企业风险远不止勒索软件,盘点当今企业面临的四种安全威胁
近年来种种勒索软件攻击事件都清楚地表明:没有一个系统能在勒索软件面前绝对安全。虽然攻击者说他们不是为了伤害任何人,只是为了赚钱,但其影响是一样的。它可能导致全国各地关键服务的潜在中断。同时,它激起了人们对类似攻击可能在未来更频繁发生的担忧。 然而,这些攻击的长期结果是将勒索软件作为政府和企业的首要威胁而受到高度关注。毫无疑问,勒索软件仍然是一个主要的(和不断变化的)风险。然而,对勒索软件的过度关注往往会忽视除此之外的其他安全风险,分布式拒绝服务(DDoS)攻击和其他问题也可能在不知不觉中溜进了你的网络防御系统。 下面我们来看看与勒索软件一样可怕的四种威胁,以及企业可以采取的应对措施。 第三方软件问题 第三方软件解决方案是保持业务顺利运行的关键,但也伴随着未被发现的或零日威胁的风险。如果不加以控制,有风险的第三方程序可能为威胁者提供横向接入点,从而破坏关键系统。 第三方问题中最可怕的部分是什么?信任。公司对其网络上的勒索软件攻击保持警惕。同时,受信任的第三方供应商往往获得进入企业系统的自由通行证,因为他们在过去从未成为问题的来源。其结果是一种信息安全的自满情绪,可能导致严重的安全风险。平...
