Akamai 企业安全套件打破勒索软件杀伤链
简介
企业面临勒索软件威胁,该恶意软件加密文件并要求赎金,甚至外泄数据。了解勒索软件杀伤链是抵御攻击的关键,本白皮书介绍如何利用 Akamai 企业安全解决方案在杀伤链各阶段进行防御。
了解勒索软件杀伤链
勒索软件攻击包含多个步骤:初始访问、命令和控制、发现、横向移动和泄露。每个阶段都存在防御机会,Akamai 企业安全套件可在各阶段检测和阻止攻击。
初始访问
攻击者通过互联网接口入侵网络。Akamai 可通过以下方式保护服务器:
- 保护面向互联网的服务器安全:利用 Secure Internet Access 的有效负载分析功能,监控并阻止恶意流量。
- 阻止网络钓鱼 URL:利用 Enterprise Threat Protector 的 URL 检查功能,实时扫描并阻止恶意链接。
- 减小 VPN 攻击面:利用 Enterprise Application Access 实现基于角色和应用程序的访问控制,限制攻击者权限。
命令和控制
恶意软件与外部 C2 服务器通信。Akamai 可通过以下方式阻止 C2 服务器:
- 阻止命令和控制 (C2) 服务器:利用 Secure Internet Access 监控并阻止与恶意域名的通信。
发现
攻击者识别网络资产。Akamai 可通过以下方式检测发现活动:
- 识别网络扫描:利用 Guardicore Segmentation 检测器识别可疑的网络扫描。
- 利用欺骗服务抵御发现企图:通过蜜罐服务器监控攻击者活动并发出告警。
横向移动
攻击者在网络内传播恶意软件。Akamai 可通过以下方式限制横向移动:
- 识别可疑主机迹象:利用 Guardicore Segmentation 的 Insight 模块扫描 PowerShell 事件日志等,识别恶意活动。
- 阻止 LAN 攻击:利用 Guardicore Segmentation 监控并阻止本地网络协议上的攻击。
- 限制管理端口:创建进程级别的策略,限制敏感端口的使用。
泄露
攻击者泄露被窃取的数据。Akamai 可通过以下方式阻止泄露:
- 阻止泄露域名:利用 Guardicore Segmentation 限制对公共托管服务的访问,仅允许经认可的应用程序访问。
多层防御
通过使用不同的 Akamai 安全产品,防御者在勒索软件杀伤链的每个阶段都能采取抵御措施,从而阻止攻击并检测异常行为。
结论
Akamai 企业安全套件通过在杀伤链各阶段进行检测和阻止,有效防御勒索软件攻击,保护企业数据和系统安全。