零信任防勒索產品+保險賠付+容災備份:全面開啟勒索“韌性”防護

資料安全發表於2023-11-02

“囂張跋扈”的勒索攻擊是近年來全球範圍最為流行、對組織單位帶來破壞最直接的威脅之一。


一方面,勒索攻擊的產業鏈日益完善,並出現勒索軟體即服務(RaaS)的攻擊方式,勒索攻擊成本大幅降低。同時勒索軟體也在進行攻擊方式的融合,如與分散式拒絕服務攻擊(DDoS)、釣魚郵件、持續性威脅(APT)等結合,攻擊手段更隱蔽、更復雜、也更具針對性,傳統基於特徵和規則或者基於單點防護的手段很難有效應對。

勒索攻擊正在肆意對組織單位的資料資產 “打砸搶”,如何應對勒索軟體 不斷演進帶來的嚴峻挑戰?


美創科技 “基於零信任的諾亞防勒索系統+防勒索保險賠付服務+容災備份”綜合勒索病毒風險防護解決方案,帶來安心且韌性的守護!


近日, IDC《中國熱點威脅安全檢測與防護解決方案,2023:威脅挑戰花樣百出,安全防護各顯神通》報告正式釋出, 該報告重點圍繞勒索軟體、網路爬蟲、釣魚攻擊以及業務欺詐等熱門攻擊手段進行了解讀, 美創科技憑藉在勒索防護的專業與創新實力, 獲得代表廠商推薦!




諾亞防勒索+保險賠付+容災備份

  開啟勒索“韌性”防護  


諾亞防勒索系統

已知、未知威脅主動防禦


探測—入侵—植入—加密,是大多數勒索病毒攻擊鏈。基於對勒索病毒行為特徵分析, 勒索病毒無論如何變異,最終都需要修改檔案來達到加密目的,其中包括讀取檔案、寫入檔案、刪除檔案、複製檔案等操作。 摸清敵情,步線行針。

諾亞防勒索系統: 透過全方位剖析勒索軟體行為鏈,以零信任為基礎,以知白守黑、不阻斷無安全為理念,集核心級別防護機制、主機防護、基線防護、威脅情報、誘捕機制、智慧學習模型等技術,實時監控各類程式對資料檔案的讀寫操作,快速識別、阻斷非法入侵行為,主動抵禦各類已知、未知勒索病毒的侵襲。


核心功能

終端資產全盤防護: 有效保護 應用伺服器、資料庫伺服器、啞終端、PC等終端的資料庫檔案、文件、資料夾等各類資產,實時監控各類程式對資產的讀寫操作。

精準識別身份主動式核心級防護: 基於各類業務行為模型,對程式的雜湊值、簽名等做校驗,精準識別已授權的真實身份及其來訪行為,快速阻斷非授權行為攻擊。

基於入侵生命週期的防護: 引入RDP遠端暴力破解、威脅情報、主機防護、病毒誘捕、未知病毒等檢測技術,實現勒索病毒防護能力升級。

應用實時地圖實現攻擊視覺化溯源: 直觀展示可疑程式的操作軌跡,提供一鍵處置,快速應對風險。


區別於EDR,諾亞防勒索不依賴病毒庫,未知病毒防禦效果更強;輕量級客戶端,主機資源佔用低,對業務幾乎無影響;多終端時,高效部署+一鍵策略配置,實現開箱即用,大幅減少運維實施成本。


應用場景

-   啞終端勒索防護: 銀行ATM機、醫院自助終端、地鐵自動充值裝置等 “啞終端”僅執行特定應用程式。諾亞防勒索系統 在堡壘模式下,僅授權可信應用執行,所有的新應用啟動時均會被隔離至隔離區,包括已知勒索病毒、未知勒索病毒、挖礦病毒等即使存在也無法執行。

-   應用伺服器勒索防護: 針對OA系統,財務系統等各類業務系統,一旦被勒索攻擊會導致資料被篡改。諾亞防勒索 透過應用特徵建立應用親密性,只允許信任應用訪問相應的資料檔案,防止勒索軟體執行並修改文件。利用底層驅動技術,監控所有程式訪問行為,對檔案的“讀/寫”操作判斷,對於非法篡改行為進行阻斷。

-  資料庫伺服器勒索防護: 諾亞防勒索 可對資料庫可執行程式進行保護,建立的資料檔案只允許可信身份修改,未授權身份試圖修改資料庫檔案時,將認定為可疑勒索事件,及時被攔截。系統支援全面的資料庫型別,支援一鍵配置。



防勒索保險賠付服務

風險兜底,最大化減輕損失


對企業單位而言,一旦遭受勒索病毒攻擊,資料被加密被勒索,進而引發鉅額贖金支付、應急響應、資料恢復、硬體維修等經濟損失在所難免,甚至損失巨大,動輒百萬美金。


為使用者抵禦勒索病毒風險構建第二道堅實後盾,基於對當前使用者痛點需求的敏銳捕獲,結合對公司防勒索產品的充分自信,美創科技在既有技術防護的基礎上,創新性地提出一套能夠面向使用者實際場景且流程簡單的 防勒索保險賠付服務。



防勒索保險賠付服務的保障範圍主要包括:支付應急響應費用,資料恢復的費用、勒索事件造成的損失、支付 法律訴訟費用等。


此外,該服務提供一整套的⻛險管理方案,保險專家團隊對勒索攻擊進行評估,檢測勒索軟體的攻擊方式,根據評估結果提供定製化針對性的⻛險管理方案,指導使用者進行防範和管理,實現從產品保障、服務貫穿、保險兜底,幫助使用者更好地防範和應對資料被勒索的⻛險。



容災備份

底線防禦,攻擊後極限生存


底線防禦是資料和業務在漫長的生存週期中確保其漫長的生命生涯的必須組成部分。完善的容災備份建設,可在勒索攻擊發生後實現資料、業務的快速恢復。


當前,雲時代的到來,災備建設在不同行業、領域呈現出多樣性、複雜性、零散化等特徵,面對新環境下“散、雜、多、亂”的災備建設現狀,美創推出新一代災備一體化平臺(DRCC v3.0)。災備一體化平臺聚焦資料完整性和業務連續性,涵蓋資料級容災、業務級容災建設,提供了災備集中監控、統一排程、預案管理、演練切換、可視大屏等日常災備管理和運營能力,有效保障業務RPO/RTO目標。


新一代災備一體化平臺架構

“一朝諾亞,終生免疫”,今天,美創 勒索病毒風險防護解決方案已贏得各級政府單位、醫院、教育、能源和大型製造企業等眾多使用者的認可,成為勒索病毒洪水式侵襲環境下的首要選擇!


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2992542/,如需轉載,請註明出處,否則將追究法律責任。

相關文章