精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

2017網絡入侵報告:攻擊者平均潛伏86天

責任編輯:editor006

2017-12-24 18:06:33

摘自:E安全

SaaS端點保護提供商CrowdStrike分析了上百個真實網絡入侵案例,覆蓋金融、保險、醫療保健、零售、信息技術和其它行業領域,并在年度網絡入侵服務匯編手冊中總結了這些案例中的教訓,事件響應策略和趨勢。

SaaS端點保護提供商CrowdStrike分析了上百個真實網絡入侵案例,覆蓋金融、保險、醫療保健、零售、信息技術和其它行業領域,并在年度網絡入侵服務匯編手冊中總結了這些案例中的教訓,事件響應策略和趨勢。

這份年度匯編手冊的主要發現包括:

1.國家支持型攻擊組織與網絡犯罪威脅攻擊者之間的界線日漸模糊。

這兩類威脅組織日益利用類似的策略發起攻擊,例如“無文件”惡意軟件技術,以及涉及Windows操作系統進程(包括PowerShell和Windows管理規范(WMI))的“靠山吃山”技術。

2.攻擊者的平均停留時間為86天。

該數據統計反映了初始檢測與獲得首份攻擊證據的時間間隔。攻擊者在目標環境中潛伏的時間越長,發現、泄露或破壞寶貴數據的破壞業務運營的機會就越多。

3.攻擊者逐漸采用自行傳播技術加速擴大攻擊范圍和規模。

CrowdStrike通過多起事件發現采用傳播技術的惡意軟件變種。全球的受害者因未更新重要系統而繼續遭受影響,它們仍在繼續依賴無效過時的安全技術來預防威脅。

4.“無文件”惡意軟件和“無惡意軟件”攻擊的占比高達66%。

值得注意的攻擊策略包括,從內存執行代碼,或利用竊取的憑證遠程登錄。

5.企業在自我檢測方面有進步。

68%的企業能在內部識別網絡安全事件。CrowdStrike的調查顯示,比前幾年增加了11%。

怎樣最小化網絡事件的影響?

CrowdStrike服務部門首席安全官兼總裁肖恩-亨利表示,要最大限度地減少網絡事件的影響,組織機構有必要了解新興攻擊趨勢和對手的技術,進而采用事件響應最佳實踐和主動緩解策略。隨著網絡安全日漸成為核心業務問題,首席執行官和企業領導者有必要提高能力預測威脅,降低風險并預防遭受損害。

CrowdStrike通過真實案例說明,面對不斷變化、日益復雜的攻擊技術,組織機構有必要不斷提升應對能力。依賴傳統的安全措施、工具和方法遠遠不夠,組織機構必須改變安全策略,主動防范、檢測并響應所有攻擊類型,包括無文件惡意軟件和無惡意軟件攻擊。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宜兴市| 赤峰市| 兰溪市| 监利县| 浮梁县| 温宿县| 丰县| 海阳市| 城固县| 台中县| 灵石县| 河北区| 丰宁| 巴东县| 成都市| 祁门县| 长宁县| 奉贤区| 新平| 张家界市| 江山市| 当阳市| 旺苍县| 司法| 延吉市| 迭部县| 木里| 台北市| 满城县| 沿河| 科技| 富源县| 凤山市| 马关县| 星子县| 新竹市| 齐齐哈尔市| 菏泽市| 弥渡县| 南投县| 五寨县|