在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 支付或不支付,屈服于勒索軟件的利弊

虹科網絡可視化技術 ? 2022-08-28 15:51 ? 次閱讀

11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

從表面上看,遭受勒索軟件攻擊絕對是最糟糕的情況--但事情并沒有就此結束。對大多數受害者來說,接下來是一個巨大的決定,必須在巨大的壓力下決定,而且沒有什么時間可以浪費。支付或不支付。這就是問題所在。

如果你問聯邦調查局,答案是肯定的"不"。這里的信念是,支付贖金不僅是對網絡犯罪分子險惡行徑的獎勵,而且通過直接資助他們的行動,助長了勒索軟件的氣勢,只是讓攻擊者更加膽大妄為。IT安全專家建議與當局聯系,他們說當局可以幫助解決這個問題,并收集有價值的情報,可能會導致逮捕這些行為者,最好是防止進一步的攻擊。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

雖然反對支付贖金的人說的有一定的道理,但他們關于堅持的建議可能是一個說起來容易做起來難的典型案例。以Colonial Pipeline勒索軟件事件為例。在發現感染后的幾個小時內,該公司支付了440萬美元的高額贖金,理由是其業務的關鍵性質。殖民地管道公司從其德克薩斯州基地通過美國沿海地區運輸精煉油,占東海岸所有燃料消耗的近50%。


126f0bd2-255f-11ed-9ade-dac502259ad0.png

與時間賽跑


11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

一次成功的勒索軟件攻擊使其受害者無能為力。系統無法運行,關鍵操作被暫停。由于無法執行重要的工作職能,項目無法完成,客戶訂單無法完成,合同義務也無法履行。受影響的組織每過一秒鐘的停機時間,就會損失更多的錢。而更復雜的是,攻擊者的既定期限越來越近。那么,你從哪里著手呢?讓我們從爭論的兩方面來審視我們的情景。


11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif12d3c7de-255f-11ed-9ade-dac502259ad0.png

支付贖金的過程必須謹慎執行,以減少進一步的損害。主要決策者應審查付款方式,以確保資金可以通過所選擇的處理器轉移。同時,公共關系部門要隨時準備在事件發生后管理品牌信息。在此期間,IT安全人員在后臺工作,試圖衡量感染的嚴重程度并限制其蔓延。一旦付款完成,你將與黑客的代表聯系,以確認轉移,并收到解密密鑰以恢復你的數據。

不幸的是,就贖金軟件而言,沒有任何保證。網絡犯罪分子發送的解密密鑰要么慢得令人難以置信,要么根本不起作用,這一點已經臭名昭著。出于這個原因,完全恢復你的網絡可能需要幾個星期,因為數據可能需要從備份中恢復。增加恢復的時間是一個詳盡的調查過程,以確保所有的勒索軟件的殘余被完全根除。

126f0bd2-255f-11ed-9ade-dac502259ad0.png

不支付

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

同樣,決定不支付贖金也需要仔細計劃和考慮。在這種情況下,你的第一步是確定感染的嚴重程度。你需要清楚地了解哪些系統可能已經被入侵,以及哪些數據受到影響。一旦確定了威脅,你就可以通過清理受感染的系統,恢復備份,以及采取必要的措施來恢復業務運營,從而進行補救。在最好的情況下,你會有一段時間的停工期,但避免了向贖金要求妥協所帶來的財務影響。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

準備工作

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

是否與勒索軟件行為者合作的問題是一個爭論激烈的話題。有些人甚至建議,受害者因資助黑客的努力而面臨刑事起訴。在信任肆無忌憚的犯罪分子和安撫可能不會在你期望的時間框架內作出回應的當局之間,勒索軟件被視為最終的無贏家局面。所有各方都能同意的一個選擇是,認識到預防和健全的緩解措施是最好的保護形式的重要性。

即使你不能完全阻止勒索軟件的攻擊,你也可以通過做最壞的打算來加強你的恢復工作。定期進行備份,并對其進行測試,以確保數據在緊要關頭能夠被恢復。與其在所有的混亂和恐慌中起草一份新聞稿,不如起草一份預先寫好的聲明,可以快速定制以解決該事件。執行一個全面的模擬戰略,走完每一個關鍵步驟,將培養一個環境,使其在面對逆境時能更好地做出反應。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

如何防止基于USB的威脅進入你的網絡

12bd5ee0-255f-11ed-9ade-dac502259ad0.gif11d693a2-255f-11ed-9ade-dac502259ad0.png11ef67b0-255f-11ed-9ade-dac502259ad0.png

DataLocker的加密產品可以幫助防止各種基于USB的威脅進入你的網絡,從而加強對金融、醫療和政府工作場所敏感數據的勒索軟件保護。執行一個全面的模擬戰略,走完每一個關鍵步驟,將建立一個能更好地應對逆境的環境。

11fa9310-255f-11ed-9ade-dac502259ad0.png120444fa-255f-11ed-9ade-dac502259ad0.png

13c0603a-255f-11ed-9ade-dac502259ad0.png

DataLocker數據加密解決方案

13cb925c-255f-11ed-9ade-dac502259ad0.png

DataLocker 是高級加密解決方案的領先供應商。憑借一整套硬件加密產品、加密虛擬驅動器和中央管理平臺,DataLocker 為政府、軍隊和 70% 的財富 100 強公司保護敏感數據和知識產權。

DataLocker 產品將卓越的便利性和可用性與最先進的安全性相結合。從加密的外部驅動器和光學媒體到托管 DLP 解決方案,DataLocker 產品使控制、傳輸和共享敏感數據變得容易。

加密硬盤驅動器

13d93c18-255f-11ed-9ade-dac502259ad0.png

H300是一款經濟實惠的加密硬盤,也可以遠程管理。

DataLocker(IronKey)H300硬盤可保護數據、文件和目錄,因此您可以放心地保護敏感數據。提供用于獨立實施的基本版或允許遠程管理的企業版。

特點:簡單安全 ,強大的密碼保護,多語言支持 ,USB 3.0 性能,多種容量選項,堅固耐用……


加密USB驅動器

13f9949a-255f-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護、經過FIPS 140-2 3級認證的加密USB驅動器,其屏幕可簡化設置和操作。滿足最嚴格的要求,在任何有USB大容量存儲的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強大的補充,此外,它還擁有3年有限保修支持。

特點:FIPS 140-2 3 級認證,管理策略和數據恢復,無需安裝,完全可管理的設備,暴力破解密碼保護,防塵,防水,防震,抗震。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5137

    瀏覽量

    89031
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    NFC圓幣卡又稱錢幣卡,廣泛應用于支付系統、門禁管理、交通票務和會員識別等領域

    支付系統
    廣州杰眾智能科技有限公司
    發布于 :2025年03月07日 17:27:03

    華為支付-商戶基礎支付場景準備

    。 2.商戶服務器按照商戶模型調用Payment Kit服務端直連商戶預下單平臺類商戶/服務商預下單接口。 3.華為支付服務端返回預支付ID(prepayId)。 4.商戶服務端組建訂單信息參數
    發表于 02-13 14:51

    華為支付-商戶基礎支付場景開發步驟

    一、預下單(服務器開發) 開發者按照商戶模型調用直連商戶預下單平臺類商戶/服務商預下單接口獲取預支付ID(prepayId)。 為保證支付訂單的安全性和可靠性需要對請求body和請求頭
    發表于 02-12 17:12

    華為支付-平臺類商戶合單支付場景準備

    一、場景介紹 用戶在商戶開發的APP應用/元服務上購買了一個旅行套餐,包含機票、保險、酒店等這幾個不同的產品對應不同的收單商戶,但用戶是一次支付。平臺類商戶通過接入合單支付將多個不同商戶的訂單合到
    發表于 02-11 10:40

    華為支付-免密支付接入支付并簽約場景

    。具體接入流程如下: 1.商戶客戶端請求商戶服務端創建商品訂單。 2.商戶服務端調用Payment Kit服務端直連商戶預下單服務商預下單接口。 3.Payment Kit服務端返回預支付ID
    發表于 02-10 09:55

    華為支付-免密支付接入簽約代扣場景準備

    ,商家可以按照協議中的時間,會員到期后直接發起免密代扣請求完成扣款續費,無需用戶每個月都進行開通會員操作。 支持商戶模型:直連商戶、服務商 華為支付簽約頁面展示: 二、業務流程 開發者通過接入
    發表于 02-08 11:49

    華為支付-免密支付接入簽約代扣場景開發步驟

    一、預簽約(服務器開發) 1.開發者按照商戶模型調用預直連商戶預簽約服務商預簽約接口獲取preSignNo構建簽約信息參數contractStr。 為保證支付訂單的安全性和可靠性需要對請求body
    發表于 02-07 11:35

    華為支付接入規范

    使用華為支付時擁有一致的支付視覺體驗,有關設計規范請參閱華為支付設計規范。 華為支付logo資源可參照如下與在官方下載。 二、支付體驗要求
    發表于 01-23 09:27

    華為支付-(可選)特定場景配置操作

    如涉及以下場景,需提前完成相關產品的開通配置操作。如不涉及,則不需要配置。 場景一:產品開通操作 部分支付場景接入涉及產品開通,未開通產品直接接入,商戶請求華為支付開放的API接口時可能會導致
    發表于 01-21 10:30

    Payment Kit(華為支付服務)概述

    服務內通過拉起華為支付收銀臺來完成訂單的支付并展示支付結果以及完成用戶對實體商品服務(例如酒店服務、出行服務、充值繳費服務等)的購買。 一、場景介紹 商城購物 用戶在商戶的應用/元服
    發表于 01-20 16:17

    XTransfer正式獲得新加坡大型支付機構牌照

    近日, XTransfer,全球領先及中國第一的B2B跨境貿易支付平臺,欣然宣布獲新加坡金融管理局(MAS)根據《2019 支付服務法》頒發大型支付機構牌照(MPI)。這一重要里程碑鞏固XTransfer在B2B跨境
    的頭像 發表于 01-18 10:48 ?432次閱讀

    IP數據中的哪些信息可以完善支付安全流程

    我們每天的電子消費都是基于各支付機構,比如某寶、某信等等。在電子支付風頭正盛的社會,有些風險我們仍然需要注意,比如不法分子利用虛假交易釣魚網站引導我們去使用三方支付機構進行
    的頭像 發表于 12-02 18:10 ?454次閱讀

    eBay攜手螞蟻國際旗下Antom,支付寶成eBay新支付選項

    寶進行支付,享受無縫、本地化的支付服務。這不僅提升了消費者的購物體驗,也為eBay平臺上的商家帶來了更多潛在的中國內地消費者。 螞蟻國際Antom總經理劉正表示:“我們一直致力通過開放合作和持續創新,為商戶連接更多市場和消費者
    的頭像 發表于 11-11 13:56 ?1112次閱讀

    支付寶與華為終端達成戰略合作,共同推動移動支付進入“碰時代”

    近日,支付寶與華為終端宣布了一項重要的戰略合作。此次合作將圍繞鴻蒙生態與支付寶的“碰一下”生態展開,旨在為用戶提供更加便捷、高效的移動支付體驗。 根據雙方簽署的戰略合作協議,華為將通過軟硬件的全面
    的頭像 發表于 11-10 11:16 ?1128次閱讀

    復旦微電 Boost Tag 芯片助力支付寶NFC支付

    隨著技術的進步,移動支付技術正快速更新迭代。近日,支付寶正式推出NFC支付功能,用戶只需將手機“碰一碰”收銀臺NFC支付設備,即可輕松完成支付
    的頭像 發表于 07-12 18:02 ?3224次閱讀
    主站蜘蛛池模板: 日本在线一本 | 永久免费观看午夜视频在线 | 欧美一级特黄aa大片 | 乱说欲小说又粗又长 | 波多野吉衣一区二区三区在线观看 | 日韩一级生活片 | 中国美女一级黄色片 | 免费看va| 欧美日韩你懂的 | 亚欧成人乱码一区二区 | 激情五月婷婷丁香 | 久久国产精品99精品国产987 | 91啦中文在线观看 | 在线播放亚洲视频 | 在线观看黄的网站 | 99热这里只有精品一区二区三区 | 国产色婷婷精品综合在线观看 | 国产在视频线精品视频2021 | 天天碰人人 | 亚洲光棍天堂 | 婷婷激情六月 | 操香蕉| 色多网站免费视频 | 特级aaa片毛片免费观看 | 天天曰天天干 | 色视频在线免费观看 | 深爱婷婷 | 成人精品一区二区不卡视频 | 日韩亚洲欧美日本精品va | 日日噜夜夜噜 | 激情福利 | 亚洲 欧美 另类 综合 日韩 | 天天操一操 | 噜噜色综合 | 在线播放免费人成毛片乱码 | 成人精品一区二区不卡视频 | 一级特黄aa大片免费播放视频 | 一二三区在线观看 | 欧美午夜视频 | 在线观看免费av网站 | 日本免费黄网站 |