零信任阻斷 Akamai支招勒索軟件攻擊的防禦路徑

2022-09-30 09:35:03 來源:太平洋電腦網
        【每日科技網】

  為了規範移動互聯網應用程序信息服務,保護公民、法人和其他組織的合法權益,國家互聯網信息辦公室早在2016年就發布了《移動互聯網應用程序信息服務管理規定》(以下簡稱“《舊規定》”)。但随着《網絡安全法》、《數據安全法》、《個人信息保護法》等法律相繼生效并實施,為了實現與相關法律法規的有效銜接,《舊規定》也需要進行相應的修訂。

  因此,國家互聯網信息辦公室近日發布了《移動互聯網應用程序信息服務管理規定》(以下簡稱“《規定》”),并已于2022年8月1日起施行,《舊規定》同時廢止。《規定》在銜接現有數據安全和個人信息保護的相關法律規範的基礎上,進一步明确了應用程序提供者和應用程序分發平台的義務和責任。

  《規定》要求,應用程序提供者和應用程序分發平台應當履行信息内容管理主體責任,建立健全信息内容安全管理、信息内容生态治理、數據安全和個人信息保護、未成年人保護等管理制度,确保網絡安全,維護良好網絡生态。

  從2017年的WannaCry全球攻擊開始,勒索軟件攻擊者襲擊了學校、政府、醫療保健和基礎設施等目标,其中關鍵基礎設施組織占比12%;針對商業服務的攻擊占比13%,勒索軟件和供應鍊攻擊互相推波助瀾。

  勒索軟件在網絡安全攻擊中無處不在,2021年在全球造成的損失超過200億美元。與此同時,備受矚目的勒索軟件攻擊的出現也大大提高了企業防禦勒索軟件的意識。

  為應對層出不窮的勒索軟件攻擊,《Akamai 2022上半年勒索軟件威脅報告》于近期重磅發布。報告重點讨論了Conti這類勒索軟件即服務(RaaS)組織的運作方式,并分享了相關攻擊趨勢、工具以及緩解措施。

  零信任阻斷勒索軟件攻擊

  Akamai安全研究人員對意外洩露的Conti内部文檔和聊天記錄全盤審查、分析後,發現該組織并非僅是大公司的安全殺手,同時也會通吃中小企業。有備而來的Conti專業化非常強,不僅鋪開了立體、多層面的攻擊場景,而且注重細節、攻擊持久。

  Conti外洩文檔介紹了網絡攻擊方法及其傳播目标,攻擊方法可以概括為“收集憑據、傳播、重複”。假設黑客可以訪問網絡中的某台計算機,具體操作可分為以下步驟:

  突破密碼層:  攻擊者嘗試轉儲和解密密碼,或者暴力破解密碼

  擴大攻擊面:  在下一台計算機上使用憑據,再重複第一個步驟

  獲取主導權:  加強控制,在獲取網絡主導權後才開始進行加密

  事實上,Conti的套路并不新穎,使用有效的工具和持久化技術便可實現;但由于Conti側重于“觸摸鍵盤”網絡傳播,因此企業更需要用強有力的防禦措施來阻止橫向移動。

  Akamai認為緩解攻擊的實踐是以微分段等技術,進行全生命周期的應對防護。

  去年,Akamai通過收購Guardicore及其的網絡微分段解決方案,具備了提供這種保護的能力。Guardicore補充了Akamai行業的零信任安全解決方案,為勒索軟件和其他形式的惡意軟件攻擊提供多道防線。

  Guardicore的微分段技術在邏輯上将企業劃分為不同的安全部分,直至單個軟件和工作負載級别,每個部分都有明确定義的安全控制。這種方法解決了惡意軟件通過東西向移動在整個企業中擴散的問題。

  面對勒索軟件攻擊的防禦路徑

  面對有組織的RaaS團夥攻擊,更需有預案、有針對性的安全實踐。從初始攻擊跳闆、橫向移動肆虐到備份加密勒索,Akamai 建議您采取以下防禦路徑,加固企業安全:

  抗擊初始感染載體:  建議減少RDP、數據庫、DC等應用程序的網絡可見性,并使用Akamai Guardicore Segmentation 技術全面檢測漏洞。

  預判滲透:  由于勒索攻擊是多層面的,面對魚叉攻擊與暴力窮舉破解等威脅,防禦者需要預先設置緩解措施。

  檢測并斬斷橫向移動:  阻截勒索攻擊的橫向移動,可使用微分段技術實現應用程序隔離,并嚴格限制跨網絡的橫向移動。

  控制通信路徑:  可采取協議限制規則,提高安全性,對WinRM、RPC、SSH等可被濫用于橫向移動的協議予以禁用。

  保護備份:  在備份服務器上應用微分段技術,進一步将備份與其它網絡隔離,阻止勒索軟件進行備份加密。

  隔離關鍵數據服務:  使用微分段技術精細化防護數據庫和文件服務器等關鍵區域,盡可能減少數據服務暴露面。

  周全布局應對計劃:  為加速安全響應,可基于切斷文件服務器、SMB協議和強化限制橫向移動為準則來創建緩解預案。

  結語

  為應對當今的網絡威脅,最小化企業外部和内部的潛在攻擊面是減輕勒索軟件威脅的務實和整體戰略。

  Akamai提供全面、有效的解決方案,結合Web應用程序防火牆、零信任網絡訪問、DNS防火牆、安全Web網關、多因素身份驗證和微分段,打造南北向和東西向流量的端到端零信任縱深防禦,而不會産生額外的網絡管理負擔。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

1個月前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前

海能達再獲第十一屆廣東專利獎:持續自主創新,構築專用通信知識産權高地

近日,廣東省市場監督管理局正式公示第十一屆廣東專利獎評選結果。海能達通信股份有限公司申報的“一種集群通信系統的組派接方法、通信系統及存儲介質”(專利号:ZL201811296617.7)榮獲廣東專利優

2個月前