勒索软件拉响全球警钟,专家支招如何应对

来源 :计算机世界 | 被引量 : 0次 | 上传用户:quartz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为了逃避检测,勒索软件会不断演进而且变得更加普遍且具有弹性,自我传播勒索软件将是该领域的下一步棋。
  当今世界勒索软件带来的网络安全隐患正不断增加。今年5月12日,全球爆发的一次大规模勒索软件感染事件正是利用了恶意软件自我传播方式进行攻击。这个名为WannaCry的恶意软件会扫描电脑上的TCP 445端口(SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。 在WannaCry大规模爆发的当天,思科Talos团队通过分析评估黑客活动、入侵企图、恶意软件以及漏洞的最新趋势,提供了完全真实环境下的威胁信息。思科Talos第一时间向公众发布了系列文章,对WannaCry进行了全面的技术分析,包括文件分析、域名/IP分析、程序分析、漏洞分析等,全面阐释了勒索软件原理。 其实,在WannaCry事件发生前,思科已经提前预测到了恶意软件的爆发趋势以及网络安全领域所面临的挑战。 思科Talos团队在2016年发布的《勒索软件:过去、现在和未来》中已经对勒索软件的演变趋势进行了详尽描述,指出了高效自我传播型恶意软件的特性,并对未来勒索软件提供了防御指导。 此外,在今年初发布的思科2017年度网络安全报告(ACR)中指出,通过利用安全有效性缺口,犯罪分子正带动“传统”攻击载体的复兴,例如广告软件和垃圾邮件。目前65%的组织在其环境中至少使用6种到50种以上的安全产品。随着互联网在速度、连网设备和流量方面不断增长,多种安全产品的同时使用使网络保护变得更为复杂和混乱,并形成安全有效性缺口。面对这些挑战,检测安全实践的有效性至关重要,而缩短“检测时间(即发生威胁到发现威胁之间的时间差)”可有效限制攻击者的操作空间并最大限度减少入侵造成的损失。目前,思科已成功将检测时间从2016年初的平均14小时减少到了2016下半年的6小时,相比之下行业标准检测时间需要100天甚至更久。 虽然WannaCry风波暂时告一段落,但是勒索软件的威胁远没有消失,继续呈现出常态化的趋势。针对全球不断演变的各类勒索软件及其变体,思科提供了从防御思路、集成架构,到覆盖勒索软件攻击全过程的解決方案。 ● NGFW与NGIPS在互联网出口检测并阻挡恶意勒索软件的进入:思科新一代防火墙和Firepower NGIPS产品凭借出色的自适应能力,在攻击全过程提供威胁保护。 ● 邮件安全防护切断传播途径:思科邮件安全网关以云安全防御中心Talos为核心,对带有勒索软件的邮件进行快速发现、分析和响应,检测并阻挡恶意勒索软件进入网络。 ● Web安全网关拦截钓鱼网站的访问:思科Web安全网关是业界唯一的将传统URL网站过滤、网站信誉过滤和恶意软件过滤功能集中到单一平台的Web安全设备。 ● AMP阻挡勒索软件的传播:思科AMP(高级恶意软件防护)技术在攻击全过程对文件和流量进行持续分析,帮助用户了解感染或威胁的完整范围,确定根本原因并进行防御。 ● Stealthwatch检测终端C
其他文献
给爸爸妈妈的话:  此手工可锻炼孩子由此及彼的想象能力,培养孩子创造性思维品格,家长可以提醒孩子对每一种玩法进行发散思维,拓展想象,提高游戏品味。  玩耍时应选择干净、卫生的塑料袋,最好用食品包装袋。  五六岁的孩子尽量在家长的帮助下自己去做,但一定要注意剪刀使用的安全。  所有游戏须在家长的陪同下进行,以免孩子把塑料袋套在头上玩耍,出现危险。
摘 要:在初中数学教学过程中,把学习的主动权交还给学生,这就是“让学”,在学生学习的道路上,教师需要不断引领与点拨,这就是“促思”。“让学促思”的实质就是生本化的启发式教学,有别于传统意义上的启发式教学与片面强调的以生为本,“让学促思”使思维课堂得以展开,使有效教学得以实现,使核心素养的培养更容易达成,其途径有:立足基础,“让学”使“促思”更投入;拓展思维,“促思”使“让学”更深入;培养习惯,“促
移动互联时代,建筑业可以不再依赖传统意义的设计图纸,但却更需要项目信息在各参与方之间的数据收集、整合、存储、共享、传递与反馈。  BIM是什么?从字面解释上来说是Building Information Modeling,国内较为一致的中文翻译为:建筑信息模型。  “BIM应该不止是Building Information Modeling,现实生活中所有基础设施类相关的都应该涵盖在Buildin
摘要:在初中教学中,信息技术是一门十分重要的课程。为了提升教学效率,教师要更新教学模式。在初中信息技术教学过程中,教师可以运用微视频教学,为学生提供具有针对性的教学,让学生拥有明确的学习方向,全面提升学生的综合素养。基于此,本文分析了微视频在初中信息技术教学中运用的意义和策略。  关键词:微视频 初中信息技术 应用 意義 策略  在初中信息技术教学中,教师要更新和优化教学模式,整合初中信息技术,在
摘要:伴随着时代的发展,以教师为中心的传统教学模式已经跟不上时代发展的脚步。不仅如此,在《新课程标准》理念的指引下,教育部门越来越重视小学数学课堂教学的改革,以及校本课程的开发,所以变革教学模式迫在眉睫。本文论述了石桥头镇中心小学如何将“任务驱动·策略导学”的教学方式课程化,并编写出具有校本特色的《智慧课堂》学材,以课程的形式落实“任务驱动·策略导学”。  关键词:任务导学 小学数学 校本课程
摘要:随着新课程改革的不断推行,在开展教学活动时,教师应更加重视教学质量的提升,挖掘和運用各种教学资源。本土资源是当地的地域特色资源,教师将其有效运用于小学数学教学,能为学生搭建更好的学习平台,提高学生的学习效率。本文分析了小学数学教学中本土资源运用优势和具体的运用策略。  关键词:小学数学 本土资源 有效运用  数学是一门逻辑性较强的学科,在小学数学课堂教学过程中,存在不少抽象性的内容。在这种情
摘要:探究中职学生核心素养培养的路径,有利于中职学生适应将来从事的职业岗位。基于此,本文分别从核心素养与职业胜任能力的内涵和培养路径进行了论述。  关键词:中职学生 核心素养 路径  中职学生应具有职业核心素养,这是他们今后胜任职业岗位的关键,而职业胜任能力是中职毕业生职业学习与成长的关键。教师只有培养中职学生良好的核心素养,才能促进中职毕业生更好地适应工作岗位。因此,教师要进一步理清核心素养与职
摘要:在我国教育体系中,政治是一门非常重要的学科。为了适应时代發展的要求,需要在高中政治教学中引进时事政治教育,将学生的理论知识与社会实际相结合。然而,在目前的高中政治教学模式下,政治教师对时事资源的利用程度不够,采取的教学方式比较单一。因此,本文结合多年的高中政治教学经验,对时事资源在高中政治教学中的应用展开论述。  关键词:时事资源 高中政治 应用  政治不是一成不变的,会随着社会的发展不断增
摘要:共享单车作为共享经济的新兴事物,创新了资源共享的商业模式,突破了时间与空间的桎梏,实现了对社会闲散资源的优化整合,为共享经济的发展提供了新的机遇和挑战。  关键词:共享单车 商业模式 共享经济发展  共享经济以信息技术为依托,是“互联网 ”下一种基于闲置资源使用权交易的经济模式,其核心是“闲置 价值 资产”。共享单车主要利用互联网、移动支付、自助解锁等技术完成用车流程,催生了开放和包容的共享
业界期盼已久的P2P监管细则终于公开了征求意见稿。  2015年12月28日下午,银监会会同工业和信息化部、公安部、国家互联网信息办公室四部门研究起草的《网络借贷信息中介机构业务活动管理暂行办法(征求意见稿)》正式发布。  《征求意见稿》将P2P定位为金融信息服务中介机构,而非信用机构。截至2015年11月末,全国正常运营的网贷机构共2612家,如果都是纯信息中介的话,根据《征求意见稿》第三条,网