- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 安全團隊如何為高級持續威脅做好準備
當企業(yè)CISO和安全團隊為2021年及以后制定防御策略時(shí),高級持續威脅(APT)是重要討論部分,因為與過(guò)去相比,現在這種威脅帶來(lái)更高風(fēng)險?,F在有很多APT團伙,例如Cozy Bear或APT29、Dynamite Panda或者說(shuō)APT18,這些團伙源自俄羅斯和伊朗等國家,旨在實(shí)現具有國家層面意義的目標,例如為政治目的進(jìn)行間諜活動(dòng)、盜竊知識產(chǎn)權或破壞基礎設施。
APT的共同點(diǎn)是他們具有無(wú)限的資源。他們可無(wú)限制地獲取專(zhuān)業(yè)技能、技術(shù)、情報和資金,這使得他們所產(chǎn)生的攻擊變得更加復雜、難以檢測并且更加持續??紤]到這種情況,我們是否可以安全地假設APT僅針對最大的目標,例如政府和跨國公司?事實(shí)并不是這樣。
當任何規模的企業(yè)開(kāi)始制定安全策略時(shí),重要的是回答三個(gè)關(guān)鍵問(wèn)題:
在過(guò)去,第一個(gè)問(wèn)題和第二個(gè)問(wèn)題緊密相關(guān),因為這些APT團伙通常有自己的一套策略、技巧和流程。從網(wǎng)絡(luò )安全的角度來(lái)看,了解APT的攻擊手法至關(guān)重要,這使防御者能夠集中資源來(lái)構建功能,以抵御他們最容易受到的攻擊,這意味著(zhù)大多數企業(yè)(尤其是規模較小的企業(yè))可以相當準確地計算APT風(fēng)險。然而,在當今的全球經(jīng)濟下,情況已經(jīng)發(fā)生變化。
在民族國家攻擊者對大型企業(yè)或政府組織發(fā)起攻擊時(shí),通常會(huì )選擇小型企業(yè)作為灘頭陣地。但是,最近發(fā)生的數據泄露事故讓我們意識到供應鏈的蔓延和相互聯(lián)系性質(zhì)的嚴重性。誰(shuí)可能攻擊我們、原因和手段之間的關(guān)聯(lián)在很大程度上已被打破。
在2016年末和2017年初,Shadow Brokers團伙在互聯(lián)網(wǎng)上丟棄了據稱(chēng)是從國家安全局竊取的網(wǎng)絡(luò )工具。這些工具以及其他類(lèi)似工具使資源不太豐富的攻擊者可以利用以前僅由國家支持的攻擊者可以使用的資源和技術(shù)。
此外,更令人擔憂(yōu)的是,安全研究人員最近報告了“雇傭黑客”或“APT即服務(wù)”類(lèi)型攻擊的示例??ò退够鶎?shí)驗室和Bitdefender都最近發(fā)布報告稱(chēng),APT團伙似乎被雇傭作為數字刺客,以對小型商業(yè)組織發(fā)起攻擊,但沒(méi)有跡象表明這些攻擊的目標是在國家層面。這種“雇傭攻擊”模型主要出于金錢(qián)目的。
現在的威脅形勢需要各種規模的企業(yè)都準備好防御更復雜和持續的攻擊。通過(guò)了解和整合最佳做法和措施–有關(guān)全球最大的組織和政府機構如何保護自己的,任何成熟度水平的網(wǎng)絡(luò )安全計劃都可以從中受益。
下面是需要考慮的事情:
當我們看到越來(lái)越多的證據表明APT攻擊正在逐漸產(chǎn)品化時(shí),可以確定的是,與過(guò)去相比,所有企業(yè)都可能面臨更持續更復雜的攻擊。因此,對于安全團隊來(lái)說(shuō),重要的是要認識到,在當今威脅形勢下,有效的安全計劃需要結合防御技術(shù)與24小時(shí)連續監控,因為攻擊者在多個(gè)時(shí)區工作。如果安全團隊想要成功保護他們其企業(yè),則需要有效和主動(dòng)的威脅檢測,以及一套明確的快速響應措施。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站