互聯網的迅猛發展,在為企業創造新機遇的同時,也對企業網絡安全帶來全新挑戰。近日,騰訊安全發布《2017年度互聯網安全報告》,揭示了當下針對企業網絡安全的主流攻擊手段,并號召企業加強安全治理防御機制。目前,騰訊安全已推出“御”系列產品解決方案,經過實戰檢驗,能夠幫助企業用戶有效抵御網絡攻擊活動。 全球86%公司遭遇網絡攻擊企業安全形勢緊迫 網絡攻擊已成為企業損失的主要原因之一。2017年,全球有高達86%的公司曾經歷至少一次以上的網絡攻擊,企業網絡資源遭竊風險首度超越有形資產。 在2017年眾多網絡安全事件中,以WannaCry為代表的勒索病毒堪稱威脅企業網絡安全的頭號毒瘤。根據騰訊安全發布的《2017年度互聯網安全報告》(下簡稱《報告》)顯示, 2017年勒索病毒爆發性增長,辦公人群成主要“敲詐”對象,全年總計已發現敲詐勒索病毒樣本數量在660萬個,嚴重威脅企業網絡安全。 報告同時也指出,自5月之后,勒索病毒的迅猛之勢減緩,用戶感染量逐漸下降,截止12月用戶感染數僅為997人,這反映出安全廠商在應對勒索病毒侵襲時的抵御措施是及時且卓有成效的。其中,升級之后的騰訊電腦管家“文檔守護者2.0”基于管家的安全防御體系,通過對系統引導、邊界防御、本地防御、執行保護、改寫保護,備份等多個環節的保護構建完整的防御方案,可實現對包括“壞兔子”在內的430種勒索病毒樣本的免疫;同時還能提供對未知的勒索病毒的攔截能力,并自動備份全盤文檔,進一步保證用戶文檔安全。
同樣值得關注的是,針對企業用戶的網絡攻擊方式呈多樣化發展,除了臭名昭著的WannaCry勒索病毒之外,企業用戶還面臨釣魚郵件APT攻擊、DNS劫持、軟件供應鏈攻擊三大安全威脅。其中,APT(Advanced Persistent Threat)是一種高級持續性威脅攻擊,利用先進的攻擊手段對特定目標進行長期持續性網絡攻擊的攻擊形式,隱蔽性強、危害大。騰訊御見威脅情報中心近期就曾針對“黑鳳梨”(BlackTech)和“人面馬”(APT34)組織的攻擊活動發布安全預警,提醒廣大企業用戶小心防范。 除此之外,軟件供應鏈攻擊在2017年重新活躍,百萬用戶級別的知名軟件XShell和CCleaner均爆出被植入后門病毒,影響全球所有使用該軟件的用戶。 四大解決方案騰訊安全建立全套威脅應對機制 在針對勒索病毒發布完整解決方案的同時,騰訊安全還根據目前企業易遭受的安全威脅類型,推出“御”系列產品解決方案,整合騰訊安全安全技術能力及大數據資源,針對事前、事中、事后提供包括感知、檢測、攔截、溯源在內的全套威脅應對機制,幫助企業有效抵御網絡攻擊。 在對抗病毒、漏洞攻擊活動方面,騰訊御點依托騰訊19年的安全經驗積累,將百億量級云查殺病毒庫、引擎庫以及騰訊TAV殺毒引擎和系統修復引擎應用到企業內部,有效防御企業內網終端的病毒木馬攻擊。企業管理員可通過后臺管理頁面對全網或指定分組下發不同的殺毒/修復漏洞等策略,滿足企業內不同分組差異化的安全管理需求。 針對企業日常辦公安全需求,騰訊御界防APT郵件網關系統全方位保護郵箱安全,依托哈勃分析系統的核心技術,結合大數據與深度學習,通過對郵件多維度信息的綜合分析,迅速識別APT攻擊郵件、釣魚郵件、病毒木馬附件等,有效抵御最新的郵件威脅,保護企業免受數據和財產損失。同時,騰訊御界高級威脅檢測系統擁有強大且獨特的威脅情報和惡意檢測模型,可高效檢測未知威脅。
(圖:騰訊御界高級威脅檢測系統) 此外,騰訊還推出御見智能態勢感知平臺,通過對企業全面的基礎信息(用戶+行為+流量+日志+資產)進行集中采集、存儲和持續深層分析,并融合防御、檢測、響應溯源和預測全生命周期的威脅應對機制,為客戶構建自適應安全體系,彈性應對來自外部和內部的各種威脅,實現企業全網安全態勢可知、可見、可控的閉環。 在互聯網時代下,網絡安全的重要性已經上升至前所未有的高度,甚至成為企業發展的基礎建設之一。未來,騰訊安全將秉持“合作、開放、共享”的理念,深耕安全技術,積極釋放專業價值,為企業用戶提供切實有效的產品服務,并依托豐富的實踐經驗,為企業網絡安全建設提供高效、可行的解決方案,進一步搭建互聯網安全生態。 (責任編輯:海諾) |