企业安全遭威胁?腾讯零信任无边界访问控制系统iOA破局勒索病毒攻击

来源: 云巴巴 2022-11-01 14:02:22

当前,勒索病毒已成为网络安全最大威胁之一。从大洋彼岸的美国油管瘫痪,肉类加工告急,州轮渡停摆,再到邻近的日本富士胶片集团关闭部分服务……频发的勒索事件,更是凸显了该威胁的严重性,也再次为组织单位敲响警钟。

勒索病毒真正开始大规模传播是在2015年之后,虚拟货币支付方式的出现,支持了勒索软件通过供应链的形式合作起来。有人专门制作爆破的工具,有人专门去做传播,有人专门负责收钱,产业化趋势逐渐明显。此外,除了对数据进行加密,勒索赎金,威胁曝光数据库成了一个新的勒索手段。

现阶段对于拥有高质量数据的企业,数据质量越高,它被攻击的可能性就越大。SaaS化服务更是进一步的降低勒索攻击门槛。这会让更多仅仅是想做恶作剧的攻击者和真正的攻击者混为一体,对整个行业的安全防御能力提出了很高要求,带来更大挑战。

01

勒索病毒攻击,持续预防是重点

 

知己知彼,方能百战不殆。想要做好勒索病毒防护首先需要了解勒索病毒攻击全过程。一般来说,勒索病毒的攻击链分为四大步:边界突破、病毒投放、加密勒索、横向传播。

攻击者通过RDP爆破、钓鱼邮件、Web漏洞利用、水坑站点等方式实现从外网到内网的传播。其中RDP爆破因其低成本、并且可以直接获取到主机权限的优势,是攻击者主要利用方式。

成功入侵到内网后,攻击者开始向目标主机下发提权程序、勒索加密密钥等,实现恶意程序安装与C&C通信。在这个阶段,防守方需要加强日常威胁分析手段,从而在病毒投放阶段提前检测出威胁。

第三步攻击者执行加密程序对目标主机的数据进行加密,并进行勒索弹窗提示等,新的窃密勒索模式则在数据加密前将数据上传到攻击者服务器,利用数据泄密风险向受害者施压,从而提高勒索成功率的目的。

最后攻击者往往会利用内网系统漏洞或者RDP端口等进行内外横向扩撒,从而实现勒索更多主机的目的。

现如今弱密码使用普遍,员工安全意识不足,终端系统操作权限过大,终端软件漏洞不修复,企业安全管理策略难落实等是造成勒索屡屡得手的重要原因。

终端安全显然是企业安全管理的短板,且由于终端节点众多,软件漏洞和管理漏洞总是层出不穷。企业安全运维人员四处灭火,却收效甚微。当重要系统被加密勒索,整个IT系统崩溃业务停摆,安全运维人员又成了出气桶、背锅侠。

02

腾讯iOA零信任勒索病毒防护

 

基于此,企业可以部署腾讯私有云的安全解决方案从容应对。其中,最核心的应对勒索病毒攻击的方案,建议选择腾讯零信任无边界访问控制系统(iOA)。

腾讯零信任无边界访问控制系统(iOA)是腾讯结合自身丰富的网络安全管理实践经验与“零信任”基本理念(持续验证、永不信任),推出的网络边界访问管控整体解决方案。

零信任iOA打破传统基于区域的授信控制方式;基于可信身份、可信设备、可信应用授予访问权限;对每一次会话请求进行安全状态检查和授权,对网络全链路加密。

1、自研引擎精准查杀勒索病毒

腾讯零信任iOA秒级发现入侵隐患,云端接入腾讯安全威胁情报,对高级威胁事件即时产生告警。针对勒索病毒实现快速查杀,效率高。

提前修复勒索高危漏洞,针对核心漏洞支持热修复,避免勒索病毒利用。支持计划任务、注册表、远程组件等防护,有效防止勒索病毒横向渗透。

2、终端安全管控

当腾讯零信任iOA系统检测到客户端不符合准入规则时,系统会要求用户必须先通过零信任的身份验证,才能获取权限连接到业务系统。

零信任的身份认证可以由管理员配置全网统一的安全强化策略:比如禁止所有用户使用弱口令,禁止不同端点使用相同或相似的密码;增加多因子认证,当用户访问敏感数据前要求输入短信验证码等,有效扼制勒索病毒的传播。

目前腾讯安全产品综合安全防护能力已达到国际一流水平,零信任iOA时刻保护6亿用户的电脑安全。

云巴巴作为国内领先的企业数字化服务平台,坚持以客户为中心的价值观,一切以客户需求为出发点,整合科技行业优质产业资源,为客户的数字化选型提供更多选择方案和全程咨询服务。目前已与300+各领域优质厂商达成战略合作,甄选5000+数字化产品和方案,助力3000家企业数字化成功。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

为什么各行各业都需要数据安全审计?

为什么各行各业都需要数据安全审计?

时至今日,安全问题一再被强调,网络安全被人们老生常谈但却历久弥新,归根结底还是数据的问题。数据早已成为黑客们竞相追逐的目标。 数据安全问题也愈发频发,而且但凡是数据上出现的安全问题,其影响也一定不会小,在这方面,国家也是愈发重视,同时也颁发了很多关于数据

2022-11-23 10:22:55

网络安全中数据安全也很重要,敏捷科技采用了什么方法?

网络安全中数据安全也很重要,敏捷科技采用了什么方法?

网络安全建设是我们能在安全的环境下使用互联网的前提,虽然网络安全的范围很广,但是其实在具体的每一个点上做好网络安全也并非难事。如果把网络安全细致划分为几个关键点其实我们做好每一点的网络安全之后整体的网络安全也能得到提升,敏捷科技在对网络安全中的数据安全的保

2022-11-23 17:08:28

云巴巴与海泰方圆达成战略合作,受邀参加渠道伙伴研讨会

云巴巴与海泰方圆达成战略合作,受邀参加渠道伙伴研讨会

2023年3月12日下午,海泰方圆“携手共赢,一路同行”渠道伙伴研讨会也在北京召开

2024-03-27 14:41:00

传输安全,保证数据安全的必要因素

传输安全,保证数据安全的必要因素

数据安全存储区域网络 存储区域网络服务器仍然允许在共享存储设备在相同的时间数据的高速传输。数据安全这一技术方案设计具有可用性高、带宽高、容错能力强的优点,数据安全而且它可以通过轻松升级。容易导致管理,有助于改善整个社会系统的总体目标成本状况。 数据安全

2022-11-21 16:08:44

2020数据防泄漏技术的新路线即将出炉

2020数据防泄漏技术的新路线即将出炉

信息系统中最核心的资产就是数据,数据资产需要具备机密性、完整性和可用性,以保证数据不会被非法外泄,企业在数据方面,往往认为相对安全,把重点放在了对黑客和外部攻击的威胁防护上,但是内部威胁已经成为数据泄露的主要原因。关注数据安全领域中的数据防护漏洞模型,对当

2020-03-24 13:59:27

信息泛滥的网络时代,我们应该如何防止数据泄露

信息泛滥的网络时代,我们应该如何防止数据泄露

2018年,媒体曝光Facebook上超5000万用户信息在用户不知情的情况下,被政治数据公司“剑桥分析”获取并利用。 现如今,无论哪个行业,哪个企业或者机构,在日常的运营过程中或多或少都会涉及到一些重要且敏感的数据。如果这些数据没有很好的被保护,那么数据

2020-03-23 16:54:44

严选云产品

飞画全IP化智慧展厅集控解决方案 飞画全IP化智慧展厅集控解决方案内容逐台更换、切换、预演…,屏幕越多越繁琐,恢复原状要逐台电脑处理使用远程软件操作不可靠,体验差、安全性堪忧,即使是“远程”依然要逐台操作 。
即信云通信催收行业联络中心解决方案 即信云通信催收行业联络中心解决方案,SaaS&本地化灵活的软件部署模式:全系列催收通信产品,有效提升回款率。多种通信组件集一身,统一平台运营管理,UI针对行业需求优化,简单易用,容易上手。
asign爱签电子签名平台 asign爱签电子签名平台,签名服务,多端口随时随地签署。印章管理,把控用印安全更规范。合同管理,多项智能工具更省心。法律服务,确保每一份合同的法律效力。爱签将签约全流程实时上链存证,有效防止篡改,手机扫码查看存证报告,保障司法效力。
百度智能云度目常态化智能防疫方案 百度智能云度目常态化智能防疫方案,无需持证、扫健康码核验登记,刷脸、二维码即可快速核验登记;支持刷脸/二维码、健康码、戴口罩、测温等核验方式灵活设置。支持核验温度、健康码、行程信息、核酸检测、疫苗接种等多种健康信息。无需摘掉口罩,支持戴口罩人脸精准识别,人脸识别准确率99%以上。
用友YonSuite友空间企业协同管理平台 用友YonSuite友空间企业协同管理平台构建集团管控的统一入口,解决企业“信息孤岛”,实现高效办公、共享协作;打造数据决策的“支持入口”。
太极法智易企业合规管理平台 太极法智易企业合规管理平台,全面落实依法治企建设要求,帮助企业构建科学规范、系统完备、运行有效的规章制度体系,规范制度制定、执行和监督管理,提高管理效率。 建立健全企业合规管理体系,加强合规管理,着力打造法治企业,保障企业持续健康发展。

甄选10000+数字化产品 为您免费使用

申请试用