高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

三大策略助力企業免受勒索病毒侵害

發布源:深圳維創信息技術發布時間:2020-09-30 瀏覽次數:

勒索病毒已經成為最大的網絡安全威脅之一。

《Veeam 2020年數據保護趨勢報告》指出,網聯化導致的停機情況最多,而勒索病毒已成為組織最大的擔憂。

近年來,國內企業遭到勒索病毒攻擊的事件層出不窮。

2019年5月26日,易到用車服務器被黑客攻擊,APP完全癱瘓,被黑客索要巨額比特幣。

2020年3月26日,京東等網站遭到中間人劫持攻擊,多個省市區受影響,涉及所有運營商。

2020年4月27日,B站知名UP主“黨妹”遭勒索攻擊,數百G視頻素材丟失損失慘重。

面對勒索病毒的來勢洶洶,組織需要意識到這一威脅,并做好準備、防御和補救措施。

這是至關重要的一步,可以避免以后在受到勒索病毒攻擊期間發生計劃外的響應或無效響應。

處理勒索病毒需擁有強大、多層次的防御和策略,它們由三個關鍵因素組成:培訓、實施和補救。

此外,擁有超強的備份、恢復和還原數據的方法,對于在事件發生時保護業務連續性至關重要。

培訓業務相關者培訓應該針對兩個主要受眾:IT人員和組織中的用戶。

同時針對這兩個群體開展培訓非常重要,因為這兩種角色都可能帶來威脅。

勒索病毒的主要切入點是通過遠程桌面協議(RDP)或其它遠程訪問機制、網絡釣魚和軟件更新。

簡而言之,在大多數情況下,網絡黑客并沒有付出與高額回報相應的努力。

從攻擊媒介的角度出發,了解這三種主要機制,對于了解應該在哪些范圍投入最大努力以確保業務彈性非常有幫助。

大多數IT管理員將RDP用于日常工作,許多RDP服務器直接連接到網絡。

現實情況是,必須停止與網絡連接的RDP。

IT管理員可以在特殊的IP地址、重定向RDP端口和復雜的密碼等方面發揮創造力,但一半以上的勒索病毒是通過RDP傳入的。

這告訴我們,將RDP服務器暴露于網上并不符合具有前瞻性的勒索病毒彈性策略。

另一種常見的潛入方式是通過網絡釣魚郵件。

我們都收到過看起來不正常的郵件,正確的做法是刪除該項。

但是,并非每個用戶都以相同的方式處理這些情況。

有一些熱門工具可以評估組織的網絡釣魚風險,如Gophish和KnowBe4等。

結合幫助員工識別網絡釣魚電子郵件或鏈接的培訓,自我評估工具可以成為有效的第一道防線。

第三種潛入方式是利用漏洞的風險。

使系統保持更新不僅是一項傳統的IT責任,也比以往任何時候都重要。

盡管這不是一項艱巨的任務,但如果勒索病毒利用已知和已修補的漏洞,對黑客來說似乎是一項不錯的交易。

請注意及時更新關鍵IT資產類別:操作系統、應用程序、數據庫和設備固件。

包括WannaCry和Petya在內的許多勒索病毒都基于以前發現且已糾正的漏洞。

實施和補救即使是遵循最佳實踐來防止遭受勒索病毒侵害的組織,也面臨著風險。

盡管培訓是至關重要的一步,但組織必須為最壞的情況做準備。

這對于IT和業務領導者來說有一個好處,那就是擁有一種富有彈性的備份存儲。

在Veeam,我們提倡將3-2-1規則作為通用數據管理策略。

3-2-1規則建議在至少兩種不同類型的介質上至少應有三份重要數據副本,其中至少有一份副本不在線上。

該規則最大的好處是,它不需要任何特定類型的硬件,并且通用性足以解決幾乎所有的故障情況。

3-2-1策略中的“1個”副本必須具有強大彈性,即“網閘式離線數據存儲”、“離線”或“不可變”。

不同形式的媒介可以以超級彈性的方式存儲該數據副本,包括磁帶介質、與S3或S3兼容的對象存儲中的不可變備份、網閘式離線數據存儲和脫機介質,或備份和災難恢復的軟件即服務。

盡管有這些培訓和技術實施,但萬一病毒潛入,組織仍必須準備好補救。

在Veeam,我們的方法很簡單。

不要支付贖金,唯一的選擇就是恢復數據。

此外,當發現威脅時,組織需要計劃應對措施。

第一步是與支持人員聯系。

Veeam客戶可以聯系專門的團隊來指導他們在勒索病毒事件中如何恢復數據。

請勿將備份置于危險之中,因為它們對您的恢復能力至關重要。

在任何類型的災難中,溝通都是需要克服的首要挑戰之一。

組織需要制定如何與團隊之外的合適人員進行溝通的計劃。

這將包括文本群發列表、電話號碼或其他通常用于協調擴展團隊之間的通信機制。

在此通訊錄中,您還需要內部或外部的安全專家、事件響應專家和身份管理專家。

對于決策權限也需要進行籌劃。

企業必須在事件發生之前決定由誰負責進行恢復或故障轉移。

一旦做出恢復決定,組織就需要進行額外的安全檢查,然后才能使系統恢復在線狀態。

組織還必須確定整個虛擬機恢復是否為最佳操作方案,或者文件級恢復是否更有意義。

最后,恢復過程本身必須是安全的,在所有系統上進行全面的防病毒和反惡意軟件檢查,并強制用戶在恢復后更改密碼。

綜上所述,盡管勒索病毒的威脅確實存在,但通過適當的準備工作,組織可以提高對事件的抵御能力,以最大程度地降低數據丟失、財務損失和聲譽受損的風險。

這就需要通過培訓、實施和補救這三大策略來解決問題。

首先,應該對您的IT團隊和員工進行培訓,以最大程度地降低風險和預防。

其次,需要很好地執行解決方案以確保數據的安全和備份。

最后,如果您之前的防御措施失敗了,請準備好通過完整的備份和災難恢復功能來修復數據系統。


  • 上一篇:為什么網絡安全對于智慧城市至關重要?
  • 下一篇:使用新冠疫情發起釣魚攻擊的新案例
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产精品国产三级国产àn不卡 | 国产精品一区二区久久毛片 | 波多野结衣欧 | 精品国产三级午夜不卡 | 成人超级碰碰免费视频 | 成人做爰A片免费看视频 | 国内精品久久久久久中文字 | 国产精品乱码一区二区视频 | 国产成a人亚洲精ⅴ品无码樱花 | 成人国产在线不卡视频 | 久久久一区二区三 | 国产一区二区不卡视频 | 国产精品久久人妻无码网站一区无 | 国产成人福利在线一区 | 国语熟妇乱人伦A片久久 | 国产精品久久久久精品三级卜 | 国产亚洲精品AV片在线观看播放 | 99久久精品国产亚洲麻豆 | 亚洲愉拍一区二区三区 | 亚洲精品国产综合AV在线观看 | 一级特黄录像免费播放中文版 | 麻豆文化传媒精品一区 | 国产精品日韩在线观看一区二区 | av先锋影音资源男人站 | 成人黄色网站视频色 | 国产AV巨作原创无码 | 丁香五月综合激情 | 99国产热主| 91精品久久久久久久久无码变态 | 国产精品国产三级传区网站 | 亚洲国产成人私人影院 | 国产亚洲欧洲美女黄视频 | 狠狠色丁香久久综合婷婷 | 国产伦精品一区二区三区高清版 | 亚洲欧美手机在线观看 | 亚洲成人国产精品 | 高潮一区二区三区四区在线播 | 国产偷国产偷亚洲高清人乐享 | av三级片在线观看a av三级网站免费观看 | 亚洲欧美色国产精品传媒 | 成人欧美精品一区二区不卡 |