揽阁信息科技(上海)有限公司

按用例By Use Case

您当前所在位置: 主页 > 解决方案 > 按用例

与NIST网络安全框架和勒索软件预防指南进行映射的勒索软件攻击预防 - 解决方案

发布日期:2024-11-24  浏览次数:

与NIST网络安全框架和勒索软件预防指南进行映射的勒索软件攻击预防 - 解决方案(图1)

勒索软件攻击多年来一直是一个问题,但最近它们的破坏性更大了,犯罪分子将目标锁定在从关键基础设施到医院和零售商等一切目标上,并索要数千万美元的赎金。如今,随着全球领导人在高调峰会上讨论这些攻击,政府机构正在积极地教育企业和组织,并提供资源来保护自己免受攻击。


NIST 预防勒索软件攻击指南

在美国国家标准与技术研究所 (NIST) 的支持下,美国国家网络安全卓越中心 (NCCoE) 发布了关于识别和保护资产免受勒索软件攻击的指南。网络安全特别出版物 (SP) 1800-25 列出了制定全面资产保护战略的步骤。它还表明,没有灵丹妙药可以解决勒索软件的威胁。


泰雷兹勒索软件预防解决方案

Thales数据安全和访问管理解决方案提供了 NIST 提出的网络安全框架的一些最重要组件,可保护组织免受勒索软件侵害。Thales的产品组合使组织能够:

  • 发现敏感数据并根据风险对其进行分类

  • 实施强大的身份和访问管理控制

  • 通过加密和标记化保护和控制静态和传输中的敏感数据

  • 监控数据安全性,预防勒索软件并进行智能补救


以下概述了我们的解决方案如何映射到 NIST 网络安全框架和勒索软件指南:


将 Thales 解决方案与 NIST 网络安全框架和勒索软件指南进行映射

类别要求
解决方案
识别风险评估 (ID.RA)ID.RA-1:识别并记录资产脆弱性。CipherTrust 数据发现和分类可在云、大数据和传统数据存储中查找受监管的敏感数据(结构化和非结构化)。单一管理平台可让您了解敏感数据及其漏洞,从而做出更好的决策,以弥补安全漏洞、确定补救措施的优先级,并保护您的云转换和第三方数据共享。
保护访问控制 (PR.AC)

PR.AC-1:为授权设备、用户和流程颁发、管理、验证、撤销和审核身份和凭证。

PR.AC-3:管理远程访问。

PR.AC-4:管理访问权限和授权,并采用最小特权和职责分离原则。

SafeNet Trusted Access 提供集中式访问管理,使组织能够通过自动化和简化分布式令牌资产的部署和管理来跨平台实施一致的身份验证策略,同时保护各种资源(无论是本地、基于云还是虚拟化)。


SafeNet Trusted Access 还提供商用现成的多因素身份验证,具有最广泛的身份验证方法和形式因素。这使客户能够通过统一的集中管理策略(从云或本地提供的身份验证后端进行管理)解决大量用例、保证级别和威胁载体。


CipherTrust Transparent Encryption(CTE/透明加密为您的业务关键数据提供细粒度的访问控制,定义谁有权访问特定的受保护文件/文件夹以及他们可以执行哪些操作。

  • 防止管理用户利用其权限获取对敏感文件或数据库的读取访问权限。

  • 对备份存档实施严格的访问控制策略,并加密备份以防止数据泄露。

  • 实施职责分离,使得数据库用户可以获得读/写访问权限,而备份软件只能对同一数据库具有读取访问权限。

保护数据安全 (PR.DS)

PR.DS-1:静态数据受到保护。

CipherTrust Data Security PlatformCDSP/数据安全平台将数据发现、分类、数据保护和前所未有的细粒度访问控制与集中式密钥管理统一起来 - 所有这些都在一个平台上。这样可以减少专用于数据安全操作的资源,实现无处不在的合规性控制,并显著降低整个企业的风险。

  • CipherTrust 透明加密勒索软件保护 (CTE-RWP) 提供了一种非侵入式的方式来保护文件/文件夹免受勒索软件攻击。CTE-RWP 会在每个进程的基础上监视托管业务关键数据的文件上的异常 I/O 活动。它允许管理员在勒索软件控制您的端点/服务器之前警告/阻止可疑活动。

  • CipherTrust 透明加密提供静态数据加密、特权用户访问控制和详细的数据访问审计日志记录,而无需更改现有应用程序。它使 IT 组织能够设置策略,以防止恶意进程和未经授权的用户加密您最敏感的数据,并防止敏感数据在泄露时暴露,从而保护组织免受勒索软件攻击。代理可保护云和大数据环境中物理和虚拟服务器上 Windows、AIX 和 Linux OS 上的文件、卷和数据库中的数据。

  • CipherTrust 应用程序数据保护通过 API 提供密钥管理、签名、哈希和加密服务等加密功能,以便开发人员可以轻松保护应用程序服务器或大数据节点上的数据。

  • CipherTrust Tokenization 提供有保险库和无保险库解决方案,可帮助降低遵守 PCI DSS 等数据安全要求的成本和复杂性。

  • CipherTrust 数据库保护解决方案将数据库中敏感字段的数据加密与安全的集中式密钥管理集成在一起,无需更改数据库应用程序。CipherTrust 数据库保护解决方案支持 Oracle、Microsoft SQL Server 以及 IBM DB2 和 Teradata 数据库。

  • CipherTrust Manager 是该平台的中央管理点。它使组织能够集中管理加密密钥、提供细粒度的访问控制并配置安全策略。它管理密钥生命周期任务,包括生成、轮换、销毁、导入和导出;提供基于角色的密钥和策略访问控制;支持强大的审计和报告;并提供开发人员友好的 REST API。它提供符合 FIPS 140-2 最高 3 级标准的物理和虚拟外形。

Luna HSM硬件安全模块生成、存储、保护和管理用于保护敏感数据和关键应用程序的加密密钥。Luna HSM 提供业内最多的认证,包括CC通用标准、FIPS 140-2 Level 3、ITI 等。完全信任您的基础设施,由国际认可的认证 HSM 加密基础提供支持。


Thales Luna HSM 为现有和新兴技术(包括公钥基础设施 (PKI))提供信任根,并为代码签名提供安全存储密钥,以维护代码完整性。 Thales 还提供基于 Luna HSM、容器和 REST API 构建的企业定制代码签名解决方案,可在本地、作为云 HSM 服务以及在混合环境中使用。


按需数据保护 (DPoD) 是一个基于云的平台,通过简单的在线市场提供广泛的云 HSM 和密钥管理服务。

保护数据安全 (PR.DS)PR.DS-2:传输中的数据受到保护。

Thales High Speed Encryptor(HSE/高速加密器)为企业和政府组织提供经过认证和验证的理想解决方案,用于传输数据安全,包括时间敏感的语音和视频流:

  • CN 系列网络加密器是硬件网络设备,可为传输中的数据提供独立于网络层(第 2、3 和 4 层)的加密。这些硬件加密器已通过 FIPS140-2 Level 3、CC(通用标准)、NATO 认证,并且符合 DoDIN APL。

  • CV 系列是一种强化虚拟设备,使用网络功能虚拟化 (NFV),跨高速运营商 WAN 和 SD-WAN 链路为传输中的数据提供强大的加密。

响应(RS)缓解(RS-MI)RS.MI-3:新发现的漏洞得到缓解或记录为可接受的风险。

CipherTrust Intelligent Remediation 将基于风险的敏感数据发现与基于策略的透明加密相结合,以自动降低数据泄露风险。它可以帮助组织可视化业务风险并自动执行补救措施,以防止勒索软件攻击。


SafeNet Trusted Access 允许组织通过提供所有系统的所有访问事件的即时、最新审计跟踪来应对并降低勒索软件的风险。广泛的自动报告记录了访问执行和身份验证的所有方面。此外,该服务还会自动将日志传输到外部 SIEM 系统。


满足 NIST 网络安全框架要求的综合解决方案

虽然该解决方案提供了 NIST 网络安全框架中最重要的一些功能,但没有一家公司能够提供真正全面的解决方案来满足 NIST 要求。这就是为什么Thales拥有 400 多家合作伙伴,这些合作伙伴都是全球领先的技术提供商,可以为客户提供满足 NIST 网络安全框架要求的综合解决方案和集成。


请联系我们,详细了解我们如何帮助您不仅防范勒索软件,还防范破坏性恶意软件、内部威胁和其他高级持续性威胁。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!