齐向东:政企机构应建立完整的网络安全体系应对勒索攻击

    来源: 经济参考网 作者:佚名

    摘要: “勒索攻击已经成为互联网的流行病,而完整的安全体系就是勒索流行病的疫苗。

      “勒索攻击已经成为互联网的流行病,而完整的安全体系就是勒索流行病的疫苗。”近日,【奇安信(688561)、股吧】集团董事长齐向东在出席2021年中国国际大数据产业博览会时表示,数字化的蓬勃发展,让工业互联网面临着严峻的网络安全挑战,其中日益猖獗的勒索攻击,是工业互联网的头号敌人。为此,他提出政企机构应尽快建立起完整的网络安全体系,再通过实战化、体系化、常态化的运营,就能将勒索攻击威胁拒之门外。

      工业互联网将成勒索攻击的头号目标

      “仅今年上半年,工业互联网领域就发生了多起勒索攻击事件,勒索赎金规模不断创新高。”齐向东在数博会发表演讲时表示,随着工业互联网的进一步发展,强安全、弱开放的工业生产系统,和弱安全、强开放的互联网,会结合得更加紧密,导致攻击路径大大增加,安全挑战更加严峻。如果没有做好安全防护,价值巨大的工业互联网就成了黑客唾手可得的“香饽饽”。

      公开信息显示,今年以来工业互联网企业不断遭受勒索攻击:2月份,起亚汽车遭遇勒索攻击,被索要1.35亿元的比特币;3月,中国台湾的宏碁电脑被勒索,财务电子表格、银行往来邮件等敏感数据被盗,赎金达到3.25亿元人民币;4月,苹果电脑代工厂遭到勒索攻击,黑客同样开出了3.25亿人民币的赎金……

      事实上,这些数字只是冰山一角,九成以上的企业因为害怕对自己的品牌造成伤害,都在支付赎金以后选择了静默。

      齐向东表示,能够顺利拿到赎金,是对勒索者最大的激励。黑客会快速实施下一次勒索,这样就进入了恶性循环。

      勒索攻击已成互联网“流行病”

      数据统计,2020年全球勒索攻击次数同比增长了150%以上;每次勒索的平均赎金达到了31万美元。而来自安全机构的一份预测,2021年预计每11秒将发生一次勒索攻击,全年超过300万次,勒索攻击带来的损失可能高达9000亿美金。

      齐向东称,勒索病毒是“自我进化能力”最强的网络安全威胁之一,一直在不断产生新的变种;勒索攻击手法也在不断变化,从钓鱼邮件攻击,到网站恶意代码入侵,再到社会工程学,各种高级威胁的技术手段在勒索攻击得到复合型应用;同时,比特币等匿名数字货币的流行,成为黑客的绝佳工具,勒索赎金越来越高,黑客拿到高报酬后,逐渐细分出更多工种,形成了完整的产业链条。

      “防范勒索攻击也更难。”齐向东表示,勒索攻击比一般的网络攻击更复杂,是传统攻击方法和勒索病毒的结合。首先,安全暴露面的不断扩大,通过终端上防是防不住的。基于终端的钓鱼、水坑,都是勒索攻击的常用手段。一旦终端感染了勒索病毒,就会快速扩散。大部分单位的终端安全防御能力薄弱,终端长期不加固、不升级,经常使用弱口令,极易被攻破。

      其次,巨大的经济利益,促使黑产不断研究勒索病毒的变种,获取最先进的免杀,导致防范难上加难。传统依靠已知特征库进行匹配的查杀模式,无法检测出新的病毒变种,挂一漏万。

      尤其是,针对性的勒索攻击,从攻击手法上看完全是APT级别的。除了初始的感染环节,还包括了横向移动、建立控制通道、定位高价值数据、打包窃取数据、快速加密甚至会破坏备份系统等一系列攻击行为,攻击者有可能潜伏几周,甚至几个月。

      完整的安全体系是预防“勒索流行病”的疫苗

      “但再会伪装的狐狸也难藏住尾巴,勒索的软肋是不能一攻了之,它需要寻找目标,完成使命,这是一个漫长的过程。”齐向东打了个比方,就像小偷进了豪门大院,想偷走金银财宝不是那么容易的,因为他不知道保险柜在哪,所以勒索病毒进来需要有一个翻箱倒柜的过程,这个过程最短一周,长的需要几个月。

      齐向东提出:“完整的网络安全体系是预防‘勒索流行病’的疫苗”。疫苗能激活人体的免疫系统,产生抗体和记忆性免疫细胞,有效预防细菌和病毒。预防“勒索流行病”也是同样的道理,只有建立完整的网络安全体系,构建一个强大的免疫系统,确保病毒进去之后,能被及时发现,然后集中力量把病毒消灭掉,这样才能保障业务的正常运转。

      目前,很多政府和企业都想建设完整的网络安全体系,但面临着“有愿望、没思路”和“有思路、没方法”的挑战,究其本质还是缺乏自主的网络安全体系框架。

      奇安信作为国内网络安全领军企业,提出的内生安全框架通过“盘家底、建系统、抓运营”三个关键环节,用系统工程改变过去局部整改的建设模式,系统化建设完整的网络安全体系;同时,用具体的“十大工程”和“五大任务”引导网络安全体系的规划、建设与运营,最终通过动态综合的安全防御体系,跑赢漏洞、内鬼和黑客。据了解,奇安信内生安全框架已在百余家大型政企机构落地,并纳入这些机构的十四五规划之中。

      “只要政府企业建立起完整的网络安全体系,再通过实战化、体系化的常态化运营,就能将勒索攻击威胁拒之门外。”齐向东说。

    关键词:

    病毒,互联网,齐向东

    审核:yj127 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    实现全程可视可控可管 百世用数智化网络化推动供应链升级

    10月12日,中国供应链高层峰会在上海举办。百世供应链受邀参加大会,百世集团大客户营销总经理彭诚出席并发表题为“数智化网络化双轮驱动供应链升级”的演讲。会上,多个...

    今年以来六成CTA策略私募基金实现正收益

    近期,第三方平台朝阳永续公布了今年以来的CTA策略私募基金产品的成绩单,CTA策略私募基金平均业绩有所回暖,约六成产品实现正收益。朝阳永续数据显示,今年以来,截至10...

    科德教育:截至2023年10月10日公司股东人数为22096人

    消息,科德教育(300192)10月12日在投资者关系平台上答复投资者关心的问题。投资者:截止十月十号公司股东多少户科德教育董秘:尊敬的投资者您好!截至2023年10月10日公司...

    远望谷:截至10月10日收盘,公司股东总户数为71,215户

    消息,远望谷(002161)10月12日在投资者关系平台上答复投资者关心的问题。投资者:董秘你好,请问截止到2023年9月30日,贵公司股东户数是多少?谢谢啦!!!远望谷董秘:...

    早知道:2023年10月12号热点概念与题前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3152.02点、3157.74点,由赢家江恩时间周期工具展示得出:...

    早知道:2023年10月11号热点概念与题前瞻

    上证指数目前处于短线下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3152.02点、3160.66点,由赢家江恩时间周期工具展示得出:...

    抖音母公司是哪个公司?抖音有哪些特色功能?抖音母公司介绍

    抖音作为现在爆火的短视频app,在各个年龄段受到广大欢迎,也充分表现出了目前的互联网趋势,那么抖音母公司是哪个公司?抖音有哪些特色功能?下面我们来详细介绍一下抖...

    贷款利率市场化是怎么展开的,什么是贷款利率市场化

    贷款利率市场化是怎么展开的,利率市场化是金融改革的重要环节,也是人民币国际化的条件之一。推进利率市场化有利于抑制通货膨胀,加强银行内部竞争,降低中小企业的难度。