发布日期:2024-11-24 浏览次数:
勒索软件攻击多年来一直是一个问题,但最近它们的破坏性更大了,犯罪分子将目标锁定在从关键基础设施到医院和零售商等一切目标上,并索要数千万美元的赎金。如今,随着全球领导人在高调峰会上讨论这些攻击,政府机构正在积极地教育企业和组织,并提供资源来保护自己免受攻击。
在美国国家标准与技术研究所 (NIST) 的支持下,美国国家网络安全卓越中心 (NCCoE) 发布了关于识别和保护资产免受勒索软件攻击的指南。网络安全特别出版物 (SP) 1800-25 列出了制定全面资产保护战略的步骤。它还表明,没有灵丹妙药可以解决勒索软件的威胁。
Thales数据安全和访问管理解决方案提供了 NIST 提出的网络安全框架的一些最重要组件,可保护组织免受勒索软件侵害。Thales的产品组合使组织能够:
发现敏感数据并根据风险对其进行分类
实施强大的身份和访问管理控制
通过加密和标记化保护和控制静态和传输中的敏感数据
监控数据安全性,预防勒索软件并进行智能补救
以下概述了我们的解决方案如何映射到 NIST 网络安全框架和勒索软件指南:
类别 | 要求 | 解决方案 |
识别风险评估 (ID.RA) | ID.RA-1:识别并记录资产脆弱性。 | CipherTrust 数据发现和分类可在云、大数据和传统数据存储中查找受监管的敏感数据(结构化和非结构化)。单一管理平台可让您了解敏感数据及其漏洞,从而做出更好的决策,以弥补安全漏洞、确定补救措施的优先级,并保护您的云转换和第三方数据共享。 |
保护访问控制 (PR.AC) | PR.AC-1:为授权设备、用户和流程颁发、管理、验证、撤销和审核身份和凭证。 PR.AC-3:管理远程访问。 PR.AC-4:管理访问权限和授权,并采用最小特权和职责分离原则。 | SafeNet Trusted Access 提供集中式访问管理,使组织能够通过自动化和简化分布式令牌资产的部署和管理来跨平台实施一致的身份验证策略,同时保护各种资源(无论是本地、基于云还是虚拟化)。 SafeNet Trusted Access 还提供商用现成的多因素身份验证,具有最广泛的身份验证方法和形式因素。这使客户能够通过统一的集中管理策略(从云或本地提供的身份验证后端进行管理)解决大量用例、保证级别和威胁载体。 CipherTrust Transparent Encryption(CTE/透明加密)为您的业务关键数据提供细粒度的访问控制,定义谁有权访问特定的受保护文件/文件夹以及他们可以执行哪些操作。
|
保护数据安全 (PR.DS) | PR.DS-1:静态数据受到保护。 | CipherTrust Data Security Platform(CDSP/数据安全平台)将数据发现、分类、数据保护和前所未有的细粒度访问控制与集中式密钥管理统一起来 - 所有这些都在一个平台上。这样可以减少专用于数据安全操作的资源,实现无处不在的合规性控制,并显著降低整个企业的风险。
Luna HSM(硬件安全模块)生成、存储、保护和管理用于保护敏感数据和关键应用程序的加密密钥。Luna HSM 提供业内最多的认证,包括CC通用标准、FIPS 140-2 Level 3、ITI 等。完全信任您的基础设施,由国际认可的认证 HSM 加密基础提供支持。 Thales Luna HSM 为现有和新兴技术(包括公钥基础设施 (PKI))提供信任根,并为代码签名提供安全存储密钥,以维护代码完整性。 Thales 还提供基于 Luna HSM、容器和 REST API 构建的企业定制代码签名解决方案,可在本地、作为云 HSM 服务以及在混合环境中使用。 按需数据保护 (DPoD) 是一个基于云的平台,通过简单的在线市场提供广泛的云 HSM 和密钥管理服务。 |
保护数据安全 (PR.DS) | PR.DS-2:传输中的数据受到保护。 | Thales High Speed Encryptor(HSE/高速加密器)为企业和政府组织提供经过认证和验证的理想解决方案,用于传输数据安全,包括时间敏感的语音和视频流:
|
响应(RS)缓解(RS-MI) | RS.MI-3:新发现的漏洞得到缓解或记录为可接受的风险。 | CipherTrust Intelligent Remediation 将基于风险的敏感数据发现与基于策略的透明加密相结合,以自动降低数据泄露风险。它可以帮助组织可视化业务风险并自动执行补救措施,以防止勒索软件攻击。 SafeNet Trusted Access 允许组织通过提供所有系统的所有访问事件的即时、最新审计跟踪来应对并降低勒索软件的风险。广泛的自动报告记录了访问执行和身份验证的所有方面。此外,该服务还会自动将日志传输到外部 SIEM 系统。 |
虽然该解决方案提供了 NIST 网络安全框架中最重要的一些功能,但没有一家公司能够提供真正全面的解决方案来满足 NIST 要求。这就是为什么Thales拥有 400 多家合作伙伴,这些合作伙伴都是全球领先的技术提供商,可以为客户提供满足 NIST 网络安全框架要求的综合解决方案和集成。
请联系我们,详细了解我们如何帮助您不仅防范勒索软件,还防范破坏性恶意软件、内部威胁和其他高级持续性威胁。
揽阁信息 · 值得您信赖的信息安全顾问!