在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據資產與勒索病毒之間,華為立起一張安全盾牌

腦極體 ? 來源:腦極體 ? 作者:腦極體 ? 2023-03-09 17:34 ? 次閱讀

自2017年5月WannaCry(永恒之藍勒索蠕蟲)大規模爆發以來,勒索病毒成為對網絡安全威脅最大的一類木馬病毒,讓數據安全進入了一個新的時代。

新的攻擊方式。

勒索病毒不會馬上發起攻擊,而是利用各種偽裝,如垃圾郵件、網頁廣告、系統漏洞、U盤等,誘使用戶上鉤。滲透并潛伏一段時間,了解企業內部的網絡架構后,再對勒索病毒做一些適配性修改,在破壞企業的備份數據后,就大規模擴散病毒,對系統文件或硬盤進行加密,隱蔽性強,發現時往往已經積重難返。

新的受害者。

勒索病毒之后,針對非個人網絡的大規模攻擊變多。政府、醫療、金融、能源、交通甚至半導體制造行業,數據價值較高,售賣或泄露威脅更加容易變現,成為勒索病毒的重點關注對象。攻擊完“樣本企業”后,黑客們還會對業務和內部網絡的架構類似的企業發起批量攻擊,快速讓同類型企業中招,攻擊效率越來越高,受害者數量迅速攀升。

新的損失成本。

包括支付“贖金”的直接損失,以及數據丟失、業務終端、生產力下降、潛在收入損失甚至名譽損害等負面影響。2018年8月3日,臺積電的12英寸晶圓廠和營運總部就突然傳出計算機遭病毒入侵且生產線全部停擺的消息,幾個小時之內,臺積電的Fab 15廠和Fab 14廠也陸續傳出同樣的消息,三處重要生產基地的生產線同步停擺,影響當季營收約2%,損失高達10億。

面對勒索病毒,網絡安全產業正在迎來一場艱難而嶄新的戰斗。這場仗究竟該怎么打? 在2023世界移動大會上(MWC2023),華為發布了業界首個基于“網絡存儲聯動”的多層聯動勒索攻擊防護技術(MRP)。

作為目前業界唯一的“網絡+存儲”多層防護方案,用內外兼修的系統化能力,鑄就了應對勒索威脅的安全之盾。我們就從這個全球矚目的方案說起,聊聊后勒索病毒時代,數據安全的變局和新路。

數字化浪潮遇上勒索病毒,我們真的準備好了嗎?

從近幾年發展趨勢看,5G人工智能物聯網云計算等大規模的應用,已經成為各國數字經濟發展的主基調,數字化浪潮就在眼前。

但就像茨威格那句名言說的,“所有命運贈送的禮物,早已在暗中標好了價格。” 數字繁榮令人向往,但網絡架構也會迭代更新,企業組織的信息設備種類越來越多,潛在的安全風險也是巨大的。

數字經濟的快速發展,與勒索病毒的潛在威脅,形成了三個明顯的矛盾:

第一,老舊基礎設施與新增病毒數量的矛盾。

勒索病毒主要利用老舊操作系統的安全漏洞進行攻擊,但很多傳統實體企業和機構,現有基礎設施中還存在大量老舊系統和硬件,安全漏洞不斷增多,更容易被勒索病毒滲透。

第二,數據互聯互通與病毒攻擊范圍的矛盾。

工業互聯網、智能系統等都需要數據互聯互通,松耦合的背景下,被攻擊范圍也在不斷增加。一旦勒索病毒進入攻擊階段,管理員處理攻擊的窗口非常短,勒索病毒很快會蔓延開來。比如2020年2月18日,黑客加密了美國某天然氣管道運營商IT和OT系統中的數據,導致整個管道關閉了兩天,由于管道傳輸的相互依賴性,與其相關聯的其他壓縮設施也連帶受到影響。

第三,安全投入不足與攻擊損失成本的矛盾。

很多傳統企業和機構的安全防護能力本就不足,安全建設多以安全事件和合規性檢查驅動為主,加上近年來外部經濟環境的不確定性增大,投入安全防護的資金也進一步減少,安全防護能力愈加缺乏,而勒索病毒的“胃口”卻越來越大。2021年因勒索軟件損失200億美金,是2015年的57倍,最高的勒索金額達700萬美金,一旦中招的損失增大。

數字化勢在必行,勒索病毒又防不勝防,那企業能不能直接“躺平”,萬一中招就交贖金保平安呢?相關數據顯示,48%的受勒索軟件威脅的企業表示,會同意支付。

可遺憾的是,“錢貨兩清”的信譽,黑客們并不十分在乎。有超過46% 支付了贖金的組織,仍然無法恢復數據。

數據資源成為企業的關鍵生產要素,面對數字時代的企業防勒索需求,安全產品也該拿出一些“未來感”了。

數據資產的安全之盾:華為MRP帶來全鏈防護

此次MWC 2023上,華為帶來多層聯動勒索攻擊防護(MRP)技術,就如同一個企業數據安全的防護盾牌,從攻擊入侵的全鏈路進行考量。

傳統安全防護模式的先建設再定界、先定界再加固,面對無處不在、隱蔽性強的勒索病毒,難以形成高效快捷的安全防線。

MRP技術則改變了跟隨式被動應對,將網絡安全工作前置,新增了基于IO、熵值等存儲檢測機制,通過網存聯動,覆蓋事前、事中、事后,讓勒索病毒攻不進、走不動、鎖不住。

事前,網絡邊界防入侵。

華為MRP的首要能力,就是讓病毒攻不進。

首先根據歷史數據建立基線模型,判斷副本元數據變化特征值是否有異常。然后,針對異常副本,對比前后兩次快照副本數據,計算文件的大小變化、熵值、相似度等,再結合AI算法,判斷文件變化是否屬于勒索加密導致,并進行勒索加密標記。

poYBAGQJqCWAJUGkAAA9GfC0AkY748.jpg

這樣一套智能檢測的組合拳下來,對暴力破解攻擊的檢測準確率可以達到99%,覆蓋50多種文件類型,全面識別未知惡意軟件。

事中,網絡內部防擴散。

勒索病毒一旦入侵系統,會快速橫向移動,擴散到生產環境。此前“Petya”勒索病毒暴發,當天就實施了約2000次攻擊,在一些歐洲國家重災區,每10分鐘就感染5000余臺電腦,讓多家運營商、石油公司、機場、ATM機等企業和公共設施淪陷。

要讓病毒在網絡內部“走不動”分為兩步:

一是阻止非法外聯。比如“Petya”勒索病毒就偽裝成求職簡歷電子郵件,用戶點擊該郵件后釋放可執行文件,自動下載到系統。華為MRP的AI檢測引擎,搭載了獨家聚類+分類算法,對惡意域名檢測率達到99%以上,及時阻斷惡意程序,從而避免敏感數據泄露。

二是防止橫向擴散。勒索病毒傳播速度快,要求分鐘級響應,華為MRP的獨家網存聯動技術,通過智能技術進行態勢感知檢測,針對威脅事件還原勒索攻擊路徑,下發聯動策略,自動隔離失陷主機,避免病毒文件被備份,分鐘級完成威脅處置。

事后:生產環境防加密

既然勒索病毒的最終目標是對數據進行加密,要求受害者支付贖金以獲取解密文件所需的密鑰,而且付了贖金也可能被“撕票”。所以一旦出現異常情況,讓數據鎖不住、毀不掉,是最后一道關卡。

華為MRP網絡與存儲的多層聯動,就起到關鍵作用。

首先,在企業數據存儲時,就進行端到端加密,通過Air-gap離線存儲隔離技術,自動化、周期性從生產/備份存儲將副本復制到隔離環境保存,確保數據安全。同時,通過安全快照技術,確保生產中心、安全隔離區的存儲數據只讀,且在設定保護周期內,快照無法被修改和刪除。

pYYBAGQJqCWAWiaJAABN2HLwOOc086.jpg

另外,網存聯動機制會實時根據捕獲的威脅文件特征,刷新網絡安全、存儲截攔黑名單,將勒索攻擊告警實時同步存儲管理器DME, DME聯動執行快照恢復,避免數據被損毀,恢復效率提升5倍。

接下來,在數據恢復過程中,MRP會通過防火墻進行單向訪問,避免污染備份域和隔離域數據,應對數據被加密后長時間業務鎖定的問題。

《易傳》中有一句話:“無危則安,無缺則全。”企業核心資產的無危、無缺,是安全行業的根本目標。

通過獨家網存聯動機制,華為MRP技術在勒索病毒和數據資產之間,筑起了一道強大的安全盾牌,形成協同檢測、協同響應、協同恢復的三大核心能力,為企業帶來更好的數據安全。

從巴塞羅那,到全球各地、千行萬業

今天,數字經濟蘊藏著充沛的機遇、需求和可能性,正在全球掀起浪潮,第四次工業革命從未如此貼近和真實。在數字化之路上探索的企業和組織,需要更多安全感,將數據資產牢牢掌握在自己手中,激活更大的能量。

防勒索解決方案在巴塞羅那展現出的安全能力,恰好體現了華為對于安全的理解和差異化優勢。

1.系統性認知。

安全問題是攻防雙方展開的一場永恒博弈,只有相對安全,沒有絕對安全。在思考數據安全時,我們不妨模擬一下黑客是怎么樣想問題的。勒索病毒的大行其道,說明黑客發動攻擊時采取的是系統思維,先通過偽裝進入系統,然后快速大規模復制,對內部核心系統和數據進行封鎖加密,實施勒索。所以,安全防護也必須要實行系統化防范,針對所有惡意攻擊信號,展開圍追堵截。

華為MRP網存聯動的初衷與差異化,正體現在此,事前強化邊界防護能力、事中全網異常監控與威脅隔離、事后數據加密存儲與多重備份,提供系統性、一體化聯動的安全保護。

2.全棧式積累。

如前所說,數字化、智能化的產業變革趨勢下,網絡安全威脅風險從數字世界向實體經濟的逐漸滲透,新基建融合了5G、人工智能、物聯網、云計算、邊緣計算等多種技術,“你中有我,我中有你”的環境,讓安全邊界進一步模糊泛化。所以,安全產品和服務也需要從單一產品,轉變為協同式防護。

華為MRP的問世,源自于華為在多個技術領域的深耕和洞察,將網絡和存儲協同起來,進行針對性的技術突破和方案開發。

3.全球化洞察。

重塑網絡安全生態,構建協同安全,有很多切入點,華為為什么如此看重防勒索安全能力呢?這就要提到華為的全球化視野和洞察。

勒索病毒的每一次爆發,都會造成重災區的大規模淪陷,有的內網即使沒有被勒索病毒感染,也無法避免成為下一個感染對象。華為作為一個全球布局的企業,和其他行業伙伴一樣,生存在勒索病毒的陰影下,有充足的意愿和能力,去打造一個國際化、高水準的數據安全解決方案,打消全球各行各業加速擁抱數字化的隱憂。

丘吉爾說過,永遠不要浪費一場危機。從WMC2023上展示的華為安全MRP技術,我們不僅可以看到安全行業本身的進化方向,更可以發現數字經濟蓬勃發展的大勢所趨。

讓更多企業和組織無懼勒索病毒的挑戰,擁抱數字經濟浪潮,從裝備一個硬核的安全盾牌開始。

前往華為官網,了解更多方案詳情。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34438

    瀏覽量

    251754
  • 網絡安全
    +關注

    關注

    10

    文章

    3159

    瀏覽量

    59766
  • 數字化
    +關注

    關注

    8

    文章

    8741

    瀏覽量

    61784
收藏 人收藏

    評論

    相關推薦

    請查收!一張來自南京會“發光”的城市名片 智慧路燈 物聯網太陽能路燈

    請查收!一張來自南京會“發光”的城市名片 智慧路燈 物聯網太陽能路燈
    的頭像 發表于 10-28 14:48 ?282次閱讀
    請查收!<b class='flag-5'>一張</b>來自南京會“發光”的城市名片 智慧路燈 物聯網太陽能路燈

    DP1332E資產監控管理方案

    款基于DP1332E芯片的資產管理方案,幫助企業實現資產的高效管理和安全保障。 系統組成 DP1332E NFC模塊:負責近場通信的發起和接收,是系統的核心部件。微控制器(MCU)
    發表于 10-17 16:39

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現代網絡環境中,網絡安全面臨著日益復雜的挑戰,包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應,還要能在前所未有的規模上進行
    的頭像 發表于 10-12 10:30 ?501次閱讀
    火絨<b class='flag-5'>安全</b>利用英特爾OpenVINO工具套件增強<b class='flag-5'>病毒</b>檢測能力

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,
    的頭像 發表于 09-19 15:00 ?459次閱讀

    如何維修一張電腦顯卡型號是amd的rx580 燒壞的部位?

    大家好!我在維修一張電腦顯卡型號是amd的rx580 燒壞的部位是個電感情況如下圖 我覺得應該用飛線方法補焊盤再接電感 但是直找不到1伏的兩個相連的元器件
    發表于 09-13 03:07

    打破壁壘,共建網絡:“一張網”理念下的IPv6部署策略

    盤棋”、“一張網”是對IPv6發展布局的形象描述。在推進IPv6的發展過程中,需要從全局出發,進行統規劃和部署,就像下盤棋樣,各方
    的頭像 發表于 05-08 09:03 ?380次閱讀
    打破壁壘,共建網絡:“<b class='flag-5'>一張</b>網”理念下的IPv6部署策略

    幫忙畫一張詳細的電路圖,謝謝

    能幫忙畫一張詳細的電路圖嗎,謝謝了。因為涉及到外部鏈接,怕被誤會發廣告,所以詳細的需求放在附件里面了 *附件:幫忙謝謝.rar
    發表于 05-04 22:59

    一張圖看懂睿創微納2023年年報

    一張圖看懂睿創微納2023年年報
    的頭像 發表于 04-23 10:38 ?484次閱讀
    <b class='flag-5'>一張</b>圖看懂睿創微納2023年年報

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    數據丟失? 根據 Zscaler 安全威脅實驗室發布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數量同比增長 37.75%,更糟糕的是,研究人員通
    的頭像 發表于 04-22 13:57 ?462次閱讀
    應對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉<b class='flag-5'>數據</b>保護黃金架構,多維度保護企業<b class='flag-5'>安全</b>

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這
    的頭像 發表于 04-18 14:30 ?721次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護解決方案---預防、監測、處置、理賠,實現全面網絡<b class='flag-5'>安全</b>

    AI PC元年,華為一張航海圖、艘渡輪和一張船票

    屹立于AI颶風中,華為智慧PC駛向滄海
    的頭像 發表于 04-14 08:50 ?1897次閱讀
    AI PC元年,<b class='flag-5'>華為</b>的<b class='flag-5'>一張</b>航海圖、<b class='flag-5'>一</b>艘渡輪和<b class='flag-5'>一張</b>船票

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全槍!
    的頭像 發表于 04-10 14:29 ?467次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    NFC手機作為一張卡片進行交易時,發射的功率是多少?

    NFC手機作為一張卡片進行交易時,NFC芯片發射的功率是多少?
    發表于 03-29 09:16

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之
    的頭像 發表于 03-16 09:41 ?486次閱讀

    再建一張全國性5G網絡,運營商是它?!

    目前馬來西亞第一張全國性5G網絡(由DNB公司建設)在人口稠密區域的覆蓋率已經達到80.2%。馬來西亞政府去年5月份宣布,上述數值旦超過80%,就將著手在2024年建設該國第二全國性5G網絡。
    的頭像 發表于 01-18 16:07 ?737次閱讀
    主站蜘蛛池模板: 久久99国产亚洲高清观看首页| 嘿嘿午夜| 女18poren69| 天天撸夜夜操| 777欧美| 在线成人免费| 欧美在线视频一区二区三区| aaa一级| 欧美性xxxx巨大黑人猛| 网站在线观看你懂的| 国产美女流出白浆在线观看| 精品久久看| 中文字幕亚洲天堂| 老司机成人精品视频lsj| 天天爱天天做色综合| 日本在线视频二区| 欧美高清一区| 欧美8888| 一级毛片一级毛片| 国产视频一二| 日本69sex护士www| 美女扒开尿口给男人桶视频免费| 九九热re| 黄色a∨| 干一干操一操| 无限国产资源| 7m视频精品凹凸在线播放| 分分精品| 婷婷综合五月| 在线视频一本| 日本欧美一区二区三区不卡视频| 欧美成人3d动漫在线播放网站| 欧美全免费aaaaaa特黄在线| 中国一级特黄特级毛片| 国产专区视频| 你懂得国产| 中文字幕在线乱码免费毛片| 国产女主播在线播放一区二区| 日韩亚射吧| 嫩草影院www| 成人午夜大片免费看爽爽爽|