反黑客網(wǎng)絡(luò)安全軟件/固件是唯一的防御手段嗎?
時(shí)間:2022-04-21 19:09:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-21 19:09:01 來(lái)源:行業(yè)動(dòng)態(tài)
鑒于目前的桌面操作系統(tǒng)性質(zhì),我們還難以完全阻止這種情況。但隨著操作系統(tǒng)獲得更多在功能上與移動(dòng)設(shè)備更加等同的保護(hù),這些威脅面自然會(huì)逐漸減少,但我們目前還沒(méi)有到達(dá)這一階段。雖然未來(lái)可能會(huì)始終存在一些使這些漏洞可以被利用的表面,但可以通過(guò)其他途徑來(lái)切斷這些攻擊只需降低它們的經(jīng)濟(jì)回報(bào)率即可。
備份、管理型存儲(chǔ)和先進(jìn)EDR系統(tǒng)的使用使勒索軟件攻擊的補(bǔ)救工作變得相當(dāng)繁瑣。企業(yè)機(jī)構(gòu)越是能夠單純地通過(guò)重新映射終端用戶機(jī)器并將數(shù)據(jù)回滾到最近的備份來(lái)阻止攻擊,犯罪分子就越難以通過(guò)造成足夠大的破壞從企業(yè)這里得到贖金。犯罪分子獲得報(bào)酬的次數(shù)越少,他們使用這種方法的次數(shù)就會(huì)越少。
在此之前,企業(yè)機(jī)構(gòu)可以運(yùn)用積極的防御措施顯著降低勒索軟件攻擊成功的可能性。目前,企業(yè)可以使用的兩個(gè)主要的安全系統(tǒng)是安全網(wǎng)絡(luò)網(wǎng)關(guān)(SWG)和零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)。
SWG能夠控制最終用戶的內(nèi)容訪問(wèn)權(quán)限,甚至對(duì)正在下載的軟件進(jìn)行沙盒化和病毒掃描。在某些情況下,它們還會(huì)采用遠(yuǎn)程瀏覽器隔離(RBI)將風(fēng)險(xiǎn)最大的網(wǎng)絡(luò)操作完全轉(zhuǎn)移至云端,從而減少感染幾率。ZTNA系統(tǒng)可以限制資源訪問(wèn)者的身份和資源訪問(wèn)內(nèi)容。通過(guò)減少可以訪問(wèn)風(fēng)險(xiǎn)基礎(chǔ)設(shè)施的人員和機(jī)器,就可以避免被攻擊者當(dāng)作立足點(diǎn)的橋頭堡。
這兩項(xiàng)預(yù)防技術(shù)加在一起將有助于顯著減少威脅。通過(guò)將它們與之前所述的補(bǔ)救技術(shù)相結(jié)合,企業(yè)就可以擁有一個(gè)十分強(qiáng)大和安全的環(huán)境。
關(guān)鍵詞:防御,手段,網(wǎng)絡(luò)