0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

戴尔科技全方位安全策略筑牢现代化安全防线

戴尔企业级解决方案 来源:戴尔企业级解决方案 2025-02-07 10:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

开工第二天

小编还没从假期状态中回过神来

没办法,春节的红包实在是太香了

过年的几天里

红包可是抢到手软

不过呢,这红包可不能乱领,因为春节也是诈骗分子冲业绩的时节。那些来路不明的群红包、群链接可不要乱点,它们和钓鱼软件一样,不法分子经常在“红包”中植入非法链接,引导受害者填写个人信息从而盗取个人隐私数据。

这些事情可不是危言耸听,毕竟2024年最大的信息泄露事件正是通过恶意软件植入的方式发起进攻的。

去年五月,云存储巨头Snowflake的大量客户实例遭到黑客攻击,攻击者通过恶意窃取软件在浏览器、受感染的网页内收集客户登录凭据和其他数据,对未启用多因素认证(MFA)的Snowflake账户和未对不受信任位置访问设置限制的Snowflake客户实例实施大规模攻击。

此次事件影响巨大,导致全球超过165家知名企业发生大规模数据泄露,影响到数亿人的敏感数据,这些受害者包括票务巨头Ticketmaster、桑坦德集团(Santander Group)、汽车零配件巨头Advance Auto Parts等一大批知名企业,甚至连Cylance这样的网络安全巨头也不能幸免。

当然,这些攻击并不是一次性的,从Disney的Confluence服务器遭到黑客攻击到Microsoft Office365环境遭到破坏,信息盗窃在整个2024年里不断上演。

那么,在这些触目惊心的安全事件都反应了什么问题,而我们又可以学习到什么呢?

#01身份被盗成为严重威胁

零信任安全急需落地

从这些事件中我们可以看到,基于身份的攻击依然是企业面临的头号网络威胁,仅依靠用户名和密码的身份验证的单保险方式存在巨大风险,一旦凭证被盗,攻击者可以轻易获取访问权限。

遗憾的是,企业中多因素身份验证(MFA)的缺失问题依然突出,大多数受影响的账户均未启用MFA,导致攻击者可以通过单个受损因素登录账号窃取信息。而由于信息窃取程序入侵的普遍存在,泄露的凭据数量正以惊人的速度增长,同时也拉大了攻防成本的差距:

据Forrester的调查显示,网络安全预算在2024年继续增长,企业现在为每个用户花费的安全预算平均为1,100美元,而在网络犯罪论坛上购买被盗的凭据只需要10美元。

更为严峻的是,账户信息的泄露往往会引发连锁反应,导致更多的数据泄露事件,从而形成恶性循环。这些接踵而至的“不幸”事件,愈发凸显了零信任安全落地的紧迫性。企业急需构建持续的、动态的安全防御策略,通过多层次的防御机制,全方位应对日益复杂的网络威胁。即使攻击者突破了某一层防护,也难以继续深入,从而有效遏制数据泄露的蔓延。

#02现代工作环境需要

主动的防御策略

随着大多数主要业务运营转向第三方应用程序和服务,云环境中积累了大量账户、凭证和高价值业务数据,这些都成为攻击者轻易获取的攻击目标,也是此次事件影响巨大的原因之一。

我们可以看到,身份攻击与传统的基于网络的攻击有着本质区别。传统攻击通常通过网络访问、横向移动、权限提升等手段进行,而基于身份的账户接管攻击则更为隐蔽和直接,攻击者仅需入侵账户(初始访问点),即可从该账户中收集并泄露受感染应用程序中的数据。

值得注意的是,SaaS日志记录的薄弱状态使得大多数程序的泄露对安全团队不可见,账户接管后的检测和响应变得更加困难,即使能够做出反应,也很难区分合法和非法活动。

因此,这些事件也表明了云平台的安全不仅取决于云服务提供商的技术保障,更取决于客户自身的安全意识和配置管理能力。同时,面对日益复杂的网络威胁,仅依靠被动的防御和响应已显得力不从心。

戴尔科技全方位安全策略

筑牢现代化安全防线

随着现代工作方式的不断演变,黑客的攻击面也在进一步扩大。企业所使用的应用程序越多,其关联账户的凭证数量也就越多。在这种情况下,只要攻击者具备一定的耐心,或者掌握大规模自动化SaaS撞库的技能,企业的数据安全就会面临极大的威胁。

面对日益扩大的网络攻击面以及愈发复杂的威胁检测难度,戴尔科技集团作为全球领先的科技企业,始终将客户的数据安全置于首位,不仅能够帮助企业在其基础架构中贯彻零信任安全策略,还能为企业提供全面且可靠的数据安全产品组合,全方位守护客户数据安全。

#01从硬件到软件

筑牢坚实的安全策略

作为全球领先的技术提供商以及数据保护领域的专家,戴尔科技PC产品中配备了Dell SafeID、指纹读取器、TPM 2.0芯片等多重硬件安全功能,而通过与专业合作伙伴生态系统合作,戴尔科技也能提供了诸如Dell SafeGuard and Response以及Dell SafeData等软件安全措施,以增强对高级威胁的防范能力。

这些功能从硬件到软件、从本地到移动场景,全方位保障用户的数据安全和隐私,即使在复杂的网络环境中也能确保员工设备的安全性。

而在戴尔科技的服务器产品中,安全更是重中之重。新一代Dell PowerEdge提供了基于硅芯片的硬件信任根,支持包括戴尔的安全组件验证(SCV)等安全功能,可从设计到交付对供应链的安全进行验证。

除此以外,Dell PowerEdge也配备了多因素认证和集成的iDRAC,在授予访问权之前会对用户进行验证,针对潜在的账户泄露提供的额外保护。而在软件层面,戴尔安全组件验证(SCV)的等多种验证方式也可确保客户数据的安全可靠。

#02云上安全不容忽视

守好备份关键防线

在网络威胁日益严峻的云安全环境中,勒索软件攻击愈发频繁且手段愈发复杂。为应对这一挑战,戴尔科技集团也推出了APEX服务组合,其中Dell APEX备份服务更是保障企业数据安全的关键利器。

Dell APEX备份服务是一种简单易用的“数据保护即服务”,可为企业提供包含备份、灾难恢复和网络弹性的一体化安全保护,不仅支持云中工作负载保护,还能通过云保护本地工作负载。

在身份攻击和网络威胁不断升级的当下,Dell APEX备份服务也能帮助企业显著提升企业应对威胁的敏捷性,可将备份恢复时间缩短多达75%,以较低的TCO满足业务SLA,并提供简化的数据保护方式,集中化的管理和监视功能大大降低了数据管理、备份与还原等工作复杂性。

#03增强威胁监测与响应

打造主动的安全防御策略

如今,IT安全团队常常依靠基础设施向事件管理(SIEM)工具提供系统日志信息,这往往导致大量未经优先级排序的警报产生。安全团队不得不投入大量时间手动审查和处理这些警报,从而为管理基础设施安全增加了额外的复杂性,同时也增加了辨别和响应身份攻击的难度。

为解决这一问题,戴尔科技与CrowdStrike携手合作,通过自定义威胁指标和扩展的托管检测与响应(MDR)服务,显著提升网络防御能力,实现卓越的数据保护。戴尔科技与CrowdStrike共同开发了60多个独特的入侵指标(IOC),这些指标专为Dell PowerProtect Data Domain和PowerProtect Data Manager量身定制,大幅提高了威胁响应速度。

同时,戴尔科技MDR(威胁监测与响应)服务也引入了CrowdStrike Falcon Next-Gen SIEM,通过统一平台简化威胁检测与响应流程,使企业能够更清晰地了解其基础设施的安全状况,弥补了现有工具在可见性方面的不足。这种将MDR扩展到涵盖数据保护基础架构和软件,有效提高了整个环境的可见性和主动威胁检测能力。

结 语

网络威胁的演变从未停歇,每年都有新的挑战涌现。我们无法预知下一次破坏性事件将如何降临,但可以确定的是,在这个充满不确定性的时代,我们必须筑牢安全防线,以全面且立体的数据保护策略,从容应对各种潜在风险。

戴尔科技集团始终处在现代化安全转型发展的最前沿,凭借在技术创新、专业服务和生态合作方面的深厚积累为企业提供全方位的技术与服务支持,助力企业在数字化浪潮中稳健前行,无惧任何挑战。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90886
  • 云平台
    +关注

    关注

    1

    文章

    1532

    浏览量

    41666
  • 戴尔科技
    +关注

    关注

    0

    文章

    54

    浏览量

    4277

原文标题:黑客动态播报:小心!“毒”红包里也有盗窃软件

文章出处:【微信号:戴尔企业级解决方案,微信公众号:戴尔企业级解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    长寿命 10000 小时 + 合粤车规电容 BMS 电池管理安全防线

    合粤车规电容凭借 10000 小时以上高温寿命 、 低 ESR 特性 、 抗振动设计 及 车规级认证 ,成为 BMS 电池管理系统的核心安全元件,有效安全防线。以下是具体分析: 一
    的头像 发表于 11-28 14:00 100次阅读

    NVIDIA AI解决方案如何工厂安全防线

    随着工业自动的不断发展,安全保障已成为日益复杂且关键的核心任务。工厂安全涵盖多个维度,包括旨在管控事故风险的系统安全、防范因功能问题或可预见误用引发危险的预期功能
    的头像 发表于 11-21 17:16 1072次阅读

    10大终端防护实践,企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字运营成败的关键。终端安全:为何在远程办公
    的头像 发表于 10-30 17:01 852次阅读
    10大终端防护实践,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>企业远程办公<b class='flag-5'>安全防线</b>

    新能源充电安全防线:ASCP限流式保护器的防护升级路径

    1.背景 新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的 “安全卫士”—— 限流式电气防火保护器,已悄然上岗,为爱车与充电站安全防线
    的头像 发表于 09-18 10:38 378次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>安全防线</b>:ASCP限流式保护器的防护升级路径

    IPv6 普及、 万网融合背景下的安全防线

    2023年印发的《数字中国建设整体布局规划》进一步指出,建设数字中国是数字时代推进中国式现代化的重要引擎,对全面建设社会主义现代化国家意义重大。而IPv6作为网络强国战略的重要基石,正逐步构建起更加高效、安全的网络基础架构。然而
    的头像 发表于 09-16 09:22 968次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b> IPv6 普及、 万网融合背景下的<b class='flag-5'>安全防线</b>

    充电桩安全防护升级:安科瑞 ASCP 限流式保护器新能源充电防线

    一、背景新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的“安全卫士”——限流式电气防火保护器,已悄然上岗,为爱车与充电站安全防线!火
    的头像 发表于 07-13 08:03 444次阅读
    充电桩<b class='flag-5'>安全防</b>护升级:安科瑞 ASCP 限流式保护器<b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>防线</b>

    智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的安全隐患都可能成为威胁智慧城市安全运行的 “定时炸弹”。因此,
    的头像 发表于 05-28 22:27 423次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路灯网络<b class='flag-5'>安全防线</b>,为智慧城市发展保驾护航

    矿井作业必备!云翎智能煤矿井用防爆巡检记录仪安全生产防线

    作业中不可或缺的工具,为安全生产防线提供了有力支持。云翎智能矿用防爆工作记录仪一、防爆设计:守护生命的坚固防线煤矿井下充斥着瓦斯、煤尘等
    的头像 发表于 05-21 10:15 434次阅读
    矿井作业必备!云翎智能煤矿井用防爆巡检记录仪<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全</b>生产<b class='flag-5'>防线</b>

    智慧路灯杆的网络安全防线

    全方位的网络安全监测体系已成为智慧城市健康发展的必然要求。 叁仟智慧路灯杆的网络安全威胁主要来自三个层面: 设备层 面临传感器数据窃取、控制接口被破解等风险,例如黑客可通过篡改照明控制协议引发大面积熄灯; 网络层 存在
    的头像 发表于 05-21 09:51 378次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路灯杆的网络<b class='flag-5'>安全防线</b>

    云翎智能国产单北斗电力巡检执法记录仪,电力设施安全防线

    云翎智能国产单北斗电力巡检执法记录仪通过深度融合北斗高精度定位、5G通信、AI智能分析及国产技术链,构建了覆盖电力设施巡检全流程的智能安全防护体系,具体体现在以下核心维度:云翎智能单北斗电力巡检
    的头像 发表于 05-15 10:23 535次阅读
    云翎智能国产单北斗电力巡检执法记录仪,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>电力设施<b class='flag-5'>安全防线</b>

    广告牌变&amp;quot;高空炸弹&amp;quot;?漫途智能预警终端筑起安全防线!

    户外广告牌中,30%存在安全隐患。如何在推动城市现代化治理的同时公共安全防线?这不仅是政府的责任,更是每一位广告业主必须面对的课题。广告
    的头像 发表于 03-28 14:35 542次阅读
    广告牌变&amp;quot;高空炸弹&amp;quot;?漫途智能预警终端筑起<b class='flag-5'>安全防线</b>!

    洛微科技推出3D立体安全防护解决方案

    现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防
    的头像 发表于 03-18 14:38 1039次阅读

    深度防御策略:构建USB安全防线的五大核心层次

    在面对日益严重的USB安全威胁时,企业需通过深度防御策略构建多层安全防护,确保系统免受恶意软件、数据泄露等风险的侵害。本文深入探讨了五大核心防御层次,包括防病毒、USB设备控制、书面政策、数字版权管理和物理
    的头像 发表于 02-10 14:51 779次阅读

    艾体宝干货 深度防御策略:构建USB安全防线的五大核心层次

    在应对USB相关威胁的征途上,IT专家日益倾向于采纳深度防御策略,这一策略通过多层安全防护,为敏感数据和系统筑起坚不可摧的防线。根据《2024年USB连接设备
    的头像 发表于 02-07 17:40 701次阅读

    小区电动车充电桩消防设备整体方案:安全防线,守护绿色出行

    方案,旨在安全防线,守护每一位居民的绿色出行。 首先,电盾智能配备了适用于电气设备火灾的灭火器。这些灭火器包括干粉灭火器和二氧化碳灭火器等,它们被放置在充电桩附近易于取用的位置。我们定期对灭火器进行检查
    的头像 发表于 12-27 15:15 956次阅读