精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

攻擊手段再升級(jí),谷歌云服務(wù)成新跳板

責(zé)任編輯:editor007

2017-05-05 22:31:25

摘自:TechTarget中國(guó)

摘要:最近安全研究人員披露有攻擊團(tuán)隊(duì)利用谷歌云服務(wù)對(duì)企業(yè)進(jìn)行攻擊,其中包括臭名昭著的Carbanak團(tuán)伙,它以金融機(jī)構(gòu)為主要攻擊目標(biāo)。

擊團(tuán)隊(duì)利用谷歌云服務(wù)對(duì)企業(yè)進(jìn)行攻擊,其中包括臭名昭著的Carbanak團(tuán)伙,它以金融機(jī)構(gòu)為主要攻擊目標(biāo)。

最近安全研究人員披露有攻擊團(tuán)隊(duì)利用谷歌云服務(wù)對(duì)企業(yè)進(jìn)行攻擊,其中包括臭名昭著的Carbanak團(tuán)伙,它以金融機(jī)構(gòu)為主要攻擊目標(biāo)。

通常情況下,金融機(jī)構(gòu)的安全性要比其他企業(yè)更成熟一些,常見(jiàn)做法是通過(guò)白名單阻斷到未知IP地址的出站流量,以檢測(cè)是否存在惡意活動(dòng)。

不過(guò),攻擊形式在不斷變化,攻擊手段也在不斷演進(jìn)。谷歌云服務(wù)逐漸成為攻擊者攻擊企業(yè)的跳板,因?yàn)槠髽I(yè)對(duì)谷歌應(yīng)用的依賴性在與日俱增,諸如通過(guò)Google Docs來(lái)共享數(shù)據(jù)。而通過(guò)谷歌云服務(wù),攻擊團(tuán)隊(duì)Carbanak能夠管理并調(diào)整惡意軟件,并從企業(yè)網(wǎng)絡(luò)中滲透數(shù)據(jù)。

目前谷歌已對(duì)可能造成攻擊的方法進(jìn)行了封鎖。不過(guò)惡意軟件的新變種層出不窮,企業(yè)應(yīng)時(shí)刻保持警惕。

如何緩解這種威脅?

理論上,阻止這種云端控制的惡意軟件需要借用白名單或者黑名單技術(shù)來(lái)阻斷谷歌云服務(wù)。然而因?yàn)橹苯优c企業(yè)業(yè)務(wù)掛鉤,這并不容易實(shí)現(xiàn)。當(dāng)然如果企業(yè)能將保護(hù)擴(kuò)展到所有的云服務(wù)也是一個(gè)辦法。檢測(cè)流向谷歌的惡意流量十分困難,且檢測(cè)SSL流量往往會(huì)對(duì)網(wǎng)絡(luò)性能造成影響。

因而老生常談,防勝于治。應(yīng)對(duì)這種威脅,關(guān)鍵在于防止初次感染。以Carbanak為例,該團(tuán)隊(duì)通過(guò)電子郵件附件將惡意軟件感染給企業(yè)員工,而通常電子郵件都使用社交工程技術(shù)誘導(dǎo)用戶打開(kāi)附件,一經(jīng)打開(kāi),惡意軟件便嵌入到用戶電腦中。

這也提醒了企業(yè)在采購(gòu)安全設(shè)備和服務(wù)的同時(shí),也要重視員工安全意識(shí)的培訓(xùn),員工應(yīng)該對(duì)帶可疑附件的郵件保持警惕。此外,應(yīng)定期進(jìn)行電子郵件釣魚(yú)測(cè)試以評(píng)估員工安全風(fēng)險(xiǎn)意識(shí)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 庆城县| 图们市| 隆化县| 云梦县| 鞍山市| 宝鸡市| 中超| 抚顺县| 余江县| 溧水县| 兴安盟| 仙居县| 黑山县| 久治县| 遂溪县| 新泰市| 尖扎县| 巨野县| 包头市| 会同县| 五家渠市| 武宣县| 湖州市| 阜阳市| 梧州市| 博乐市| 女性| 安康市| 天气| 都安| 离岛区| 华宁县| 浦北县| 寿宁县| 舞阳县| 柯坪县| 肥西县| 什邡市| 武邑县| 宜丰县| 西乡县|