网络攻击的全球影响与企业应对
在过去几年中,网络攻击在美国乃至全球新闻周期中变得越来越普遍。“勒索软件”已成为家喻户晓的名字,简而言之,它找到了将美国及其企业作为人质的潜力。
从对 JBS 肉类工厂的攻击到殖民管道事件,其相关影响对小企业和跨国公司都清晰可见且切实存在。
网络战可能溢出俄罗斯和乌克兰的 IP 地址范围,这一潜力应作为额外警示,提醒企业需要务实思考并保持高度警惕。
Atlantic Data Security 是一家网络安全解决方案提供商,负责管理、咨询并提供全方位的安防保护解决方案。该公司被 CIOReview 评为“最具前景的网络安全解决方案提供商”,能够分析所有类型的系统配置,然后推荐、部署和管理公司网络的所有关键安全组件。
Scott Kasper 担任公司首席执行官,在此探讨网络行业及其利益相关者所固有的挑战和机遇。
关于 Atlantic Data Security
请为我们的读者提供关于 Atlantic Data Security 的背景、规模和业务范围?
SK:Atlantic Data Security 在网络安全行业拥有超过 30 年的经验,为全球一些顶级公司提供高级别网络咨询和专业服务。我们还提供从架构到专业服务、管理服务、部署后支持和咨询的全流程价值。
我们在东海岸各地设有实体办公室。我们与领先的网络安全技术供应商合作,以满足客户不断变化的需求。
评估组织弱点与应对策略
近期,通过勒索软件进行的准“国家捕获”概念吸引了媒体周期的关注。在评估组织针对“钓鱼”导向和网络威胁的弱点时,痛点在哪里?
SK:钓鱼攻击被认为是所有组织面临的最具挑战性的网络安全威胁之一。无论您如何培训员工,或他们在网上多么谨慎,您的公司或机构仍有很高的概率遭到攻击。
钓鱼者随着时间的推移不断开发他们的技术,只要有电子媒体,他们就会找到可利用的漏洞。勒索软件攻击之所以成为每日头条新闻,正是因为它们如此普遍。对您环境的 360 度了解是做好攻击准备的第一步。以下是我们的方法:
首先,我们进行准备度评估。
准备度评估将提高您的组织快速有效地应对勒索软件攻击的能力。我们的团队由在网络安全和事件响应(IR)计划方面拥有丰富经验的专家组成。我们将审查您的 IR 计划、能力和技术。如果您没有这样的计划,我们将帮助您制定一个。我们的顾问将突出差距并确定改进领域,以加强您的准备状态并增强您的整体网络防御能力。
以下是我们典型评估的一部分工作:
- 分析相关的防火墙和网络设备配置,查找安全弱点;
- 审查用户活动日志记录和审计配置,为可能更广泛的调查工作做准备;
- 审查网络和端点安全监控解决方案和流程;
- 评估电子邮件和网络过滤选项及配置,以防止钓鱼攻击和恶意载荷投递;
- 审查访问控制和特权访问控制及流程;以及
- 评估整体漏洞和补丁管理控制及流程。
接下来,我们将教您运行勒索软件桌面推演。
执行勒索软件桌面推演将提高您的组织快速有效地应对勒索软件攻击的能力。在 Atlantic Data Security,我们将设计和促进一次勒索软件攻击桌面 IR 演习。该演习基于我们的 IR 团队进行了许多调查,通过模拟攻击来测试您的准备情况。
我们还教育和培训您的团队练习 IR 流程和工作效率。重要的是要跟上现代攻击技术,以评估其在现实世界场景中的有效性并做好应对准备。
行业增长机会与未来规划
网络安全领域的行业增长机会在哪里?
SK:在 Atlantic Data Security,增长的机会几乎是无限的。我们正在培养一代专业知识,而在现有人才库中,现实世界的经验罕见得令人恐惧。虽然有人说网络行业的失业率为零,但这一事实并未考虑到经过实践检验的专家的匮乏。我们提供这种现实世界的经验,因为我们从一开始就身处其中。
如今,对高层防御型人才的需求更加迫切。随着云计算使用的增加和人们远程工作速度的加快,市场需要受过训练并有经验的专业人员来确保组织的安全。
Atlantic Data Security 计划在五年内何处扩张?
SK:Atlantic Data Security 在未来五年有望实现蓬勃增长。2020 年底,我被指派设计我们的业务实践,以更充分地利用我们的主要资源——我们的顾问。Atlantic Data Security 悠久的历史和背景使我们处于独特的位置,成为全球顶级的网络咨询公司之一。
像麦肯锡、波士顿咨询集团和贝恩公司等企业管理咨询公司一样,Atlantic Data Security 正成为网络咨询领域的领导者。
随着我们的成长,我们正在投资五个关键领域:
- 品牌名称:我们的品牌是我们对客户的承诺。我们认为有责任提供建议、指导和帮助,以通过主动、专注的行业相关威胁情报来防范网络攻击。这就是为什么我们的名字让客户充满信心,因为他们知道他们的业务是安全的。
- 战略工作:在 Atlantic Data Security,我们专注于战略工作,这是网络行业咨询工作的前沿。我们还与其他领先的网络机构和领导者合作,以确保为客户提供最新和最绝对最好的建议和咨询。
- 强大的客户关系:三十多年来,我们为顾问和支持我们的客户建立了非常长久的关系。Atlantic Data Security 有着高客户留存率的历史,因为我们对客户信任以及我们工作的质量和影响给予极大的重视。我们感觉自己是每个客户团队的真正延伸,我们就是这样工作的。
- 对个人发展的投资:Atlantic Data Security 大力投资于顾问的专业发展。我们的一些顾问带着多年的经验加入我们,但这绝不是学习的终点。我们的顾问有机会在短时间内学习和发展许多技能,包括硬技能和软技能。Atlantic Data Security 认为导师制至关重要,并在所有部门之间促进频繁的同行会议和对最佳实践的接触。
- 有才华、聪明的人:Atlantic Data Security 招聘最聪明、最有才华的人。我们的客户知道,当顾问与他们合作时,他们不是培训周期的一部分,也不是在学习曲线的中间。我们拥有行业内知识最渊博、最专业的顾问。
大规模虚拟化时代的技术防护
最后,在 COVID-19 社交距离加速的大规模虚拟化时代,技术如何保护跨国公司的居家办公员工?
SK:企业和员工有多种方式可以保障居家办公的安全,尤其是为跨国公司工作时。例如:
对雇主而言:
使用虚拟专用网络(VPN)。
当用户从家中或远程位置访问公司网络时,使用 VPN 是一项基本的安全保障措施。VPN 还能对数据进行加密,从而为密码、信用卡号码以及其他敏感或私密信息提供一层保护。此外,VPN 还可以通过隐藏位置数据、网站浏览历史和 IP 地址等功能,提供一定程度的匿名性。
实施多因素认证(MFA)。
MFA 的基本原理是,授权用户必须提供两种或以上的身份验证方式。即使网络攻击者已获取用户的 ID 和密码,MFA 通过要求额外的验证手段,也能降低攻击者获得访问权限的风险。多因素认证通常结合以下三类要素中的至少两类:你所拥有的东西(如智能手机上的身份验证应用)、你所是的东西(如指纹)以及你所知道的东西(如 PIN 码)。
确保系统、软件、技术和设备及时更新最新的安全补丁。
雇主应跟踪用于家庭办公环境的设备,并提供更新软件安全补丁的途径。
对员工而言:
防止未经授权的用户访问公司资源(如笔记本电脑、移动设备)。
员工不应允许任何人(包括家庭成员)访问公司资源。
仅使用公司授权的设备进行远程办公。
个人设备可能不具备与公司设备相同级别的安全性和隐私保护措施。如果公司有“自带设备”(BYOD)政策,请确保你对个人设备的使用符合该政策的要求。这包括家用打印机和个人电子邮件账户。
妥善处理公司文件。
查阅公司的记录保留与管理政策以及信息管理政策,以确保合规。如果你必须销毁公司文件的纸质副本,请将其粉碎或在返回办公室后安全保存以便按规定处置。

