Check Point:如何通过SASE构筑抵御勒索软件攻击的第一道防线

Statista 今年一份报告显示,2022年全球 71% 的企业感受到了勒索软件的威胁,62.9% 的勒索软件受害者支付了赎金。攻击者使用各种技术和工具入侵网络、应用及计算机,企图索取高额赎金。同年,包括英伟达、丰田以及法拉利等知名品牌均宣布遭到勒索软件攻击,其中丰田不得不临时终止14家工厂运营,使其生产能力遭受严重影响。

在我国,通过国家互联网应急中心动态周报可以看到,电信、科研教育、政府部门与卫生健康行业长期处于受勒索软件攻击的前列。这些时刻关系民生的行业一旦其IT系统出现严重安全问题,其危害势必影响到社会运行的方方面面。更加值得关注的是,在2022年底的“勒索软件动态周报”中可以看到,已经出现近7年的Wannacry仍能造成数万次感染。这一现象充分说明我国很多企业仍然存在对勒索软件危害认识不足、以及安全意识相对薄弱的问题。

在勒索软件不断肆虐的当下,能够保护企业数字资产免遭勒索软件侵害的安全访问服务边缘 (SASE) 解决方案成为了抵御攻击者威胁的第一道防线。

灵活办公增加了风险

勒索软件可利用对数据中心、IaaS 及云生产环境等企业资源的访问在企业内传播,进而阻止用户访问重要的 IT 资产。当用户在企业防火墙以外进行操作时,感染和传播的风险就会成倍增加。远程办公员工可能会在无意中下载受感染的文件、与恶意广告互动或访问受感染的网站。CSO Online 数据显示,2022 年,76% 的企业成为了勒索软件攻击的目标,其中 64% 遭到了感染,但仅 50% 的企业能够在支付赎金后恢复其数据。IBM 的《2022 年数据泄漏损失》报告显示,平均赎金支付额为 812,360 美元,勒索软件攻击的总损失平均为 450 万美元。 在受害者的损失不断攀升的同时,攻击者的攻击“招数“也越来越多。之前,个人攻击者直接发起勒索软件攻击,他们会开发大量自动有效载荷,并将其分发给随机选择的受害者。而如今,攻击者变得更为老练,他们提供勒索软件即服务等成熟的“商业模式”,并配有精心的策划和周详的执行策略。 随着AI技术的不断演进,不法分子利用AI撰写脚本、发起攻击的成本也将进一步降低。勒索攻击“性价比”的提升也将使得更多不法分子加紧研究、开发勒索软件。

在通过恶意软件和/或系统漏洞侵入网络后,一些攻击者会对敏感数据进行加密,并威胁要公开这些数据。在收到赎金后,攻击者可能会也可能不会提供解密密钥。有些勒索软件攻击者跳过加密阶段,直接威胁受害者将公开被盗数据的副本。“三重勒索”攻击会同时威胁到企业和员工、业务合作伙伴及客户。还有一些攻击者会直接销毁数据

勒索软件代码本身也在不断演变。臭名昭著的 Wannacry 将从美国政府窃取的漏洞利用代码与自定义代码相结合,创建了一种勒索软件蠕虫。该蠕虫可在网络中快速传播,而非仅仅加密单个工作站。2017 年 5 月,全球 Wannacry 攻击在三天内感染了约 20 万台计算机,导致全球受害者损失数十亿美元。自 2020 年以来,VirusTotal 的《全球范围内的勒索软件》报告发现了超过 130 种不同的勒索病毒,其中 95% 是基于 Windows 的可执行文件或动态链接库。去年,Check Point Research 还发现勒索软件团伙在攻击中使用合法 IT 软件,例如远程管理解决方案。

现实场景 — 使用 SASE 防范勒索软件

举例来说,SASE 可利用实时全球威胁情报,防止 Check Point 客户的环境中发生勒索软件攻击

Check Point:如何通过SASE构筑抵御勒索软件攻击的第一道防线

图 1:Check Point 的 SASE 解决方案如何有效防范勒索软件攻击

2022 年 10 月,ThreatCloud AI发现了一种名为 Raspberry Robin 的多级逃逸型恶意软件的零日变体。在被添加到 ThreatCloud AI中大约 45 分钟后,该变体通过 USB 设备感染了一名远程用户。不到一分钟,客户的 Check Point SASE 解决方案就阻断了来自恶意软件的命令和控制通信,有效抵御了攻击,防止了恶意软件被激活,并避免了其在客户网络中传播。

利用 SASE 和端点保护实施多层防御

Check Point Harmony Connect 等 SASE 解决方案可保护远程用户和分支机构对互联网以及企业网络的访问,是抵御已知和未知零日勒索软件攻击的第一道防线。Harmony Connect 可防止浏览器、应用系统中的漏洞遭到利用,从而阻止勒索软件潜入用户的网络,同时还可以通过实时威胁情报和高级沙盒防止用户访问感染点和下载恶意文件。 部署额外的端点安全防护(例如具有反勒索软件特性的 Check Point Harmony Endpoint)可提供抵御复杂勒索软攻击的最后一道防线,防止其加密设备上的文件。

Check Point:如何通过SASE构筑抵御勒索软件攻击的第一道防线

图 2:SASE 在应用、计算机及网络层面提供分层保护。

唯一一款以预防为主的 SASE 解决方案:Harmony Connect

一直以来,Check Point都建议用户在部署安全解决方案时,应采用“预防为先”策略。其原因在于随着网络攻击形式日趋复杂,以及数字资产重要性不断提升,任何以往“亡羊补牢”的措施往往会给企业带来难以预估的经济以及信誉损失。Check Point Harmony Connect 作为业界唯一一款以预防为主的 SASE 解决方案,可成功阻止攻击者植入恶意软件并发起勒索软件攻击。在Check Point ThreatCloud AI业界领先的威胁情报系统帮助下,它每月在全球保护 5500 万笔企业访问交易并防止 24 万次网络攻击,使Check Point的用户免遭勒索软件攻击带来的损失。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

© 版权声明
THE END
喜欢就支持一下吧
点赞12
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称

    暂无评论内容

随即推荐
克隆大师 应用无限多开助手-五伯资源网

克隆大师 应用无限多开助手

【应 用 名 称】:克隆大师【应 用 版 本】:2.2.7【应 用 大 小】:4m【应 用 介 绍】:克隆大师最新版是一款为您的手机带来无限可能的多开助手。它能让您在同一台设备上同时运行多个账户,无...
sindrom_ktmt的头像-五伯资源网sindrom_ktmt17天前
02510
7大新媒体写作实操技巧又快又稳-五伯资源网

7大新媒体写作实操技巧又快又稳

《7大新媒体写作实操技巧又快又稳》课程专为希望提升新媒体写作能力的学员设计。课程涵盖高效写作技巧、内容策划与构思、标题撰写、读者心理分析、SEO优化及社交媒体传播策略等内容,帮助学员系...
test13254783的头像-五伯资源网test13254783前天
0418
WPS Office11.4.1.6体积小速度快政务定制版-五伯资源网

WPS Office11.4.1.6体积小速度快政务定制版

WPS适用平台:安卓手机/平板软件描述:办公软件,个人版永久公益,体积小、速度快;独有手机阅读模式,字体清晰翻页流畅;完美支持微软Office、PDF等23种文档格式;文档漫游功能,让你离开电脑一...
portmitreni的头像-五伯资源网portmitreni27天前
0386
PBOOTCMS响应式小学/初中资讯论文作文个人博客类模板源码下载【自适应手机端】-五伯资源网

PBOOTCMS响应式小学/初中资讯论文作文个人博客类模板源码下载【自适应手机端】

pbootcms内核写的一套pbootcms响应式小学/初中资讯论文作文个人博客类模板源码下载【自适应手机端】
MelvinCer的头像-五伯资源网MelvinCer17天前
0369
Topaz Video AI(免费视频增强工具) v6.1.0 / 6.2.0 英文便携版-五伯资源网

Topaz Video AI(免费视频增强工具) v6.1.0 / 6.2.0 英文便携版

Topaz Video AI破解版是一款专业的人工智能视频增强软件,得益于Topaz公司AI算法,这款视频修复软件可以在修复视频的同时运用人工智能算法AI模型计算视频模糊部分,自动修复视频受损的细节,从而增...
sindrom_ktmt的头像-五伯资源网sindrom_ktmt17天前
0415
囧次元 v1.5.7.7 去广告VIP版:专为动漫爱好者打造的安卓影视软件-五伯资源网

囧次元 v1.5.7.7 去广告VIP版:专为动漫爱好者打造的安卓影视软件

囧次元(原樱花动漫)是一款专注于提供高质量动漫资源的安卓手机影视软件。无论是热门的日漫、国漫,还是经典的动漫电影,囧次元都能满足你的需求。它汇集了全网丰富的动漫资源,支持高清无水印...
test35015087的头像-五伯资源网test3501508728天前
03014
一个热门信息差项目,扣子空间邀请码无脑搬运,2小时赚300元-五伯资源网

一个热门信息差项目,扣子空间邀请码无脑搬运,2小时赚300元

一个热门信息差项目,扣子空间邀请码无脑搬运,2小时赚300元。扣子空间之所以受欢迎,有两个原因。
oyx551的头像-五伯资源网oyx5513天前
04411
手机版XMind思维导图v24.10.02296解锁付费版-五伯资源网

手机版XMind思维导图v24.10.02296解锁付费版

软件信息 用户评价 体验很棒的思维导图应用,设计极简,绘图流畅。还免费。能存到自己想存的任何地方最棒了。 不错的软件,希望优化蓝牙键盘,回车键不能够确认只能下一行,望改进 新版本很不错...
kali的头像-五伯资源网kali昨天
03315
风云录屏大师_v2.6.0多种录屏模式视频剪辑无需root解锁会员-五伯资源网

风云录屏大师_v2.6.0多种录屏模式视频剪辑无需root解锁会员

【资 源 名 称】风云录屏巨匠【资 源 版 本】2.6.0【资 源 大 小】30.79M【资 源 系 统】安卓
Jonatorag的头像-五伯资源网Jonatorag8天前
04113
今日头条发布背影图 单账号日收益30-50 可放大操作-五伯资源网

今日头条发布背影图 单账号日收益30-50 可放大操作

分享一个特别简单的小项目,就是在今日头条上发布背影图赚钱。你只要准备一些好看的背影照片,比如海边漫步的背影、街头匆匆的背影,或者校园里安静的背影,然后把这些照片发到今日头条上。如果...
Miguelfen的头像-五伯资源网Miguelfen21天前
0259