调查显示传统数据安全工具在60%情况下无法抵御勒索软件攻击

数据安全提供商 Titaniam Inc. 今天发布了《数据渗透和勒索状况报告》。报告显示,虽然超过 70% 的企业拥有一套现有的预防、检测和回溯解决方案,但近 40% 的企业在过去一年中仍然受到了勒索软件攻击。

研究结果表明,传统的数据安全工具,如安全备份和恢复工具、提供静态和传输中加密的解决方案、标记化和数据屏蔽等,在 60% 的时间里未能保护企业的数据免受勒索软件威胁。

最重要的是,该研究强调,企业不能仅仅依靠传统的数据安全工具来抵御数据渗透和双重勒索勒索软件攻击,他们需要能够对使用中的数据进行加密,以阻止恶意行为者的行为。

传统数据安全工具的问题不在于它们没有强大的安全措施,而在于攻击者可以通过窃取凭证来实现对关键数据资产的特权访问,从而避开这些控制。

Titaniam 的创始人兼 CEO Arti Raman 表示:“这些传统工具对勒索软件和勒索行为无效,因为最常见的攻击不是攻击者‘入侵’,而是攻击者使用偷来的凭证‘登录’。当这种情况发生时,传统的安全工具会像看待有效用户一样看待攻击者”。

Raman 继续说道:“在这种情况下,当攻击者在网络中移动时,他们可以像合法用户或管理员在进行日常工作时那样,使用他们的凭证来解密、拆解和揭开数据。一旦数据被解密,攻击者就会将其渗出,并将其作为敲诈的筹码”。

抵御现代勒索软件攻击中典型的入侵行为的唯一方法是,企业部署具有使用中加密(Encryption-in-use)功能的数据安全解决方案。Encryption-in-use 可以帮助掩盖数据,使其无法被获得企业资源特权访问权的攻击者渗出。

对加强数据保护的需求促进了数据加密市场的大幅增长,研究人员在2020年对该市场的估值为94.3亿美元,预计到2030年将达到423亿美元,因为越来越多的企业寻求阻止未经授权的用户。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132271.html<

(0)
运维的头像运维
上一篇2025-02-26 22:44
下一篇 2025-02-26 22:45

相关推荐

  • 如何保护企业的安全?2022 年网络安全形势预测

    2021 年是网络攻击破纪录的一年,去年的黑客攻击和违规事件比以往任何一年都多。尽管联邦政府制定了新的网络安全标准来解决这一问题,但仍创下了记录,并且由于远程办公的持续扩散而加剧了…

  • 网络2.0:防范物联网安全风险

    物联网无处不在。到2025年,预计将有750亿台物联网设备投入使用,从家用电器到精密工业设备,再到救生医疗设备,等等。网络2.0如何融入其中?物联网正在变革几乎所有可以想象的行业,…

  • 云时代,CIO如何玩转云灾备,实现“数据零丢失”?

    【】云计算、大数据的兴起与普及,带来企业数据存储量的飙升,安全隐患更加凸显。因此,无论我们所在的企业是传统金融行业或是其他的领域。当前的科技发展对现阶段企业内部的灾备建设都提出了新…

  • 安全态势感知的前世今生

    说到安全态势感知,很多人觉得很神秘,很牛牛的那种,基本上现在但凡正规的网络安全建设都离不开他,同时呢又觉得很模糊,到底能干啥,又干了啥,反倒说不清楚,很是矛盾。这也难怪,因为安全态…

  • 金山安全与可牛联手剑指360

    360安全卫士的战斗姿态和金山安全的强硬回击,使得互联网安全业打得不可开交。继可牛收购金山公司旗下贝壳安全后,可牛与金山之间的资本整合仍在继续。据知情人士向腾讯科技爆料,金山安全与…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注