勒索病毒如何防禦?交科所聯合美創科技給出實踐方案
在巨大利益驅動下,勒索病毒已成為當前網路安全工作的主要威脅之一,據埃森哲預測,未來五年,全球將遭受5.2萬億美金的損失。面對這一威脅,公安部交通管理科學研究所選擇主動出擊,聯合美創科技對自身環境內部的環境及資產安全實施了整體的風險評估,針對以勒索病毒為代表的未知安全威脅做好安全防範工作,以確保業務資料資源的安全性。
2021年3月,美國最大的保險公司之一CNA遭到勒索病毒攻擊,被迫支付4000萬美元贖金;5月,美國東部輸油管道公司遭遇勒索軟體攻擊,進而引發美國東海岸大面積燃料短缺;6月,全球最大肉類供應廠商之一JBS遭遇勒索病毒攻擊,被迫支付價值1100萬美元贖金.....
在巨大利益驅動下,勒索病毒已成為當前網路安全工作的主要威脅之一,
據
埃森哲預測,未來五年,全球將遭受5.2萬億美金的損失。那勒索病毒為何有這麼大的能量?政企機構面對愈發猖獗的勒索病毒,難道只能“躺平”嗎?勒索病毒如何防禦?
面對這個問題,公安部交通管理科學研究所選擇主動出擊,給出了不一樣的答案。
01
客戶簡介
公安部交通管理科學研究所(簡稱“交科所”)成立於1985年,是公安部直屬的從事道路交通管理工程技術研究的公益性科研機構,主要從事公安交通管理科技資訊化、道路交通事故預防及鑑定、城市和公路交通管控、公安交通管理大資料及雲端計算、物聯網涉車管理、公安交通指揮中心設計建設、機動車及駕駛人牌證、自動駕駛執行安全研發測試、交通安全宣教裝備等技術研發應用,負責全國道路交通安全產品和交警執法裝備質量監督檢測、全國公安交警幹部培訓等業務。
多年來,交科所以“科技讓道路交通更安全更暢通”為發展願景,以建設“國內一流、國際知名國家級科研機構”為奮鬥目標,立足全國、支撐一線、服務社會,為持續推進道路交通治理能力現代化提升,提供重要決策支援、技術支撐和人才保障。
02 需求背景
當前,隨著公安部交通管理科學研究所交通管理科技資訊化的推進與發展,各部門核心業務資料的安全防護需求也愈發強烈,對業務資料的安全性也提出了更高的要求。
面對勒索病毒在全國範圍內的大面積爆發,公安部交通管理科學研究所也對自身環境內部的環境及資產安全實施了整體的風險評估,決定在逐步完成安全加固的同時,
針對以勒索病毒為代表的未知安全威脅做好安全防範工作,以確保包括核心業務資料庫在內的業務資料資源的安全性。
03 解決方案
針對勒索病毒攻擊,為保護交科所的核心業務資料庫。美創科技基於豐富的勒索病毒防禦經驗,對本次建設採取的安全防護核心思想為 嚴格控制資料庫檔案的“寫”許可權,監控所有程式的寫操作,對於非法寫操作進行阻斷,從而對勒索病毒的寫操作進行控制。
諾亞防勒索系統部署拓撲
具體技術措施為指定資料庫型別和新增信任可執行程式(如oracle.exe),新增需要保護的現有的資料庫檔案,新建的資料庫檔案會自動受到保護,只允許可信任執行程式對受保護的資料庫檔案執行相關操作,如果有未授權執行程式試圖修改資料庫檔案,將被認定為可疑勒索事件並被及時攔截。
安全部署時,美創科技透過在公安部交通管理科學研究所業務資料庫上安裝防勒索軟體agent,利用防勒索集中管控平臺統一實時監控並及時下發安全策略,包括檔案保護策略,執行策略,信任執行程式等等,這些策略會自動推送到終端資料庫伺服器系統。
另外,鑑於勒索病毒的無差別廣譜特徵,美創科技
諾亞防勒索系統內建病毒誘捕系統,精確識別勒索病毒的入侵和告警。當勒索病毒對誘餌檔案進行了加密或者刪除等操作,所有相關資訊都會上傳至服務端,透過管理中心可以及時進行可疑病毒研究。同時,防勒索系統可以實時監控受保護客戶端的狀態,包括裝置名、作業系統、裝置型別、IP地址、Mac地址、訪問時間等。
04 客戶收益
1、產品部署方式採用防勒索輕代理模式,對資料庫與業務系統效能幾乎無影響,同時可以實現產品快速部署和版本升級。
2、對各種已知勒索病毒和未知勒索病毒都具備免疫能力,安全機制遵循主動防禦的思想,在安全措施上對勒索軟體的執行原理進行控制,並支援和其它主機安全防護措施共同作用。
3、對勒索軟體惡意嘗試加密資料檔案的過程及勒索軟體的資訊進行全記錄,並上傳至服務端。資訊包括:操作行為、勒索軟體程式、執行結果、檔名、產生時間等資訊。監控被保護終端的執行情況。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2786213/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 美創科技勒索病毒“零信任”防護和資料安全治理體系的探索實踐
- 勒索軟體2.0時代,美創科技諾亞防勒索如何構建主動防禦體系?
- 恆訊科技分析:香港伺服器如何防禦勒索病毒的攻擊?伺服器
- 江民科技助力某電氣集團成功防禦勒索病毒
- Commvault+XSKY 推出基於 Object Lock 的防勒索病毒聯合方案Object
- win10怎麼防禦勒索病毒_win10預防勒索病毒的方法Win10
- 醫療行業防禦勒索病毒的三原則 ——美創醫療資料安全11行業
- 勒索病毒防禦 運維安全管控 | 某菸草公司資料安全建設實踐運維
- MedusaLocker勒索病毒Debug版本洩露,看我如何高效檢測防禦
- 勒索病毒剋星 江民科技重磅釋出赤豹防勒索系統
- 美創諾亞防勒索系統助力合肥市財政局防範勒索病毒攻擊
- 7月勒索病毒報告:Globelmposter勒索病毒活動增強|美創安全實驗室
- 網路安全守護錦囊丨醫療機構如何防禦勒索病毒?
- 全面助力勒索軟體病毒防禦 銳捷有話要說
- Incaseformat蠕蟲爆發,刪除磁碟檔案,美創諾亞防勒索可防禦!ORM
- 勒索病毒來勢洶洶,梭子魚給您支招防範
- 美創科技聯合釋出《中小銀行資料安全治理研究報告》
- 恆訊科技的DDoS攻擊防禦解決方案
- 高防伺服器如何實現防禦伺服器
- 瓦解勒索病毒突襲,三大真實案例披露美創“諾亞”防毒之路防毒
- Oracle_勒索病毒解決方案Oracle
- 數千臺Linux主機被勒索,該如何打好防禦戰?Linux
- 所有勒索病毒種類收集,謹防中招!
- 電腦Windows系統中faust勒索病毒了怎麼修復,Windows系統如何預防faust勒索病毒?Windows
- win10怎樣防止勒索病毒 win10防範勒索病毒的步驟Win10
- DDoS 攻擊與防禦:從原理到實踐
- 方案分享:如何做好雲中的DDoS防禦?
- 方案|美創科技資料庫國產信創改造方案資料庫
- 【虹科分享】一種動態防禦策略——移動目標防禦(MTD)
- 1+2+3體系化防禦能力|綠盟科技定向勒索攻擊防護解決方案讓你不再"談虎色變"
- 美科羅拉多州100多家牙科診所被勒索軟體擊中
- 3.25 億!REvil 勒索團伙又出動,深信服 EDR 來給使用者打個“勒索病毒預防針”
- [20190410]Oracle RushQL勒索病毒簡單防範.txtOracle
- 美創科技以資料為中心的安全治理實踐
- 亞信安全釋出防範WannaCry/Wcry蠕蟲勒索病毒緊急通告!
- 虛擬化環境下,如何高效開展勒索病毒防護加固?
- 計算機伺服器中了mallox勒索病毒解密方案計劃,勒索病毒解密措施計算機伺服器解密
- 美國Kaseya遭駭客攻擊,下游1500家企業受損,中小企業如何防範勒索病毒?