打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

应对数字风险,亚信安(ān)全XDR筑牢安(ān)全之盾
发布时间 :2022年06月14日
类型 :勒索软件
分(fēn)享:

随着互联网产(chǎn)业经济的日趋成熟,以金融、能(néng)源、電(diàn)力、通信、交通等為(wèi)代表的关键信息基础设施行业已成為(wèi)经济社会运行的神经中(zhōng)枢。关键信息基础设施行业一旦遭遇破坏或袭击,可(kě)能(néng)导致企业和國(guó)家的巨额经济损失,甚至会威胁到整个國(guó)家安(ān)全。


回顾近年网络安(ān)全事件:

  1. 2010年伊朗布什尔核電(diàn)站遭“震网”病毒攻击,导致核電(diàn)站数千部离心机被烧毁,放射性物(wù)质(zhì)泄漏。

  2. 2013年棱镜事件,曝露出各國(guó)國(guó)家核心数据安(ān)全均遭严重威胁。

  3. 2014年俄乌网络战,导致整个克里米亚地區(qū)陆上通讯、移动通信和网络服務(wù)被中(zhōng)断。

  4. 2015年乌克兰伊万诺.弗兰科(kē)夫斯克州大规模停電(diàn),数万“灾民(mín)”不得不在严寒中(zhōng)煎熬。

  5. 2019年委内瑞拉停電(diàn)事件,导致社会严重动荡。南非電(diàn)力公(gōng)司遭遇勒索攻击,居民(mín)區(qū)電(diàn)力中(zhōng)断。

  6. 2020年SolarWinds遭遇的黑客攻击事件。受到攻击的是包括SolarWinds在内的多(duō)家科(kē)技(jì )公(gōng)司,而SolarWinds这样的科(kē)技(jì )公(gōng)司又(yòu)服務(wù)着大量的制造业公(gōng)司,成為(wèi)一次高度复杂的供应链攻击。


一直以来,世界各國(guó)高度重视关键信息基础设施安(ān)全保护问题,美國(guó)、俄罗斯、日本相继出台《提升关键信息基础设施网络安(ān)全框架》、《关键信息基础设施信息安(ān)全措施行动计划》、《关键信息基础设施安(ān)全法案》等相关文(wén)件,以加大对关键信息基础设施的保护力度。我國(guó)也分(fēn)别出台《中(zhōng)华人民(mín)共和國(guó)网络安(ān)全法》、《关键信息基础设施安(ān)全保护条例》用(yòng)于指导关键信息基础设施安(ān)全保护工(gōng)作(zuò)的开展实施。


 


网络安(ān)全形势异常严峻

当前,关键信息基础设施行业面临的网络安(ān)全形势非常严峻复杂,网络攻击威胁上升,特别是新(xīn)冠肺炎疫情发生以来,高级持续性威胁、网络勒索、数据窃取等事件频发,危害经济社会稳定运行。    


高等级网络攻击威胁

随着网络战略威慑日益升级,各國(guó)均加强网军建设,高等级攻击入侵控制、窃密,对关键信息基础设施安(ān)全构成严重威胁。


大型黑客组织威胁

部分(fēn)黑客组织频繁持续对我國(guó)关键信息基础设施网络、重要系统等进行攻击,直接威胁我國(guó)关键信息基础设施行业安(ān)全。


新(xīn)技(jì )术新(xīn)应用(yòng)双刃剑效应

随着5G移动通信及云计算、大数据、AI等技(jì )术在各行业的广泛应用(yòng),关系國(guó)计民(mín)生的关键信息基础设施行业及领域更易成為(wèi)网络攻击的高价值目标。


供应链安(ān)全挑战

随着网络产(chǎn)品集成度的不断提升和供应链全球化大分(fēn)工(gōng)的不断加深,关键信息基础设施行业的供应链安(ān)全风险面临着严峻的挑战。




XDR重塑安(ān)全新(xīn)格局




面对持续升级的安(ān)全威胁,亚信安(ān)全XDR解决方案基于自适应模型架构,覆盖“预防、发现、响应、预测”四大环节,形成可(kě)感知、可(kě)联动、可(kě)运维的威胁治理(lǐ)闭环。


1-1.jpg



在“威胁感知”方面,亚信安(ān)全XDR利用(yòng)全局感知和可(kě)视化技(jì )术,帮助用(yòng)户更早的发现可(kě)疑威胁,并通过分(fēn)析,确定是否被攻击,攻击受损程度,攻击是怎么发生的。XDR方案集成了亚信安(ān)全的云威胁情报能(néng)力,為(wèi)未知、已知威胁提供全面的分(fēn)析报告,站在全局的角度对网络中(zhōng)未知威胁的出现情况、分(fēn)析情况做统一的监控,让用(yòng)户轻松了解网络中(zhōng)的安(ān)全状态,降低安(ān)全分(fēn)析和监控的人力成本。


在“联动与运维”方面,通过网络、端点、邮件、云主机等更多(duō)智能(néng)探针,用(yòng)户可(kě)以将行為(wèi)数据和威胁检测数据提交到XDR数据湖(hú)(DataLake),通过威胁运维平台(UAP),形成自动化威胁检测、病毒清除、威胁狩猎、根因分(fēn)析的精(jīng)密联动,大幅缩短应急处置时间。同时,XDR方案能(néng)够根据安(ān)全事件,并结合用(yòng)户的行业特点及应用(yòng)场景,提供有(yǒu)针对性的威胁应对和预防方案,在终端、网络、服務(wù)器端自动下发遏制策略,提高运维效率,更缩短安(ān)全事件的响应时间。


此外,亚信安(ān)全XDR方案中(zhōng)的沙箱研判、病毒全网溯源、机器學(xué)习引擎分(fēn)析、行為(wèi)监控关联分(fēn)析等技(jì )术能(néng)力,能(néng)够有(yǒu)效应对病毒与威胁的不断演进,在日益复杂的安(ān)全态势下,助力行业用(yòng)户构筑主动防御能(néng)力,提升自身安(ān)全防护的弹性、韧性和自恢复力。


目前,亚信安(ān)全XDR解决方案已广泛应用(yòng)于金融、政府、電(diàn)力、医(yī)疗等重点行业。未来,亚信安(ān)全将继续通过理(lǐ)念与技(jì )术的迭代创新(xīn),协助用(yòng)户从被动安(ān)全事件处理(lǐ)向主动态势感知转变,全面提升高级威胁治理(lǐ)中(zhōng)的恢复补救能(néng)力,使用(yòng)户真正具(jù)备高适应性能(néng)力、风险预测能(néng)力、遭受入侵后的对抗能(néng)力、被攻击后的恢复能(néng)力,确保数据泄露损失最小(xiǎo)化,共迎数字风险,打造更安(ān)全的数字世界。

分(fēn)享到微信
X