您当前位置:首页 > 资讯中心 > 信息安全

2016 RSA:云计算当道,企业该如何阻止恶意软件?

有数据表明,储存于云端应用中的每100个文件中就有4个含恶意软件。

2016 RSA:云计算当道,企业该如何阻止恶意软件?

HR:小心引狼入室

假设你是一名HR,现在有一个职位出现空缺,需要你尽快找到合适的人选。

那么,你会怎么做呢?不用犹豫,你肯定会去各大招聘网站发招聘讯息,然后你的邮箱便会被若干求职简历挤爆,你决定将这些简历同步到云上的文件夹中以便团队其他成员可以访问它们。

“自动同步”无疑让分享变得高效、便捷,但是这里存在一个问题。其中有一个简历包含恶意软件,那么现在你团队中的所有成员都被感染了。

“欢迎来到恶意软件的天堂!”Netskope首席科学家Krishna Narayanaswamy在RSA大会云安全联盟峰会上如是说。

NetSkope公司分析了存储在云端应用工程需的数据之后,发现每1000个文件中就有4个带有恶意软件。这就意味着潜在可能发生的数据泄露以及勒索软件攻击。

Naranaswamy评价说:“这将会造成巨大的灾难。”

当人们在讨论云安全时,他们往往认为数据是通过传统IT人员渠道而泄露的。实际上还存在另一个攻击向量,即未经认可的云端应用程序,许多企业或许还没考虑到这一点。

Narayanaswamy说,调查结果显示企业云端应用程序平均10%是IT人员主导,其余的70%由业务主导,剩下10%是用户主导。因此,云端上大量的商业数据,IT人员是看不到的。

“管控必须覆盖所有客户端,而不仅仅是浏览器。”

就较佳实践而言,企业想要应对基于云端数据的恶意软件应当遵从以下五个步骤:

1、关键在于为重要的云端内容建立实时数据备份,因此可以快速访问之前版本的数据。这是抵御勒索软件的重要方式;

2、企业需要通过一些工具帮助其在空闲时寻找云端数据中恶意软件;

3、企业需要识别出恶意软件,并将其扼杀在沙箱中;

4、企业应当不间断地寻找异常行为。比如,大量的文件转移等活动;

5、较后一点是公司应监控对网络数据的泄露,使用DLP(分散式逻辑程式设计)工具对离开网络的数据进行实时封锁。

此前, 分析师Jon Oltsilk曾指出:企业应当在不影响用户的情况下提升产品安全性。

“每一个CISO(首席信息安全官)都会告诉你,这就是他们所面临的较大的难题。下一代端安全工具通常基于轻量级代理,将例如恶意软件分析、建立实时签名以及到云端的IoC识别这些任务卸载至云端。”

据悉,Confer、CrowdStrike、Trend Micro以及Webroot都已开始这一领域的研究。

【责任编辑:蓝雨泪 TEL:(010)68476606】

作者:grabsun - 发布时间:2016-03-11 - 点击量:2225
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们