撰文 / 數聯資安編輯部

不論對何種產業類型、跨國集團或本土企業、亦或各種規模大小的企業組織來說,談到勒索軟體攻擊的危害都令所有人聞之色變。前不久又發生駭客集團REvil攻擊遠端監控管理軟體開發商Kaseya,以其軟體漏洞為跳板,對其代管服務供應商客戶及企業用戶發動勒索軟體攻擊的事件。這類結合勒索軟體與供應鏈攻擊的手法層出不窮,這不是REvil第一次犯案而REvil也不是唯一的駭客集團,Kaseya更不是第一個受害者也不會是最後一個。日前行政院發布109年國家資通安全情勢報告中也提到,勒索軟體攻擊已成為常態,如何縮短災害復原耗費的時間將成為關鍵。若遭受攻擊無法避免,自動化回應機制將是能縮短災害復原時間的解答。

靠機器自動應變的SOAR 大幅縮短回應時間

從半導體龍頭大廠、政府機關到中小企業,無以計數的企業組織遭受過勒索軟體攻擊。以知名勒索軟體Wannacry來說,在病毒啟動不到10分鐘內,能迅速感染上百台電腦,電腦立刻呈現藍白畫面。3年前半導體大廠遭遇勒索病毒攻擊,也是在幾小時內就令2個廠區所有電腦與機台中毒。因此,要能快速對勒索攻擊採取應變措施,縮短平均偵測與回應時間,唯有靠新世代安全事件管理系統(NG-SIEM),尤其是讓SIEM與資安協作自動應變系統(Security Orchestration, Automation and Response簡稱SOAR)整合搭配,並與其他資安/網管設備自動協同聯防,才能實現安全完善的自動化回應。
 
過去不管是自建自管SIEM平台或將資安監控中心(SOC)委由廠商提供代管服務,企業不難發現資安維運團隊經常需要花許多時間進行Alert告警調查、分流處理等例行常態及重複性高的工作。SIEM主要負責長時間搜集日誌並作分析,一旦調查之後該採取哪些因應措施,很大程度是靠人力介入,造成資安應處的動作耗力、費時、效率低、效果差的體現。而NG-SIEM搭配的SOAR主要則是靠機器立刻自動應變來做資安事件應變處理的增強。

SOAR 是如何實現真正的縱深聯合防禦,同時提高資安事件應變處理的可靠度,進而有效提升資安維運團隊事件調查及決策速度呢 ? 閱讀完整文章

資安科學專家的LIVE直播對談 
如何發現未知 預測未來,揭露最新駭客勒索攻擊趨勢及手法剖析,有效防範狡詐多變勒索攻擊。 立即報名 
中小企業的金錢與時間不容任何浪費
請別錯過提供資安防護、專業團隊 還可以分期訂閱3S資安訂閱服務
端點安全、資安檢測、社交工程 限時免費體驗熱烈推行中! 立即暸解 

2021駭侵攻擊統計:惡意軟體攻擊及社交工程為主要攻擊手法!72% 勒索軟體散播途徑為電子郵件!

2021年第一季的攻擊活動有62%攻擊目的為資料竊取。以攻擊手法來看大部分還是以惡意軟體攻擊及社交攻擊 為主!而電子郵件更是佔了勒索軟體散播途徑的72%。針對攻府單位所發動的惡意攻擊中,更是有70%為勒索攻擊。

除了新冠病毒,電腦病毒也會變種!用 7 個指標檢核企業「資安防疫」效能

新冠病毒不斷變種,疫情持續席捲全球,防疫成為常態。疫情促進數位轉型,電腦病毒也加速蔓延,而且也會「變種」,考驗系統的資安防護力。你的「資安防疫」做得好嗎?提供 7 大指標,檢核企業的資安防禦效能。

LockBit 勒索軟體現可利用群組原則,自動加密 Windows 網域下所有電腦

資安專家發現,新版 LockBit 勒贖軟體,可透過 Windows Server 設定的群組原則,自動加密整個 Windows 網域下的所有電腦。使用 Windows Server 的企業網域管理員,應特別提高警覺。

8個Active Directory 最佳安全方法以及如何保護AD防禦勒索軟體攻擊

AD安全在網路攻擊中扮演至關重要的作用,當駭客進入系統,網路攻擊者通常可以藉由提權及橫向移動,獲得對多個網路資源的訪問。一但AD有安全漏洞就可能危及公司的整個基礎設施,使駭客能夠從系統中的所有用戶帳號、資料庫及應用程式竊取系統的訊息。該如何防護AD不讓勒索攻擊得逞?
        

Copyright © 2021 數聯資安, All rights reserved.

如有任何問題或建議,歡迎來信數聯資安行銷客服信箱