發(fā)布時(shí)間 :2022年10月11日
類型 :勒索軟件
當(dāng)今,勒索攻擊已經(jīng)成為網(wǎng)絡(luò)安全的最大威脅,無(wú)論從攻擊形式、攻擊技術(shù)、勒索形式等都發(fā)生了翻天覆地的變化,勒索病毒已經(jīng)正式進(jìn)入到2.0時(shí)代——勒索團(tuán)伙APT化。為此,亞信安全建議,需要針對(duì)勒索攻擊鏈,建立全流程、全覆蓋、全聯(lián)動(dòng)的整體防御體系,充分利用態(tài)勢(shì)感知技術(shù)“全接入、全掃描、快發(fā)現(xiàn)、快追溯、快處理”的能力,有效保護(hù)企業(yè)數(shù)據(jù)免遭勒索威脅,保護(hù)重要業(yè)務(wù)不被中斷。
防勒索 ≠ 防病毒
在勒索病毒出現(xiàn)的早期,因其采用的支付贖金的手段比較原始,且以軟盤(pán)的單一形式傳播訪問(wèn),未能造成大面積感染。直至2017年5月,“WannaCry”勒索事件席卷全球,勒索攻擊開(kāi)始廣泛擴(kuò)散。而隨著勒索軟件即服務(wù)RaaS(Ransomware-as-a-Service)的興起,使得勒索的作戰(zhàn)模式從傳統(tǒng)的小型團(tuán)伙單兵作戰(zhàn),轉(zhuǎn)變?yōu)槟K化、產(chǎn)業(yè)化、專業(yè)化的大型團(tuán)伙作戰(zhàn),其造成的勒索攻擊覆蓋面更廣,危害程度顯著增加。

針對(duì)現(xiàn)代勒索病毒的攻擊特征分析可以發(fā)現(xiàn),其分為 6 個(gè)階段,包含:初始入侵、持續(xù)駐留、內(nèi)網(wǎng)滲透、命令控制、信息外泄、執(zhí)行勒索,而單一防御安全體系很難對(duì)這種有別于傳統(tǒng)病毒,且與APT攻擊相似的“殺傷鏈”發(fā)揮作用。
在此場(chǎng)景下,企業(yè)需要部署越來(lái)越多的安全產(chǎn)品和工具,但面對(duì)每天海量的網(wǎng)絡(luò)威脅告警信息以及亟待處置的安全事件,安全管理人員往往分身乏術(shù),無(wú)的放矢。因此,就需要一種能夠打破安全數(shù)據(jù)孤島的高效安全分析與管理手段,整合現(xiàn)有安全能力,對(duì)海量安全告警進(jìn)行智能分析和研判,從多個(gè)視角實(shí)時(shí)動(dòng)態(tài)呈現(xiàn)系統(tǒng)整體安全態(tài)勢(shì),一鍵處置安全事件,形成一體化的智能安全分析與管理解決方案。
“兩全三快”應(yīng)對(duì)勒索軟件
在此背景下,亞信安全以治理理念為指引,以產(chǎn)品技術(shù)為基礎(chǔ),以安全服務(wù)為支撐,三位一體推出了「方舟」計(jì)劃,并依此形成全鏈條、立體化的勒索治理合力。在整個(gè)「方舟」中,亞信安全MAXS的態(tài)勢(shì)感知平臺(tái)作為主動(dòng)安全防御體系的“智慧大腦”,在勒索軟件治理過(guò)程中起到了極為關(guān)鍵的分析、指揮與調(diào)度作用。

亞信安全管理與分析平臺(tái)MAXS采用業(yè)內(nèi)先進(jìn)的大數(shù)據(jù)架構(gòu),通過(guò)采集企業(yè)內(nèi)所有IT基礎(chǔ)設(shè)施數(shù)據(jù),利用機(jī)器學(xué)習(xí)、規(guī)則分析、統(tǒng)計(jì)分析、關(guān)聯(lián)分析等方法對(duì)企業(yè)內(nèi)所有安全數(shù)據(jù)進(jìn)行統(tǒng)一分析,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊行為、安全異常事件、未知威脅的發(fā)現(xiàn)和告警。尤其是針對(duì)勒索軟件治理,亞信安全MAXS具備了“兩全三快”能力:
全接入——
全網(wǎng)重點(diǎn)安全設(shè)備及系統(tǒng)告警與日志全部接入態(tài)勢(shì)感知平臺(tái);
全掃描——
利用資產(chǎn)掃描探針,全量收集IT資產(chǎn)信息,納入資產(chǎn)管理列表;
快發(fā)現(xiàn)——
快速發(fā)現(xiàn)安全風(fēng)險(xiǎn),展示風(fēng)險(xiǎn)級(jí)別、攻擊類型、攻擊源等信息,多渠道通知;
快追溯——
威脅狩獵,多維度關(guān)聯(lián)分析,追溯同類安全事件分布;
快處理——
自動(dòng)化安全運(yùn)營(yíng)編排響應(yīng)(SOAR),多設(shè)備聯(lián)動(dòng)快速風(fēng)險(xiǎn)處置。
針對(duì)勒索軟件攻擊鏈的防御,用戶可以利用亞信安全MAXS構(gòu)建安全監(jiān)測(cè)中心、安全分析中心、安全資產(chǎn)中心、知識(shí)情報(bào)中心、安全編排與自動(dòng)化響應(yīng)中心(SOAR)等能力中心,從多維監(jiān)測(cè)視角下實(shí)現(xiàn)全局感知,對(duì)高危資產(chǎn)、勒索軟件攻擊者進(jìn)行畫(huà)像和評(píng)估,并且實(shí)現(xiàn)“一鍵處置”。

其中,安全編排與自動(dòng)化響應(yīng)中心(SOAR)可以實(shí)現(xiàn)與亞信安全“云網(wǎng)端數(shù)”各類產(chǎn)品的聯(lián)動(dòng),同時(shí)還能與百余款第三方安全產(chǎn)品實(shí)現(xiàn)聯(lián)動(dòng),通過(guò)邊界一鍵封堵、終端一鍵查殺、主機(jī)安全一鍵加固、惡意域名一鍵攔截等將高效抑制勒索攻擊威脅。
登錄方舟,駛?cè)肜账鬈浖卫硇潞降?/span>
根據(jù)Gartner預(yù)測(cè),到2025年,75%的企業(yè)將面臨一次或多次的勒索攻擊。企業(yè)遭受勒索軟件攻擊的討論,已經(jīng)從之前的“是否會(huì)”轉(zhuǎn)向“何時(shí)會(huì)”。那么,如何快速評(píng)估自己是否已經(jīng)遭遇勒索團(tuán)伙的APT攻擊呢?
" 勒索體檢中心 " 是「方舟」計(jì)劃的前沿陣地,亞信安全運(yùn)營(yíng)團(tuán)隊(duì)將通過(guò)部署端點(diǎn)及網(wǎng)絡(luò)探針,對(duì)勒索攻擊進(jìn)行全面排查分析,幫助客戶防范在前,早發(fā)現(xiàn)、早預(yù)警、早研判、早處置,將勒索攻擊爆發(fā)風(fēng)險(xiǎn)降至最低。
目前,已經(jīng)有大量行業(yè)用戶通過(guò)亞信安全勒索體檢中心獲得了針對(duì)性的安全治理規(guī)劃和建議,并且正式登錄「方舟」,利用態(tài)勢(shì)感知技術(shù)和XDR方案實(shí)現(xiàn)了勒索軟件治理能力的全面進(jìn)階。
