热搜:
汉阴县医保局:以学促干强提升 以干践学优服务江西专项整治格式合同霸王条款活性污泥处理法工艺流程

快捷

logo

探索

近年来,芯盾勒索攻击活动显著增加,时代索软给企业造成了巨大损失,零信力引发了大众的任业广泛关注:

2020年9月,德国杜塞尔多夫大学医院的全解30多台服务器遭到勒索攻击,导致医院系统瘫痪,决方件攻击无法接收新的案助急诊病人。一名急需救治的对勒妇女因无法在该医院得到及时治疗而被转送,最终不幸去世。芯盾这是时代索软公开报道的第一起因勒索攻击直接导致人员死亡的事件。

2021年2月,零信力美国最大的任业燃料管道运营商Colonial Pipeline遭到DarkSide勒索软件攻击,导致其8851公里的全解燃料运输管道被迫关闭数天,引发燃料短缺和油价飙升,决方件攻击对美国经济和民众生活造成了广泛影响。案助

2024年2月,隶属于美国联合健康集团的医疗保健服务商Change Healthcare遭到BlackCat勒索团伙的勒索攻击,约6TB的数据被泄露,影响多达1亿民众,造成的损失高达60亿元。

类似的勒索攻击在全球范围内愈演愈烈。IBM《2025 X-Force威胁情报报告》显示,勒索攻击已连续四年成为最主要的网络攻击类型,占比高达28%。同时,攻击者更多采用数据窃取替代加密,以降低暴露风险。

对于企业而言,一旦遭受勒索攻击,可能导致核心数据被加密、被索取天价赎金,甚至可能导致企业业务中断、客户信任流失、被处巨额罚金。尤其是中小企业,勒索攻击堪比“催命符”,造成的后果难以估量。

面对复杂严峻的安全形势,传统的纵深防御安全架构显得力不从心。企业唯有拥抱零信任理念,构建零信任安全架构,才能更好地防范勒索攻击,实现“防勒索于未然”。

勒索攻击为何防不胜防?

面对无孔不入、手段多样的勒索攻击,传统的“边界为王”的防护模式暴露出了诸多弱点,给了勒索团伙可乘之机:

1.边界“消失”:安全边界模糊,企业防不胜防

当前,远程办公、混合办公已经成为常态,企业的业务、数据、人走出了内网,员工可以在任何地方、使用任何设备访问企业资源,数据在公有云、私有云和本地数据中心之间自由流动。

这种“无边界”的作业模式,让攻击者可以轻易绕过边界防护设备,通过远程办公的员工设备、不安全的家庭Wi-Fi、VPN,甚至供应链合作伙伴的薄弱环节渗透进企业内网。一旦进入,由于内网通常被视为“可信区域”,攻击者便如入无人之境。

2.敌暗我明:网络暴露面大,易被扫描攻击

随着移动互联网、云计算物联网IoT)的普及,企业对互联网的依赖程度越来越高,企业员工、客户、第三方人员都会通过互联网访问各种业务应用,导致业务资源在互联网上的暴露面越来越大。勒索团伙可以通过扫描端口,判定业务类型、服务版本和漏洞状况,从而实施针对性的攻击。

3.门禁不“禁”:盗用身份信息,“合法”访问应用

身份凭证的盗用已成为勒索攻击的主要“跳板”。根据Verizon《2024数据泄露调查报告》,超80%的勒索攻击涉及被盗凭证。

传统的安全系统往往依赖于静态的密码认证,缺乏对访问者身份真实性的持续验证。攻击者一旦通过网络钓鱼、社会工程学、暗网购买等方式获取员工的合法账号和密码,就可以堂而皇之地访问授权应用,窃取敏感数据,并在此基础上横向移动,寻找高价值目标进行加密勒索,而整个过程在传统监控系统看来可能都是“合规”操作。

4.外严内松:权限管理粗放,内网随意横移

一旦勒索团伙在企业内网的某个节点成功立足,便可以进行“横向移动”,将恶意软件从一台服务器传播到另一台服务器,最终感染整个网络,尤其是存储核心数据的服务器。

过度授权给横向移动提供了便利,过度信任让横向移动难以被察觉。在传统的防护架构中,所有内部设备和应用默认相互信任,缺乏持续验证的机制。勒索攻击正是利用这种“信任”,通过系统漏洞或共享凭证快速传播,短时间内就能瘫痪企业大部分业务系统,导致企业陷入“要么支付巨额赎金,要么业务长期停摆”的困境。

芯盾时代零信任业务安全解决方案

面对上述挑战,企业需要转变思维,引入“持续验证、永不信任”的零信任安全理念,建设以“身份”为核心的零信任安全架构,与传统的纵深防御架构形成互补,更好地防范勒索攻击。

芯盾时代作为领先的零信任业务安全产品方案提供商,拥有丰富的零信任安全产品线。芯盾时代基于用户身份与访问管理平台(IAM)、零信任安全网关(SDP)等产品,打造了零信任业务安全解决方案,能够帮助企业落地零信任安全架构,以“身份”为核心构建动态化、随身化、微粒化的安全边界,对每一次访问实施细粒度的动态访问控制,更好地防范勒索攻击。

借助芯盾时代零信任业务安全解决方案,企业可在不改造或低改造成本下,实现以下功能:

1.以“身份”为核心,重构安全边界

在零信任架构中,无论访问者处于内网外网、使用何种设备,都必须先证明“你是谁”以及“你被授权访问什么”。芯盾时代IAM全面的身份管理能力,为此提供了有力支撑。

统一身份管理与强认证:芯盾时代IAM能够帮助企业建立智能化、统一化、标准化的身份管理体系,为每一名员工生成唯一可信的数字身份,从而实施全局统一的身份安全策略。借助移动认证App,企业能够一站式实现全局多因素认证,为员工提供短信验证码、动态口令、App扫码、指纹识别等认证方式,消除弱密码、密码重复使用带来的安全隐患。

身份信息加密:芯盾时代自主研发了移动认证技术,通过对智能手机的唯一性识别,证书的安全生成、存储、调用,以及手机安全环境的检测,将智能手机打造成移动U盾,为身份认证营造安全的终端环境。芯盾时代智能终端密码模块,结合分割密钥、白盒算法、环境清场等技术,为身份信息的安全存储、传输提供底层支持,确保身份信息难以被破译和篡改。

2.实现“网络隐身”,收敛资源暴露面

企业如何在互联网上“隐身”,让攻击者找不到攻击入口?芯盾时代SDP用“先认证、后连接”的访问机制,以及强大的终端设备管控能力,给出了满分答案。

网络隐身:芯盾时代SDP采用应用代理和SPA单包授权技术,由网关统一代理业务应用访问流量,同时对所有连接网关的设备、用户、应用进行预认证,不通过认证不开放端口,实现业务应用和网关双重“隐身”,从而有效收敛资源暴露面,从源头上阻断勒索团伙的恶意扫描和网络攻击。

高精度设备指纹:SDP客户端能够采集终端设备的硬件、软件、网络等多维度信息,为每台设备生成唯一的身份标识码,从而实现设备与账号的强绑定。这一功能有效防止了员工使用不安全的个人设备或已被病毒感染的“僵尸设备”访问内网,杜绝了将外部威胁带入内部的风险。

3.动态访问控制,阻断攻击者横移

零信任强调对每一个访问者、每一次访问实施“持续验证”,即便勒索团伙进入了内网,零信任也能最大程度地限制其破坏范围。

实现“最小化授权”:芯盾时代IAM具备全面的身份管理能力,支持RBAC、ABAC、ACL等多种权限管理模型,权限管理能力细至URL,帮助企业落实“最小化授权”,精准管控数据资源的访问权限,杜绝越权访问。即使攻击者窃取到了身份凭证,也无法进行权限之外的操作。

细粒度动态访问控制:芯盾时代SDP会综合账号、设备、行为、IP、时间等维度的风险信息,对每一次访问实施全程、实时、细粒度的访问控制。一旦检测到风险(如设备上出现恶意进程、用户开始大量下载非业务相关数据),SDP会自适应执行访问控制策略,采取收敛权限、二次认证,甚至直接切断会话等措施。强大的动态访问控制能力,能够及时阻断攻击者在内网横移,构建了一个真正动态、智能的安全闭环。

面对不断进化的勒索攻击,被动、静态的防御架构已然过时。企业必须主动出击,升级安全架构,用零信任理念指导网络安全建设。芯盾时代零信任业务安全解决方案,不仅是企业抵御勒索攻击的可靠防线,更是企业数字化转型的安全基石。

相关阅读

不一样的生活不一样的家具,全屋定制实木家具!

2025-08-26
不一样的生活不一样的家具,全屋定制实木家具!定制家具是比较灵活高端的一种家具,定制实木家具比定制板式家具就更加高端了,如果您考虑全屋实木家具定制产品的话那就说明您的身份与品味绝非一般,那么定制实木家具

实木地板的利用性与实用性

2025-08-26
实木地板保养方法:防暴晒会使得木材内部含水量下降,因此产生裂纹及扭曲,地板外层的漆也会因为紫外线遭到破坏,夏天时候尽量让地板被晒的地方用窗帘遮挡。防水地板上的各类水渍、必须及时擦干净。当实木地板泡水的

丹尼熊 跃进舒适早春 轻嗅绮丽芳香

2025-08-26
愿你的春天充满花香,愿你的世界被温柔包裹,愿你风光依旧,愿你健康喜乐。丹尼熊热爱时尚,追求唯美,有强烈的自我表现意识,用充满朝气的活力去表现出小朋友的活泼热情,用淡雅浅丽的颜色不断开拓童话的浪漫绮丽。

“双塔”闪光 中国女篮热身赛击败日本队

2025-08-26
新华社西安6月18日电记者姚友明)18日,中国队“双塔”张子宇、韩旭均交出“两双”答卷,帮助中国女篮在热身赛中101:92战胜日本队。赛后中国队主教练宫

米乐思:恭喜米乐思智能锁被成功列入CCTV中视购物《国货优选》

2025-08-26
近日,浙江芯唐浩志智能科技有限公司旗下品牌米乐思智能锁和国货优品的签约仪式在杭州滨江阿里巴巴园区举行。米乐思智能锁受邀参加CCTV中视购物《国货优品》北京栏目组的优品甄选活动,产品资料和各种资质经过栏

四大厨电新品撩人,无创新不华帝!

2025-08-26
在人人讲创意,家家谈创新的当下,每一个品牌和企业都在以其为发力点寻找着契合自身发展的那条路!作为中国高端智能厨电品牌,专注厨电领域近25年,敢于奇思妙想的华帝,于9月22日晚在北京五棵松汇源中心,用引

恩比德18+10致命失误 伊巴卡罚球魔术绝杀76人

2025-08-26
恩比德18+10致命失误 伊巴卡罚球魔术绝杀76人发布时间:2017-10-22 09:06 来源:豫都网 我要投稿[摘要]数据 投篮点 实录 网友热议 北京时间11月2日,NBA常规赛继 续进行,7

麦当劳中国携手CLOT推出「CLOT×McSpicy」系列

2025-08-26
前段时间,“麦辣家族”系列McSpicy)的爆火引得无数人关注,麦当劳中国携手CLOT 带来“辣得过瘾,潮得够味”的麦辣潮流体验,将潮流美学和国民麦辣融合,这一举措直接与现代青年们产生了共鸣,味蕾上的

中国食品添加剂和配料协会近日发布关于《食品配料分类》团体标准的公告

2025-08-26
根据《中国食品添加剂和配料协会团体标准管理办法》的相关规定,中国食品添加剂和配料协会组织编制的团体标准《食品配料分类》T/CFAA 0002-2021)已于2020年11月20日通过相关专家审定,现予

西班牙、荷兰分获三人篮球世界杯男子、女子组冠军

2025-08-26
新华社北京6月29日电 国际篮联官网消息,2025年三人篮球世界杯29日在蒙古国乌兰巴托落幕,西班牙队和荷兰队分别夺得男子、女子组冠军。图片来自国际篮联官网作为男子组第12号种子共20支球队),西班牙

驱动累计提升最多27%!RX9070 XT战未来反超RTX5070 Ti

2025-08-26
AMD显卡战未来,再添实锤证据!大家经常调侃的AMD战未来,是说AMD显卡首发驱动往往没有完全释放硬件潜力,需要不断更新才能获得更好性能,如今在RX 9070 XT上又得到了验证。根据Hardware

京东方折叠屏技术已成熟 三年内或迎来爆发,企业经营

2025-08-26
提到今年手机领域新风向,要属5G手机和可折叠手机了。华为,三星等多个品牌透露,将在年底前再次推出可折叠手机。作为可折叠手机的重要一环,屏幕端准备如何?央广记者佟亚涛近日探访京东方绵阳6代柔性AMOLE

江西省消保委发布消费警示:“积分商城”购物应提高警惕

2025-08-26
中国消费者报南昌讯记者朱海)4月7日,《中国消费者报》报道了中国移动积分商城用“积分+现金”购物时,同款商品价格反而比线下超市和电商旗舰店更贵一事。4月13日,江西省消保委专门

京东方折叠屏技术已成熟 三年内或迎来爆发,企业经营

2025-08-26
提到今年手机领域新风向,要属5G手机和可折叠手机了。华为,三星等多个品牌透露,将在年底前再次推出可折叠手机。作为可折叠手机的重要一环,屏幕端准备如何?央广记者佟亚涛近日探访京东方绵阳6代柔性AMOLE

旗滨集团:需求如期回暖 业绩增长可期,企业经营

2025-08-26
信达经济权益凭证指出,“中长期发展规划”指明前行方向,产能未来有望扩张。“戴维斯双击”时刻或已不远。玻璃价格仍有上涨空间。根据公司现有股本,预计公司2019-2021年摊薄每股收益分别为0.52元、0

全方位严控衣柜品质与细节 是企业发展之道

2025-08-26
近年来,定制衣柜概念独步江湖,定制企业各显神通,迅速推出一系列的设计理念,策划一系列造势,并迅速扩张、渗透,向电商等行业蔓延整合发展,倡导着引领消费,俨然成了如今衣柜行业发展的潮流趋势。定制衣柜企业在

有新动向 《空洞骑士:丝之歌》官网更新支持平台信息

2025-08-26
独立游戏工作室Team Cherry近日更新了《空洞骑士:丝之歌》的官方网站,明确标注了游戏将登陆的所有平台。随着这款跳票多年的作品确认将于2025年内发售,此次更新再度点燃了玩家群体的期待——这款最

春末夏初 Melting Sadness 2023春夏新品上市

2025-08-26
潮牌在如今的时尚界大受欢迎,尤其是以成熟的生活方式为导向的品牌,更是收到了不少潮人明星的青睐。MELTING SADNESS是一款来自中国小众品牌的潮牌,由街头品牌RANDOMEVENT与街头艺术家张

食品柜出现老鼠,杨国福致歉:涉事门店立即下架销毁全部食材,停业整改

2025-08-26
3月22日,杨国福发布致歉信,回应被官方通报苏州印象城店“食品柜出现一老鼠”一事。杨国福表示,经核查,涉事门店已立即下架并销毁全部食材,停业接受全面消杀整改,目前正全力配合市场监督管理部门调查处理。杨

关于实木地板色差问题

2025-08-26
实木地板的色差 地板出现色差的原因大体是因为树木的品种、产地、颜色、纹理等差异所致,只要表面为实木的地板都可能存在色差。树梢树根的色差 实木地板有些是用树根做成的,有些是用树梢做成的,靠近树根的地方颜
小编推荐
猜你喜欢
如果觉得快捷不错,还请把快捷分享到你的微信好友、朋友圈、微博等,万分叩谢
「**」披毛戴角网为你提供,,,,等 http://m.populationjrfxyo.xyz/
点我复制链接

俺也是有底线滴

© 2023 披毛戴角网 版权所有
为你提供,,,,等 http://m.populationjrfxyo.xyz/