防患於未然,“想哭”病毒並不可怕
美國聖荷西兒童探索博物館(Children’s Discovery Museum of San Jose, US,以下簡稱博物館)是Splunk4Good的客戶,一年前購買Splunk並建立了全面的視覺化安全運營模式,包括DNS和郵件資料。在最近全球對抗勒索病毒WannaCry的戰役中,博物館在危險發生後5分鐘內即採取行動併成功抵禦住了該病毒的攻擊。
博物館首席工程師Gregg Daly表示:“這得益於博物館一直在使用Splunk。Splunk的導航檢視非常易於使用,適用於博物館所有的資料、裝置和程式 ,讓博物館的技術人員能夠快速解決來自WannaCry的威脅。”
早在去年,Gregg Daly就對員工進行了培訓,包括如何使用Splunk以及在資料驅動傳輸規則下將館內所有裝置和程式的資料建立單窗格檢視。 博物館利用Splunk建立的公用資料趨勢的統計模型能夠識別未來的異常活動,並利用Splunk軟體完成了對行為和特點的分層研究。
WannaCry出現之初,博物館就收到了關於可疑附件的使用者通知,因此能夠快速展開調查,進而得知勒索軟體襲擊已經發生了。
Gregg Daly表示,通過Splunk的監測,他在勒索軟體開始傳播的第一時間就發現了危機,博物館將在其他平臺上繼續嘗試Splunk其他的安全產品。
本文出處:暢享網
本文來自雲棲社群合作伙伴暢享網,瞭解相關資訊可以關注vsharing.com網站。
相關文章
- 記憶體安全週報|防患未然,綢繆桑土記憶體
- 防患於未然!——來自The 2nd AutoCS 2021智慧汽車資訊保安大會的邀請函
- 3分鐘瞭解十種侵入資料庫方法,防患未然早做準備資料庫
- 併發王者課-青銅9:防患未然-如何處理執行緒中的異常執行緒
- 勒索病毒很可怕?!一招解決
- 遊戲炸服並不可怕,可怕的是你被嚇傻了遊戲
- 哭
- 電影特效2021漲價80%,背後原因心酸到想哭特效
- 從單體架構遷移到 CQRS 後,DDD 並不可怕架構
- Eventloop不可怕,可怕的是遇上PromiseOOPPromise
- 大資料行業:寒冬並不可怕,關鍵要靠內功大資料行業
- 規則引擎並不靈:康威定律不適用於剛性設計 - verraes
- 過於“直白”的《大多數》,其實並未想讓無數玩家“破防”
- 程式設計師必備Python技能!不會?究竟有多可怕....程式設計師Python
- 可怕的甲醛
- 關於夢想
- Kafka並不難學Kafka
- 跳槽並不簡單
- 終於,病毒向我伸出了魔爪......
- 病毒先生:滴滴司機打人事件並不重要,不濫用輿論同情是一種教養事件
- CSS3哭臉效果CSSS3
- CS碩士學位對於自身水平的提升並不香! - ozwrites
- “我想殺死兩個孩子再自殺”產後抑鬱的媽媽有多可怕!
- 我並不會求導求導
- 門羅幣並不匿名
- 退換貨通道不關閉,買家笑,賣家哭?雙11實在需要RPA
- 記憶體安全週報 | 1102朝夕不倦,以防未然記憶體
- 6年的程式設計師還不會寫委託很嚴重?不會封裝才叫可怕!程式設計師封裝
- 關於996,我想說996
- 少年,想線上熱更新程式碼不?
- 關於linux病毒`kinsing` `kdevtmpfsi`的處理Linuxdev
- 科研和工作並不衝突
- xcode10 之後程式碼不聯想XCode
- git push完程式碼 想撤回 並保留之前修改的程式碼 / 修改完程式碼 發現分支不對 想切換分支 /恢復已修改的檔案Git
- MySQL的Double Write並不難理解MySql
- 機器學習並不“萬能”機器學習
- [20200505]並不奇特的2020年.txt
- 聯想與戴爾並不在一個層次(轉)