99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

三個關(guān)鍵策略幫助企業(yè)應(yīng)對勒索病毒和保護業(yè)務(wù)

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Rick Vanover,張弘 ? 2020-08-18 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒已經(jīng)成為最大的網(wǎng)絡(luò)安全威脅之一。《Veeam 2020年數(shù)據(jù)保護趨勢報告》指出,網(wǎng)聯(lián)化導(dǎo)致的停機情況最多,而勒索病毒已成為組織最大的擔(dān)憂。近年來,國內(nèi)企業(yè)遭到勒索病毒攻擊的事件層出不窮。2019年5月26日,易到用車服務(wù)器被黑客攻擊,APP完全癱瘓,被黑客索要巨額比特幣。2020年3月26日,京東等網(wǎng)站遭到中間人劫持攻擊,多個省市區(qū)受影響,涉及所有運營商。2020年4月27日,B站知名UP主“黨妹”遭勒索攻擊,數(shù)百G視頻素材丟失損失慘重。

面對勒索病毒的來勢洶洶,組織需要意識到這一威脅,并做好準(zhǔn)備、防御和補救措施。這是至關(guān)重要的一步,可以避免以后在受到勒索病毒攻擊期間發(fā)生計劃外的響應(yīng)或無效響應(yīng)。處理勒索病毒需擁有強大、多層次的防御和策略,它們由三個關(guān)鍵因素組成:培訓(xùn)、實施和補救。此外,擁有超強的備份、恢復(fù)和還原數(shù)據(jù)的方法,對于在事件發(fā)生時保護業(yè)務(wù)連續(xù)性至關(guān)重要。

培訓(xùn)業(yè)務(wù)相關(guān)者

培訓(xùn)應(yīng)該針對兩個主要受眾:IT人員和組織中的用戶。同時針對這兩個群體開展培訓(xùn)非常重要,因為這兩種角色都可能帶來威脅。

勒索病毒的主要切入點是通過遠(yuǎn)程桌面協(xié)議(RDP)或其它遠(yuǎn)程訪問機制、網(wǎng)絡(luò)釣魚和軟件更新。簡而言之,在大多數(shù)情況下,網(wǎng)絡(luò)黑客并沒有付出與高額回報相應(yīng)的努力。從攻擊媒介的角度出發(fā),了解這三種主要機制,對于了解應(yīng)該在哪些范圍投入最大努力以確保業(yè)務(wù)彈性非常有幫助。

大多數(shù)IT管理員將RDP用于日常工作,許多RDP服務(wù)器直接連接到網(wǎng)絡(luò)?,F(xiàn)實情況是,必須停止與網(wǎng)絡(luò)連接的RDP。IT管理員可以在特殊的IP地址、重定向RDP端口和復(fù)雜的密碼等方面發(fā)揮創(chuàng)造力,但一半以上的勒索病毒是通過RDP傳入的。這告訴我們,將RDP服務(wù)器暴露于網(wǎng)上并不符合具有前瞻性的勒索病毒彈性策略。

另一種常見的潛入方式是通過網(wǎng)絡(luò)釣魚郵件。我們都收到過看起來不正常的郵件,正確的做法是刪除該項。但是,并非每個用戶都以相同的方式處理這些情況。有一些熱門工具可以評估組織的網(wǎng)絡(luò)釣魚風(fēng)險,如Gophish和KnowBe4等。結(jié)合幫助員工識別網(wǎng)絡(luò)釣魚電子郵件或鏈接的培訓(xùn),自我評估工具可以成為有效的第一道防線。

第三種潛入方式是利用漏洞的風(fēng)險。使系統(tǒng)保持更新不僅是一項傳統(tǒng)的IT責(zé)任,也比以往任何時候都重要。盡管這不是一項艱巨的任務(wù),但如果勒索病毒利用已知和已修補的漏洞,對黑客來說似乎是一項不錯的交易。請注意及時更新關(guān)鍵IT資產(chǎn)類別:操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫和設(shè)備固件。包括WannaCry和Petya在內(nèi)的許多勒索病毒都基于以前發(fā)現(xiàn)且已糾正的漏洞。

實施和補救

即使是遵循最佳實踐來防止遭受勒索病毒侵害的組織,也面臨著風(fēng)險。盡管培訓(xùn)是至關(guān)重要的一步,但組織必須為最壞的情況做準(zhǔn)備。這對于IT和業(yè)務(wù)領(lǐng)導(dǎo)者來說有一個好處,那就是擁有一種富有彈性的備份存儲。

在Veeam,我們提倡將3-2-1規(guī)則作為通用數(shù)據(jù)管理策略。3-2-1規(guī)則建議在至少兩種不同類型的介質(zhì)上至少應(yīng)有三份重要數(shù)據(jù)副本,其中至少有一份副本不在線上。該規(guī)則最大的好處是,它不需要任何特定類型的硬件,并且通用性足以解決幾乎所有的故障情況。

3-2-1策略中的“1個”副本必須具有強大彈性,即“網(wǎng)閘式離線數(shù)據(jù)存儲”、“離線”或“不可變”。不同形式的媒介可以以超級彈性的方式存儲該數(shù)據(jù)副本,包括磁帶介質(zhì)、與S3或S3兼容的對象存儲中的不可變備份、網(wǎng)閘式離線數(shù)據(jù)存儲和脫機介質(zhì),或備份和災(zāi)難恢復(fù)的軟件即服務(wù)。

盡管有這些培訓(xùn)和技術(shù)實施,但萬一病毒潛入,組織仍必須準(zhǔn)備好補救。在Veeam,我們的方法很簡單。不要支付贖金,唯一的選擇就是恢復(fù)數(shù)據(jù)。此外,當(dāng)發(fā)現(xiàn)威脅時,組織需要計劃應(yīng)對措施。第一步是與支持人員聯(lián)系。Veeam客戶可以聯(lián)系專門的團隊來指導(dǎo)他們在勒索病毒事件中如何恢復(fù)數(shù)據(jù)。請勿將備份置于危險之中,因為它們對您的恢復(fù)能力至關(guān)重要。

在任何類型的災(zāi)難中,溝通都是需要克服的首要挑戰(zhàn)之一。組織需要制定如何與團隊之外的合適人員進行溝通的計劃。這將包括文本群發(fā)列表、電話號碼或其他通常用于協(xié)調(diào)擴展團隊之間的通信機制。在此通訊錄中,您還需要內(nèi)部或外部的安全專家、事件響應(yīng)專家和身份管理專家。

對于決策權(quán)限也需要進行籌劃。企業(yè)必須在事件發(fā)生之前決定由誰負(fù)責(zé)進行恢復(fù)或故障轉(zhuǎn)移。一旦做出恢復(fù)決定,組織就需要進行額外的安全檢查,然后才能使系統(tǒng)恢復(fù)在線狀態(tài)。組織還必須確定整個虛擬機恢復(fù)是否為最佳操作方案,或者文件級恢復(fù)是否更有意義。最后,恢復(fù)過程本身必須是安全的,在所有系統(tǒng)上進行全面的防病毒和反惡意軟件檢查,并強制用戶在恢復(fù)后更改密碼。

綜上所述,盡管勒索病毒的威脅確實存在,但通過適當(dāng)?shù)臏?zhǔn)備工作,組織可以提高對事件的抵御能力,以最大程度地降低數(shù)據(jù)丟失、財務(wù)損失和聲譽受損的風(fēng)險。這就需要通過培訓(xùn)、實施和補救這三大策略來解決問題。首先,應(yīng)該對您的IT團隊和員工進行培訓(xùn),以最大程度地降低風(fēng)險和預(yù)防。其次,需要很好地執(zhí)行解決方案以確保數(shù)據(jù)的安全和備份。最后,如果您之前的防御措施失敗了,請準(zhǔn)備好通過完整的備份和災(zāi)難恢復(fù)功能來修復(fù)數(shù)據(jù)系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3341

    瀏覽量

    61463
  • 電子郵件
    +關(guān)注

    關(guān)注

    0

    文章

    110

    瀏覽量

    15544
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9616
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    戴爾科技如何構(gòu)建數(shù)據(jù)保護的最后防線

    在上文中,我們介紹了戴爾科技如何以四大存儲產(chǎn)品組合夯實企業(yè)的數(shù)據(jù)基礎(chǔ)架構(gòu)。但在勒索攻擊愈發(fā)猖獗的當(dāng)下,僅“存得好”還不夠,“守得住”才是關(guān)鍵。接下來,我們將聚焦戴爾科技如何構(gòu)建數(shù)據(jù)保護
    的頭像 發(fā)表于 05-13 16:30 ?494次閱讀
    戴爾科技如何構(gòu)建數(shù)據(jù)<b class='flag-5'>保護</b>的最后防線

    中小企業(yè)預(yù)測性維護策略

    本文主要探討了中小企業(yè)在工業(yè)物聯(lián)網(wǎng)時代實施設(shè)備預(yù)測性維護的策略:巧用低成本傳感技術(shù)、精準(zhǔn)監(jiān)測關(guān)鍵設(shè)備以及注重預(yù)防而非修理。中小企業(yè)應(yīng)通過
    的頭像 發(fā)表于 03-25 10:21 ?274次閱讀
    中小<b class='flag-5'>企業(yè)</b>預(yù)測性維護<b class='flag-5'>三</b>大<b class='flag-5'>策略</b>

    介紹種數(shù)據(jù)保護策略的特點與適用場景

    企業(yè)IT環(huán)境中,數(shù)據(jù)保護是不可忽視的重要環(huán)節(jié),而復(fù)制(Replication)、快照(Snapshot)和備份(Backup)是種常見的策略。它們在數(shù)據(jù)恢復(fù)、
    的頭像 發(fā)表于 03-21 11:46 ?577次閱讀

    Linux系統(tǒng)中最重要的三個命令

    Linux劍客是Linux系統(tǒng)中最重要的三個命令,它們以其強大的功能和廣泛的應(yīng)用場景而聞名。這三個工具的組合使用幾乎可以完美應(yīng)對Shell中的數(shù)據(jù)分析場景,因此被統(tǒng)稱為Linux
    的頭像 發(fā)表于 03-03 10:37 ?431次閱讀

    戴爾科技助力企業(yè)保護關(guān)鍵數(shù)據(jù)資產(chǎn)

    前段時間,美國聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)以及澳大利亞網(wǎng)絡(luò)安全中心(ASD)更新了關(guān)于臭名昭著的勒索軟件團伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的攻擊。
    的頭像 發(fā)表于 12-05 14:56 ?627次閱讀

    Commvault支持企業(yè)實現(xiàn)持續(xù)業(yè)務(wù)

    我們生活在一勒索軟件威脅挾持的世界。每個企業(yè),無論其所屬行業(yè),都面臨著攻擊可能帶來的后果。在AI的加持下,這些攻擊變得愈發(fā)復(fù)雜,防不勝防。為了確保即使在受到攻擊情況下,企業(yè)也能快速
    的頭像 發(fā)表于 11-22 16:27 ?563次閱讀

    動態(tài)無功補償?shù)?b class='flag-5'>三個必要條件

    重要性愈發(fā)凸顯。本文將探討動態(tài)無功補償?shù)?b class='flag-5'>三個關(guān)鍵條件,以幫助電力系統(tǒng)運營者更好地應(yīng)對復(fù)雜的電力需求和供給問題。 動態(tài)無功補償?shù)?b class='flag-5'>三個必要條件包
    的頭像 發(fā)表于 11-12 14:05 ?639次閱讀
    動態(tài)無功補償?shù)?b class='flag-5'>三個</b>必要條件

    簡述光刻工藝的三個主要步驟

    “ 光刻作為半導(dǎo)體中的關(guān)鍵工藝,其中包括3大步驟的工藝:涂膠、曝光、顯影。三個步驟有一異常,整個光刻工藝都需要返工處理,因此現(xiàn)場異常的處理顯得尤為關(guān)鍵
    的頭像 發(fā)表于 10-22 13:52 ?2174次閱讀

    海外HTTP安全挑戰(zhàn)與應(yīng)對策略

    海外HTTP安全挑戰(zhàn)與應(yīng)對策略是確??鐕W(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?592次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?835次閱讀

    浦東匯聚業(yè)界精英,共探AI與安全并進新篇章

    在AI技術(shù)蓬勃發(fā)展的當(dāng)下,網(wǎng)絡(luò)安全議題躍升為各行業(yè)的核心關(guān)切。近期,浦東新區(qū)主辦的“科技下午茶”品牌活動,匯聚了監(jiān)管機構(gòu)、研究智庫、企業(yè)及行業(yè)專家,就AI時代勒索病毒攻擊的新趨勢與應(yīng)對策略
    的頭像 發(fā)表于 09-05 17:05 ?827次閱讀

    段電流保護原理是什么

    電網(wǎng)的安全。該保護方式得名“段”,是因為它分為瞬時電流速斷保護、限時電流速斷保護和過電流保護三個
    的頭像 發(fā)表于 08-27 10:53 ?2468次閱讀

    基本理想電路元件的三個特征是什么

    基本理想電路元件是構(gòu)成電路的基本單元,它們具有三個基本特征:電壓-電流關(guān)系、能量轉(zhuǎn)換和電路參數(shù)。以下是對這三個特征的分析: 電壓-電流關(guān)系 理想電路元件的電壓-電流關(guān)系是其最基本的特征之一。這種關(guān)系
    的頭像 發(fā)表于 08-25 09:38 ?2382次閱讀

    對稱相電壓的特點是哪三個方面

    對稱相電壓是電力系統(tǒng)中常見的一種電壓形式,它具有三個相位,每個相位之間的相位差為120度。對稱相電壓在工業(yè)生產(chǎn)和日常生活中有著廣泛的應(yīng)用,如電動機、變壓器、發(fā)電機等。本文將從三個
    的頭像 發(fā)表于 08-12 18:18 ?3149次閱讀

    可調(diào)變阻器三個引腳怎么區(qū)分

    可調(diào)變阻器,也稱為電位器或可變電阻器,是一種可以調(diào)節(jié)電阻值的電子元件。它廣泛應(yīng)用于各種電子設(shè)備中,如音頻設(shè)備、電源管理、電機控制等。可調(diào)變阻器有三個引腳,分別是固定端、滑動端和可調(diào)端。這三個引腳
    的頭像 發(fā)表于 07-24 11:12 ?2594次閱讀