香港地区连续遭遇两起网络攻击,其他组织如何避坑?

 

2023年8月中旬,香港科创中心数码港遭到勒索攻击,400G的资料被公开在暗网上,当中包括员工身份证、银行卡、薪金以及履历等敏感信息。而一个月后,9月份香港消费者委员会也同样被黑客勒索攻击,时间长达7小时,八成系统被破坏,涉及到员工、客户数据,以及其他内部记录。

 

为什么在短短一个月的时间内,香港政府和企业会连续遭到网络攻击?
 
图:黑客组织的网页显示数码港被盗取资料

 

瑞星安全专家表示,随着数字化的深入,政府和企业的网络安全时刻面临着严峻的风险和挑战,传统的终端防护产品常常采用被动式防御方法,只能针对已知威胁进行检测和应对,但对于新型未知的威胁几乎束手无策,这就给网络安全带来了极大的挑战

          

为了解决这一挑战,许多企业进行了基于威胁情报和主机数据的网络安全攻防检查,来防止未知威胁带来的安全隐患。然而,这种方法仍然存在一些问题:    

          

  • 信息挖掘难度大攻击者常常采取各种手段隐藏攻击痕迹,使安全人员难以从海量数据中发现有用信息

  • 资源浪费大量重复事件会增加数据采集、存储和分析的负担,导致资源的浪费

        

为了解决这些问题,详细记录和采集终端设备的活动变得尤为重要。瑞星公司推出的终端威胁检测与响应系统(EDR)引入了全新的事件处理引擎,通过详细记录主机的历史活动和智能化处理事件,有效解决了传统终端安全防护面临的挑战。这项功能的优势在于:

  • 全面记录历史活动:它详细记录了主机的各种活动,包括进程、网络连接、文件操作和注册表操作等信息,为安全分析提供了丰富的数据。

  • 智能化处理事件采集:通过智能技术,自动去重和实时计算,减少了采集事件的数量,提高了处理效率。

  • 强大的扩展能力:采用基于脚本的事件处理引擎,可以灵活地适应各种复杂场景,满足用户的个性化需求。

图:瑞星EDR的事件处理引擎可以提取详细的进程信息

 

瑞星 EDR利用事件处理引擎,可以迅速地发现新的、未知的威胁,并对其做出有效的应对。同时,该产品还能让用户对网络的安全情况有一个整体的了解,实时感知可能存在的各类安全隐患。终端安全是企业安全建设中必不可少的一环,瑞星公司将为政府及企业的终端设备提供全方位的保护

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/32346.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年4月2日 上午1:25
下一篇 2024年4月2日 上午1:27

相关推荐

  • 网宿科技cdn的发展前景,网宿cdn市场占有率排名

    在当今数字化时代,网宿科技CDN的发展前景备受瞩目。作为网络内容分发的关键技术之一,CDN(内容分发网络)已经成为了许多企业和网站的不可或缺的一部分。网宿科技作为行业领先者,其CD…

    2024年5月11日
    0
  • 分布式搜索系统的设计

    介绍 如今,我们几乎在每个网站上都看到一个搜索栏。搜索栏使我们能够快速找到我们需要的内容。 让我们举个例子。想象一下,如果YouTube没有提供搜索栏,我们如何在数百万个视频中找到…

    2024年4月18日
    0
  • 云原生反模式

    通过了解这些反模式并遵循云原生最佳实践,您可以设计、构建和运营更加强大、可扩展和成本效益高的云原生应用程序。 1.单体架构:在云上运行一个大而紧密耦合的应用程序,妨碍了可扩展性和敏…

    CDN资讯 2024年4月6日
    0
  • 现代分布式系统架构的权衡分析

    介绍 现代软件系统,特别是遵循分布式架构的系统,以其复杂性和可变性而闻名。这些系统由许多元素组成,每个元素都引入潜在的权衡,可能影响成本、性能、可伸缩性和可靠性等因素。对于导航软件…

    CDN资讯 2024年4月15日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注