当前位置:首页 > 报告详情

奇安信:2021应急响应典型案例集(62页).pdf

上传人: 半声 编号:51153 2021-09-09 62页 2.34MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要概括了以下几个关键点: 1. 应急响应是网络安全工作中的重要组成部分,当政企机构发生重大网络安全事件时,往往意味着其背后存在着诸多的危险和隐患。 2. 勒索病毒的攻击愈演愈烈,包括在国外发生的多起重大事件,国内也不断有相关攻击案例的发生。 3. 政企机构在网络安全建设中网络安全防护存在短板,常见如:弱口令、永恒之蓝漏洞补丁下载不及时、员工缺乏安全意识等问题尤其明显。 4. 应急响应事件受影响范围主要集中在业务专网,平均占比可达 60%以上,其次是办公终端。 5. 攻击者除利用病毒和木马攻击外,利用漏洞攻击和钓鱼邮件攻击的事件也在不断增多,常见漏洞如永恒之蓝漏洞、任意文件上传、weblogic 反序列化漏洞。 6. 通过对这 6 年政企单位应急响应事件发现数据进行对比,政企机构单位自行发现能力虽逐年上升,然而,其中被攻击者勒索后才发现事件的占比却高于政企机构日常安全运营巡检发现入侵迹象的占比,这说明国内政企机构的日常安全运营建设水平仍有待大幅提高。
勒索病毒攻击为何愈演愈烈? 政企机构在网络安全建设中存在哪些短板? 应急响应事件对政企机构有哪些影响?
客服
商务合作
小程序
服务号
折叠