日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

三個關鍵策略幫助企業(yè)應對勒索病毒和保護業(yè)務

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Rick Vanover,張弘 ? 2020-08-18 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒已經(jīng)成為最大的網(wǎng)絡安全威脅之一?!禫eeam 2020年數(shù)據(jù)保護趨勢報告》指出,網(wǎng)聯(lián)化導致的停機情況最多,而勒索病毒已成為組織最大的擔憂。近年來,國內(nèi)企業(yè)遭到勒索病毒攻擊的事件層出不窮。2019年5月26日,易到用車服務器被黑客攻擊,APP完全癱瘓,被黑客索要巨額比特幣。2020年3月26日,京東等網(wǎng)站遭到中間人劫持攻擊,多個省市區(qū)受影響,涉及所有運營商。2020年4月27日,B站知名UP主“黨妹”遭勒索攻擊,數(shù)百G視頻素材丟失損失慘重。

面對勒索病毒的來勢洶洶,組織需要意識到這一威脅,并做好準備、防御和補救措施。這是至關重要的一步,可以避免以后在受到勒索病毒攻擊期間發(fā)生計劃外的響應或無效響應。處理勒索病毒需擁有強大、多層次的防御和策略,它們由三個關鍵因素組成:培訓、實施和補救。此外,擁有超強的備份、恢復和還原數(shù)據(jù)的方法,對于在事件發(fā)生時保護業(yè)務連續(xù)性至關重要。

培訓業(yè)務相關者

培訓應該針對兩個主要受眾:IT人員和組織中的用戶。同時針對這兩個群體開展培訓非常重要,因為這兩種角色都可能帶來威脅。

勒索病毒的主要切入點是通過遠程桌面協(xié)議(RDP)或其它遠程訪問機制、網(wǎng)絡釣魚和軟件更新。簡而言之,在大多數(shù)情況下,網(wǎng)絡黑客并沒有付出與高額回報相應的努力。從攻擊媒介的角度出發(fā),了解這三種主要機制,對于了解應該在哪些范圍投入最大努力以確保業(yè)務彈性非常有幫助。

大多數(shù)IT管理員將RDP用于日常工作,許多RDP服務器直接連接到網(wǎng)絡。現(xiàn)實情況是,必須停止與網(wǎng)絡連接的RDP。IT管理員可以在特殊的IP地址、重定向RDP端口和復雜的密碼等方面發(fā)揮創(chuàng)造力,但一半以上的勒索病毒是通過RDP傳入的。這告訴我們,將RDP服務器暴露于網(wǎng)上并不符合具有前瞻性的勒索病毒彈性策略。

另一種常見的潛入方式是通過網(wǎng)絡釣魚郵件。我們都收到過看起來不正常的郵件,正確的做法是刪除該項。但是,并非每個用戶都以相同的方式處理這些情況。有一些熱門工具可以評估組織的網(wǎng)絡釣魚風險,如Gophish和KnowBe4等。結合幫助員工識別網(wǎng)絡釣魚電子郵件或鏈接的培訓,自我評估工具可以成為有效的第一道防線。

第三種潛入方式是利用漏洞的風險。使系統(tǒng)保持更新不僅是一項傳統(tǒng)的IT責任,也比以往任何時候都重要。盡管這不是一項艱巨的任務,但如果勒索病毒利用已知和已修補的漏洞,對黑客來說似乎是一項不錯的交易。請注意及時更新關鍵IT資產(chǎn)類別:操作系統(tǒng)、應用程序、數(shù)據(jù)庫和設備固件。包括WannaCry和Petya在內(nèi)的許多勒索病毒都基于以前發(fā)現(xiàn)且已糾正的漏洞。

實施和補救

即使是遵循最佳實踐來防止遭受勒索病毒侵害的組織,也面臨著風險。盡管培訓是至關重要的一步,但組織必須為最壞的情況做準備。這對于IT和業(yè)務領導者來說有一個好處,那就是擁有一種富有彈性的備份存儲。

在Veeam,我們提倡將3-2-1規(guī)則作為通用數(shù)據(jù)管理策略。3-2-1規(guī)則建議在至少兩種不同類型的介質上至少應有三份重要數(shù)據(jù)副本,其中至少有一份副本不在線上。該規(guī)則最大的好處是,它不需要任何特定類型的硬件,并且通用性足以解決幾乎所有的故障情況。

3-2-1策略中的“1個”副本必須具有強大彈性,即“網(wǎng)閘式離線數(shù)據(jù)存儲”、“離線”或“不可變”。不同形式的媒介可以以超級彈性的方式存儲該數(shù)據(jù)副本,包括磁帶介質、與S3或S3兼容的對象存儲中的不可變備份、網(wǎng)閘式離線數(shù)據(jù)存儲和脫機介質,或備份和災難恢復的軟件即服務。

盡管有這些培訓和技術實施,但萬一病毒潛入,組織仍必須準備好補救。在Veeam,我們的方法很簡單。不要支付贖金,唯一的選擇就是恢復數(shù)據(jù)。此外,當發(fā)現(xiàn)威脅時,組織需要計劃應對措施。第一步是與支持人員聯(lián)系。Veeam客戶可以聯(lián)系專門的團隊來指導他們在勒索病毒事件中如何恢復數(shù)據(jù)。請勿將備份置于危險之中,因為它們對您的恢復能力至關重要。

在任何類型的災難中,溝通都是需要克服的首要挑戰(zhàn)之一。組織需要制定如何與團隊之外的合適人員進行溝通的計劃。這將包括文本群發(fā)列表、電話號碼或其他通常用于協(xié)調(diào)擴展團隊之間的通信機制。在此通訊錄中,您還需要內(nèi)部或外部的安全專家、事件響應專家和身份管理專家。

對于決策權限也需要進行籌劃。企業(yè)必須在事件發(fā)生之前決定由誰負責進行恢復或故障轉移。一旦做出恢復決定,組織就需要進行額外的安全檢查,然后才能使系統(tǒng)恢復在線狀態(tài)。組織還必須確定整個虛擬機恢復是否為最佳操作方案,或者文件級恢復是否更有意義。最后,恢復過程本身必須是安全的,在所有系統(tǒng)上進行全面的防病毒和反惡意軟件檢查,并強制用戶在恢復后更改密碼。

綜上所述,盡管勒索病毒的威脅確實存在,但通過適當?shù)臏蕚涔ぷ?,組織可以提高對事件的抵御能力,以最大程度地降低數(shù)據(jù)丟失、財務損失和聲譽受損的風險。這就需要通過培訓、實施和補救這三大策略來解決問題。首先,應該對您的IT團隊和員工進行培訓,以最大程度地降低風險和預防。其次,需要很好地執(zhí)行解決方案以確保數(shù)據(jù)的安全和備份。最后,如果您之前的防御措施失敗了,請準備好通過完整的備份和災難恢復功能來修復數(shù)據(jù)系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    11

    文章

    3517

    瀏覽量

    63574
  • 電子郵件
    +關注

    關注

    0

    文章

    110

    瀏覽量

    15752
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9791
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI時代快速迭代,半導體企業(yè)如何實現(xiàn)AI應用三個月內(nèi)落地見效?

    當前,大模型技術正以驚人的速度演進,AI Agent從概念走向產(chǎn)線的速度遠超預期。對于半導體制造企業(yè)而言,技術熱潮之下,一更深層的難題浮出水面:AI Agent要如何應對這種持續(xù)的不確定性
    的頭像 發(fā)表于 04-22 10:59 ?249次閱讀

    @WAN SASE:云網(wǎng)安一體化服務,為企業(yè)全球業(yè)務保駕護航

    重新定義企業(yè)安全連接隨著業(yè)務上云、分支擴張與移動辦公的普及,傳統(tǒng)網(wǎng)絡與安全架構已難以應對日益復雜的企業(yè)需求。@WANSASE(安全訪問服務邊緣)以“端-邊-云”協(xié)同架構為核心,將網(wǎng)絡連
    的頭像 發(fā)表于 04-21 17:27 ?919次閱讀
    @WAN SASE:云網(wǎng)安一體化服務,為<b class='flag-5'>企業(yè)</b>全球<b class='flag-5'>業(yè)務</b>保駕護航

    駿馬奔騰,芯向未來:SiC功率器件的“三個必然”與丙午馬年的產(chǎn)業(yè)躍遷

    駿馬奔騰,芯向未來:SiC功率器件的“三個必然”與丙午馬年的產(chǎn)業(yè)躍遷 日期: 2026年 丙午馬年 除夕 主題: 傾佳電子楊茜“三個必然”戰(zhàn)略論斷與基本半導體碳化硅技術的產(chǎn)業(yè)替代邏輯 關鍵
    的頭像 發(fā)表于 02-15 10:33 ?176次閱讀
    駿馬奔騰,芯向未來:SiC功率器件的“<b class='flag-5'>三個</b>必然”與丙午馬年的產(chǎn)業(yè)躍遷

    微電網(wǎng)保護關鍵技術有哪些?

    電網(wǎng)的運行特性。近年來,隨著電力電子技術、通信技術、人工智能技術的深度融合,微電網(wǎng)保護技術體系不斷革新,形成了一系列針對性的關鍵技術,為微電網(wǎng)安全穩(wěn)定運行提供了核心支撐。下文將從適配運行特性、應對故障異化、保障協(xié)同可靠等維度,系
    的頭像 發(fā)表于 01-23 10:31 ?473次閱讀
    微電網(wǎng)<b class='flag-5'>保護</b>的<b class='flag-5'>關鍵</b>技術有哪些?

    遠程辦公防線不 “失守”,終端防護策略全解析

    隨著企業(yè)日益擁抱遠程與混合辦公模式,如何有效保護所有遠程終端已成為核心關切。終端安全策略因此成為關鍵——企業(yè)需要建立明確的規(guī)范與規(guī)則,在保障
    的頭像 發(fā)表于 12-02 17:04 ?671次閱讀
    遠程辦公防線不 “失守”,終端防護<b class='flag-5'>策略</b>全解析

    戴爾數(shù)據(jù)保護解決方案助力企業(yè)構筑網(wǎng)絡韌性體系

    在這個幾乎一切業(yè)務都數(shù)字化的時代,沒有一家企業(yè)能完全置身于網(wǎng)絡攻擊之外。當勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否
    的頭像 發(fā)表于 10-28 16:44 ?983次閱讀

    電壓暫降發(fā)生后,有哪些應對策略?

    電壓暫降發(fā)生后的應對策略需分 “ 電網(wǎng)側(源頭控制與快速恢復) ” 和 “ 用戶側(設備保護與損失控制) ”,結合 “緊急處置(發(fā)生后立即行動)” 與 “長期治理(避免重復發(fā)生)”,形成 “止損
    的頭像 發(fā)表于 10-11 17:16 ?2478次閱讀

    企業(yè)網(wǎng)絡架構的再思考:如何根據(jù)業(yè)務場景權衡MPLS、VPN與SD-WAN

    互通、資源協(xié)同和業(yè)務發(fā)展的關鍵挑戰(zhàn)。常見的MPLS、VPN和SD-WAN等技術各具特點,適用于不同的業(yè)務場景。本文將深入分析這種主流組網(wǎng)方式,幫助
    的頭像 發(fā)表于 09-23 09:47 ?1882次閱讀
    <b class='flag-5'>企業(yè)</b>網(wǎng)絡架構的再思考:如何根據(jù)<b class='flag-5'>業(yè)務</b>場景權衡MPLS、VPN與SD-WAN

    Commvault全面數(shù)據(jù)保護方案助力企業(yè)高效恢復

    可行性恢復是應對威脅的關鍵策略。今天,我們將聚焦Commvault的解決方案,看如何高效幫助企業(yè)在遭受攻擊或災難后迅速恢復核心運營。
    的頭像 發(fā)表于 08-27 09:16 ?1003次閱讀

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發(fā)展,智能化轉型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為
    的頭像 發(fā)表于 08-11 10:44 ?1050次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b>攻擊

    電源噪聲的來源與應對策略

    在電子系統(tǒng)的復雜海洋中,電源噪聲如同隱匿的暗礁,悄無聲息地威脅著系統(tǒng)的穩(wěn)定運行。從精密的消費電子產(chǎn)品到龐大的工業(yè)控制系統(tǒng),電源噪聲的影響無處不在。本文將深入剖析電源噪聲的本質、危害,并結合實際電路模型探討應對策略,為電子系統(tǒng)的可靠設計筑牢根基。
    的頭像 發(fā)表于 08-04 10:45 ?2502次閱讀
    電源噪聲的來源與<b class='flag-5'>應對策略</b>

    芯盾時代零信任業(yè)務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關注:
    的頭像 發(fā)表于 07-29 10:18 ?1019次閱讀

    5關鍵技巧幫助您正確使用陽極氧化線

    領域需求強勁。許多企業(yè)和技術人員在實際操作中,常因對設備管理和工藝掌控不當,導致產(chǎn)品質量不穩(wěn)定或能源浪費。本文將結合行業(yè)趨勢,分享5關鍵技巧,幫助您正確使用陽極氧
    的頭像 發(fā)表于 07-14 16:37 ?903次閱讀
    5<b class='flag-5'>個</b><b class='flag-5'>關鍵</b>技巧<b class='flag-5'>幫助</b>您正確使用陽極氧化線

    【HarmonyOS NEXT】關鍵資產(chǎn)存儲開發(fā)案例

    : 分為以下保護等級(安全性依次遞增),業(yè)務可根據(jù)實際情況設置任意一種,若不設置,則默認保護等級為“首次解鎖后可訪問”。 開機后可訪問:關鍵
    發(fā)表于 05-16 16:21

    戴爾科技如何構建數(shù)據(jù)保護的最后防線

    在上文中,我們介紹了戴爾科技如何以四大存儲產(chǎn)品組合夯實企業(yè)的數(shù)據(jù)基礎架構。但在勒索攻擊愈發(fā)猖獗的當下,僅“存得好”還不夠,“守得住”才是關鍵。接下來,我們將聚焦戴爾科技如何構建數(shù)據(jù)保護
    的頭像 發(fā)表于 05-13 16:30 ?1309次閱讀
    戴爾科技如何構建數(shù)據(jù)<b class='flag-5'>保護</b>的最后防線
    无为县| 棋牌| 邹城市| 襄樊市| 稻城县| 双桥区| 五河县| 宜兴市| 宁陕县| 五华县| 东山县| 紫金县| 苏尼特右旗| 孟连| 上思县| 黄龙县| 辽阳县| 布拖县| 陇川县| 苍梧县| 青神县| 芦溪县| 平安县| 工布江达县| 友谊县| 乌兰察布市| 元谋县| 崇州市| 新乐市| 宕昌县| 满城县| 汝阳县| 广饶县| 林芝县| 武鸣县| 湘阴县| 乐清市| 文成县| 莒南县| 拜城县| 平山县|