IT外包:惡意軟件增勢不減,如何應對?
時間:2021-02-18 作者:xnit 點擊:
次
小諾在Deep Instinct發布的最新研究報告中了解到,2020年每天發生數以億計的網絡攻擊未遂事件,惡意軟件總體增加了358%,勒索軟件則增加了435%。
一些關鍵數據如下:
Emotet惡意軟件的分布在2020年激增了4,000%;
攻擊Android手機的惡意軟件威脅增加了263%;
與去年同期相比,7月份惡意活動增加最多,達到653%;
Microsoft Office文檔是最容易受到操縱的文檔攻擊媒介,并且增長了112%。
勒索軟件在2020年威脅急劇放大,牟取暴利的同時攻擊手段更加復雜。
報告指出,雙重勒索策略(數據泄漏和數據加密)已成為勒索軟件的新標準,這意味著勒索軟件不僅可以通過數據加密導致業務中斷,而且還可以通過數據泄漏給企業的經營帶來更大的風險。
那么企業客戶應該如何應對呢?
目前大多數成熟的企業具有多層備份和復制數據,用于業務連續性和容災備份目的。而勒索軟件的威脅正在促使企業客戶考慮隔離備份。這些備份無法從核心企業環境接觸或訪問,而不需要進行基礎結構更改和/或需要進行大量管理身份驗證/授權調整。
云備份勒索軟件保護的常用策略主要是:
在企業環境內為這些備份構建新的網段,并使用“全部拒絕”防火墻來保護該網段。僅在需要數據或進行復制時才放寬這些規則。
使用內部部署和基于云的網絡限制創建新的隔離的基于云的備份,類似于上面提到的備份;蛘,此隔離備份可以位于輔助或備份數據中心。
要求多名管理員同時輸入登錄憑證和多因素身份驗證信息。
以上。