互聯網的迅猛發展,在為企業創造新機遇的同時,也對企業網絡安全帶來全新挑戰。近日,騰訊安全發佈《2017年度互聯網安全報告》,揭示了當下針對企業網絡安全的主流攻擊手段,並號召企業加強安全治理防禦機制。目前,騰訊安全已推出“禦”系列産品解決方案,經過實戰檢驗,能夠幫助企業用戶有效抵禦網絡攻擊活動。
全球86%公司遭遇網絡攻擊企業安全形勢緊迫
網絡攻擊已成為企業損失的主要原因之一。2017年,全球有高達86%的公司曾經歷至少一次以上的網絡攻擊,企業網絡資源遭竊風險首度超越有形資産。
在2017年眾多網絡安全事件中,以WannaCry為代表的勒索病毒堪稱威脅企業網絡安全的頭號毒瘤。根據騰訊安全發佈的《2017年度互聯網安全報告》(下簡稱《報告》)顯示, 2017年勒索病毒爆發性增長,辦公人群成主要“敲詐”對象,全年總計已發現敲詐勒索病毒樣本數量在660萬個,嚴重威脅企業網絡安全。
報告同時也指出,自5月之後,勒索病毒的迅猛之勢減緩,用戶感染量逐漸下降,截止12月用戶感染數僅為997人,這反映出安全廠商在應對勒索病毒侵襲時的抵禦措施是及時且卓有成效的。其中,升級之後的騰訊電腦管家“文檔守護者2.0”基於管家的安全防禦體系,通過對系統引導、邊界防禦、本地防禦、執行保護、改寫保護,備份等多個環節的保護構建完整的防禦方案,可實現對包括“壞兔子”在內的430種勒索病毒樣本的免疫;同時還能提供對未知的勒索病毒的攔截能力,並自動備份全盤文檔,進一步保證用戶文檔安全。
同樣值得關注的是,針對企業用戶的網絡攻擊方式呈多樣化發展,除了臭名昭著的WannaCry勒索病毒之外,企業用戶還面臨釣魚郵件APT攻擊、DNS劫持、軟體供應鏈攻擊三大安全威脅。其中,APT(Advanced Persistent Threat)是一種高級持續性威脅攻擊,利用先進的攻擊手段對特定目標進行長期持續性網絡攻擊的攻擊形式,隱蔽性強、危害大。騰訊禦見威脅情報中心近期就曾針對“黑鳳梨”(BlackTech)和“人面馬”(APT34)組織的攻擊活動發佈安全預警,提醒廣大企業用戶小心防範。
除此之外,軟體供應鏈攻擊在2017年重新活躍,百萬用戶級別的知名軟體XShell和CCleaner均爆出被植入後門病毒,影響全球所有使用該軟體的用戶。
四大解決方案騰訊安全建立全套威脅應對機制
在針對勒索病毒發佈完整解決方案的同時,騰訊安全還根據目前企業易遭受的安全威脅類型,推出“禦”系列産品解決方案,整合騰訊安全安全技術能力及大數據資源,針對事前、事中、事後提供包括感知、檢測、攔截、溯源在內的全套威脅應對機制,幫助企業有效抵禦網絡攻擊。
在對抗病毒、漏洞攻擊活動方面,騰訊禦點依託騰訊19年的安全經驗積累,將百億量級雲查殺病毒庫、引擎庫以及騰訊TAV殺毒引擎和系統修復引擎應用到企業內部,有效防禦企業內網終端的病毒木馬攻擊。企業管理員可通過後臺管理頁面對全網或指定分組下發不同的殺毒/修復漏洞等策略,滿足企業內不同分組差異化的安全管理需求。
針對企業日常辦公安全需求,騰訊禦界防APT郵件網關係統全方位保護郵箱安全,依託哈勃分析系統的核心技術,結合大數據與深度學習,通過對郵件多維度信息的綜合分析,迅速識別APT攻擊郵件、釣魚郵件、病毒木馬附件等,有效抵禦最新的郵件威脅,保護企業免受數據和財産損失。同時,騰訊禦界高級威脅檢測系統擁有強大且獨特的威脅情報和惡意檢測模型,可高效檢測未知威脅。
(圖:騰訊禦界高級威脅檢測系統)
此外,騰訊還推出禦見智慧態勢感知平臺,通過對企業全面的基礎信息(用戶+行為+流量+日誌+資産)進行集中採集、存儲和持續深層分析,並融合防禦、檢測、響應溯源和預測全生命週期的威脅應對機制,為客戶構建自適應安全體系,彈性應對來自外部和內部的各種威脅,實現企業全網安全態勢可知、可見、可控的閉環。
在互聯網時代下,網絡安全的重要性已經上升至前所未有的高度,甚至成為企業發展的基礎建設之一。未來,騰訊安全將秉持“合作、開放、共享”的理念,深耕安全技術,積極釋放專業價值,為企業用戶提供切實有效的産品服務,並依託豐富的實踐經驗,為企業網絡安全建設提供高效、可行的解決方案,進一步搭建互聯網安全生態。