在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

三個關鍵策略幫助企業應對勒索病毒和保護業務

如意 ? 來源:企業網D1Net ? 作者:Rick Vanover,張弘 ? 2020-08-18 12:03 ? 次閱讀

勒索病毒已經成為最大的網絡安全威脅之一。《Veeam 2020年數據保護趨勢報告》指出,網聯化導致的停機情況最多,而勒索病毒已成為組織最大的擔憂。近年來,國內企業遭到勒索病毒攻擊的事件層出不窮。2019年5月26日,易到用車服務器被黑客攻擊,APP完全癱瘓,被黑客索要巨額比特幣。2020年3月26日,京東等網站遭到中間人劫持攻擊,多個省市區受影響,涉及所有運營商。2020年4月27日,B站知名UP主“黨妹”遭勒索攻擊,數百G視頻素材丟失損失慘重。

面對勒索病毒的來勢洶洶,組織需要意識到這一威脅,并做好準備、防御和補救措施。這是至關重要的一步,可以避免以后在受到勒索病毒攻擊期間發生計劃外的響應或無效響應。處理勒索病毒需擁有強大、多層次的防御和策略,它們由三個關鍵因素組成:培訓、實施和補救。此外,擁有超強的備份、恢復和還原數據的方法,對于在事件發生時保護業務連續性至關重要。

培訓業務相關者

培訓應該針對兩個主要受眾:IT人員和組織中的用戶。同時針對這兩個群體開展培訓非常重要,因為這兩種角色都可能帶來威脅。

勒索病毒的主要切入點是通過遠程桌面協議(RDP)或其它遠程訪問機制、網絡釣魚和軟件更新。簡而言之,在大多數情況下,網絡黑客并沒有付出與高額回報相應的努力。從攻擊媒介的角度出發,了解這三種主要機制,對于了解應該在哪些范圍投入最大努力以確保業務彈性非常有幫助。

大多數IT管理員將RDP用于日常工作,許多RDP服務器直接連接到網絡。現實情況是,必須停止與網絡連接的RDP。IT管理員可以在特殊的IP地址、重定向RDP端口和復雜的密碼等方面發揮創造力,但一半以上的勒索病毒是通過RDP傳入的。這告訴我們,將RDP服務器暴露于網上并不符合具有前瞻性的勒索病毒彈性策略。

另一種常見的潛入方式是通過網絡釣魚郵件。我們都收到過看起來不正常的郵件,正確的做法是刪除該項。但是,并非每個用戶都以相同的方式處理這些情況。有一些熱門工具可以評估組織的網絡釣魚風險,如Gophish和KnowBe4等。結合幫助員工識別網絡釣魚電子郵件或鏈接的培訓,自我評估工具可以成為有效的第一道防線。

第三種潛入方式是利用漏洞的風險。使系統保持更新不僅是一項傳統的IT責任,也比以往任何時候都重要。盡管這不是一項艱巨的任務,但如果勒索病毒利用已知和已修補的漏洞,對黑客來說似乎是一項不錯的交易。請注意及時更新關鍵IT資產類別:操作系統、應用程序、數據庫和設備固件。包括WannaCry和Petya在內的許多勒索病毒都基于以前發現且已糾正的漏洞。

實施和補救

即使是遵循最佳實踐來防止遭受勒索病毒侵害的組織,也面臨著風險。盡管培訓是至關重要的一步,但組織必須為最壞的情況做準備。這對于IT和業務領導者來說有一個好處,那就是擁有一種富有彈性的備份存儲。

在Veeam,我們提倡將3-2-1規則作為通用數據管理策略。3-2-1規則建議在至少兩種不同類型的介質上至少應有三份重要數據副本,其中至少有一份副本不在線上。該規則最大的好處是,它不需要任何特定類型的硬件,并且通用性足以解決幾乎所有的故障情況。

3-2-1策略中的“1個”副本必須具有強大彈性,即“網閘式離線數據存儲”、“離線”或“不可變”。不同形式的媒介可以以超級彈性的方式存儲該數據副本,包括磁帶介質、與S3或S3兼容的對象存儲中的不可變備份、網閘式離線數據存儲和脫機介質,或備份和災難恢復的軟件即服務。

盡管有這些培訓和技術實施,但萬一病毒潛入,組織仍必須準備好補救。在Veeam,我們的方法很簡單。不要支付贖金,唯一的選擇就是恢復數據。此外,當發現威脅時,組織需要計劃應對措施。第一步是與支持人員聯系。Veeam客戶可以聯系專門的團隊來指導他們在勒索病毒事件中如何恢復數據。請勿將備份置于危險之中,因為它們對您的恢復能力至關重要。

在任何類型的災難中,溝通都是需要克服的首要挑戰之一。組織需要制定如何與團隊之外的合適人員進行溝通的計劃。這將包括文本群發列表、電話號碼或其他通常用于協調擴展團隊之間的通信機制。在此通訊錄中,您還需要內部或外部的安全專家、事件響應專家和身份管理專家。

對于決策權限也需要進行籌劃。企業必須在事件發生之前決定由誰負責進行恢復或故障轉移。一旦做出恢復決定,組織就需要進行額外的安全檢查,然后才能使系統恢復在線狀態。組織還必須確定整個虛擬機恢復是否為最佳操作方案,或者文件級恢復是否更有意義。最后,恢復過程本身必須是安全的,在所有系統上進行全面的防病毒和反惡意軟件檢查,并強制用戶在恢復后更改密碼。

綜上所述,盡管勒索病毒的威脅確實存在,但通過適當的準備工作,組織可以提高對事件的抵御能力,以最大程度地降低數據丟失、財務損失和聲譽受損的風險。這就需要通過培訓、實施和補救這三大策略來解決問題。首先,應該對您的IT團隊和員工進行培訓,以最大程度地降低風險和預防。其次,需要很好地執行解決方案以確保數據的安全和備份。最后,如果您之前的防御措施失敗了,請準備好通過完整的備份和災難恢復功能來修復數據系統。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3303

    瀏覽量

    61163
  • 電子郵件
    +關注

    關注

    0

    文章

    110

    瀏覽量

    15503
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9586
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    中小企業預測性維護策略

    本文主要探討了中小企業在工業物聯網時代實施設備預測性維護的策略:巧用低成本傳感技術、精準監測關鍵設備以及注重預防而非修理。中小企業應通過
    的頭像 發表于 03-25 10:21 ?224次閱讀
    中小<b class='flag-5'>企業</b>預測性維護<b class='flag-5'>三</b>大<b class='flag-5'>策略</b>

    介紹種數據保護策略的特點與適用場景

    企業IT環境中,數據保護是不可忽視的重要環節,而復制(Replication)、快照(Snapshot)和備份(Backup)是種常見的策略。它們在數據恢復、
    的頭像 發表于 03-21 11:46 ?499次閱讀

    Linux系統中最重要的三個命令

    Linux劍客是Linux系統中最重要的三個命令,它們以其強大的功能和廣泛的應用場景而聞名。這三個工具的組合使用幾乎可以完美應對Shell中的數據分析場景,因此被統稱為Linux
    的頭像 發表于 03-03 10:37 ?368次閱讀

    戴爾科技助力企業保護關鍵數據資產

    前段時間,美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)以及澳大利亞網絡安全中心(ASD)更新了關于臭名昭著的勒索軟件團伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的攻擊。
    的頭像 發表于 12-05 14:56 ?583次閱讀

    Commvault支持企業實現持續業務

    我們生活在一勒索軟件威脅挾持的世界。每個企業,無論其所屬行業,都面臨著攻擊可能帶來的后果。在AI的加持下,這些攻擊變得愈發復雜,防不勝防。為了確保即使在受到攻擊情況下,企業也能快速
    的頭像 發表于 11-22 16:27 ?515次閱讀

    動態無功補償的三個必要條件

    重要性愈發凸顯。本文將探討動態無功補償的三個關鍵條件,以幫助電力系統運營者更好地應對復雜的電力需求和供給問題。 動態無功補償的三個必要條件包
    的頭像 發表于 11-12 14:05 ?577次閱讀
    動態無功補償的<b class='flag-5'>三個</b>必要條件

    簡述光刻工藝的三個主要步驟

    “ 光刻作為半導體中的關鍵工藝,其中包括3大步驟的工藝:涂膠、曝光、顯影。三個步驟有一異常,整個光刻工藝都需要返工處理,因此現場異常的處理顯得尤為關鍵
    的頭像 發表于 10-22 13:52 ?1849次閱讀

    海外HTTP安全挑戰與應對策略

    海外HTTP安全挑戰與應對策略是確保跨國網絡通信穩定、安全的關鍵
    的頭像 發表于 10-18 07:33 ?529次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?757次閱讀

    浦東匯聚業界精英,共探AI與安全并進新篇章

    在AI技術蓬勃發展的當下,網絡安全議題躍升為各行業的核心關切。近期,浦東新區主辦的“科技下午茶”品牌活動,匯聚了監管機構、研究智庫、企業及行業專家,就AI時代勒索病毒攻擊的新趨勢與應對策略
    的頭像 發表于 09-05 17:05 ?753次閱讀

    段電流保護原理是什么

    電網的安全。該保護方式得名“段”,是因為它分為瞬時電流速斷保護、限時電流速斷保護和過電流保護三個
    的頭像 發表于 08-27 10:53 ?2307次閱讀

    基本理想電路元件的三個特征是什么

    基本理想電路元件是構成電路的基本單元,它們具有三個基本特征:電壓-電流關系、能量轉換和電路參數。以下是對這三個特征的分析: 電壓-電流關系 理想電路元件的電壓-電流關系是其最基本的特征之一。這種關系
    的頭像 發表于 08-25 09:38 ?2220次閱讀

    可調變阻器三個引腳怎么區分

    可調變阻器,也稱為電位器或可變電阻器,是一種可以調節電阻值的電子元件。它廣泛應用于各種電子設備中,如音頻設備、電源管理、電機控制等。可調變阻器有三個引腳,分別是固定端、滑動端和可調端。這三個引腳
    的頭像 發表于 07-24 11:12 ?2355次閱讀

    簡述使用波特五力模型的三個步驟

    企業了解行業的競爭環境,從而制定相應的競爭策略。以下是使用波特五力模型的三個步驟。 第一步:識別行業 在使用波特五力模型之前,首先需要明確分析的行業范圍。行業的定義可以根據產品、服務、市場、地理區域等因素來確定。這一步的目的是確
    的頭像 發表于 07-05 14:34 ?1833次閱讀

    時間繼電器應用的三個關鍵點是什么?

    時間繼電器應用的三個關鍵點:選型、安裝和調試。 一、時間繼電器的選型 確定時間繼電器的類型 時間繼電器按照工作原理可以分為電磁式、電子式和干簧式等幾種類型。電磁式時間繼電器具有結構簡單、價格低廉、可靠性高等特點,
    的頭像 發表于 06-21 10:00 ?1315次閱讀
    主站蜘蛛池模板: 复古毛片| 亚洲大尺度视频 | 中文字幕一区二区三区不卡 | 久久亚洲国产精品五月天 | 四虎精品成人a在线观看 | 超级乱淫伦网站 | 亚洲精品资源 | 国产精品高清一区二区三区不卡 | 91久久福利国产成人精品 | 国产精品资源在线观看网站 | 四虎新网站 | 白嫩少妇激情无码 | 久久九九国产精品怡红院 | 国产天天操 | 国内精品久久久久影院免费 | 久久观看午夜精品 | 成人性欧美丨区二区三区 | 天天干夜夜操视频 | 欧美黄色精品 | 色爱区综合激情五月综合色 | 色妞综合| 超级极品白嫩美女在线 | 色国产在线视频一区 | 国产一区高清 | 天天做天天爱天天大综合 | 亚洲一区二区在线 | 美国一级毛片不卡无毒 | 伊人久久大香线蕉电影院 | 欧美hhh| 五月综合激情 | 成年人的毛片 | 亚欧人成精品免费观看 | 色综合久久久久久久久久久 | 免费看欧美理论片在线 | 婷婷五月在线视频 | 免费网站啪啪大全 | 草色在线 | 亚洲综合色一区二区三区小说 | 婷婷综合在线观看丁香 | 欧美一级特黄aa大片视频 | 色老成人精品视频在线观看 |