91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 面對先進(jìn)的網(wǎng)絡(luò)攻擊,銀行能繼續(xù)取勝嗎?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-24 16:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

"當(dāng)",而不是 "如果"。對于金融網(wǎng)絡(luò)安全團(tuán)隊(duì)來說,應(yīng)對定期的網(wǎng)絡(luò)攻擊是工作的一部分。2021年,幾乎23%的網(wǎng)絡(luò)攻擊是針對金融機(jī)構(gòu)的。而63%的金融機(jī)構(gòu)在去年經(jīng)歷了破壞性攻擊的增加。

有幾個因素正在塑造今天的金融服務(wù)威脅景觀:

●監(jiān)管態(tài)度和匆忙的數(shù)字化轉(zhuǎn)型正在擠壓安全團(tuán)隊(duì)的工作空間。

●有利可圖的攻擊者和國家支持的團(tuán)體都在更頻繁地針對金融服務(wù)。

●使用復(fù)雜技術(shù)和模仿合法行為的高級威脅可以繞過基于掃描的安全控制。

不幸的是,使用現(xiàn)狀安全控制或一刀切的解決方案堆棧無法有效降低這些風(fēng)險。相反,現(xiàn)在是組織構(gòu)建強(qiáng)大的深度防御(DID)的時候了。

金融業(yè)數(shù)字化轉(zhuǎn)型創(chuàng)造了新的風(fēng)險,也使舊的風(fēng)險再次出現(xiàn)

金融業(yè)數(shù)字化轉(zhuǎn)型有一些明顯的弊端。一般來說,金融IT環(huán)境的連接度越高,發(fā)生漏洞的風(fēng)險就越大。將金融網(wǎng)絡(luò)更深入地整合到云端,給了威脅者新的網(wǎng)絡(luò)入口,并重新點(diǎn)燃了休眠的攻擊載體。

然而,即使進(jìn)行了數(shù)字化轉(zhuǎn)型,金融機(jī)構(gòu)仍將在一段時間內(nèi)依賴傳統(tǒng)的服務(wù)器。而這些以Linux和Unix為主的構(gòu)建通常有幾十年的歷史,要么沒有受到保護(hù),要么只被傳統(tǒng)的防病毒(AV)解決方案所覆蓋。現(xiàn)代端點(diǎn)檢測和響應(yīng)(EDR)解決方案由于在傳統(tǒng)系統(tǒng)環(huán)境中工作而受到挑戰(zhàn)。它們往往過于耗費(fèi)資源,并將常規(guī)的傳統(tǒng)程序作為潛在的威脅。

為了保護(hù)遺留服務(wù)器,安全團(tuán)隊(duì)依靠分段和網(wǎng)絡(luò)隔離等策略。然而,隨著網(wǎng)絡(luò)復(fù)雜性的增加,傳統(tǒng)服務(wù)器在不知不覺中被暴露的風(fēng)險也在增加。

金融業(yè)數(shù)字化轉(zhuǎn)型的另一個風(fēng)險是對第三方軟件和SaaS的使用越來越多。正如SolarWinds黑客事件所顯示的那樣,供應(yīng)鏈風(fēng)險從未因按需使用軟件而遠(yuǎn)離。在2022年VMWare的一項(xiàng)研究中,每10家金融機(jī)構(gòu)中約有6家表示他們注意到今年的供應(yīng)鏈攻擊有所增加,比前一年增加了58%。

合并和收購等事件通過向網(wǎng)絡(luò)引入更多的漏洞來源,進(jìn)一步加劇了這些風(fēng)險。

但對金融機(jī)構(gòu)來說,數(shù)字化轉(zhuǎn)型風(fēng)險的最大來源可能是將流程、工作負(fù)載和數(shù)據(jù)存儲轉(zhuǎn)移到云端。大多數(shù)云遷移都充滿了漏洞。例如,微軟Azure虛擬機(jī)的錯誤配置率超過60%。

針對金融機(jī)構(gòu)的高級攻擊

圍繞金融機(jī)構(gòu)的安全環(huán)境是一個兩面性的硬幣。一面是金融機(jī)構(gòu)自身造成的漏洞。另一方面是高級威脅。

無文件攻擊、零日攻擊、勒索軟件、供應(yīng)鏈攻擊和其他在運(yùn)行時針對內(nèi)存的攻擊曾經(jīng)是高級持續(xù)性威脅(APT)行為者的武器。它們很少在野外出現(xiàn)。今天,它們無處不在。2021年的Picus報告發(fā)現(xiàn),防御規(guī)避是MITRE ATT&CK在攻擊鏈中最常見的戰(zhàn)術(shù)。

去年,五個最常見的ATT&CK方法中有三個涉及設(shè)備內(nèi)存。像Emotet特洛伊木馬這樣的老的銀行專用威脅正以新的內(nèi)存功能重新出現(xiàn)。

針對Linux的高級威脅也越來越多。今年年初發(fā)現(xiàn)的Symbiote惡意軟件株被設(shè)計為在Linux環(huán)境中避免基于遙測的檢測。

威脅者利用Cobalt Strike等工具在金融網(wǎng)絡(luò)中徘徊,橫向移動,并打開后門。然后,他們使用遠(yuǎn)程代碼執(zhí)行或部署RATs,作為勒索軟件等破壞性攻擊的前奏。Morphisec的事件響應(yīng)團(tuán)隊(duì)經(jīng)??吹较襁@樣的威脅處于休眠狀態(tài),等待機(jī)會進(jìn)入關(guān)鍵的服務(wù)器環(huán)境。

地緣政治風(fēng)險也在增加針對金融機(jī)構(gòu)的這類威脅的頻率。

推動改善金融網(wǎng)絡(luò)安全需求的其他因素

金融機(jī)構(gòu)一直受到廣泛的網(wǎng)絡(luò)相關(guān)規(guī)則和標(biāo)準(zhǔn)的約束。現(xiàn)在,監(jiān)管機(jī)構(gòu)對網(wǎng)絡(luò)安全和隱私的看法正在改變。

從歐盟的GDPR到加州的CPRA,新的和不斷發(fā)展的立法顯示了監(jiān)管機(jī)構(gòu)是如何轉(zhuǎn)變的。他們的重點(diǎn)是確保IT系統(tǒng)的完整性和可用性;現(xiàn)在則越來越多地關(guān)注補(bǔ)救消費(fèi)者的保密風(fēng)險。

捉襟見肘的金融安全團(tuán)隊(duì)將不得不把更多的時間用于遵循以隱私為中心的新法規(guī)。一份報告指出,一個CISO和他的團(tuán)隊(duì)如何花費(fèi)40%的時間來協(xié)調(diào)各種監(jiān)管機(jī)構(gòu)的要求。有時會以犧牲實(shí)際的網(wǎng)絡(luò)安全為代價。

不符合法規(guī)可能意味著高額罰款和集團(tuán)訴訟。Capital One銀行2019年的數(shù)據(jù)泄露事件導(dǎo)致了8000萬美元的罰款和多起訴訟。越來越多的消費(fèi)者更傾向于將數(shù)據(jù)泄露的責(zé)任歸咎于金融機(jī)構(gòu),而不是黑客。

過去,一些金融機(jī)構(gòu)可以依靠網(wǎng)絡(luò)保險來承擔(dān)涉及客戶個人身份信息(PII)泄露的部分責(zé)任。但是,保險越來越貴了。而且,首先獲得保險的難度越來越大,所以對許多機(jī)構(gòu)來說,這可能不再是一種可能性。據(jù)報道,摩根大通已經(jīng)減少了其網(wǎng)絡(luò)安全保險。

倫敦勞合社等保險商打算從2023年開始將國家支持的網(wǎng)絡(luò)攻擊排除在保險范圍之外。最近的一項(xiàng)Trellix調(diào)查發(fā)現(xiàn),45%經(jīng)歷過漏洞的金融機(jī)構(gòu)和保險公司表示,他們認(rèn)為俄羅斯是其背后的支持者。

即使網(wǎng)絡(luò)保險是可能的,它也不能保證人們的安心。反過來說,它實(shí)際上可以增加金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊風(fēng)險。一個來自臭名昭著的勒索軟件集團(tuán)REvil的代表稱擁有網(wǎng)絡(luò)保險的機(jī)構(gòu)是 "最美味的小菜之一"。他說,他們首先入侵保險公司,"......以獲得他們的客戶群,并在此基礎(chǔ)上有針對性地開展工作。在你通過名單后,再攻擊保險公司本身。"


深度防御對金融機(jī)構(gòu)至關(guān)重要

由于具有橫向移動能力的逃避性惡意軟件,針對金融業(yè)的威脅者有很多途徑可以利用。這些途徑包括從物聯(lián)網(wǎng)設(shè)備和終端到暴露的服務(wù)器和供應(yīng)鏈產(chǎn)品的漏洞,以及承包商或第三方使用的軟件。

所有這些攻擊載體都提供了一個通往關(guān)鍵服務(wù)器和利潤的潛在途徑。為了對付它們,金融機(jī)構(gòu)的安全團(tuán)隊(duì)必須在分層基礎(chǔ)上部署最佳解決方案。

這就是深度防御(DiD)的作用。深度防御不是依靠單一的解決方案或供應(yīng)商提供的解決方案集,而是使用多層防御機(jī)制來保護(hù)一個組織的網(wǎng)絡(luò)和資產(chǎn),創(chuàng)造關(guān)鍵的冗余。

有了DiD,即使你的安全堆棧中的一個層發(fā)生故障,也有另一個后備層來檢測/預(yù)防威脅。

MDT和深入防御

在宏觀層面上,DiD控制了這樣一個事實(shí),即沒有一個層或控制可以抓住試圖滲透到組織環(huán)境中的每一個威脅。然而,每一層的邏輯也是如此。

傳統(tǒng)的安全工具,如下一代防病毒軟件(NGAV)、EDR、終端保護(hù)平臺(EPP)和擴(kuò)展檢測和響應(yīng)(XDR),擅長發(fā)現(xiàn)具有可識別特征的已知威脅。但它們在檢測和阻止未知的惡意軟件,以及無文件、內(nèi)存中和逃避性威脅方面并不有效。這些是去年MITRE ATT&CK最常見的五個威脅中的三個。為了有效地阻止這些高級威脅,需要另一個層次,如移動目標(biāo)防御(MTD)技術(shù)。

MTD旨在阻止端點(diǎn)和服務(wù)器上的高級威脅。與傳統(tǒng)的網(wǎng)絡(luò)安全工具不同,MTD不需要找到一個看起來很危險的簽名或活動。相反,MTD在運(yùn)行期間對內(nèi)存環(huán)境進(jìn)行變形,使威脅無法找到其目標(biāo)。它通過提供主動的、自動的、預(yù)防性的安全,打破了傳統(tǒng)網(wǎng)絡(luò)安全解決方案的被動軍備競賽。這使關(guān)鍵的內(nèi)存資產(chǎn)(如哈希密碼)不被威脅者發(fā)現(xiàn),并防止殼注入和緩沖區(qū)溢出漏洞等技術(shù)找到他們的目標(biāo)。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    在內(nèi)的靈活授權(quán)體系。繼承舊版核心功能,老用戶將倍感熟悉易用的操作體驗(yàn),而面向下一代CAN網(wǎng)絡(luò)的研發(fā)團(tuán)隊(duì),更能獲得所需的強(qiáng)大功能賦。全新升級PCAN-Expl
    的頭像 發(fā)表于 02-06 10:04 ?394次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    領(lǐng)跑CAN XL未來!PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    在內(nèi)的靈活授權(quán)體系。繼承舊版核心功能,老用戶將倍感熟悉易用的操作體驗(yàn),而面向下一代CAN網(wǎng)絡(luò)的研發(fā)團(tuán)隊(duì),更能獲得所需的強(qiáng)大功能賦。全新升級PCAN-Expl
    的頭像 發(fā)表于 02-05 17:04 ?1121次閱讀
    領(lǐng)跑CAN XL未來!<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    系統(tǒng)集成:CAN中繼器/網(wǎng)橋如何破解BMS儲通信難題?

    CAN總線在遠(yuǎn)距離傳輸、多設(shè)備協(xié)同中的天然短板,PCANRepeater中繼器與PCANRouter網(wǎng)橋精準(zhǔn)發(fā)力,為儲系統(tǒng)筑牢通信
    的頭像 發(fā)表于 02-04 17:03 ?553次閱讀
    賦<b class='flag-5'>能</b>儲<b class='flag-5'>能</b>系統(tǒng)集成:<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN中繼器/網(wǎng)橋如何破解BMS儲<b class='flag-5'>能</b>通信難題?

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?491次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | CEO陳秋苑受邀出席2026亞洲金融論壇

    制定者、金融領(lǐng)袖及企業(yè)代表,共同探討金融賦產(chǎn)業(yè)、科技創(chuàng)新與可持續(xù)發(fā)展等前沿議題。作為亞洲旗艦國際金融盛會,論壇為等高科技企業(yè)提供了對接全球資源、拓展合作機(jī)遇
    的頭像 發(fā)表于 01-27 16:04 ?771次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CEO陳秋苑受邀出席2026亞洲金融論壇

    動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領(lǐng)導(dǎo)來訪總部

    全球KOTRA作為韓國政府直屬的非營利性貿(mào)易投資促進(jìn)機(jī)構(gòu),核心職能是為中韓企業(yè)提供雙向投資服務(wù)。此次交流中,KOTRA簡要介紹了可賦的資源體系:外商投資咨詢
    的頭像 發(fā)表于 01-12 16:19 ?710次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領(lǐng)導(dǎo)來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動機(jī)公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3583次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    step-by-step邏輯把「怎么做」講透,哪怕是剛接觸的新手,跟著流程走也快速搞定問題。首期我們直擊CAN總線開發(fā)核心需求——使用PCAN-Explorer6進(jìn)行.D
    的頭像 發(fā)表于 12-12 11:02 ?644次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?765次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2091次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦

    10月30日,CEO陳秋苑受工控兄弟連邀請,出席在深圳國際電子元器件及物料采購展覽會(ESSHOW)同期舉辦的“電子產(chǎn)業(yè)智能制造高質(zhì)量發(fā)展論壇”,并發(fā)表主題演講《從元件到系統(tǒng):
    的頭像 發(fā)表于 11-05 18:07 ?689次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦<b class='flag-5'>能</b>?

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?828次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    分享 | 賦現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的堅固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?584次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦<b class='flag-5'>能</b>現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    展會回顧 | 賦新一代工業(yè)網(wǎng)絡(luò)2025華南工博會圓滿落幕

    設(shè)備、TSN時間敏感網(wǎng)絡(luò)技術(shù)等創(chuàng)新產(chǎn)品。展會現(xiàn)場直擊.2025深圳工博會精彩收官!本視頻將帶您直擊科展位精彩方案,領(lǐng)略TSN時間敏感網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-11 17:32 ?1065次閱讀
    展會回顧 | 賦<b class='flag-5'>能</b>新一代工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025華南工博會圓滿落幕