版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业防勒索病毒安全解决方案一、方案应用背景勒索病毒是指:黑客通过锁屏、加密文件等方式劫持用户文件数据,并敲诈用户钱财的恶意软件,利用恶意代码干扰中毒者的正常使用,只有交钱才能恢复正常。自2017年5月WannaCry勒索病毒爆发以来,在短时间内大范围传播,给企业、高校、医院机构、公共基础设施造成了严重后果。硅谷网络风险建模公司Cyence的首席技术长GeorgeNg称,仅“永恒之蓝”网络攻击造成的全球电脑死机直接成本总计约80亿美元。中国是勒索病毒攻击受害最为严重的国家之一,WannaCry勒索病毒爆发时仅一天时间,国内有近3W机构被攻击,覆盖至全国各地,其中教育、医疗、大型企业是国内被攻击最为严重的三大行业。时隔一年后的2018年,勒索病毒威胁犹存。据相关机构统计,Globelmposter、Crysis、GandCrab、Satan是2018年上半年最为活跃的四大勒索病毒家族,传播量占到上半年勒索病毒传播总量的90%以上。今年七月,针对Windows服务器的勒索病毒“撒旦”开始对大批企业服务器发起攻击,病毒会将计算机中的数据库文件进行加密,同时还具备二次传播能力,有可能入侵局域网内的其他机器。专家预测,由于利润丰厚、追踪困难等原因,未来各种勒索软件的攻击将会更为频繁,杀伤力也更大。方案应对方法针对持续爆发的勒索病毒,应当通过构建起从事前到事后全周期、全方位的安全防护体系,帮助各企事业单位及国家关键信息基础设施部门抵御勒索病毒的侵害。在事前,从传播、加密、扩散三条路径对勒索病毒进行监测,并从网络异常、入侵、多引擎病毒、威胁变种基因等多方面进行分析检测,对未知威胁,采用沙箱检测方式,检测涵盖已知未知高级威胁,检测结果以预警方式发布,建立未知威胁预警体系。勒索病毒有以下传播方式:1、通过邮件附件进行传播;2、通过钓鱼邮件进行群发下载URL传播;3、企业用户在恶意站点下载病毒文件进行传播;
就爆发的WannaCrypt勒索病毒来看,勒索病毒使用是通过随机生成的AES密钥、使用AES-128-CBC方法对文件进行加密,然后将对应的AES密钥通过RSA-2048加密,再将RSA加密后的密钥和AES加密过的文件写入到最终的.WNCRY文件里。简而言之,就是用一个非常非常复杂的钥匙,把企业用户文件锁上了。能解开的钥匙掌握在黑客手里,而以现在的企业用户现有的计算能力,也基本没有办法强行破解。
行而有效的手段是在勒索事件的事前、事中、事后三个主要节点进行安全防护,针对勒索病毒生效的每个环节进行监控、阻止、查杀。病毒防护方案:多点防控检篇点W【防再堵珥题】,陋止横向干和:+检篇点W【防再堵珥题】,陋止横向干和:+幽S全周联配司S平台[琴野的期】*全局吃染超玲+匪暗联罚下理*墟的恺演关联帝M单困日扫描】■,t对圉漏性星期far,•程前次版巳丽曲松濯点1【博知NGFW边界】+需同利用精覆仍则户+祥本理豳利册注k£ME445扫福卜MS17-8席府利用■横向超葫■释放篇毒■力岫立杵.在社会工程学攻击或者黑客投递病毒前,通过部署在互联网出口和园区网出口的高性能防火墙、入侵检测产品进行检测。主要有两个生效功能:漏洞利用检测防护、样本投递检测防护;.在勒索病毒从跳板主机向内网主机感染中,利用网络交换机中的防病毒插卡进行防护检测,防止横向扩散,并采取策略全局联动进行整体防护;.通过网络系统和操作系统的漏洞扫描设备针对系统和架构的脆弱性进行定期扫描,提前发现并做好预警;.建立统一的网络安全平台和调度系统指挥中心安全态势感知,感知全局感染趋势、策略联动下发、并利用威胁情报有效定位攻击事件,全方位打造自适应的安全防护能力。H3CSecPathF50X。系列超万兆下一代防火墙情报有效定位攻击事件,全方位打造自适应的安全防护能力。H3CSecPathF50X。系列超万兆下一代防火墙面向UPM接入、敌据中心.大型企业出口安全,万兆及以上应用场杲H北 品期■机S&cBgdeNGFWM水唱WfiHH北 品期■机S&cBgdeNGFWM水唱WfiH晚HiC写帝里,。g基gRI阿凯森工低阵MGFWWiklfl<VKRI<H3CSecBhdeForEnterprise企业级安全插卡为了避免类似病毒的再次入侵,企业用户通过积极地做好以下防范措施,也可以达到防护效果:H3C 庙劭洗哺处靠也收1.微软已经对部分操作系统停止安全更新,请尽快升级操作系统到最新版本。.对重要文件进行定期非本地备份。.始终保持Windows防火墙的开启状态。.及时安装操作系统的最新安全更新。.在网络边界、防火墙设备上配置阻止访问135/137/139/445端口的安全策略.关注新华三发布的网络安全提示以及IPS特征库升级提示三、方案效果收益通过专业的勒索病毒防护方案,可以有效的为企业客户打造一下能力,有效的防止勒索病毒的感染,降低企业重要数据被加密勒索的风险:第一,强化了现有网络的基础架构,通过对内部网络进行更加精细的分段和隔离,构建内网的塔防体系。同时,通过提升对安全策略执行效果的感知能力,及时发现访问控制的疏漏,避免安全设备成为“摆设”,维持网络的结构坚固;第二,构建统一管理平台和安全态势感知系统,加强安全设备维护管理,依靠自动化、半自动化的手段提升应急处置的效率与准确性,企业
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公共设施巡检修复管理考核试卷
- 健康生活方式的社会效应考核试卷
- 咖啡馆品牌视觉识别系统设计与应用考核试卷
- 2025年人教B版必修2化学下册阶段测试试卷含答案
- 2025年沪教版七年级历史上册阶段测试试卷含答案
- 2025年人教版选修6历史下册阶段测试试卷含答案
- 2025年沪科版八年级地理上册月考试卷含答案
- 2025年沪科版八年级物理上册月考试卷含答案
- 2025年冀教新版一年级语文上册阶段测试试卷含答案
- 2025年牛津上海版八年级化学下册阶段测试试卷含答案
- 一年级口算天天练(可直接打印)
- 软件无线电原理与应用第3版 课件 【ch02】软件无线电理论基础
- 国网山东电力生产技术改造原则
- 铁路运输安全现场管理
- 2023年某保险公司春节经营教材
- 刘都才-南方水稻田杂草发生动态及防控技术
- 全自动化学发光分析仪操作规程
- 深蓝的故事(全3册)
- GB/T 42461-2023信息安全技术网络安全服务成本度量指南
- 职校开学第一课班会PPT
- 央国企信创白皮书 -基于信创体系的数字化转型
评论
0/150
提交评论