国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 網(wǎng)絡(luò)安全評(píng)級(jí) | SANS關(guān)于勒索軟件和惡意軟件入侵的調(diào)查得出的4個(gè)主要結(jié)論

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-03-29 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月初,SANS研究所分享了他們基于2022年對(duì)勒索軟件和惡意軟件入侵的調(diào)查得出的一些有見地的發(fā)現(xiàn)。SANS研究所的使命是賦予網(wǎng)絡(luò)安全專業(yè)人員以實(shí)用技能和知識(shí),使世界變得更安全。這項(xiàng)調(diào)查包括來自世界各地各種規(guī)模的組織的不同職位和行業(yè)的參與者。

“在這項(xiàng)調(diào)查中,我們想了解受訪者過去一年的情況。從惡意軟件和勒索軟件入侵的事件響應(yīng)(IR)角度來看,我們的調(diào)查重點(diǎn)關(guān)注調(diào)查生命周期中的關(guān)鍵點(diǎn),以及我們的各個(gè)團(tuán)隊(duì)如何應(yīng)對(duì)他們面臨的挑戰(zhàn)。”

為了幫助組織更好地了解和準(zhǔn)備應(yīng)對(duì)2023年面臨的勒索軟件和惡意軟件威脅,SecurityScorecard分享了我們從SANS 研究所調(diào)查中獲得的主要結(jié)論:

1.大多數(shù)組織預(yù)計(jì)會(huì)成為威脅參與者的目標(biāo)

79%的受訪者認(rèn)為他們的組織在2022年成為勒索軟件威脅行為者的積極目標(biāo)??紤]到調(diào)查中的大多數(shù)組織(87.4%)在2022年至少應(yīng)對(duì)了一次安全事件,這些擔(dān)憂是可以理解的。

在過去的12個(gè)月里,你或你的團(tuán)隊(duì)回應(yīng)了多少事件?

Note這些都是已響應(yīng)事件,但您可以去確認(rèn),這不是過去一年中發(fā)現(xiàn)的數(shù)量。

88aac89a-cd39-11ed-ad0d-dac502259ad0.png

資料來源:SANS研究所

21%的受訪者可能不覺得自己是威脅行為者的目標(biāo),原因有幾個(gè)。有些理由是合法的;它們可能所在的行業(yè)在統(tǒng)計(jì)上不太可能成為主要目標(biāo)。其他人則不那么合法,甚至接近一廂情愿的想法。例如,他們可能認(rèn)為威脅行為者在他們已經(jīng)遭受攻擊后不會(huì)再次攻擊他們。

SecurityScorecard敦促每個(gè)組織,無論規(guī)模或行業(yè),都要采取預(yù)防措施,防止勒索軟件和其他惡意軟件攻擊。

2.建立事件響應(yīng)計(jì)劃是安全團(tuán)隊(duì)的首要任務(wù)

這項(xiàng)調(diào)查的一個(gè)非常積極的跡象是,組織正在積極采取措施,通過各種安全舉措增強(qiáng)其網(wǎng)絡(luò)彈性。

值得注意的是,很大一部分參與者似乎優(yōu)先考慮實(shí)施事件響應(yīng)能力:81.2%的受訪者表示他們已經(jīng)制定了事件響應(yīng)計(jì)劃,而35.4%的受訪者表示他們已經(jīng)聘請(qǐng)了一家事件響應(yīng)公司作為定金。

在入侵期間,快速和協(xié)調(diào)的行動(dòng)是至關(guān)重要的。擁有可供您使用的事件響應(yīng)計(jì)劃或?qū)<覉F(tuán)隊(duì)將顯著提高您快速恢復(fù)和最大限度減少系統(tǒng)停機(jī)的機(jī)會(huì)。在事件響應(yīng)團(tuán)隊(duì)成員和主要利益攸關(guān)方之間建立清晰的溝通渠道對(duì)于有效的事件響應(yīng)至關(guān)重要。精心設(shè)計(jì)的溝通計(jì)劃規(guī)定了在事件期間需要通知誰、通知的時(shí)間以及跨部門保持溝通的方法。

桌面練習(xí)是設(shè)計(jì)深思熟慮的事件響應(yīng)計(jì)劃的絕佳方法。桌面練習(xí)是基于討論的非正式模擬,可幫助組織確定其當(dāng)前事件響應(yīng)計(jì)劃中的差距。它們模擬網(wǎng)絡(luò)事件或事件,并對(duì)組織的響應(yīng)策略、計(jì)劃和程序進(jìn)行壓力測試,以評(píng)估其業(yè)務(wù)單位內(nèi)的有效性。

有關(guān)建立有效的事件響應(yīng)計(jì)劃的其他見解,請(qǐng)閱讀國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)的此框架。

3.近一半的參與者購買了網(wǎng)絡(luò)保險(xiǎn)

購買網(wǎng)絡(luò)保險(xiǎn)是調(diào)查參與者為降低勒索軟件風(fēng)險(xiǎn)而采取的流行措施。

當(dāng)涉及到網(wǎng)絡(luò)時(shí),保險(xiǎn)是一個(gè)有點(diǎn)微妙的問題。一方面,保險(xiǎn)公司正面臨著越來越復(fù)雜的威脅行為者的挑戰(zhàn),不得不提高保費(fèi),提高承保標(biāo)準(zhǔn),并減少可用的承保范圍。另一方面,保險(xiǎn)公司知道網(wǎng)絡(luò)是他們?cè)S多客戶的一大痛點(diǎn),所以他們不愿退出這個(gè)市場。

保險(xiǎn)是健康風(fēng)險(xiǎn)管理計(jì)劃的必要組成部分。當(dāng)擁有網(wǎng)絡(luò)保險(xiǎn)的組織放棄了其他必要的預(yù)防步驟,認(rèn)為如果發(fā)生最壞的情況,他們已經(jīng)完全覆蓋時(shí),問題就會(huì)出現(xiàn)。

幾年前,當(dāng)網(wǎng)絡(luò)保險(xiǎn)將支付在勒索軟件攻擊情況下解密您的環(huán)境的贖金的費(fèi)用時(shí),這種思路是有意義的。然而,從2020年到2022年,網(wǎng)絡(luò)保險(xiǎn)保費(fèi)增長了185%。盡管2023年的保費(fèi)似乎趨于平穩(wěn),但結(jié)果仍然是嚴(yán)格的承保和覆蓋限制。

在一頭扎進(jìn)網(wǎng)絡(luò)保險(xiǎn)單之前,先問如下問題:

◎獲得保險(xiǎn)的要求是什么?

◎報(bào)道了哪些類型的事件?

◎免賠額和最高承保金額是多少?

◎保險(xiǎn)費(fèi)是如何計(jì)算的?

◎你如何降低它的成本?

◎它是否涵蓋數(shù)字取證和事件響應(yīng)等?

4.網(wǎng)絡(luò)威脅情報(bào)的作用

在組織面對(duì)威脅之前主動(dòng)發(fā)現(xiàn)主動(dòng)威脅和新出現(xiàn)的威脅,可顯著提高網(wǎng)絡(luò)彈性。因此,我們高興地看到46%的調(diào)查參與者可能會(huì)投資于威脅情報(bào)訂閱。威脅情報(bào)為組織提供關(guān)于可能的風(fēng)險(xiǎn)和威脅的深入情報(bào),為他們提供可操作的見解和數(shù)據(jù),以防止網(wǎng)絡(luò)攻擊。

威脅情報(bào)是收集和分析有關(guān)組織的潛在或?qū)嶋H網(wǎng)絡(luò)威脅的信息,這些威脅通常不會(huì)被內(nèi)部安全控制檢測到。此類信息包括:泄露的憑據(jù)(用戶名/密碼組合)和個(gè)人身份信息(PII)、冒名頂替者域名、社交媒體和黑客論壇聊天。SecurityScorecard可以通過從支持我們的評(píng)級(jí)平臺(tái)和攻擊面情報(bào)工具的數(shù)據(jù)中獲得的獨(dú)特見解來補(bǔ)充這些傳統(tǒng)的威脅情報(bào)數(shù)據(jù)源。

網(wǎng)絡(luò)威脅情報(bào)的有效性也在此次調(diào)查中可見一斑,13%的遭受入侵的受訪者表示,他們使用威脅情報(bào)來檢測事件。

SecurityScorecard是一個(gè)一體化的解決方案,以保護(hù)免受勒索軟件和其他威脅。

到2023年,勒索軟件和惡意軟件威脅不會(huì)消失。為了保護(hù)組織的完整性和穩(wěn)定性,明智和有效的安全投資是必要的。SecurityScorecard幫助您簡化您的安全程序,從事件預(yù)防措施到有效的補(bǔ)救和恢復(fù)。

SecurityScorecard的事件響應(yīng)解決方案使您能夠立即采取行動(dòng),以補(bǔ)救事件和減輕風(fēng)險(xiǎn)。我們的事件響應(yīng)能力包括高級(jí)黑客戰(zhàn)術(shù)、技術(shù)和程序(TTPs)的情報(bào),以及每個(gè)事件響應(yīng)供應(yīng)商都無法提供的妥協(xié)指標(biāo)(IOCs)。

網(wǎng)絡(luò)風(fēng)險(xiǎn)情報(bào)(CRI)由SecurityScorecard威脅研究、情報(bào)、知識(shí)和接觸(STRIKE)團(tuán)隊(duì)提供,將專家領(lǐng)導(dǎo)的人工分析與深層和黑暗的情報(bào)來源相結(jié)合,提供定制的和可操作的報(bào)告,以減少組織的網(wǎng)絡(luò)風(fēng)險(xiǎn)暴露。

今日推薦897a30bc-cd39-11ed-ad0d-dac502259ad0.png

網(wǎng)絡(luò)安全評(píng)級(jí)

898e8a3a-cd39-11ed-ad0d-dac502259ad0.png

虹科網(wǎng)絡(luò)安全評(píng)級(jí)是一個(gè)安全風(fēng)險(xiǎn)評(píng)估平臺(tái),使企業(yè)能夠以非侵入由外而內(nèi)的方式,對(duì)全球任何公司的安全風(fēng)險(xiǎn)進(jìn)行即時(shí)評(píng)級(jí)、響應(yīng)和持續(xù)監(jiān)測。

隨著數(shù)字化轉(zhuǎn)型的加速,云服務(wù),IoT,越來越緊密的第三方供應(yīng)商等,企業(yè)如果只關(guān)注自己組織內(nèi)部的安全遠(yuǎn)遠(yuǎn)不夠,越來越多的數(shù)據(jù)泄露/安全事件是由第三方供應(yīng)鏈引起的。虹科網(wǎng)絡(luò)安全評(píng)級(jí)方案最全面的量化(A-F評(píng)分)企業(yè)自身及第三方供應(yīng)鏈的網(wǎng)絡(luò)安全情況,獲得C、D或F評(píng)級(jí)的公司被入侵或面臨合規(guī)處罰的可能性比獲得A或B評(píng)級(jí)的公司高5倍。讓企業(yè)能夠?qū)崟r(shí)把握自身及第三方供應(yīng)商的網(wǎng)絡(luò)安全健康情況,及時(shí)避免潛在網(wǎng)絡(luò)安全/數(shù)據(jù)泄露帶來對(duì)企業(yè)業(yè)務(wù)和信譽(yù)影響的風(fēng)險(xiǎn)。

該平臺(tái)使用可信的商業(yè)開源威脅源以及非侵入性的數(shù)據(jù)收集方法,對(duì)全球成千上萬的組織的安全態(tài)勢進(jìn)行定量評(píng)估和持續(xù)監(jiān)測。網(wǎng)絡(luò)安全評(píng)級(jí)提供十個(gè)不同風(fēng)險(xiǎn)因素評(píng)分的詳細(xì)報(bào)告:

  • 應(yīng)用安全
  • 端點(diǎn)安全
  • CUBIT評(píng)分
  • DNS健康
  • 黑客通訊
  • IP信譽(yù)
  • 信息泄露
  • 網(wǎng)絡(luò)安全
  • 修補(bǔ)頻率
  • 社會(huì)工程

虹科網(wǎng)絡(luò)安全評(píng)級(jí)為各行各業(yè)的大小型企業(yè)提供最準(zhǔn)確、最透明、最全面的安全風(fēng)險(xiǎn)評(píng)級(jí)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • Sansa
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2671
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-27 10:27 ?119次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    網(wǎng)安合作項(xiàng)目入選2025年天津市網(wǎng)絡(luò)安全應(yīng)用場景創(chuàng)新案例

    由天津市水利科學(xué)研究院牽頭,聯(lián)合中水北方勘測設(shè)計(jì)研究有限責(zé)任公司、 中電網(wǎng)絡(luò)安全科技股份有限公司(以下簡稱 “電網(wǎng)安”),共同打造的“天津市重點(diǎn)防洪工程數(shù)字孿生建設(shè)項(xiàng)目信創(chuàng)安全建設(shè)
    的頭像 發(fā)表于 01-23 16:10 ?372次閱讀

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    ,而是中國網(wǎng)絡(luò)安全保護(hù)體系中的關(guān)鍵評(píng)級(jí)。這套始于2007年的制度,已經(jīng)成為國家基本制度,任何網(wǎng)絡(luò)運(yùn)營者都必須履行相應(yīng)的安全保護(hù)義務(wù)。01制度基石:理解
    的頭像 發(fā)表于 01-12 17:31 ?477次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    前言在數(shù)字化浪潮下,網(wǎng)絡(luò)已成為企業(yè)生產(chǎn)、個(gè)人生活的核心基礎(chǔ)設(shè)施,但網(wǎng)絡(luò)威脅也隨之進(jìn)入“精細(xì)化、隱蔽化”時(shí)代——從針對(duì)應(yīng)用層的高級(jí)惡意攻擊,到隱藏在加密流量中的惡意
    的頭像 發(fā)表于 01-05 10:05 ?1429次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>的 “智能防護(hù)屏障”

    Vector為世達(dá)頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全CSMS流程證書

    11月27日,世達(dá)(上海)管理有限公司(以下簡稱“世達(dá)”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?460次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    、風(fēng)險(xiǎn)評(píng)估、惡意檢測和安全運(yùn)營等關(guān)鍵環(huán)節(jié)中展現(xiàn)出獨(dú)特的優(yōu)勢。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢。 新形勢對(duì)網(wǎng)絡(luò)安全防護(hù)提出新要求 全球
    的頭像 發(fā)表于 12-02 16:05 ?480次閱讀

    免費(fèi)試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調(diào)試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現(xiàn)已迎來版本更新!我們帶來了涵蓋操作界面、數(shù)據(jù)分析與報(bào)文編輯等十余項(xiàng)
    的頭像 發(fā)表于 11-20 17:04 ?1322次閱讀
    免費(fèi)試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    加密信道,支持多種加密套件和密鑰交換機(jī)制 圖3 安全協(xié)議逃逸參數(shù)設(shè)置 惡意軟件載體:Malware 載荷及多態(tài)變形,模擬真實(shí)的惡意軟件傳播
    發(fā)表于 11-17 16:17

    勒索了怎么辦?一鍵恢復(fù)數(shù)據(jù)“不死之身”#網(wǎng)絡(luò)安全 #零信任

    網(wǎng)絡(luò)安全
    江蘇易安聯(lián)
    發(fā)布于 :2025年11月17日 10:26:20

    OEM 必須投資供應(yīng)鏈網(wǎng)絡(luò)安全最佳實(shí)踐

    作者: Hailey Lynne McKeefry 全球幾乎所有行業(yè)都成了網(wǎng)絡(luò)犯罪分子的目標(biāo)。潛在收益包括金錢、計(jì)算能力以及企業(yè)和客戶數(shù)據(jù)。電子產(chǎn)品供應(yīng)鏈尤其脆弱,因此網(wǎng)絡(luò)安全應(yīng)該成為我們大家
    的頭像 發(fā)表于 10-02 16:38 ?1559次閱讀
    OEM 必須投資供應(yīng)鏈<b class='flag-5'>網(wǎng)絡(luò)安全</b>最佳實(shí)踐

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?654次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    賽道上邁出了堅(jiān)實(shí)且關(guān)鍵的一步。 ISO/SAE 21434?是全球汽車行業(yè)極具權(quán)威性與影響力的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。在智能網(wǎng)聯(lián)汽車飛速發(fā)展的當(dāng)下,車輛與外界的信息交互愈發(fā)頻繁,面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)也與日俱增,從黑客入侵遠(yuǎn)程控制車輛,到
    的頭像 發(fā)表于 06-23 15:22 ?7410次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    潤和軟件首獲WIND ESG評(píng)級(jí)AA級(jí)

    評(píng)級(jí)結(jié)果顯示,在納入評(píng)選的180家軟件行業(yè)上市公司中,潤和軟件憑借優(yōu)異的ESG表現(xiàn)排名第六位,在軟件行業(yè)上市公司中排名前4%,處于行業(yè)領(lǐng)先地
    的頭像 發(fā)表于 06-13 09:09 ?945次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?748次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件
    的頭像 發(fā)表于 03-10 15:51 ?847次閱讀