0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络安全评级 | SANS关于勒索软件和恶意软件入侵的调查得出的4个主要结论

虹科网络可视化技术 2023-03-29 11:09 次阅读

3月初,SANS研究所分享了他们基于2022年对勒索软件和恶意软件入侵的调查得出的一些有见地的发现。SANS研究所的使命是赋予网络安全专业人员以实用技能和知识,使世界变得更安全。这项调查包括来自世界各地各种规模的组织的不同职位和行业的参与者。

“在这项调查中,我们想了解受访者过去一年的情况。从恶意软件和勒索软件入侵的事件响应(IR)角度来看,我们的调查重点关注调查生命周期中的关键点,以及我们的各个团队如何应对他们面临的挑战。”

为了帮助组织更好地了解和准备应对2023年面临的勒索软件和恶意软件威胁,SecurityScorecard分享了我们从SANS 研究所调查中获得的主要结论:

1.大多数组织预计会成为威胁参与者的目标

79%的受访者认为他们的组织在2022年成为勒索软件威胁行为者的积极目标。考虑到调查中的大多数组织(87.4%)在2022年至少应对了一次安全事件,这些担忧是可以理解的。

在过去的12个月里,你或你的团队回应了多少事件?

Note这些都是已响应事件,但您可以去确认,这不是过去一年中发现的数量。

88aac89a-cd39-11ed-ad0d-dac502259ad0.png

资料来源:SANS研究所

21%的受访者可能不觉得自己是威胁行为者的目标,原因有几个。有些理由是合法的;它们可能所在的行业在统计上不太可能成为主要目标。其他人则不那么合法,甚至接近一厢情愿的想法。例如,他们可能认为威胁行为者在他们已经遭受攻击后不会再次攻击他们。

SecurityScorecard敦促每个组织,无论规模或行业,都要采取预防措施,防止勒索软件和其他恶意软件攻击。

2.建立事件响应计划是安全团队的首要任务

这项调查的一个非常积极的迹象是,组织正在积极采取措施,通过各种安全举措增强其网络弹性。

值得注意的是,很大一部分参与者似乎优先考虑实施事件响应能力:81.2%的受访者表示他们已经制定了事件响应计划,而35.4%的受访者表示他们已经聘请了一家事件响应公司作为定金。

在入侵期间,快速和协调的行动是至关重要的。拥有可供您使用的事件响应计划或专家团队将显著提高您快速恢复和最大限度减少系统停机的机会。在事件响应团队成员和主要利益攸关方之间建立清晰的沟通渠道对于有效的事件响应至关重要。精心设计的沟通计划规定了在事件期间需要通知谁、通知的时间以及跨部门保持沟通的方法。

桌面练习是设计深思熟虑的事件响应计划的绝佳方法。桌面练习是基于讨论的非正式模拟,可帮助组织确定其当前事件响应计划中的差距。它们模拟网络事件或事件,并对组织的响应策略、计划和程序进行压力测试,以评估其业务单位内的有效性。

有关建立有效的事件响应计划的其他见解,请阅读国家标准与技术研究所(NIST)的此框架。

3.近一半的参与者购买了网络保险

购买网络保险是调查参与者为降低勒索软件风险而采取的流行措施。

当涉及到网络时,保险是一个有点微妙的问题。一方面,保险公司正面临着越来越复杂的威胁行为者的挑战,不得不提高保费,提高承保标准,并减少可用的承保范围。另一方面,保险公司知道网络是他们许多客户的一大痛点,所以他们不愿退出这个市场。

保险是健康风险管理计划的必要组成部分。当拥有网络保险的组织放弃了其他必要的预防步骤,认为如果发生最坏的情况,他们已经完全覆盖时,问题就会出现。

几年前,当网络保险将支付在勒索软件攻击情况下解密您的环境的赎金的费用时,这种思路是有意义的。然而,从2020年到2022年,网络保险保费增长了185%。尽管2023年的保费似乎趋于平稳,但结果仍然是严格的承保和覆盖限制。

在一头扎进网络保险单之前,先问如下问题:

◎获得保险的要求是什么?

◎报道了哪些类型的事件?

◎免赔额和最高承保金额是多少?

◎保险费是如何计算的?

◎你如何降低它的成本?

◎它是否涵盖数字取证和事件响应等?

4.网络威胁情报的作用

在组织面对威胁之前主动发现主动威胁和新出现的威胁,可显著提高网络弹性。因此,我们高兴地看到46%的调查参与者可能会投资于威胁情报订阅。威胁情报为组织提供关于可能的风险和威胁的深入情报,为他们提供可操作的见解和数据,以防止网络攻击。

威胁情报是收集和分析有关组织的潜在或实际网络威胁的信息,这些威胁通常不会被内部安全控制检测到。此类信息包括:泄露的凭据(用户名/密码组合)和个人身份信息(PII)、冒名顶替者域名、社交媒体和黑客论坛聊天。SecurityScorecard可以通过从支持我们的评级平台和攻击面情报工具的数据中获得的独特见解来补充这些传统的威胁情报数据源。

网络威胁情报的有效性也在此次调查中可见一斑,13%的遭受入侵的受访者表示,他们使用威胁情报来检测事件。

SecurityScorecard是一个一体化的解决方案,以保护免受勒索软件和其他威胁。

到2023年,勒索软件和恶意软件威胁不会消失。为了保护组织的完整性和稳定性,明智和有效的安全投资是必要的。SecurityScorecard帮助您简化您的安全程序,从事件预防措施到有效的补救和恢复。

SecurityScorecard的事件响应解决方案使您能够立即采取行动,以补救事件和减轻风险。我们的事件响应能力包括高级黑客战术、技术和程序(TTPs)的情报,以及每个事件响应供应商都无法提供的妥协指标(IOCs)。

网络风险情报(CRI)由SecurityScorecard威胁研究、情报、知识和接触(STRIKE)团队提供,将专家领导的人工分析与深层和黑暗的情报来源相结合,提供定制的和可操作的报告,以减少组织的网络风险暴露。

今日推荐897a30bc-cd39-11ed-ad0d-dac502259ad0.png

网络安全评级

898e8a3a-cd39-11ed-ad0d-dac502259ad0.png

虹科网络安全评级是一个安全风险评估平台,使企业能够以非侵入由外而内的方式,对全球任何公司的安全风险进行即时评级、响应和持续监测

随着数字化转型的加速,云服务,IoT,越来越紧密的第三方供应商等,企业如果只关注自己组织内部的安全远远不够,越来越多的数据泄露/安全事件是由第三方供应链引起的。虹科网络安全评级方案最全面的量化(A-F评分)企业自身及第三方供应链的网络安全情况,获得C、D或F评级的公司被入侵或面临合规处罚的可能性比获得A或B评级的公司高5倍。让企业能够实时把握自身及第三方供应商的网络安全健康情况,及时避免潜在网络安全/数据泄露带来对企业业务和信誉影响的风险。

该平台使用可信的商业开源威胁源以及非侵入性的数据收集方法,对全球成千上万的组织的安全态势进行定量评估和持续监测。网络安全评级提供十个不同风险因素评分的详细报告:

  • 应用安全
  • 端点安全
  • CUBIT评分
  • DNS健康
  • 黑客通讯
  • IP信誉
  • 信息泄露
  • 网络安全
  • 修补频率
  • 社会工程

虹科网络安全评级为各行各业的大小型企业提供最准确、最透明、最全面的安全风险评级。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58677
  • Sansa
    +关注

    关注

    0

    文章

    4

    浏览量

    2477
收藏 人收藏

    评论

    相关推荐

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    近日,普华基础软件网络安全领域取得了又一重大突破,成功获得了国际知名第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书。这一荣誉的获得,标志着
    的头像 发表于 03-19 09:48 192次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 99次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据的安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范网络钓鱼、恶意软件
    发表于 02-23 16:40

    BlackBerry 与 SANS Institute 合作提高马来西亚的网络安全能力

    新成立的 BlackBerry 网络安全卓越中心 (CCoE) 将提供 SANS 培训课程,帮助马来西亚全国和印度-太平洋地区的网络工作人员成长并助其提升技能 马来西亚吉隆坡2024年2月22
    的头像 发表于 02-22 17:02 288次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能
    的头像 发表于 12-21 16:12 775次阅读
    汽车<b class='flag-5'>网络安全</b>:防止汽车<b class='flag-5'>软件</b>中的漏洞

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 214次阅读

    软件定义汽车下的网络安全挑战与应对

    软件定义汽车和汽车EEA集中化,网联化,智能化,以及法律法规的强制监管下,也对车辆网络安全的生命周期开发和维护提出更高要求并衍生出新的挑战。
    的头像 发表于 11-16 15:39 323次阅读
    <b class='flag-5'>软件</b>定义汽车下的<b class='flag-5'>网络安全</b>挑战与应对

    浅谈软件定义汽车的网络安全问题

    软件定义汽车并非只是软件的数量增多,软件需要保护的资产也会增多,而汽车和云端之间的接口也因此随之增加。与此同时,软件将由更多样化的开发者生态来设计提供,并运行于更复杂的架构中。所有这些
    的头像 发表于 11-01 11:30 449次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了网络安全风险。在
    的头像 发表于 09-19 18:45 476次阅读
    华为<b class='flag-5'>安全</b>大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b>攻击说“不”

    使用 AI 增强的网络安全解决方案强化勒索软件检测

    检测到可能会造成不可逆转的损害。更快、更智能的检测能力对于应对这些攻击至关重要。 使用 NVIDIA DPU 和 GPU 进行勒索软件行为检测 由于敌人和恶意软件的发展速度比防御者更快
    的头像 发表于 09-14 17:40 243次阅读
    使用 AI 增强的<b class='flag-5'>网络安全</b>解决方案强化<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>检测

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全
    的头像 发表于 08-11 15:15 1607次阅读

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-24 14:41 495次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    网络钓鱼与安卓恶意软件(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:44:38

    网络钓鱼与安卓恶意软件(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:43:26

    网络安全和嵌入式什么区别?

    网络安全包括网络软件安全网络设备安全以及网络信息安全
    的头像 发表于 05-28 14:23 1670次阅读