91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

戴爾科技全方位安全策略筑牢現(xiàn)代化安全防線

戴爾企業(yè)級解決方案 ? 來源:戴爾企業(yè)級解決方案 ? 2025-02-07 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開工第二天

小編還沒從假期狀態(tài)中回過神來

沒辦法,春節(jié)的紅包實在是太香了

過年的幾天里

紅包可是搶到手軟

不過呢,這紅包可不能亂領(lǐng),因為春節(jié)也是詐騙分子沖業(yè)績的時節(jié)。那些來路不明的群紅包、群鏈接可不要亂點,它們和釣魚軟件一樣,不法分子經(jīng)常在“紅包”中植入非法鏈接,引導受害者填寫個人信息從而盜取個人隱私數(shù)據(jù)。

這些事情可不是危言聳聽,畢竟2024年最大的信息泄露事件正是通過惡意軟件植入的方式發(fā)起進攻的。

去年五月,云存儲巨頭Snowflake的大量客戶實例遭到黑客攻擊,攻擊者通過惡意竊取軟件在瀏覽器、受感染的網(wǎng)頁內(nèi)收集客戶登錄憑據(jù)和其他數(shù)據(jù),對未啟用多因素認證(MFA)的Snowflake賬戶和未對不受信任位置訪問設(shè)置限制的Snowflake客戶實例實施大規(guī)模攻擊。

此次事件影響巨大,導致全球超過165家知名企業(yè)發(fā)生大規(guī)模數(shù)據(jù)泄露,影響到數(shù)億人的敏感數(shù)據(jù),這些受害者包括票務(wù)巨頭Ticketmaster、桑坦德集團(Santander Group)、汽車零配件巨頭Advance Auto Parts等一大批知名企業(yè),甚至連Cylance這樣的網(wǎng)絡(luò)安全巨頭也不能幸免。

當然,這些攻擊并不是一次性的,從Disney的Confluence服務(wù)器遭到黑客攻擊到Microsoft Office365環(huán)境遭到破壞,信息盜竊在整個2024年里不斷上演。

那么,在這些觸目驚心的安全事件都反應(yīng)了什么問題,而我們又可以學習到什么呢?

#01身份被盜成為嚴重威脅

零信任安全急需落地

從這些事件中我們可以看到,基于身份的攻擊依然是企業(yè)面臨的頭號網(wǎng)絡(luò)威脅,僅依靠用戶名和密碼的身份驗證的單保險方式存在巨大風險,一旦憑證被盜,攻擊者可以輕易獲取訪問權(quán)限。

遺憾的是,企業(yè)中多因素身份驗證(MFA)的缺失問題依然突出,大多數(shù)受影響的賬戶均未啟用MFA,導致攻擊者可以通過單個受損因素登錄賬號竊取信息。而由于信息竊取程序入侵的普遍存在,泄露的憑據(jù)數(shù)量正以驚人的速度增長,同時也拉大了攻防成本的差距:

據(jù)Forrester的調(diào)查顯示,網(wǎng)絡(luò)安全預(yù)算在2024年繼續(xù)增長,企業(yè)現(xiàn)在為每個用戶花費的安全預(yù)算平均為1,100美元,而在網(wǎng)絡(luò)犯罪論壇上購買被盜的憑據(jù)只需要10美元。

更為嚴峻的是,賬戶信息的泄露往往會引發(fā)連鎖反應(yīng),導致更多的數(shù)據(jù)泄露事件,從而形成惡性循環(huán)。這些接踵而至的“不幸”事件,愈發(fā)凸顯了零信任安全落地的緊迫性。企業(yè)急需構(gòu)建持續(xù)的、動態(tài)的安全防御策略,通過多層次的防御機制,全方位應(yīng)對日益復雜的網(wǎng)絡(luò)威脅。即使攻擊者突破了某一層防護,也難以繼續(xù)深入,從而有效遏制數(shù)據(jù)泄露的蔓延。

#02現(xiàn)代工作環(huán)境需要

主動的防御策略

隨著大多數(shù)主要業(yè)務(wù)運營轉(zhuǎn)向第三方應(yīng)用程序和服務(wù),云環(huán)境中積累了大量賬戶、憑證和高價值業(yè)務(wù)數(shù)據(jù),這些都成為攻擊者輕易獲取的攻擊目標,也是此次事件影響巨大的原因之一。

我們可以看到,身份攻擊與傳統(tǒng)的基于網(wǎng)絡(luò)的攻擊有著本質(zhì)區(qū)別。傳統(tǒng)攻擊通常通過網(wǎng)絡(luò)訪問、橫向移動、權(quán)限提升等手段進行,而基于身份的賬戶接管攻擊則更為隱蔽和直接,攻擊者僅需入侵賬戶(初始訪問點),即可從該賬戶中收集并泄露受感染應(yīng)用程序中的數(shù)據(jù)。

值得注意的是,SaaS日志記錄的薄弱狀態(tài)使得大多數(shù)程序的泄露對安全團隊不可見,賬戶接管后的檢測和響應(yīng)變得更加困難,即使能夠做出反應(yīng),也很難區(qū)分合法和非法活動。

因此,這些事件也表明了云平臺的安全不僅取決于云服務(wù)提供商的技術(shù)保障,更取決于客戶自身的安全意識和配置管理能力。同時,面對日益復雜的網(wǎng)絡(luò)威脅,僅依靠被動的防御和響應(yīng)已顯得力不從心。

戴爾科技全方位安全策略

筑牢現(xiàn)代化安全防線

隨著現(xiàn)代工作方式的不斷演變,黑客的攻擊面也在進一步擴大。企業(yè)所使用的應(yīng)用程序越多,其關(guān)聯(lián)賬戶的憑證數(shù)量也就越多。在這種情況下,只要攻擊者具備一定的耐心,或者掌握大規(guī)模自動化SaaS撞庫的技能,企業(yè)的數(shù)據(jù)安全就會面臨極大的威脅。

面對日益擴大的網(wǎng)絡(luò)攻擊面以及愈發(fā)復雜的威脅檢測難度,戴爾科技集團作為全球領(lǐng)先的科技企業(yè),始終將客戶的數(shù)據(jù)安全置于首位,不僅能夠幫助企業(yè)在其基礎(chǔ)架構(gòu)中貫徹零信任安全策略,還能為企業(yè)提供全面且可靠的數(shù)據(jù)安全產(chǎn)品組合,全方位守護客戶數(shù)據(jù)安全。

#01從硬件到軟件

筑牢堅實的安全策略

作為全球領(lǐng)先的技術(shù)提供商以及數(shù)據(jù)保護領(lǐng)域的專家,戴爾科技PC產(chǎn)品中配備了Dell SafeID、指紋讀取器、TPM 2.0芯片等多重硬件安全功能,而通過與專業(yè)合作伙伴生態(tài)系統(tǒng)合作,戴爾科技也能提供了諸如Dell SafeGuard and Response以及Dell SafeData等軟件安全措施,以增強對高級威脅的防范能力。

這些功能從硬件到軟件、從本地到移動場景,全方位保障用戶的數(shù)據(jù)安全和隱私,即使在復雜的網(wǎng)絡(luò)環(huán)境中也能確保員工設(shè)備的安全性。

而在戴爾科技的服務(wù)器產(chǎn)品中,安全更是重中之重。新一代Dell PowerEdge提供了基于硅芯片的硬件信任根,支持包括戴爾的安全組件驗證(SCV)等安全功能,可從設(shè)計到交付對供應(yīng)鏈的安全進行驗證。

除此以外,Dell PowerEdge也配備了多因素認證和集成的iDRAC,在授予訪問權(quán)之前會對用戶進行驗證,針對潛在的賬戶泄露提供的額外保護。而在軟件層面,戴爾安全組件驗證(SCV)的等多種驗證方式也可確??蛻魯?shù)據(jù)的安全可靠。

#02云上安全不容忽視

守好備份關(guān)鍵防線

在網(wǎng)絡(luò)威脅日益嚴峻的云安全環(huán)境中,勒索軟件攻擊愈發(fā)頻繁且手段愈發(fā)復雜。為應(yīng)對這一挑戰(zhàn),戴爾科技集團也推出了APEX服務(wù)組合,其中Dell APEX備份服務(wù)更是保障企業(yè)數(shù)據(jù)安全的關(guān)鍵利器。

Dell APEX備份服務(wù)是一種簡單易用的“數(shù)據(jù)保護即服務(wù)”,可為企業(yè)提供包含備份、災(zāi)難恢復和網(wǎng)絡(luò)彈性的一體化安全保護,不僅支持云中工作負載保護,還能通過云保護本地工作負載。

在身份攻擊和網(wǎng)絡(luò)威脅不斷升級的當下,Dell APEX備份服務(wù)也能幫助企業(yè)顯著提升企業(yè)應(yīng)對威脅的敏捷性,可將備份恢復時間縮短多達75%,以較低的TCO滿足業(yè)務(wù)SLA,并提供簡化的數(shù)據(jù)保護方式,集中化的管理和監(jiān)視功能大大降低了數(shù)據(jù)管理、備份與還原等工作復雜性。

#03增強威脅監(jiān)測與響應(yīng)

打造主動的安全防御策略

如今,IT安全團隊常常依靠基礎(chǔ)設(shè)施向事件管理(SIEM)工具提供系統(tǒng)日志信息,這往往導致大量未經(jīng)優(yōu)先級排序的警報產(chǎn)生。安全團隊不得不投入大量時間手動審查和處理這些警報,從而為管理基礎(chǔ)設(shè)施安全增加了額外的復雜性,同時也增加了辨別和響應(yīng)身份攻擊的難度。

為解決這一問題,戴爾科技與CrowdStrike攜手合作,通過自定義威脅指標和擴展的托管檢測與響應(yīng)(MDR)服務(wù),顯著提升網(wǎng)絡(luò)防御能力,實現(xiàn)卓越的數(shù)據(jù)保護。戴爾科技與CrowdStrike共同開發(fā)了60多個獨特的入侵指標(IOC),這些指標專為Dell PowerProtect Data Domain和PowerProtect Data Manager量身定制,大幅提高了威脅響應(yīng)速度。

同時,戴爾科技MDR(威脅監(jiān)測與響應(yīng))服務(wù)也引入了CrowdStrike Falcon Next-Gen SIEM,通過統(tǒng)一平臺簡化威脅檢測與響應(yīng)流程,使企業(yè)能夠更清晰地了解其基礎(chǔ)設(shè)施的安全狀況,彌補了現(xiàn)有工具在可見性方面的不足。這種將MDR擴展到涵蓋數(shù)據(jù)保護基礎(chǔ)架構(gòu)和軟件,有效提高了整個環(huán)境的可見性和主動威脅檢測能力。

結(jié) 語

網(wǎng)絡(luò)威脅的演變從未停歇,每年都有新的挑戰(zhàn)涌現(xiàn)。我們無法預(yù)知下一次破壞性事件將如何降臨,但可以確定的是,在這個充滿不確定性的時代,我們必須筑牢安全防線,以全面且立體的數(shù)據(jù)保護策略,從容應(yīng)對各種潛在風險。

戴爾科技集團始終處在現(xiàn)代化安全轉(zhuǎn)型發(fā)展的最前沿,憑借在技術(shù)創(chuàng)新、專業(yè)服務(wù)和生態(tài)合作方面的深厚積累為企業(yè)提供全方位的技術(shù)與服務(wù)支持,助力企業(yè)在數(shù)字化浪潮中穩(wěn)健前行,無懼任何挑戰(zhàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10270

    瀏覽量

    91537
  • 云平臺
    +關(guān)注

    關(guān)注

    1

    文章

    1554

    瀏覽量

    42156
  • 戴爾科技
    +關(guān)注

    關(guān)注

    0

    文章

    57

    瀏覽量

    4406

原文標題:黑客動態(tài)播報:小心!“毒”紅包里也有盜竊軟件

文章出處:【微信號:戴爾企業(yè)級解決方案,微信公眾號:戴爾企業(yè)級解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    龍芯主板助力網(wǎng)絡(luò)安全防護場景創(chuàng)新突破,“芯”防線

    數(shù)字浪潮下,網(wǎng)絡(luò)安全已成為關(guān)鍵信息基礎(chǔ)設(shè)施的核心生命線,而自主可控的硬件底座則是防護防線的根本前提。
    的頭像 發(fā)表于 03-06 16:53 ?1023次閱讀

    萬里紅氣象可信數(shù)據(jù)空間數(shù)據(jù)安全堤壩

    未來,萬里紅將持續(xù)深耕創(chuàng)新技術(shù)研發(fā)與應(yīng)用場景深度融合,以氣象可信數(shù)據(jù)空間為支點,推動構(gòu)建安全與開放的氣象數(shù)據(jù)流通共享新生態(tài)。我們愿與各級氣象部門、行業(yè)伙伴攜手,共同氣象數(shù)據(jù)安全防線
    的頭像 發(fā)表于 02-03 14:27 ?499次閱讀

    中星微技術(shù)星元大模型老年群體安全防線

    1月20日是大寒節(jié)氣,中國多地普降雨雪后迎來大范圍降溫,不少區(qū)域路面積雪凍結(jié)形成“地穿甲”,給行人,尤其是老年人出行帶來極大安全隱患。就在這場寒潮中,河南省安陽市御水園小區(qū)依托部署“星元大模型”的人工智能系統(tǒng),以毫秒級響應(yīng)速度,為老年群體
    的頭像 發(fā)表于 01-23 10:31 ?493次閱讀

    直流系統(tǒng)怕“漏電”?揭秘AIM-D500-CA如何安全防線

    與穩(wěn)定運行。 面對這一難題,安科瑞電氣推出AIM-D500-CA直流絕緣監(jiān)測儀。該設(shè)備專為直流不接地系統(tǒng)(IT系統(tǒng))設(shè)計,致力于實現(xiàn)絕緣狀態(tài)的可視與主動預(yù)警,直流系統(tǒng)的安全防線
    的頭像 發(fā)表于 01-19 10:38 ?224次閱讀
    直流系統(tǒng)怕“漏電”?揭秘AIM-D500-CA如何<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防線</b>

    選擇AIM-D500-CA直流絕緣監(jiān)測儀,為直流配電系統(tǒng)一道安全防線

    ——如同潛伏的“隱形風險”,持續(xù)威脅系統(tǒng)安全與穩(wěn)定運行。 面對這一難題,安科瑞電氣推出AIM-D500-CA直流絕緣監(jiān)測儀。該設(shè)備專為直流不接地系統(tǒng)(IT系統(tǒng))設(shè)計,致力于實現(xiàn)絕緣狀態(tài)的可視與主動預(yù)警,
    的頭像 發(fā)表于 01-14 16:22 ?557次閱讀
    選擇AIM-D500-CA直流絕緣監(jiān)測儀,為直流配電系統(tǒng)<b class='flag-5'>筑</b><b class='flag-5'>牢</b>一道<b class='flag-5'>安全防線</b>

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺安全防線

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺安全防線
    的頭像 發(fā)表于 01-07 16:24 ?297次閱讀
    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防線</b>

    長壽命 10000 小時 + 合粵車規(guī)電容 BMS 電池管理安全防線

    合粵車規(guī)電容憑借 10000 小時以上高溫壽命 、 低 ESR 特性 、 抗振動設(shè)計 及 車規(guī)級認證 ,成為 BMS 電池管理系統(tǒng)的核心安全元件,有效安全防線。以下是具體分析: 一
    的頭像 發(fā)表于 11-28 14:00 ?381次閱讀

    NVIDIA AI解決方案如何工廠安全防線

    隨著工業(yè)自動的不斷發(fā)展,安全保障已成為日益復雜且關(guān)鍵的核心任務(wù)。工廠安全涵蓋多個維度,包括旨在管控事故風險的系統(tǒng)安全、防范因功能問題或可預(yù)見誤用引發(fā)危險的預(yù)期功能
    的頭像 發(fā)表于 11-21 17:16 ?1346次閱讀

    新能源充電安全防線:ASCP限流式保護器的防護升級路徑

    1.背景 新能源車越來越多,充電樁遍布城鄉(xiāng),充電便捷的背后,卻暗藏電氣火災(zāi)隱患。而一位反應(yīng)比眨眼快百萬倍的 “安全衛(wèi)士”—— 限流式電氣防火保護器,已悄然上崗,為愛車與充電站安全防線
    的頭像 發(fā)表于 09-18 10:38 ?563次閱讀
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充電<b class='flag-5'>安全防線</b>:ASCP限流式保護器的防護升級路徑

    IPv6 普及、 萬網(wǎng)融合背景下的安全防線

    2023年印發(fā)的《數(shù)字中國建設(shè)整體布局規(guī)劃》進一步指出,建設(shè)數(shù)字中國是數(shù)字時代推進中國式現(xiàn)代化的重要引擎,對全面建設(shè)社會主義現(xiàn)代化國家意義重大。而IPv6作為網(wǎng)絡(luò)強國戰(zhàn)略的重要基石,正逐步構(gòu)建起更加高效、安全的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)。然而
    的頭像 發(fā)表于 09-16 09:22 ?1197次閱讀
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b> IPv6 普及、 萬網(wǎng)融合背景下的<b class='flag-5'>安全防線</b>

    充電樁安全防護升級:安科瑞 ASCP 限流式保護器新能源充電防線

    一、背景新能源車越來越多,充電樁遍布城鄉(xiāng),充電便捷的背后,卻暗藏電氣火災(zāi)隱患。而一位反應(yīng)比眨眼快百萬倍的“安全衛(wèi)士”——限流式電氣防火保護器,已悄然上崗,為愛車與充電站安全防線!火
    的頭像 發(fā)表于 07-13 08:03 ?720次閱讀
    充電樁<b class='flag-5'>安全防</b>護升級:安科瑞 ASCP 限流式保護器<b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充電<b class='flag-5'>防線</b>

    智慧路燈網(wǎng)絡(luò)安全防線,為智慧城市發(fā)展保駕護航

    功能的不斷拓展和聯(lián)網(wǎng)設(shè)備的激增,其面臨的網(wǎng)絡(luò)安全風險也日益凸顯。從設(shè)備層的漏洞利用到網(wǎng)絡(luò)層的數(shù)據(jù)竊取,再到應(yīng)用層的系統(tǒng)入侵,每一個環(huán)節(jié)的安全隱患都可能成為威脅智慧城市安全運行的 “定時炸彈”。因此,
    的頭像 發(fā)表于 05-28 22:27 ?608次閱讀
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路燈網(wǎng)絡(luò)<b class='flag-5'>安全防線</b>,為智慧城市發(fā)展保駕護航

    智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制協(xié)議引發(fā)大面積熄燈; 網(wǎng)絡(luò)層 存在
    的頭像 發(fā)表于 05-21 09:51 ?547次閱讀
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路燈桿的網(wǎng)絡(luò)<b class='flag-5'>安全防線</b>

    廣告牌變&amp;quot;高空炸彈&amp;quot;?漫途智能預(yù)警終端筑起安全防線!

    戶外廣告牌中,30%存在安全隱患。如何在推動城市現(xiàn)代化治理的同時公共安全防線?這不僅是政府的責任,更是每一位廣告業(yè)主必須面對的課題。廣告
    的頭像 發(fā)表于 03-28 14:35 ?737次閱讀
    廣告牌變&amp;quot;高空炸彈&amp;quot;?漫途智能預(yù)警終端筑起<b class='flag-5'>安全防線</b>!

    洛微科技推出3D立體安全防護解決方案

    現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護盲區(qū)大等致命缺陷,無法提供全方位安全防
    的頭像 發(fā)表于 03-18 14:38 ?1249次閱讀