0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络安全评级 | SANS关于勒索软件和恶意软件入侵的调查得出的4个主要结论

虹科网络可视化技术 2023-03-29 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月初,SANS研究所分享了他们基于2022年对勒索软件和恶意软件入侵的调查得出的一些有见地的发现。SANS研究所的使命是赋予网络安全专业人员以实用技能和知识,使世界变得更安全。这项调查包括来自世界各地各种规模的组织的不同职位和行业的参与者。

“在这项调查中,我们想了解受访者过去一年的情况。从恶意软件和勒索软件入侵的事件响应(IR)角度来看,我们的调查重点关注调查生命周期中的关键点,以及我们的各个团队如何应对他们面临的挑战。”

为了帮助组织更好地了解和准备应对2023年面临的勒索软件和恶意软件威胁,SecurityScorecard分享了我们从SANS 研究所调查中获得的主要结论:

1.大多数组织预计会成为威胁参与者的目标

79%的受访者认为他们的组织在2022年成为勒索软件威胁行为者的积极目标。考虑到调查中的大多数组织(87.4%)在2022年至少应对了一次安全事件,这些担忧是可以理解的。

在过去的12个月里,你或你的团队回应了多少事件?

Note这些都是已响应事件,但您可以去确认,这不是过去一年中发现的数量。

88aac89a-cd39-11ed-ad0d-dac502259ad0.png

资料来源:SANS研究所

21%的受访者可能不觉得自己是威胁行为者的目标,原因有几个。有些理由是合法的;它们可能所在的行业在统计上不太可能成为主要目标。其他人则不那么合法,甚至接近一厢情愿的想法。例如,他们可能认为威胁行为者在他们已经遭受攻击后不会再次攻击他们。

SecurityScorecard敦促每个组织,无论规模或行业,都要采取预防措施,防止勒索软件和其他恶意软件攻击。

2.建立事件响应计划是安全团队的首要任务

这项调查的一个非常积极的迹象是,组织正在积极采取措施,通过各种安全举措增强其网络弹性。

值得注意的是,很大一部分参与者似乎优先考虑实施事件响应能力:81.2%的受访者表示他们已经制定了事件响应计划,而35.4%的受访者表示他们已经聘请了一家事件响应公司作为定金。

在入侵期间,快速和协调的行动是至关重要的。拥有可供您使用的事件响应计划或专家团队将显著提高您快速恢复和最大限度减少系统停机的机会。在事件响应团队成员和主要利益攸关方之间建立清晰的沟通渠道对于有效的事件响应至关重要。精心设计的沟通计划规定了在事件期间需要通知谁、通知的时间以及跨部门保持沟通的方法。

桌面练习是设计深思熟虑的事件响应计划的绝佳方法。桌面练习是基于讨论的非正式模拟,可帮助组织确定其当前事件响应计划中的差距。它们模拟网络事件或事件,并对组织的响应策略、计划和程序进行压力测试,以评估其业务单位内的有效性。

有关建立有效的事件响应计划的其他见解,请阅读国家标准与技术研究所(NIST)的此框架。

3.近一半的参与者购买了网络保险

购买网络保险是调查参与者为降低勒索软件风险而采取的流行措施。

当涉及到网络时,保险是一个有点微妙的问题。一方面,保险公司正面临着越来越复杂的威胁行为者的挑战,不得不提高保费,提高承保标准,并减少可用的承保范围。另一方面,保险公司知道网络是他们许多客户的一大痛点,所以他们不愿退出这个市场。

保险是健康风险管理计划的必要组成部分。当拥有网络保险的组织放弃了其他必要的预防步骤,认为如果发生最坏的情况,他们已经完全覆盖时,问题就会出现。

几年前,当网络保险将支付在勒索软件攻击情况下解密您的环境的赎金的费用时,这种思路是有意义的。然而,从2020年到2022年,网络保险保费增长了185%。尽管2023年的保费似乎趋于平稳,但结果仍然是严格的承保和覆盖限制。

在一头扎进网络保险单之前,先问如下问题:

◎获得保险的要求是什么?

◎报道了哪些类型的事件?

◎免赔额和最高承保金额是多少?

◎保险费是如何计算的?

◎你如何降低它的成本?

◎它是否涵盖数字取证和事件响应等?

4.网络威胁情报的作用

在组织面对威胁之前主动发现主动威胁和新出现的威胁,可显著提高网络弹性。因此,我们高兴地看到46%的调查参与者可能会投资于威胁情报订阅。威胁情报为组织提供关于可能的风险和威胁的深入情报,为他们提供可操作的见解和数据,以防止网络攻击。

威胁情报是收集和分析有关组织的潜在或实际网络威胁的信息,这些威胁通常不会被内部安全控制检测到。此类信息包括:泄露的凭据(用户名/密码组合)和个人身份信息(PII)、冒名顶替者域名、社交媒体和黑客论坛聊天。SecurityScorecard可以通过从支持我们的评级平台和攻击面情报工具的数据中获得的独特见解来补充这些传统的威胁情报数据源。

网络威胁情报的有效性也在此次调查中可见一斑,13%的遭受入侵的受访者表示,他们使用威胁情报来检测事件。

SecurityScorecard是一个一体化的解决方案,以保护免受勒索软件和其他威胁。

到2023年,勒索软件和恶意软件威胁不会消失。为了保护组织的完整性和稳定性,明智和有效的安全投资是必要的。SecurityScorecard帮助您简化您的安全程序,从事件预防措施到有效的补救和恢复。

SecurityScorecard的事件响应解决方案使您能够立即采取行动,以补救事件和减轻风险。我们的事件响应能力包括高级黑客战术、技术和程序(TTPs)的情报,以及每个事件响应供应商都无法提供的妥协指标(IOCs)。

网络风险情报(CRI)由SecurityScorecard威胁研究、情报、知识和接触(STRIKE)团队提供,将专家领导的人工分析与深层和黑暗的情报来源相结合,提供定制的和可操作的报告,以减少组织的网络风险暴露。

今日推荐897a30bc-cd39-11ed-ad0d-dac502259ad0.png

网络安全评级

898e8a3a-cd39-11ed-ad0d-dac502259ad0.png

虹科网络安全评级是一个安全风险评估平台,使企业能够以非侵入由外而内的方式,对全球任何公司的安全风险进行即时评级、响应和持续监测

随着数字化转型的加速,云服务,IoT,越来越紧密的第三方供应商等,企业如果只关注自己组织内部的安全远远不够,越来越多的数据泄露/安全事件是由第三方供应链引起的。虹科网络安全评级方案最全面的量化(A-F评分)企业自身及第三方供应链的网络安全情况,获得C、D或F评级的公司被入侵或面临合规处罚的可能性比获得A或B评级的公司高5倍。让企业能够实时把握自身及第三方供应商的网络安全健康情况,及时避免潜在网络安全/数据泄露带来对企业业务和信誉影响的风险。

该平台使用可信的商业开源威胁源以及非侵入性的数据收集方法,对全球成千上万的组织的安全态势进行定量评估和持续监测。网络安全评级提供十个不同风险因素评分的详细报告:

  • 应用安全
  • 端点安全
  • CUBIT评分
  • DNS健康
  • 黑客通讯
  • IP信誉
  • 信息泄露
  • 网络安全
  • 修补频率
  • 社会工程

虹科网络安全评级为各行各业的大小型企业提供最准确、最透明、最全面的安全风险评级。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62958
  • Sansa
    +关注

    关注

    0

    文章

    4

    浏览量

    2661
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测和安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全防护提出新要求 全球
    的头像 发表于 12-02 16:05 132次阅读

    免费试用!自研CAN分析软件HK-CoreTest新版上线,建言有礼

    HK-CoreTest新版上线!中文操作更便捷告别繁琐调试,迎接高效分析!自研中文版CAN总线分析软件HK-CoreTest现已迎来版本更新!我们带来了涵盖操作界面、数据分析与报文编辑等十余项
    的头像 发表于 11-20 17:04 925次阅读
    免费试用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>软件</b>HK-CoreTest新版上线,建言有礼

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    加密信道,支持多种加密套件和密钥交换机制 图3 安全协议逃逸参数设置 恶意软件载体:Malware 载荷及多态变形,模拟真实的恶意软件传播
    发表于 11-17 16:17

    勒索了怎么办?一键恢复数据“不死之身”#网络安全 #零信任

    网络安全
    江苏易安联
    发布于 :2025年11月17日 10:26:20

    OEM 必须投资供应链网络安全最佳实践

    作者: Hailey Lynne McKeefry 全球几乎所有行业都成了网络犯罪分子的目标。潜在收益包括金钱、计算能力以及企业和客户数据。电子产品供应链尤其脆弱,因此网络安全应该成为我们大家
    的头像 发表于 10-02 16:38 1320次阅读
    OEM 必须投资供应链<b class='flag-5'>网络安全</b>最佳实践

    wifi解决方案实现了网络安全

    silex希来wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 474次阅读

    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    赛道上迈出了坚实且关键的一步。 ISO/SAE 21434 是全球汽车行业极具权威性与影响力的网络安全标准。在智能网联汽车飞速发展的当下,车辆与外界的信息交互愈发频繁,面临的网络攻击风险也与日俱增,从黑客入侵远程控制车辆,到
    的头像 发表于 06-23 15:22 7236次阅读
    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>流程认证证书

    润和软件首获WIND ESG评级AA级

    评级结果显示,在纳入评选的180家软件行业上市公司中,润和软件凭借优异的ESG表现排名第六位,在软件行业上市公司中排名前4%,处于行业领先地
    的头像 发表于 06-13 09:09 805次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 579次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件
    的头像 发表于 03-10 15:51 711次阅读

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、NIST 和 CIS)中名列前茅。硬件和
    的头像 发表于 02-19 13:59 1013次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机
    的头像 发表于 02-08 08:47 839次阅读

    方案 仅需4步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全
    的头像 发表于 01-06 11:32 905次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需<b class='flag-5'>4</b><b class='flag-5'>个</b>步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>

    网安荣获2024年网络安全技术应用典型案例

    近日,工信部发布了《关于2024年网络安全技术应用典型案例拟支持项目名单的公示》,电网安商用密码一体化监管及公共服务平台成功入选。
    的头像 发表于 12-27 10:21 1356次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读