勒索软件肆虐:呼唤真正的高级威胁防护的落地


 

2015年是勒索软件稳步增长的一年,而今年,勒索软件更是变本加厉渐成为主流的网络攻击模式。虽然目前勒索软件以消费者为主要攻击目标,但以企业为攻击对象的比例正在逐渐增长。

有安全报告显示,勒索软件增长势头极为迅猛。2015年勒索软件稳定增长,月攻击量在23,000至45,000之间;而到了今年3月,勒索软件的攻击数量从40,000激增至56,000个。从攻击范围来看,勒索软件攻击有一定的地域差异,不同的勒索软件攻击的地区有所不同。美国仍是勒索软件的主要攻击地区;在亚洲地区,印度和日本是受勒索软件攻击最多的国家。

今年攻击数量激增一个很大的原因在于新型勒索软件Locky的出现,通过发送大量垃圾邮件进行传播,其攻击范围非常广,速度非常快。而同时,勒索软件的赎金也呈现快速增长,勒索金额同比提高了一倍。

主流的勒索软件类型分为锁定型勒索软件和加密型勒索软件,其中又以加密型更难对付。甚至在感染勒索软件后即便支付赎金,攻击者将文件解密的几率也非常低。因此在应对勒索软件方面,识别和防范显得尤为重要。

为了识别和检测这类威胁,企业安全团队开始部署高级威胁检测技术,诸如通过虚拟沙箱来分析可疑文件的行为并揭露潜藏的恶意软件。然而,技术发展的同时,威胁也在升级,这类恶意软件变得更为智能,甚至专门为了识别并逃避虚拟沙箱的防御技术而设计,这让威胁检测技术的效果大打折扣、无法满足企业对威胁防御的需求。

因此,企业对于能够与逃避型高级威胁相抗衡的新技术方法的呼声水涨船高。具体而言,就是指让恶意代码无法识别或无处可逃的威胁分析技术。这种威胁分析平台结合多种类型恶意软件分析引擎,不只包括虚拟沙箱环境,也包括结合内存分析的操作系统和硬件层的模拟沙箱,特别是在发现0-Day威胁方面远比单一的沙箱方案有效得多。

事实上,对于威胁分析平台极为重要的是改变和采用新的监测和威胁机制,毕竟威胁在不断以新的方法进行伪装。适应威胁,因为唯一不变的就是攻击技术在不断变化。这是必须要面对的事实,这些攻击有时使用全新的技术,有时会使用现有的技术,比如藏匿于加密SSL流量中等等。

高级威胁防御解决方案要能检查可疑文件的流量是否是加密的,分析各类型、大小文件及运行环境中的潜藏的恶意软件,从而提供全面的0-Day威胁检测。

要知道,能够检测出0-Day威胁非常重要。但只有检测还不够,技术不只要能检测可疑代码的流量,还要具备阻断可疑代码进入企业网络的IT管控能力,分析和判别能够有效阻止感染。然后为了抵御接踵而来的攻击,要能对网络安全设备快速生成并自动分发新发现的恶意软件的签名。

对于最好的威胁防御来说,解决方法还要能够随着威胁的演进动态地添加新的恶意软件分析机制,这样才能更好地应对现有和今后会出现的高级威胁和恶意软件。

为帮助用户抵御未知威胁,SonicWall打造了高级威胁保护服务Capture,这是一款基于云的服务,用在SonicWall下一代防火墙和统一威胁管理防火墙,以在判别前检测和阻止威胁。它在网关处对威胁流量进行把关和拦截。在高级威胁防护产品中,融合使用系统模拟器、虚拟化、内存分析及其他检测和防御技术的多层沙箱技术,SonicWall Capture尚属首例。当检测出0-Day威胁时,SonicWall GRID威胁情报架构会迅速对SonicWall网络安全设备部署最新威胁的修复签名,以阻止已被识别的恶意软件威胁的进一步渗透。

总的来说,用户通过部署SonicWall Capture提高检测和防御水平,实现真正的高级威胁防护,其高安全性、快速的响应时间以及总体拥有成本的减少会为用户带来实际的效益。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部