chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

三個(gè)關(guān)鍵策略幫助企業(yè)應(yīng)對(duì)勒索病毒和保護(hù)業(yè)務(wù)

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:Rick Vanover,張弘 ? 2020-08-18 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒已經(jīng)成為最大的網(wǎng)絡(luò)安全威脅之一。《Veeam 2020年數(shù)據(jù)保護(hù)趨勢(shì)報(bào)告》指出,網(wǎng)聯(lián)化導(dǎo)致的停機(jī)情況最多,而勒索病毒已成為組織最大的擔(dān)憂。近年來(lái),國(guó)內(nèi)企業(yè)遭到勒索病毒攻擊的事件層出不窮。2019年5月26日,易到用車(chē)服務(wù)器被黑客攻擊,APP完全癱瘓,被黑客索要巨額比特幣。2020年3月26日,京東等網(wǎng)站遭到中間人劫持攻擊,多個(gè)省市區(qū)受影響,涉及所有運(yùn)營(yíng)商。2020年4月27日,B站知名UP主“黨妹”遭勒索攻擊,數(shù)百G視頻素材丟失損失慘重。

面對(duì)勒索病毒的來(lái)勢(shì)洶洶,組織需要意識(shí)到這一威脅,并做好準(zhǔn)備、防御和補(bǔ)救措施。這是至關(guān)重要的一步,可以避免以后在受到勒索病毒攻擊期間發(fā)生計(jì)劃外的響應(yīng)或無(wú)效響應(yīng)。處理勒索病毒需擁有強(qiáng)大、多層次的防御和策略,它們由三個(gè)關(guān)鍵因素組成:培訓(xùn)、實(shí)施和補(bǔ)救。此外,擁有超強(qiáng)的備份、恢復(fù)和還原數(shù)據(jù)的方法,對(duì)于在事件發(fā)生時(shí)保護(hù)業(yè)務(wù)連續(xù)性至關(guān)重要。

培訓(xùn)業(yè)務(wù)相關(guān)者

培訓(xùn)應(yīng)該針對(duì)兩個(gè)主要受眾:IT人員和組織中的用戶。同時(shí)針對(duì)這兩個(gè)群體開(kāi)展培訓(xùn)非常重要,因?yàn)檫@兩種角色都可能帶來(lái)威脅。

勒索病毒的主要切入點(diǎn)是通過(guò)遠(yuǎn)程桌面協(xié)議(RDP)或其它遠(yuǎn)程訪問(wèn)機(jī)制、網(wǎng)絡(luò)釣魚(yú)和軟件更新。簡(jiǎn)而言之,在大多數(shù)情況下,網(wǎng)絡(luò)黑客并沒(méi)有付出與高額回報(bào)相應(yīng)的努力。從攻擊媒介的角度出發(fā),了解這三種主要機(jī)制,對(duì)于了解應(yīng)該在哪些范圍投入最大努力以確保業(yè)務(wù)彈性非常有幫助。

大多數(shù)IT管理員將RDP用于日常工作,許多RDP服務(wù)器直接連接到網(wǎng)絡(luò)。現(xiàn)實(shí)情況是,必須停止與網(wǎng)絡(luò)連接的RDP。IT管理員可以在特殊的IP地址、重定向RDP端口和復(fù)雜的密碼等方面發(fā)揮創(chuàng)造力,但一半以上的勒索病毒是通過(guò)RDP傳入的。這告訴我們,將RDP服務(wù)器暴露于網(wǎng)上并不符合具有前瞻性的勒索病毒彈性策略。

另一種常見(jiàn)的潛入方式是通過(guò)網(wǎng)絡(luò)釣魚(yú)郵件。我們都收到過(guò)看起來(lái)不正常的郵件,正確的做法是刪除該項(xiàng)。但是,并非每個(gè)用戶都以相同的方式處理這些情況。有一些熱門(mén)工具可以評(píng)估組織的網(wǎng)絡(luò)釣魚(yú)風(fēng)險(xiǎn),如Gophish和KnowBe4等。結(jié)合幫助員工識(shí)別網(wǎng)絡(luò)釣魚(yú)電子郵件或鏈接的培訓(xùn),自我評(píng)估工具可以成為有效的第一道防線。

第三種潛入方式是利用漏洞的風(fēng)險(xiǎn)。使系統(tǒng)保持更新不僅是一項(xiàng)傳統(tǒng)的IT責(zé)任,也比以往任何時(shí)候都重要。盡管這不是一項(xiàng)艱巨的任務(wù),但如果勒索病毒利用已知和已修補(bǔ)的漏洞,對(duì)黑客來(lái)說(shuō)似乎是一項(xiàng)不錯(cuò)的交易。請(qǐng)注意及時(shí)更新關(guān)鍵IT資產(chǎn)類(lèi)別:操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫(kù)和設(shè)備固件。包括WannaCry和Petya在內(nèi)的許多勒索病毒都基于以前發(fā)現(xiàn)且已糾正的漏洞。

實(shí)施和補(bǔ)救

即使是遵循最佳實(shí)踐來(lái)防止遭受勒索病毒侵害的組織,也面臨著風(fēng)險(xiǎn)。盡管培訓(xùn)是至關(guān)重要的一步,但組織必須為最壞的情況做準(zhǔn)備。這對(duì)于IT和業(yè)務(wù)領(lǐng)導(dǎo)者來(lái)說(shuō)有一個(gè)好處,那就是擁有一種富有彈性的備份存儲(chǔ)。

在Veeam,我們提倡將3-2-1規(guī)則作為通用數(shù)據(jù)管理策略。3-2-1規(guī)則建議在至少兩種不同類(lèi)型的介質(zhì)上至少應(yīng)有三份重要數(shù)據(jù)副本,其中至少有一份副本不在線上。該規(guī)則最大的好處是,它不需要任何特定類(lèi)型的硬件,并且通用性足以解決幾乎所有的故障情況。

3-2-1策略中的“1個(gè)”副本必須具有強(qiáng)大彈性,即“網(wǎng)閘式離線數(shù)據(jù)存儲(chǔ)”、“離線”或“不可變”。不同形式的媒介可以以超級(jí)彈性的方式存儲(chǔ)該數(shù)據(jù)副本,包括磁帶介質(zhì)、與S3或S3兼容的對(duì)象存儲(chǔ)中的不可變備份、網(wǎng)閘式離線數(shù)據(jù)存儲(chǔ)和脫機(jī)介質(zhì),或備份和災(zāi)難恢復(fù)的軟件即服務(wù)。

盡管有這些培訓(xùn)和技術(shù)實(shí)施,但萬(wàn)一病毒潛入,組織仍必須準(zhǔn)備好補(bǔ)救。在Veeam,我們的方法很簡(jiǎn)單。不要支付贖金,唯一的選擇就是恢復(fù)數(shù)據(jù)。此外,當(dāng)發(fā)現(xiàn)威脅時(shí),組織需要計(jì)劃應(yīng)對(duì)措施。第一步是與支持人員聯(lián)系。Veeam客戶可以聯(lián)系專(zhuān)門(mén)的團(tuán)隊(duì)來(lái)指導(dǎo)他們?cè)诶账鞑《臼录腥绾位謴?fù)數(shù)據(jù)。請(qǐng)勿將備份置于危險(xiǎn)之中,因?yàn)樗鼈儗?duì)您的恢復(fù)能力至關(guān)重要。

在任何類(lèi)型的災(zāi)難中,溝通都是需要克服的首要挑戰(zhàn)之一。組織需要制定如何與團(tuán)隊(duì)之外的合適人員進(jìn)行溝通的計(jì)劃。這將包括文本群發(fā)列表、電話號(hào)碼或其他通常用于協(xié)調(diào)擴(kuò)展團(tuán)隊(duì)之間的通信機(jī)制。在此通訊錄中,您還需要內(nèi)部或外部的安全專(zhuān)家、事件響應(yīng)專(zhuān)家和身份管理專(zhuān)家。

對(duì)于決策權(quán)限也需要進(jìn)行籌劃。企業(yè)必須在事件發(fā)生之前決定由誰(shuí)負(fù)責(zé)進(jìn)行恢復(fù)或故障轉(zhuǎn)移。一旦做出恢復(fù)決定,組織就需要進(jìn)行額外的安全檢查,然后才能使系統(tǒng)恢復(fù)在線狀態(tài)。組織還必須確定整個(gè)虛擬機(jī)恢復(fù)是否為最佳操作方案,或者文件級(jí)恢復(fù)是否更有意義。最后,恢復(fù)過(guò)程本身必須是安全的,在所有系統(tǒng)上進(jìn)行全面的防病毒和反惡意軟件檢查,并強(qiáng)制用戶在恢復(fù)后更改密碼。

綜上所述,盡管勒索病毒的威脅確實(shí)存在,但通過(guò)適當(dāng)?shù)臏?zhǔn)備工作,組織可以提高對(duì)事件的抵御能力,以最大程度地降低數(shù)據(jù)丟失、財(cái)務(wù)損失和聲譽(yù)受損的風(fēng)險(xiǎn)。這就需要通過(guò)培訓(xùn)、實(shí)施和補(bǔ)救這三大策略來(lái)解決問(wèn)題。首先,應(yīng)該對(duì)您的IT團(tuán)隊(duì)和員工進(jìn)行培訓(xùn),以最大程度地降低風(fēng)險(xiǎn)和預(yù)防。其次,需要很好地執(zhí)行解決方案以確保數(shù)據(jù)的安全和備份。最后,如果您之前的防御措施失敗了,請(qǐng)準(zhǔn)備好通過(guò)完整的備份和災(zāi)難恢復(fù)功能來(lái)修復(fù)數(shù)據(jù)系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3450

    瀏覽量

    62971
  • 電子郵件
    +關(guān)注

    關(guān)注

    0

    文章

    110

    瀏覽量

    15672
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9726
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    遠(yuǎn)程辦公防線不 “失守”,終端防護(hù)策略全解析

    隨著企業(yè)日益擁抱遠(yuǎn)程與混合辦公模式,如何有效保護(hù)所有遠(yuǎn)程終端已成為核心關(guān)切。終端安全策略因此成為關(guān)鍵——企業(yè)需要建立明確的規(guī)范與規(guī)則,在保障
    的頭像 發(fā)表于 12-02 17:04 ?215次閱讀
    遠(yuǎn)程辦公防線不 “失守”,終端防護(hù)<b class='flag-5'>策略</b>全解析

    戴爾數(shù)據(jù)保護(hù)解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個(gè)幾乎一切業(yè)務(wù)都數(shù)字化的時(shí)代,沒(méi)有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當(dāng)勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問(wèn)受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否
    的頭像 發(fā)表于 10-28 16:44 ?666次閱讀

    電壓暫降發(fā)生后,有哪些應(yīng)對(duì)策略?

    電壓暫降發(fā)生后的應(yīng)對(duì)策略需分 “ 電網(wǎng)側(cè)(源頭控制與快速恢復(fù)) ” 和 “ 用戶側(cè)(設(shè)備保護(hù)與損失控制) ”,結(jié)合 “緊急處置(發(fā)生后立即行動(dòng))” 與 “長(zhǎng)期治理(避免重復(fù)發(fā)生)”,形成 “止損
    的頭像 發(fā)表于 10-11 17:16 ?989次閱讀

    企業(yè)網(wǎng)絡(luò)架構(gòu)的再思考:如何根據(jù)業(yè)務(wù)場(chǎng)景權(quán)衡MPLS、VPN與SD-WAN

    互通、資源協(xié)同和業(yè)務(wù)發(fā)展的關(guān)鍵挑戰(zhàn)。常見(jiàn)的MPLS、VPN和SD-WAN等技術(shù)各具特點(diǎn),適用于不同的業(yè)務(wù)場(chǎng)景。本文將深入分析這種主流組網(wǎng)方式,幫助
    的頭像 發(fā)表于 09-23 09:47 ?1288次閱讀
    <b class='flag-5'>企業(yè)</b>網(wǎng)絡(luò)架構(gòu)的再思考:如何根據(jù)<b class='flag-5'>業(yè)務(wù)</b>場(chǎng)景權(quán)衡MPLS、VPN與SD-WAN

    Commvault全面數(shù)據(jù)保護(hù)方案助力企業(yè)高效恢復(fù)

    可行性恢復(fù)是應(yīng)對(duì)威脅的關(guān)鍵策略。今天,我們將聚焦Commvault的解決方案,看如何高效幫助企業(yè)在遭受攻擊或?yàn)?zāi)難后迅速恢復(fù)核心運(yùn)營(yíng)。
    的頭像 發(fā)表于 08-27 09:16 ?652次閱讀

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為
    的頭像 發(fā)表于 08-11 10:44 ?728次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b>攻擊

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?702次閱讀

    5個(gè)關(guān)鍵技巧幫助您正確使用陽(yáng)極氧化線

    領(lǐng)域需求強(qiáng)勁。許多企業(yè)和技術(shù)人員在實(shí)際操作中,常因?qū)υO(shè)備管理和工藝掌控不當(dāng),導(dǎo)致產(chǎn)品質(zhì)量不穩(wěn)定或能源浪費(fèi)。本文將結(jié)合行業(yè)趨勢(shì),分享5個(gè)關(guān)鍵技巧,幫助您正確使用陽(yáng)極氧
    的頭像 發(fā)表于 07-14 16:37 ?570次閱讀
    5<b class='flag-5'>個(gè)</b><b class='flag-5'>關(guān)鍵</b>技巧<b class='flag-5'>幫助</b>您正確使用陽(yáng)極氧化線

    【HarmonyOS NEXT】關(guān)鍵資產(chǎn)存儲(chǔ)開(kāi)發(fā)案例

    : 分為以下保護(hù)等級(jí)(安全性依次遞增),業(yè)務(wù)可根據(jù)實(shí)際情況設(shè)置任意一種,若不設(shè)置,則默認(rèn)保護(hù)等級(jí)為“首次解鎖后可訪問(wèn)”。 開(kāi)機(jī)后可訪問(wèn):關(guān)鍵
    發(fā)表于 05-16 16:21

    戴爾科技如何構(gòu)建數(shù)據(jù)保護(hù)的最后防線

    在上文中,我們介紹了戴爾科技如何以四大存儲(chǔ)產(chǎn)品組合夯實(shí)企業(yè)的數(shù)據(jù)基礎(chǔ)架構(gòu)。但在勒索攻擊愈發(fā)猖獗的當(dāng)下,僅“存得好”還不夠,“守得住”才是關(guān)鍵。接下來(lái),我們將聚焦戴爾科技如何構(gòu)建數(shù)據(jù)保護(hù)
    的頭像 發(fā)表于 05-13 16:30 ?1038次閱讀
    戴爾科技如何構(gòu)建數(shù)據(jù)<b class='flag-5'>保護(hù)</b>的最后防線

    中小企業(yè)預(yù)測(cè)性維護(hù)策略

    本文主要探討了中小企業(yè)在工業(yè)物聯(lián)網(wǎng)時(shí)代實(shí)施設(shè)備預(yù)測(cè)性維護(hù)的策略:巧用低成本傳感技術(shù)、精準(zhǔn)監(jiān)測(cè)關(guān)鍵設(shè)備以及注重預(yù)防而非修理。中小企業(yè)應(yīng)通過(guò)
    的頭像 發(fā)表于 03-25 10:21 ?565次閱讀
    中小<b class='flag-5'>企業(yè)</b>預(yù)測(cè)性維護(hù)<b class='flag-5'>三</b>大<b class='flag-5'>策略</b>

    介紹種數(shù)據(jù)保護(hù)策略的特點(diǎn)與適用場(chǎng)景

    企業(yè)IT環(huán)境中,數(shù)據(jù)保護(hù)是不可忽視的重要環(huán)節(jié),而復(fù)制(Replication)、快照(Snapshot)和備份(Backup)是種常見(jiàn)的策略。它們?cè)跀?shù)據(jù)恢復(fù)、
    的頭像 發(fā)表于 03-21 11:46 ?1265次閱讀

    如何檢測(cè)極管的三個(gè)

    可以用萬(wàn)用表來(lái)初步確定極管的好壞及類(lèi)型 (NPN 型還是 PNP 型 ),并辨別出e(發(fā)射極)、b(基極)、c(集電極)三個(gè)電極。
    發(fā)表于 03-08 16:40

    如何區(qū)分場(chǎng)效應(yīng)管mos管三個(gè)引腳

    場(chǎng)效應(yīng)管mos管三個(gè)引腳怎么區(qū)分
    發(fā)表于 03-07 09:20 ?0次下載

    Linux系統(tǒng)中最重要的三個(gè)命令

    Linux劍客是Linux系統(tǒng)中最重要的三個(gè)命令,它們以其強(qiáng)大的功能和廣泛的應(yīng)用場(chǎng)景而聞名。這三個(gè)工具的組合使用幾乎可以完美應(yīng)對(duì)Shell中的數(shù)據(jù)分析場(chǎng)景,因此被統(tǒng)稱為L(zhǎng)inux
    的頭像 發(fā)表于 03-03 10:37 ?804次閱讀