广州达悦信息科技有限公司
专业IT系统集成
勒索病毒携带着日趋成熟的技术革新和愈发隐蔽、复杂的“进化”能力,开启了“重装上阵”的疯狂模式:攻击范围从Windows覆盖到全平台的各类设备,主要目标也开始精细化定位企事业组织。随着勒索病毒的攻击技术、商业化模式愈发成熟,勒索病毒已经发展成为全球最严峻的网络安全威胁之一,全球平均每11秒就发生一起勒索病毒攻击事件,组织安全面临巨大挑战。
勒索攻击门槛降低,攻击手法简单粗暴,组织面临的勒索风险与日俱增,但作为勒索目标的组织内部勒索风险不可视,勒索隐患得不到有
勒索攻击目标转向企业重要资产,且赎金根据实际情况定制,但目标组织核心业务无法有效加固,且缺乏定期的防护效果检验。
勒索攻击趋向于APT攻击方式,工具更加先进,且能够逃避某些安全工具检测。目标组织缺乏7*24小时勒索行为持续监测分析,无法及时
勒索攻击威胁公开目标组织数据,攻击影响从数据损失转为数据泄密。但目标组织自身不具备快速应急响应、处置、闭环的专家资源。
针对勒索病毒的攻击路径和方式,勒索病毒防护项目建设参考业界相关网络安全模型,围绕预防、监测、处置三个阶段对勒索病毒进行全生命周期防护。整个解决方案的框架如下: