“WannaCry”事件启示:专业服务筑起网络攻击防线

近期大规模爆发的蠕虫勒索软件“WannaCry”在世界掀起了轩然大波,造成了金融、教育、医疗等行业的大量文档被锁。最新监测数据显示,新一轮的勒索软件攻击又在酝酿,这凸显了信息安全整体形势的严峻性。

面对日益复杂化、精进化的网络攻击,国舜股份(834698)专家建议政企用户要寻求专业的网络安全服务,建立全面的风险防控机制和快捷的应急响应机制。

信息安全整体形势恶化 安全防护无法一劳永逸

随着数字世界的蔓延以及社会经济的信息化程度不断加深,网络攻击将给攻击者带来更多的收益空间,再加上网络攻击技术的不断精进,导致信息安全的整体形势在不断恶化。第三方统计数据显示,2016恶意软件感染率增长400%,其中带有勒索软件的垃圾邮件数量同比增长了6000%,近40%的垃圾信息中都带有勒索软件,组织资料被黑客攻破平均损失为 380 万美元,这凸显了信息安全威胁形势的严峻性。

这给很多政企用户带来了沉重的信息安全防护压力:很多组织虽然部署了昂贵的防火墙、杀毒软件等安全防护产品,但是依然无法阻挡网络入侵的脚步。这在很大程度上源于网络攻击的复杂化以及定制化趋势的不断增长,目前,大量攻击者针对特定的攻击对象散播定制的恶意软件,这让传统基于特征码的防护方式失效。在潜入组织网络之后,这些恶意软件会伺机窃取重要的数据,或是破坏组织网络,导致组织承受巨额损失。

国舜股份(834698)董事长姜强表示:“在网络攻击技术不断发展、网络攻击套件在地下黑色市场上泛滥的背景下,组织永远无法找到一劳永逸的网络安全防护解决方案。在攻击发生之后,如果无法及时洞察到威胁的严峻性,并采取相应的应急处理,将无法进行有效的网络安全防御,进而导致损失范围的不断扩大,甚至给组织的核心应用与数据带来威胁。因此,组织最好能够与专业网络安全服务提供商加强合作,通过对安全威胁情势进行全面准确洞察,寻找出及时有效的解决方案。”

在此次“WannaCry”蠕虫勒索软件爆发事件中,威胁并非在世界各地同时爆发,而是遵循了渐进式的传播方式。如果组织能够及时洞察到威胁迹象,并能采取修复漏洞、更新防毒软件、部署病毒专杀工具等应急处理措施,将会大幅度降低被蠕虫勒索软件感染的概率。而事实上,大量的政企用户由于没能及时认识到威胁的严峻性,导致勒索软件的快速蔓延,大量机密文件被锁住。

国舜股份助力完善风险控制与应急响应机制

针对愈发严峻的信息安全威胁, 国舜股份(834698)为政企用户提供了专业的安全服务能力,能够帮助用户增强安全威胁的应对能力。经过长期的积累,国舜股份(834698)总结并建立了一套能够为客户提供安全服务的方法和实践经验,围绕着客户网络与信息系统建设、运行的整个生命周期提供长期顾问咨询。从风险评估、渗透测试、安全加固、日常安全运维保障、应急响应等多方面入手,使客户内部的网络和信息系统的安全防护和保障能够适应动态风险的发生。

针对“WannaCry”等破坏力巨大的网络攻击,国舜股份(834698)可以凭借自身专业的安全服务能力,帮助政企用户全方位审视内部网络,并修补相关的安全隐患,在最大程度上封堵可被黑客利用的安全漏洞。在网络攻击发生之后,国舜股份(834698)能够及时的对网络攻击的技术特点、攻击路径、来源等进行分析,并提供应急解决方案,防范威胁的进一步蔓延,保护客户宝贵的数据资产。

在安全服务能力的整体架构中,安全威胁的洞察能力是其中的关键点之一。对此, 国舜股份(834698)董事长姜强表示:“及时发现威胁动态将是组织起有效防护手段的前提,为了对网络安全态势进行全天候全方位感知,给客户提供及时准确的威胁情报, 国舜股份(834698)每天搜集数十万条的威胁情报,构建了国舜风险感知系统全量威胁情报中心,并通过大数据平台实现以风险为主要对象的情景感知、行为感知、传递路径感知和态势感知,将威胁态势全方位、可视化的展现在客户面前。”

在网络攻击这个巨大的威胁面前,亡羊补牢与未雨绸缪都是用户应该选择的策略。唯其做好了充足的准备,才能在网络攻防之战中获得最终的胜利。

原文发布时间为: 2017年5月25日

时间: 2024-10-29 19:33:07

“WannaCry”事件启示:专业服务筑起网络攻击防线的相关文章

浅谈如何做好SEO优化专业服务的规范化

自从百度引入"百度凤巢"后,对大部分竞价排名的关键词都进行了调整,搜索结果分为了最上方和最下方两个付费排名,并每个区域的推广链接不超过三条.当然这是百度为了更好将用户体验留给用户,但也随着这个调整百度竞价的点击单价越来越高,很多企业不堪重负.现在各行各业都开始在重视SEO,转而寻找更便宜的方法-SEO,都想尽办法为自己的网站在百度占据一席之地. 从事互联网行业五年,06年就开始了SEO的学习,跟很多客户打过交道,有多少客户真正了解SEO,真正从SEO中获益了?太少了,究其原因个人认为有

电信专业服务潜伏者华丽转身

作 者:陈琛 服务:压力下的亮点 主流通信设备厂商近期陆续发布的二季度财报显示,严峻的全球经济气候依然在影响业绩:同时,全球电信市场的饱和以及激烈的竞争状态也给了设备商越来越大的压力. 而在诸多不利因素之下,也有好消息:各设备商的电信专业服务继续表现出强劲的逆势增长态势,被多家设备商一致推介为"第二季度业务亮点". "服务"促"增收" 受运营商削减运营开支.提升网络运维效率的意愿推动,世界各地的运营商对专业电信服务的需求持续增长.近期,许多设备商

Teradata专业服务:做企业价值超跑顾问

文章讲的是Teradata专业服务:做企业价值超跑顾问,许多企业都充斥着大量的客户和市场数据,而且不同需求和不同行业的客户也有千变万化的需求,由于缺乏合适的分析基础架构将数据转变成信息,将信息转变成洞察力,再将洞察力转变成行动,大多数的用户感到很茫然. "帮助客户选择适合他们的解决方案"成为众多客户选择Teradata专业服务团队的理由.Teradata天睿公司大中华区专业服务总经理郑博文举了一个很形象的例子:大数据就像一个超级跑车,如果不会开,那么它的价值就无法体现.如果有专家来指导

Teradata专业服务:打造行业企业的“数据科学家”

随着如火如荼的大数据分析一起成长起来的,是千金难求的"数据科学家".Teradata专业服务团队的愿景就是成为帮助企业建起"数据科学家"团队. 计算与存储资源价格的持续降低,NewSQL.NoSQL数据库技术的持续演进,Hadoop等通用服务器平台上分布式处理系统的火爆,使得对庞大的非结构化数据进行统计处理的工作比以往更快速且更廉价.但是数据本身并没有价值,只有通过工具与分析,从数据中找到关联关系,并通过易于沟通和呈现的方式传达给管理者,最终才能实现业务的增值.这个

埃森哲从诺基亚收购Symbian专业服务部门

北京时间7月17日晚间消息,据国外媒体周五报道,咨询公司埃森哲宣布计划从诺基亚手中收购Symbian专业服务(Symbian Professional Services)部门.该部门负责与Symbian操作系统有关的客户工程和客户支持. 根据协议条款,诺基亚在英国.芬兰.日本.韩国和澳大利亚的大约165名专业服务工程师和咨询师将转移给埃森哲.这笔交易的财务条款没有公布. 诺基亚手机业务拓展部高级副总裁彼特·罗普克(Peter Ropke)表示:"这一协议使得Symbian专业服务部门能够意识到其

阿里云大学安全课程-阿里云首席安全研究员吴瀚清:WannaCry事件最“细思恐极“的一个事实是?

今天发生的一切,都说明我们做得还不够.但我相信总有一天,所有企业都只需要关注自己的业务,安全问题在云计算平台内部都已经被解决.只有到那个时候,勒索病毒才会走向消亡. --阿里云首席安全研究员"道哥"吴翰清 2017年5月12日,WannaCry勒索病毒全球大爆发,该病毒至少波及150个国家.数十万用户,影响金融.能源.医疗.教育等众多领域,迄今已造成近百亿美元损失.这次事件除了打破人们对"内网隔离就安全"的迷信之外,更值得反思的是:我们未来应该如何做? 这一事件背后

国内电信专业服务正处磨合过程设备商坚持看好

作 者:倪兰 某主流设备厂商人士在采访中向记者表示:"国内电信专业服务市场只能说是刚开始,设备商的专业服务仍然处在与运营商磨合的过程中." 说起专业服务的范畴,浅显的可如与设备配套的网络规划.设计.实施.维护等方面,这些已是设备厂商多年来服务运营商的"必备项目":深层次的又可包括系统集成.项目咨询.业务流程管理.外包等领域,近些年设备厂商也在国内着力布局推进.不过不论服务的深浅度还是推广时间的长短,在国内欲获得运营商广泛接纳都非易事. 体制内外的碰撞 传统上来说,成

华为携手丹麦TDC建成欧洲首个运营商专业服务样板点 —— 向全球展示童话王国的电信运营商成功画卷

<企业网D1Net>1月6日(北京) 华为今日宣布在丹麦哥本哈根建成欧洲首个专业服务样板点--TDC-Huawei Denmark Professional Services Showcase.该样板点从丹麦TDC项目实践出发,将展示华为如何帮运营商构筑精品网络.端到端实现客户体验管理.运维质量保障和运营效率提升等的解决方案.该样板点将成为华为在欧洲展示其专业服务解决方案的重要窗口和与全球客户交流的经验共享平台. TDC集团是丹麦最大的电信运营商.2013年年底TDC与华为签订一份7亿美元的6

专注倾听,专业服务

SSL证书作为一个简便.易用的安全技术自诞生之日起已有十余年的历史,在美国在用的SSL证书颁发数量超过50万张,近邻日本证书数量也有8万余张,SSL证书已经建立起了一条维护网络安全的重要信任纽带.而对于绝大多数国内客户,即便国内 众多网上银行早已采用该技术,甚至是最为先进的EV证书,SSL证书依然对于一般公众依然是比较陌生的概念.对于天威诚信的一线工作人员来说,如何准确判断客户自身需求,让客户了解.熟悉证书类型及功能,不仅要学会倾听,有时往往还要比其他人付出更多的努力.善于倾听2009年3月,天