本網站使用Cookies 以優化閣下的用戶體驗。繼續瀏覽網頁,以示閣下同意本站使用Cookies。詳情請參閱Cookie政策私隱政策

確定

首頁 > 資源中心 > 網誌

2021-05-21

【企業資訊安全系列】勒索軟件步步進逼 全球企業如坐針氈

資訊安全

最近一家擁有全球業務的大型保險集團受到勒索軟體Avaddon攻擊,黑客竊取了集團旗下亞洲子公司包括香港、泰國、馬來西亞及菲律賓等共3 TB的客戶資料,其中包括身份資料、銀行檔、醫療及索償記錄等。此次攻擊不但一度影響集團的網上業務,客戶資料外洩更可能令其負上法律責任,長遠而言影響客戶投保信心。

事實上,任何行業、地區和規模的企業都會面對勒索軟件的威脅。一旦被勒索軟件攻陷,一切便為時已晚,部分檔案可能已被鎖上,只能繳付贖金解鎖或進行備份數據復原,否則可能永久損失這些數據。可是,這並未真正完結,勒索軟件受害者有機會再次成為攻擊目標。因此,他們更要釐清及堵塞所有漏洞,避免再受同類勒索軟件重覆攻擊。

追溯事故源頭 避免重蹈覆轍

為防止網絡攻擊再次發生,企業可以透過一系列全面的評估和分析,調查勒索軟件攻擊的原因,評估所有資訊安全問題,以制定應對策略及完善資訊安全管理。

根本原因分析 (Root Cause Analysis) — 企業可以分析導致事故的源頭,找出發生攻擊的位置及方式,以堵塞資安漏洞,確保不會再次受到同類攻擊威脅。

入侵評估(Compromise Assessment) — 企業可透過入侵評估辨識過去或持續攻擊的活動,並評估系統會否潛伏其他惡意軟件,避免再次遭受攻擊。評估方法是透過不同模型的偵測,檢視系統內部是否存在威脅,同時透過人工智能(AI)等技術偵測系統內的異常行為,並找出未知威脅。

數碼攻擊面評估(Digital Attack Surface Assessment— 隨著網絡攻擊及複雜程度不斷提升,企業亦需進行全面的數碼攻擊面評估,進一步分析整個IT環境裡可能被網絡攻擊的層面,以識別未知的威脅,讓企業及早制定應對策略,更有效管理網絡安全及減低風險。

要有效進行以上各種的偵測及評估,富有經驗的專業安全團隊必不可少。企業應尋找可信賴的資訊安全服務供應商,攜手應對嚴峻的安全挑戰。

作為您值得信賴的資訊安全夥伴,中信國際電訊CPC擁有豐富實踐經驗及對各行業的深入了解,為企業設計了一套以分析作主導的資訊安全管理方案。我們擁有多個具高度可用性和強大災難恢復功能的信息安全運作中心(SOCs),配合TrustCSI™信息安全解決方案,利用SIEM技術平台作關聯分析並幫助企業實時識別安全威脅,並可快速判斷安全威脅的優先次序和回應安全事件,及時修復系統、設備和應用程式中的漏洞。馬上聯絡我們的資訊安全專家瞭解更多!

聯絡我們
公司名稱:
聯絡人姓名:
職位:
聯繫電話:

-

電郵:
備註

請向右滑動驗證

產品與服務
網絡連接 信息安全管理 雲端運算方案 雲數據中心 互聯網服務 管理服務 歐洲解決方案
解決方案
建築、工程及建造 汽車 銀行、金融服務及保險業 物流及運輸 製造 法律和會計服務 零售 醫療保健
技術與服務
咨詢服務 客戶服務
資源中心
產品單頁 最新優惠 視頻 白皮書 成功案例 網誌
關於我們
我們公司 全球生態圈夥伴 新聞中心 認証及獎項 職位招聘
聯絡我們

一般查詢 / 銷售熱線 +852 2170 7401

客戶服務熱線 +852 2331 8930

聯絡我們

關注我們

Copyright © 中信國際電訊(信息技術)有限公司 CITIC Telecom International CPC Limited

恭喜您提交信息成功


我們會盡快與您聯絡!
需要幫忙?聯絡CPC聊天機械人
瀏覽器支援:IE11、Firefox、Chrome及Safari 的最新版本
條款及細則
歡迎來到中信國際電訊(信息技術)有限公司。閣下與CPC聊天機器人的對話内容可能會被記錄,以作培訓、質量監控和糾紛處理之用。如閣下點擊「繼續」並使用CPC聊天機器人,即表示閣下接受並同意受本公司之私隱政策約束,並同意本站使用Cookies。詳情請參閱Cookie政策私隱政策
繼續