勒索軟件攻擊宕機后,彌補損失需要多少成本?
據(jù)調(diào)查,勒索軟件攻擊后的平均恢復成本從去年的700,000美元增加至今年的1,700,000美元,考慮到事件響應和恢復時間所帶來的各種因素,實際恢復成本將遠超勒索團伙所提出的贖金要求,主要體現(xiàn)在以下幾點:
1、事件響應成本
大部分企業(yè)通常并不具備安全響應團隊,當攻擊事件發(fā)生時,需要聘請信息安全專家來調(diào)查事件、找回數(shù)據(jù)或修復系統(tǒng)。事件響應對于查明黑客的入侵路徑很有幫助,能夠有效防止再次遭受類似攻擊。由于大多數(shù)勒索軟件的加密不可逆,也可能出現(xiàn)花費了時間和成本卻無法對恢復業(yè)務有幫助的情況。
2、數(shù)據(jù)備份成本
為避免再次遭到網(wǎng)絡攻擊導致的系統(tǒng)癱瘓,企業(yè)應做好備份數(shù)據(jù)和關鍵系統(tǒng)映像的準備,定期備份網(wǎng)絡并脫機存儲,以便在遭遇類似威脅攻擊時能快速重建服務器。
3、系統(tǒng)升級成本
企業(yè)遭到攻擊通常是因為使用低版本或帶有缺陷的系統(tǒng)、軟件,因此需要徹查并升級相關系統(tǒng)和基礎設施,確保安裝的是最新的操作系統(tǒng)和安全補丁程序,同時棄用或替換有缺陷的軟件或產(chǎn)品,并應用多因素身份驗證來確保網(wǎng)絡免受網(wǎng)絡攻擊。
4、聲譽損失成本
勒索攻擊事件會對企業(yè)造成一定的聲譽損失,從而影響供應商和其他第三方之間的合作關系,甚至由此產(chǎn)生信任危機,導致合作終止。
因此,建議還未遭遇網(wǎng)絡威脅的企業(yè)做到防患于未然,做到安全意識與保護技術的同步,通過災備建設、人員培訓、災難演練等措施,形成一套系統(tǒng)的防護方案,才能笑到最后:對于勒索病毒,新網(wǎng)云數(shù)據(jù)庫通過IP白名單授權機制,嚴格管控訪問源。支持通過VPC來獲取更高程度的網(wǎng)絡訪問控制,為企業(yè)的業(yè)務數(shù)據(jù)提升安全性;;對于系統(tǒng)宕機,有高可用、異地備份等應急接管技術,生產(chǎn)端出現(xiàn)問題,災備端可快速拉起,減少因停機而造成的損失。
http://www.xinnet.com/cs/rds.html
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科