设备上的威胁源于恶意软件通过USB驱动器、cd、dvd或以非开放形式(如加密文件或复杂安装程序)进入系统的文件。卡巴斯基在2024年上半年在东南亚检测并阻止了超过2400万个此类威胁。

2025-06-13 12:38来源:本站

  

  总体而言,越南和印度尼西亚的组织经历了最多的本地威胁事件,分别记录了10,531,086和7,954,823次。泰国和马来西亚分列第三、四位,分别为2650007人和19656270人。新加坡的设备内威胁数量最少,为501148起,而菲律宾则有687567起。

  这些统计数据是由卡巴斯基安全解决方案扫描硬盘上的文件在创建或访问时产生的,以及扫描可移动存储媒体的结果。

  “金融系统、电子商务和其他行业的日益数字化,增加了互联网用户的数量,扩大了网络罪犯的攻击面。除此之外,缺乏对最佳实践的认识和不同级别的安全保护也导致企业面临大量的威胁和攻击,”卡巴斯基东南亚总经理Yeo Siang Tiong说。

  防范来自可移动设备或非打开表单文件的攻击需要强大的安全解决方案,能够处理受感染的对象,并通过防火墙、反rootkit功能和对可移动设备的控制进一步增强。定期对电脑进行病毒和恶意软件扫描,以防止传播。”

  对于整体保护,卡巴斯基建议如下:始终保持所有设备上的软件更新,以防止攻击者利用漏洞和渗透组织的网络。

  2. 定期备份数据,确保在需要或紧急情况下可以快速访问。

  3. 避免下载和安装盗版软件或来源不明的软件。

  4. 评估和审核您的供应链和对您环境的托管服务访问。卡巴斯基提供危害评估服务。

  5. 通过对网络的可见性来监视访问和活动,以发现任何异常活动,并根据需要和需要控制用户访问,以最大限度地降低未经授权访问和数据泄漏的风险。

  6. 使用SIEM(安全信息和事件管理)工具建立安全运营中心(SOC),例如卡巴斯基统一监控和分析平台,用于监控和分析信息安全事件的统一控制台,以及诸如卡巴斯基Next XDR Expert等解决方案,这是一种强大的网络安全解决方案,可抵御复杂的网络威胁。

  7. 利用最新的威胁情报信息,深入了解针对贵机构的网络威胁,并为您的信息安全专业人员提供有关潜在恶意行为者及其ttp的最全面和最新信息。

  8. 通过卡巴斯基自动安全意识平台等工具教育员工并提高他们的网络安全素养——员工应该意识到网络安全威胁的风险,以及如何保护自己和组织免受威胁。

  9. 如果您的公司没有专门的IT安全功能,并且只有可能缺乏专家级检测和响应解决方案所需的专业技能的通才IT管理员,请考虑订阅托管服务,例如卡巴斯基MDR。这将立即将您的安全能力提高一个数量级,同时允许您专注于构建内部专业知识。

  10. 为了保护非常小的企业,使用旨在帮助您管理网络安全的解决方案,即使没有IT管理员在场。卡巴斯基小型办公室安全为您提供了不干涉的安全,由于“安装和忘记”的保护,节省预算,这是至关重要的,特别是在业务发展的早期阶段。

跑跑网声明:未经许可,不得转载。