今日热点推荐: 健康大使---袁维理 加入收藏 | 设为首页 | 热门搜索 | 网站地图

国联易安:如何应对“猖狂至极”的勒索病毒

2022-03-04          中国医疗健康网

目前,全球的勒索病毒可谓猖狂至极,究其原因可以概括为:“两低一高一简单”,即:“制作成本低、犯罪成本低、攻击方式简单、赎金收益高”。

随着勒索病毒技术细节的公开,部分勒索软件代码被放在暗网上兜售,勒索病毒的制作成本持续降低;勒索病毒运营团伙借助比特币转移服务和恶意软件即服务运营商的市场,利用数字货币和暗网的隐蔽特性,攻击者直接获得付款却不会被警方发现、追踪;勒索病毒的感染具有多样性:暴力破解、鱼叉邮件、漏洞利用、僵尸网络等方式产生侵害,其中应用最为广泛的是RDP暴力破解;勒索攻击带来的收益愈发可观,由此犯罪团伙会将目标锁定在具有赎金交付能力、业务对数据依赖性强的组织,并且索要的赎金额度也越来越高。

尤其是新冠病毒爆发以来,医疗行业系统数据资料的重要性不言而喻,国联易安安全团队发现的Hospit勒索病毒,攻击目标即是瞄准了尤为重要的医疗行业。《医疗行业勒索病毒专题报告》指出,从医疗行业被勒索病毒入侵的方式上看,勒索病毒主要通过系统漏洞入侵和端口爆破,然后利用永恒之蓝漏洞工具包传播,一旦不法黑客得以入侵内网,还会利用更多攻击工具在局域网内横向扩散。

国联易安下一代勒索病毒防御系统,凭借国联易安多年对恶意代码的研究,运用人工智能技术,开发了基于AI技术的多维度勒索病毒检测算法,构建了对勒索病毒及其变种的动态识别模型,具备了对勒索病毒及其变种的识别能力、检测能力、防御能力的自我进化特点。

国联易安勒索病毒防御系统四步闭环模型

该系统达到了对所有勒索病毒及其变种的自动识别、主动检测、精准定位全面防御效果,解决了勒索病毒“发现难、防御更难”的尴尬困境和问题。其产品解决方案技术优势明显:

一是通过威胁情报,实现“智能化辅助决策”。传统的安全防御,更多的是关注如何提升系统内部的防御能力,缺少对外部攻击者的研究和了解,永远处在被动防御的状态。

 国联易安的威胁情报引入解决了这一问题,通过互联网上海量数据的收集分析,为用户提供了攻击发起者的背景信息,既可以指导安全防御体系建设,也可以直接用来发现安全威胁。

二是通过行为关联分析,定位“攻击动作链条”。攻击事件在不同的阶段具备不同的行为特征,这些行为特征分开来看并不一定直接构成威胁,而原有的解决方案中并不具备将这些行为进行关联分析的能力,导致这些安全威胁无法被检测和阻止。

所以,要实现对未知威胁以及未知勒索病毒的检测必须依靠机器学习和大数据分析能力,通过大量的行为日志分析和快速检索,找出关键目标和威胁,对相关事件进行关联分析,还原安全事件全貌,并进行有效的防御和处置。

三是通过人工智能技术,对抗“病毒变种威胁”。传统杀毒技术严重依赖于样本获得能力和病毒分析师的能力,基本只能处理已知问题,不能对可能发生的问题进行防范,具有严重的滞后性和局限性。

国联易安依托海量的威胁情报库和恶意软件捕获能力,通过人工智能技术训练的未知恶意软件检测引擎,可以帮助用户有效抵抗未知恶意软件威胁。通过对海量样本进行监测分析,能够找到恶意软件的内在规律,能对未来相当长时期的恶意软件技术做出前瞻性预测,实现针对勒索病毒变种的有效识别。

 四是通过AI仿真诱捕环境,诱捕“恶意程序发作”。国联易安基于AI技术,构建了智能仿真诱捕环境,可以实现对可疑文件进行高级威胁检测。智能仿真诱捕环境通过接收还原PE和非PE文件,使用仿真环境、动态检测等一系列无签名检测方式,发现传统安全设备无法发现的复杂威胁,并将AI仿真诱捕平台上的相关告警发送至分析平台,实现告警统一管理和后续进一步分析。

五是通过威胁脑图,显示“直观安全态势”。国联易安通过可视化技术的利用,将原本碎片化的威胁告警、异常行为告警数据结构化,以便于用户理解,从而省去了阅读繁复报告的过程。可视化技术的利用使得用户可以更直观地感受到网络内的安全形势,使得安全由“不可见变为可见”,不但带来了更好的用户体验,同时还有效地提高了安全监控的效率。

国联易安下一代勒索病毒防御系统,通过对服务器与终端行为数据的持续监控,对服务器与终端数据进行主动检测和关联分析,对检测出的安全威胁实时处置防御,可以实现对安全事件的快速响应和威胁根源的快速定位。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

有关国联易安详情,敬请浏览公司官网:http://www.glya.com.cn


生殖感染热门排行

关于我们 | 版权声明 | 广告服务 | 诚聘英才 | 合作伙伴 | 联系我们 | 友情链接 | 网站地图
投稿:bdsxseo@qq.com 蜀ICP备08111565号