表的系统(主机)层面单点威胁被动应对式防护阶段; 从2000年到2015年前后,以防火墙(安全网关)为代表的静态综合式网络纵深防御阶段; 从2015年左右开始,以数据为重要驱动力,以大数据、云计算和人工智能为核心技术的动态积极防御阶段。
  机遇和挑战往往并存,在网络安全产业向前发展的同时,黑客看中了网络安全对于国家经济发展的重要性,从而出现了一个专门从事网络安全攻击的黑灰产业以谋取利益。
  近年来,针对行业头部企业的勒索软件和数据黑客的兴起已成了网络犯罪的一种趋势。据了解,网络安全攻击有很多种方式,诸如跨站脚本(XSS)、注入攻击、 模糊测试、零日攻击、分布式拒绝服务(DDOS)、暴力破解攻击、勒索病毒、钓鱼软件等方式。其中,勒索软件已成为最常见的安全威胁手段。
  勒索软件主要是通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。这类用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。
  据腾讯安全发布的《2021上半年勒索病毒趋势报告及防护方案建议》(以下简称"报告")显示,仅2021年第一季度,就发生了多起国际知名企业被勒索的案件,并且赎金持续刷新纪录。
  腾讯安全总经理王宇表示,疫情对网络威胁爆发具有催化作用,疫情期间,远程办公的员工实际上是一个易受攻击的群体。隔离状态下的员工更容易打开陌生人传来的邮件(钓鱼软件),这极大增加了勒索病毒这种恶意攻击的成功概率,甚至带来企业和机构关键数据和信息的泄露,进而导致勒索病毒攻击目标更精准、勒索金额更庞大。
  据了解,2006年出现的Redplus勒索木马是国内首款勒索软件。该木马会隐藏用户文档,然后弹出窗口勒索赎金,金额从70元至200元不等。从那以后几乎每年国内都会出现新型勒索病毒攻击事件,波及范围不限于企业服务器、个人电脑等,有的甚至攻击政府数据,甚是猖狂。
  从《报告》的数据可以看出,2021年上半年,GlobeImposter家族和具有系列变种的Crysis家族等老牌勒索病毒依然活跃,而Phobos、Sodinokibi、Buran、Medusalocker、Avaddon、lockbit、Ryuk、NEMTY等新型勒索病毒家族也有着广泛流行的趋势。其中大部分勒索病毒都有着变种多、针对性高、感染量上升快等特点,像Sodinokibi、Medusalocker等病毒甚至呈现针对国内系统定制化的操作。
  王宇表示,自2017年5月爆发WannaCry勒索病毒以来,勒索病毒发展至今已全面升级。和前几年相比,现在的勒索病毒试图用最小的成本去攻击一个关键目标,从而获取最大收益。较之前相比,现在的勒索病毒不再像原来广撒网的方式,目标更为精准。
  抛弃"银弹"思维,事前防御是关键
  网络攻击一直存在,网络安全是一个持续的过程。
  所谓"知己知彼方能百战不殆"。对于网络安全来说,成功防御的一个基本组成部分就是要了解敌人。网络安全管理人员必须了解黑客的工具和技术,才能更好的部署防御堡垒,避免网络攻击造成的影响和损失。
  在网络安全领域,"银弹"思维盛行,许多人认为存在一种办法或系统能够彻底解决安全问题,实际上目前尚未出现对付勒索病毒的"银弹"。
  王宇表示,抵抗勒索攻击,首先要提高安全意识,定期进行安全培训,坚持"三不三要"工作思路。 三不思路:不上钩:标题吸引人的未知邮件不要点开;不打开:不随便打开电子邮件附件;不点击:不随意点击电子邮件中附带网址; 三要思路:要备份:重要资料要备份;要确认:开启电子邮件前确认发件人可信;要更新:系统补丁/安全软件病毒库保持实时更新。
  据相关数据显示,2020 年全年捕获勒索病毒软件 78.1 万余个,较 2019 年同比增长6.8%,特别注意的是,2021年刚过半,勒索病毒的爆发量已超过2020年全年总和。
  众所周知,2020年,国家吹响了新基建的号角,从而推动了5G、大数据、人工智能等新技术的出现和发展,契机之下,大多数企业走上了数字化转型的道路,企业上云成了大势所趋。在这一过程中,所有设备都需连接上网,并由软件驱动,这就使网络安全威胁水涨船高。
  基于企业上云引发的大量数据泄露、隐私泄露等安全问题,王宇表示,借助云原生安全能力,腾讯从事前、事中、时候三个阶段建立防线,以应对勒索病毒的攻击。 事前防范:预警、漏洞扫描修复以及异常检测等服务; 事中干预:检测威胁、响应告警、拦截、阻断避免威胁扩散; 事后恢复:快速恢复业务,并对事件进行溯源分析,及时对短板进行修复处理,避免被攻击者重复利用。
  王宇补充道,一旦被勒索病毒攻击之后,就几乎没有任何挽救措施,应对勒索病毒的核心原则仍要是以事前防范为主,这也是腾讯的优势所在。
  这主要基于,腾讯既有服务于C端的安全产品,也有服务于B端的安全产品,以及公有云自身的安全能力,形成了全网的威胁感知覆盖。腾讯云的上百万台服务器,基本上涵盖所有云上的基础设施威胁的感知,而腾讯在C端的电脑管家和手机管家等覆盖了上亿的用户。
  公有云或成最佳网络安全防御架构
  近年来,网络安全事件频发使国家、企业、个人对网络安全问题的重视程度不断提升。
  尤其是进入2021年,国家频频加码网络安全领域,先是人大常委会表决通过《中华人民共和国数据安全法》;随后,国家互联网信息办公室发布《网络安全审查办法(修订草案征求意见稿)》;上个月,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)。
  企业层面,不少企业机构均升级了网络安全措施,有效防止了勒索软件损失的扩大化。 对于安全架构的选择,王宇表示,
  不同行业、不同企业的IT架构各异,比如很多大型企业,其原来的IT架构是私有云,现在逐步往互联网迁移。现在对于很多的头部或者是腰部以上的企业来说,最普遍存在的架构是混合云架构。但是对于新兴企业或者互联网企业,大多是纯公有云的架构,这跟企业自身的业务属性息息相关。
  王宇还特别强调道,目前,公有云是企业最理想的方式。 首先,安全是一个体系化的事情,包括办公安全、生产安全、还有其他的一些安全建设和梳理,网络架构往往会带来很大的采购成本,相较于其他方式而言,在成本方面,公有云具有一定的优势; 其次,安全方案设计的复杂度会随着IT架构的复杂度而增加,纯公有云的架构可以提供即开即用的安全服务,极大地缩短整个IT安全建设的周期; 最后,诸如之前的查杀等方式已经不能适应当前安全态势的发展变化,更多的是通过AI、大数据分析去感知以前无法感知的威胁,公有云在这方面就有一些天然的优势。

加量不加价!摩托罗拉又发新机1999起摩托罗拉在推出了edges的同时,首发了高通骁龙870处理器,直接拉低了骁龙870这款芯片的价位,给用户带来了一个惊喜。此次摩托罗拉又出了edges系列新品,是否又要给我们一个惊喜华为再声明不造车也不投资任何车企中国网汽车5月24日讯日前,华为官方再次声明称华为不造车,同时华为表示至今为止并未投资任何车企,未来也不会投资任何车企,更不会控股参股。以后凡是称华为造车,或者参股汽车制造行业的信京东京喜和拼多多有什么不同?京喜有发展前景吗?京东京喜和拼多多有什么不同?京喜有发展前景吗?大家好,我是大米,一个90后电商创业者京东京喜和拼多多有什么不同?在京喜的前面加上一个京东,相信大家都明白这是什么意思了吧。京喜隶属京将关闭充提?火币全球站回应运营正常,追究造谣者责任对于HuobiGlobal即将关闭充提等消息,HuobiGlobal(火币全球站)有关负责人回应中新经纬记者称,平台运营一切正常,针对个别人及做空团体的刻意抹黑,火币全球站已诉诸法早餐国务院金融委打击比特币挖矿和交易行为宏观新闻1国务院金融委要求强化平台企业金融活动监管,打击比特币挖矿和交易行为,坚决防范个体风险向社会领域传递。要维护股债汇市场平稳运行,严厉打击证券违法行为,严惩金融违法犯罪活动。价值观决定区块链的生死施展札记38我在上一篇札记区块链实应译为部落城中谈到,区块链在本质上是个共识社区,公有链和该链所发行的token(币)是共生关系有了链才会有币,有了币,链才会有活力。因为有token的激励,才小米11直降500元,vivoX60推出曲屏版小米11在去年12月底发布,主要首发了骁龙888处理器,主打卖点是2K屏和轻装上阵,8128GB起售价3999元,开售距今已有5个来月了。今天小米官方宣布降价,最高降价500元,降4年时间烧光3亿,爱屋吉屋是如何从明星公司走到关门大吉的?爱屋吉屋,一家曾创造2年融资2。7亿美元的明星地产公司,曾被行业誉为颠覆者,没想到仅仅5年就关门了。现在,该公司的官方网站和App都已停止运营。在搜索引擎上搜索爱屋吉屋,显示的结果2018年度巨献(6)12款主流处理器横评2018年的CPU市场是2017年那场核战的延续,自从AMD发布Zen架构以来双方的火拼就没停过,不过相比2017年,2018年Intel和AMD的CPU新品数量上是少了,但CPU为何没给刘海屏做适配?MIUI不怪我全面屏时代,很多国产品牌发布了多款刘海屏机型,对于这类机型,官方基本都会帮忙做屏幕适配。不过,对于一些小米旧款机型来说,即使升级到了Android9。0版本,部分应用也依然没有对刘雷克沙(Lexar)512G内存卡评测今天带来的是512G的雷克沙内存卡,雷克沙是美光科技的子公司,其旗下产品得以利用母公司的技术优势同制造能力为全球用户提供优质可靠的存储解决方案,包括行业领先的用于摄影和摄像的存储卡
骁龙865和骁龙870手机再用2年会卡吗?多久才会被淘汰?我可以非常肯定地说高通骁龙865和高通骁龙870别说再过2年不会卡,就是再用五年恐怕都不会卡,因为现在是手机中央处理器过剩的时代!看看我目前常用的6部手机MotoZ3,2018年8中国概念股周一收盘涨跌互现新能源车股普涨怪兽充电涨超24金融界1月4日消息,投资者持续关注奥密克戎变异病毒通胀与央行政策前景带来的影响,美股集体收涨,道指涨近250点新能源车股旅行概念股涨幅居前,部分抗疫概念股黄金股白银股走弱特斯拉收涨最新!亚马逊回应kindle退出中国苹果市值首次突破3万亿美元今日焦点最新!亚马逊回应kindle将退出中国市场荣耀MagicV折叠手机定档1月10日苹果市值首次突破3万亿美元黑莓手机系统停止服务中国移动明日在上交所上市巨头动向最新!亚马逊回对于老年人现在每天抱着手机不丢的现象,你怎么看?老年人大多很孤独,以前手机没普及时,他们天天看电视打发时间!那是被动的!而手机不然,可微信聊天,可上网购物,可看直播,打游戏,可看新闻,也可参于网络媒体写作,还可查询各种信息等等,什么是专线,专线和家庭宽带有什么区别?专线是运营商为企业客户提供的专用线路,从公司办公的地方拉一根光纤连接到主干网络。专线的安全性高,上行下行的速率是一样的(比如100M的专线,上行下行都是100M)。专线的价格也比普独家亚马逊回应Kindle退出中国还可以通过第三方买硬件新京报贝壳财经讯(记者许诺)1月4日,就kindle闭店缺货甚至可能退出中国一事,亚马逊中国向贝壳财经记者独家回应称我们致力于服务中国消费者。消费者可以通过第三方线上和线下零售商购3万亿的苹果,得感谢中国撰文财经天下周刊作者吴迪康嘉林编辑游勇苹果有没有水分?2022年的第一个交易日,苹果公司就收到了股市的一份大礼。1月4日凌晨,苹果的股价盘中最高上涨3达到182。88美元股,总市值新年换新机,机械师创物者14玩转创造力随着短视频的兴起,线上流量大暴涨,创作者群体也越来越庞大,无论是简单的短视频剪辑还是专业的3D建模特效渲染等设计工作,都需要配备一款合适的创意生产工具。针对这一创意工作者群体,机械请还我一个干净的电脑桌面我想凡是教室内有联网电脑设备的老师都会遇到电脑弹出广告的情景,有些画面甚至过于不堪,笔者在一线教学的过程中也会遇到过类似的问题,现以希沃一体机为例讲解一下,如何避免此类现象的发生。快充VS闪充!两种充电方式有什么区别?随着手机的功能越来越强大每个人都成了机不离手的手机党不仅手机越来越智能化充电方式也更加方便快捷如今快充闪充的充电方式已成为各大手机品牌的标配两者虽仅有一字之差但本质却大有不同快充提高通就是负责设计的,架构是ARM,制造是台积电,那为什么说高通芯片厉害?高通的厉害之处的就在于芯片的设计上,不要以为这没什么技术含量,看看全球总共有几家可以做移动终端处理器的就能知道,据小编所知,也就只有高通和苹果拥有自主架构的CPU,而海思麒麟和联发