偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何利用威脅情報解決供應鏈漏洞

安全 應用安全
人們最近目睹了越來越多的供應鏈攻擊,網絡犯罪分子變得越來越隱蔽和聰明。網絡犯罪分子進行此類攻擊的常用方法有哪些?

網絡犯罪分子采用的網絡攻擊模式,包括2016年出現的被稱之為勒索軟件即服務(RaaS)的勒索軟件的“附屬模式”。其他網絡犯罪分子只是網絡犯罪經濟中的產品、商品和服務的供應商。然而最近,這些網絡犯罪分子已經重塑了他們的業(yè)務,專注于利潤豐厚的供應鏈攻擊并破壞整個網絡。

[[428899]]

供應鏈攻擊具有與傳統(tǒng)網絡攻擊相同的特征,但制定了更長遠的目標,并造成更多的網絡攻擊和受害者。初始訪問、權限提升、橫向移動、數據過濾或勒索軟件是最常見的步驟。

您能描述一下供應鏈攻擊的主要組成部分嗎?

Hoffman:供應鏈攻擊的第一個組成部分開始于識別與具有高價值數據的企業(yè)進行數字連接的易受攻擊的供應商。

接下來,目標企業(yè)被滲透,其具有價值的數據被泄露,并且隨著供應鏈攻擊的第二階段和循環(huán)通過盡可能多的可用連接重復時,向這樣的企業(yè)執(zhí)行橫向移動。

在供應鏈中獲得可見性是否有助于企業(yè)的安全團隊領先于威脅?他們可以做些什么來加強他們的安全態(tài)勢?

Hoffman:保護企業(yè)的攻擊面遠遠超出其內部網絡、處理和存儲資產。了解其供應商和合作伙伴,以及確定有權訪問敏感和/或關鍵數據的人員是關鍵。建立第三方要求并通過合同執(zhí)行這些要求是一種很好的做法;然而,它通常是勞動密集型的,而且成本高昂。

具有前瞻性的首席信息安全官通過實時、相關的威脅情報增強了這種做法。當與紀律嚴明的方法相結合時,該情報可以預測趨勢、潛在漏洞,企業(yè)可以防止和保護其寶貴資產免受網絡攻擊。

Intel 471公司如何幫助企業(yè)應對這些不斷增長的威脅?它提供了什么技術?

Hoffman:Intel 471公司長期以來一直提供一流的威脅情報,從惡意軟件到對手再到憑據。雖然我們的情報可通過與SIEM、SOAR等集成的提要獲得,但全球一些規(guī)模最大的企業(yè)使用我們提供的SaaS平臺TITAN。

我們的客戶通過訪問結構化信息、儀表板、及時警報、情報報告,并通過大量連接器和集成擴展其運營,以及集成和操作定制情報,從而增強其安全運營能力。

在選擇正確的安全解決方案來解決供應鏈漏洞時,企業(yè)必須考慮哪些最重要的能力?

Hoffman:就像最先進的發(fā)動機發(fā)揮最高性能需要采用最高等級的燃料工作一樣,安全解決方案的有效性取決于它運行的威脅情報。這是進行最有效和高效的網絡操作的關鍵。

關于供應鏈漏洞,必須最大限度地擴大安全解決方案及其威脅情報的范圍,因為勒索軟件攻擊只需要跨越企業(yè)龐大供應鏈的一個漏洞即可滲透到業(yè)務網絡。因此企業(yè)需要領先于網絡犯罪分子,以防止和保護業(yè)務網絡免受供應鏈攻擊。

 

責任編輯:華軒 來源: 企業(yè)網D1Net
相關推薦

2021-12-24 17:03:46

區(qū)塊鏈物流技術

2023-07-11 14:12:06

2023-03-02 15:52:33

2021-02-05 14:11:13

物聯網工業(yè)物聯網安全

2017-11-08 09:39:11

供應鏈消費升級CIO

2023-02-23 07:52:20

2022-11-14 10:32:56

供應鏈技術

2023-09-21 16:13:02

人工智能物聯網

2024-06-05 16:26:49

2022-03-26 22:51:06

區(qū)塊鏈供應鏈技術

2023-11-02 12:13:08

2022-10-19 13:55:55

2022-06-02 14:11:42

區(qū)塊鏈藥品供應鏈數據

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2023-08-03 06:58:46

數據結構企業(yè)

2022-10-08 09:54:18

供應鏈數字孿生

2021-08-05 13:29:49

供應鏈威脅漏洞網絡攻擊

2022-04-13 14:49:59

安全供應鏈Go

2024-03-26 11:01:10

人工智能機器學習

2017-03-07 10:46:05

供應鏈大數據堆疊
點贊
收藏

51CTO技術棧公眾號