查看原文
其他

2万元解决勒索问题,10倍保额兜底 奇安信发布奇安天合安全融合机

3月21日,国家安全部曝光了一起境外黑客组织对我国某高新科技企业实施勒索攻击的案例。该企业的相关信息化系统及数据被加密锁定,生产经营活动被迫停止。


国家安全机关立即派出专业人员开展深入调查,通过现场了解情况和技术取证分析,协助企业迅速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。

除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境内数百家企业、政府单位网络系统进行了渗透,准备开展更大规模的犯罪活动。

国家安全部称,日益猖獗的境外网络勒索攻击,已成为我国网络安全“公害”。受害者往往被迫支付高额赎金。此外,攻击者还会借机窃取受害者的敏感数据和涉密资料,一旦被境外间谍情报机关和别有用心之人利用,可能对我国家安全造成严重危害。

国家安全部最后强调,境外网络勒索攻击的花样虽多,只要强化防控措施,我们依然能够有效防范风险,构筑坚固防线。



勒索攻击已成规模经济,受害者75%为中小企业

01

“8年前,我就说过勒索攻击将泛滥成灾,这几年不断刷新的勒索赎金、不断增长的勒索数量,验证了我这个预言。”奇安信董事长齐向东表示。



奇安信集团副总裁张庭表示,勒索攻击已形成专业化分工、职业化运作的规模经济,成了数字时代的流行病,从趋势来来看,勒索攻击的发生频度,勒索的赎金金额,勒索攻击导致的停服时间都在加剧。


张庭列了一组数字:从数量上看,勒索软件攻击 2022 年同比增长 13%,增幅超过过去五年的总和;从频率来看:2022年每11秒发生一次勒索攻击;2031 年,每 2 秒将发生一次勒索攻击;而从赎金角度:2023 年全球支付赎金达 11 亿美元,同比增长约100%,平均勒索赎金达154 万美元,同比激增接近100%。

在日益泛滥的勒索攻击中,中小企业成为重要受害者。美国司法部的报告中显示,2021年被勒索病毒攻击的企业中,中小企业占比达到了惊人的75%。可见,随着勒索服务的成熟,攻击者不再只盯着大企业,形成了追求大企业的高赎金,追究小企业的高数量、大小通吃的局面。

其中针对大企业,攻击者通常采用APT定向攻击渗透,有组织有预谋,先潜伏,再统一加密追求高赎金,而针对中小企业,则用勒索服务进行广撒网式的攻击,靠数量提高总收益,薄利多销。

截至2022年末,我国中小企业数量已经超过5200万户,是数量最大、最具活力的企业群体。随着中小企业数字化程度不断加深,针对中小企业进行勒索攻击获取经济利益的产业链越来越成熟,导致中小企业也成为勒索攻击重灾区。

2023年,奇安信处理过很多小企业勒索事件,其中一个深圳小型工厂,有20多名员工处理订单、物流,某天13名员工电脑的下单、发货数据被全部加密,勒索0.5个比特币,如果24小时内支付赎金只需要0.1个,超过48小时就删除解密密钥。老板核算了损失,至少10万以上,只能咬牙交了5万赎金恢复数据。经过分析,是一名员工通过搜索引擎下载安装了被植入远控的微信,随后被控制在群里发送了“下单登记表(加急)”的文件,点击该文件的员工全部中招,电脑数据全被加密。这样的攻击过程在小企业中非常普遍。


为什么小企业这么容易被攻击成功?张庭总结了两大痛点:一没钱,安全投入少,基础的终端和边界防护能力都不足;二没人,也就不知道该如何构建和提高安全防护能力,更不知道该如何解决出现的安全问题。



一台设备防住99.99%勒索攻击,还有10倍保额保险来兜底

02

为了解决广大中小企业面临的安全现状和困局,在3月20日的奇安信春季新品发布会上,奇安信集团正式发布帮助广大中小企业防勒索攻击的安全产品——“奇安天合”安全融合机。


该产品将终端防御、网络防护、网络接入三种能力融为一体,只需一台硬件设备,低至2万元投入,就能提供端、网、远程接入等全网环境安全防护,为中小企业有效防护99.99%的勒索攻击;同时还通过联合多家头部保险公司推出的防勒索保障险,以最高10倍保额保险,为中小企业提供安全兜底。


奇安天合安全融合机是一款“管理融合、感知融合、防御融合、保险兜底”的新一代安全产品,将奇安信业内顶尖的终端安全能力、边界安全能力和云端安全运营能力进行融合,实现了端网一体的防护体系,能够有效防御勒索攻击等各种网络威胁。具体而言,该产品具有以下特点:


首先,奇安天合基于“1+1+1>3”的能力融合,一台设备可防护99.99%的勒索攻击。

它打破了传统单一安全产品防御的局限和不足,将边界安全和终端安全融为一体,进行统一管理,能够全面感知业务系统存在的安全风险,并通过端网融合构成了一张全面的防御网,一台设备就可为中小企业有效防护99.99%的勒索攻击。

其次,奇安天合安装简单、运营省心,并以高性价比满足合规需求。

它只需一台硬件设备,通电入网后,通过统一的控制中心就能快速完成配置,构建边界的防御和接入能力。而终端的安装像安装微信一样简单,员工自己就能搞定。它还依托奇安信云端的专业安全运营能力,可帮助小企业检测、发现和处置网络安全问题,解决小企业没有专业安全人员的难题。同时,奇安天合还具备专业防火墙和终端安全管理的能力和资质,以极高的性价比满足合规要求。


最后,奇安天合可以提供最高10倍保额的安全兜底保障。

奇安信携手人保财险宁波市分公司、国寿财险北分、中国太保产险、平安产险北分、中再产险、中国大地保险、太平财险北京分公司、阳光财险、中意财险等多家头部保险公司,强强联合为奇安天合新品提供出险直赔的保险保障。即便是出现极端情况,例如遭遇勒索造成损失等,奇安天合也能为中小企业提供最高10倍保额的高额保单。


值得一提的是,在工业和信息化部网络安全管理局3月18日最新公布的网络安全保险典型服务方案目录中,奇安信牵头申报的两项保险方案入围,是所有安全公司中入围最多的企业。


张庭用“三个一”,对奇安天合进行了直观的描述:一台机器,构建端网防御体系;一个小白,就能守护公司网络安全;一次投资,获得安全兜底保障。从而很好解决了广大中小企业/机构安全投入不足、安全人员不足的两大难题,真正实现简单、快捷、便宜、兜底的安全防护效果。


奇安天合基础款价格仅为20000元,其“杀手级”的性价比,势必会帮助国内5200万家中小企业快速提高网络安全能力,有效抵御日益猖獗的勒索攻击,为数字化普及保驾护航。    


奇安天合的发布将会助力国内中小机构强化防控措施,筑牢安全防线,有效应对来自境外的猖獗网络勒索攻击,从而避免可能的经济损失及对我国家安全造成的严重危害。

继续滑动看下一个
奇安信集团
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存