《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 勒索病毒防不???“動態安全防御”+“關鍵數據備份”兩手抓

勒索病毒防不???“動態安全防御”+“關鍵數據備份”兩手抓

2022-11-06
來源:安全419

  近日,國內某知名財務軟件0day漏洞或被大規模勒索利用。短短一天時間,確認來自于同個勒索病毒的攻擊案例已超2000余例,且數量正呈不斷上升趨勢。受災企業被要求向攻擊者支付0.2BTC(約合人民幣2.8萬元),雖然贖金與“傳統”的勒索病毒贖金相比金額較低,但是足以影響到受災企業的正常運營狀態。

  如此大規模的勒索病毒攻擊,瞬間在安全業界激起千層浪,引發了廣泛的社會關注。自2017年“WannaCry”勒索事件爆發以來,全球各國都已極大提高了大眾對勒索病毒的重視程度,但勒索病毒依舊防不勝防,典型勒索事件頻發。

  為什么防御勒索病毒這么難?勒索攻擊能不能被提前發現?如果企業不幸遭遇了勒索攻擊,該如何應對?基于這些問題,瑞數信息對勒索攻擊的發展態勢、攻擊手段、應對策略進行了深度剖析。

  勒索攻擊愈演愈烈 呈現五大新趨勢

  近年來,勒索病毒攻擊席卷全球,有互聯網的地方就存在勒索攻擊。隨著數字化進程的加快,勒索攻擊已經成為當下網絡安全的主要威脅,有組織性的黑客攻擊目標不再僅是核心數據竊取,醫療、政府、工業制造、金融、能源、通信等行業的關鍵信息基礎設施成為黑客攻擊新目標,影響范圍仍在不斷擴大。與此同時,全球網絡攻防對抗的強度、頻率、規模和影響力不斷升級。

  勒索病毒攻擊經過數年的演變升級,如今的勒索攻擊手段日趨成熟,攻擊目標越發明確,模式多種多樣,攻擊愈發隱蔽,更加難以防范,危害也日益增大。隨著勒索攻擊專業化、團隊化運作,勒索攻擊逐漸發展出五大新趨勢。

  // 趨勢一: 供應鏈成為勒索攻擊重要的切入點

  一個基礎性漏洞很可能將整個供應鏈的程序暴露在風險中,當供應鏈攻擊和勒索軟件攻擊被一起使用時,會造成更大的危害,勒索對象正在從供應商延伸到其客戶群體。

  // 趨勢二:多重勒索模式引發數據泄露風險

  攻擊者不止是對數據進行加密后勒索受害企業,還會竊取數據再次勒索企業,通過雙重勒索、多重勒索的模式,使勒索的利益最大化。

  // 趨勢三:新一代勒索攻擊采用low and slow(高隱蔽且高持久化)的攻擊手法

  攻擊者在竊取數據過程中緩慢加密數據,攻擊隱藏性加強,攻擊行為不易發現,使得發現威脅和恢復數據的難度大幅提升。

  // 趨勢四:勒索軟件與“挖礦”木馬相結合

  攻擊者會在攻擊過程中將二者同時實施,受害企業的設備不僅會遭受勒索攻擊,還會被攻擊者用來挖礦,除了電力能耗增大、設備老化加速、經濟損失嚴重之外,攻擊者還會留下后門惡意竊取機密信息,直接引發或變相滋生各種網絡犯罪。

  // 趨勢五:勒索病毒擴散渠道轉向web應用漏洞

  隨著攻擊技術迭代升級,攻擊者開始從系統漏洞轉向應用漏洞挖掘,針對特定應用定制高級攻擊工具,定向實施應用漏洞攻擊,成為新型勒索攻擊手段。

  傳統技術瓶頸凸顯 反勒索亟需新思路

  為了對抗勒索攻擊,市面上出現了很多反勒索安全防護產品或數據備份產品。即便如此,當新型的勒索攻擊手段出現時,依然無法保護企業的數據安全。那么,現有的安全防護技術到底存在哪些不足?

  瑞數信息表示,現有反勒索安全技術面對新型勒索攻擊最大的兩個防護弱點分別是應用漏洞與響應速度。這可以從應用安全和數據恢復兩個角度來看,前者是作為應用攻擊檢測和響應的防御手段,后者是作為數據備份、業務恢復的手段,但這兩種技術不能停留在傳統技術思路上,否則無法對抗不斷升級的勒索攻擊。

  // 傳統WAF

  以傳統WAF為代表的應用攻擊防護產品,是基于固定的規則和特征庫,無法防護利用自動化攻擊技術隱蔽惡意攻擊特征并不斷變形的勒索軟件,更無法防御利用0day漏洞的勒索攻擊。

  // 傳統災備系統

  傳統備份系統是定期做全量數據備份,但并不能完全識別備份數據是否健康、是否可恢復、是否完整,一旦原始數據被感染,備份數據同樣會被感染,導致數據無法使用。傳統容災系統同樣沒有辦法應對勒索軟件的攻擊,一旦主系統被病毒感染破壞,備用系統數據同步復制,所有的容災系統都會被病毒感染。同時,新型勒索攻擊采用low and slow的攻擊策略,被加密的數據跨越多個備份時點,運維人員難以確認可以用于恢復干凈數據的時點,大幅增加了恢復工作的挑戰與難度。

  若企業僅在被勒索攻擊后通過災備系統恢復了數據,但未對數據內容的完整性進行驗證,被勒索軟件加密的“臟數據”將會影響系統的正常運行,造成二次傷害,再度打擊企業的商譽。此外,傳統備份系統恢復數據時間較長,從而無法保證業務的連續性。

  對抗勒索病毒

  關鍵數據備份是“最后的防線”

  當現有的安全防護手段不夠有效時,企業面對勒索攻擊是否就只能“任人拿捏”?

  事實上,反勒索安全防護需要全方位考慮,如:做好數據備份與災難恢復方案;定期檢查漏洞、及時更新安全補??;定期更換登錄口令;減少互聯網暴露面;加強網絡邊界入侵防范與管理;提高安全意識,都是企業面對勒索攻擊威脅需要采取的必要措施。

  勒索與其他病毒和攻擊有一個重要的差別點在于,一旦遭受勒索,數據和系統通常難以解鎖,因此反勒索除了關注勒索病毒的預防、攻擊檢測外,更加依賴應急的高效和高安全、高質量的數據恢復,成為最關鍵的最后一道防線。

  從技術的角度看,采用創新的應用安全防護技術和數據備份技術,能夠為企業打造更堅固的數據反勒索防線。目前,瑞數“動態應用防護系統Botgate”+ “數據安全檢測與應急響應系統DDR”的組合方案,正是反勒索創新技術的典型代表。

  (一)動態應用防護系統Botgate

  作為新一代WAF明星產品,瑞數Botgate廣為業界所熟知,以“動態防護+AI”技術為核心,通過動態封裝、動態驗證、動態混淆、動態令牌等創新技術,能夠實現從用戶端到服務器端的全方位主動防護。在高效識別各類已知與未知攻擊的同時,也彌補了傳統WAF和殺毒軟件無法對未知惡意軟件特征進行識別的短板。

  由于瑞數Botgate不依賴固定規則和特征進行防護,而是通過獨有的“動態防護+AI”技術,在漏洞發布之前就能夠有效識別0day攻擊,提前可以對未知0day進行攔截,有效防御利用0day漏洞的勒索攻擊。針對0day爆發后的Webshell工具攻擊,瑞數Botgate也能夠通過動態技術對Webshell的訪問進行阻斷,無論Webshell如何升級,都能夠有效一招制敵,防止攻擊者通過Webshell植入勒索攻擊代碼。

  (二)數據安全檢測與應急響應系統DDR

  一旦企業應用或系統被勒索軟件破防,快速恢復企業核心數據,保持業務的正常運轉,是企業反勒索的關鍵。瑞數DDR系統定位于企業核心數據備份、快速恢復備份數據,正是數據反勒索“最后的防線”。

  在新安全形勢下,需要支持原始格式的數據安全底座,瑞數DDR系統作為新一代數據安全底座,能夠有效實現數據反勒索的三大目標:健康體檢、勒索監測、快速恢復。

  ● 目標一:健康體檢,事前數據風險管理

  盤點數據資產與排查系統隱患是做好數據安全的第一步。瑞數DDR基于創新的“深度文件內容檢測”技術,能夠高效識別企業核心備份數據的數據類型,生成數據完整性、敏感數據分布及權限審計等報告,從而全面掌控企業核心備份數據資產的管控現狀。此外,更通過漏洞檢測與配置核查等機制,排查系統隱患,保護備份數據資產的安全。

  ● 目標二:勒索監測,事中智能威脅感知

  瑞數DDR系統基于獨創的“離線智能深度檢測引擎”,可以對攻擊過程中損毀的文件進行安全檢測,檢測出被勒索軟件加密的文件,找出干凈可用的數據,幫助企業快速恢復IT系統。

  傳統備份系統并不會對備份數據的好壞進行檢測,以至于備份數據中可能因勒索軟件的攻擊,存在大量被損毀的文件,恢復后的系統仍無法正常使用。瑞數信息可以在備份過程中發現損毀或異常的文件或數據,找到被勒索病毒感染的文件及感染時間點,協助安全管理人員快速移除勒索軟件并對系統進行加固。

  這種技術來源于瑞數信息獨創的文件與數據庫動態變化追蹤技術,通過對比文件名、文件類型、文件大小、文件信息熵、文件相似度等指標的變化,從而識別出被勒索軟件加密的可疑文件。利用信息熵+AI技術進行安全檢測,正是瑞數信息的獨門絕技,檢測準確性可高達98%以上。

  ● 目標三:快速恢復,事后快速響應恢復

  基于傳統備份系統,數據合并費時必須將備份格式轉化生產數據格式,數據必須移動拷貝才能恢復,恢復時間往往需要數天甚至數周?;谌饠氮殑摰闹悄芸焖倩謴鸵妫瑹o論多大數據量,瑞數DDR系統都能夠自動生成可直接掛載的干凈磁盤鏡像,達到分鐘級的數據恢復,將業務中斷的時間降到最低。

  此外,瑞數DDR還能夠評估評估攻擊造成的損害,如:哪些數據被攻擊了?受影響的數據是如何分布的?哪些用戶受到影響?何時發生的?造成的損害和影響有多大?最新的干凈備份是哪個版本?從而能夠快速用最新的干凈備份恢復受損的數據,并自動移除勒索軟件產生的勒索說明文件。

  相比傳統數據恢復方案,一旦生產數據被加密,備份數據也很大可能被加密,瑞數DDR最大的優勢在于防批量數據破壞、安全隔離備份數據、分鐘級快速恢復、生產環境低干擾、自動化可編排運維,能夠很好地突破傳統災備系統面對勒索攻擊威脅時的瓶頸。一旦被勒索病毒感染,瑞數DDR能夠第一時間對備份增量數據進行分析,發現被加密的數據,從系統中找到未加密的數據進行恢復,最大的數據丟失風險僅為當日增量數據中被加密的部分,對企業業務連續性影響較小。

  結語

  在勒索攻擊愈演愈烈的今天,傳統安全、備份與災備機制面對新興的數據安全威脅已顯得捉襟見肘,新一代數據反勒索機制的建設已刻不容緩。以瑞數“動態應用防護系統Botgate”+ “數據安全檢測與應急響應系統DDR”為代表的數據反勒索方案,將基于創新的動態安全+AI技術,融合存儲技術,為各行業用戶筑起堅固的安全防線。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          在线观看成人小视频| 中文亚洲视频在线| 亚洲图片激情小说| 伊人久久噜噜噜躁狠狠躁| 欧美日韩国产亚洲一区| 亚洲国产日韩在线| 极品少妇一区二区三区精品视频| 欧美午夜激情在线| 国产一区二区三区在线播放免费观看| 中文欧美日韩| 欧美亚洲成人网| 欧美一区二区三区四区视频| 亚洲欧洲日本专区| 欧美日韩18| 亚洲免费中文字幕| 国产精品一级在线| 老司机67194精品线观看| 亚洲精品色婷婷福利天堂| 欧美成人激情视频| 欧美二区视频| 久久免费视频在线观看| 欧美精品久久一区二区| 久久精品日韩| 国产婷婷色综合av蜜臀av| 久久精品夜色噜噜亚洲a∨| 亚洲精品久久久久久久久久久| av成人天堂| 久久美女性网| 狂野欧美一区| 国产精品亚洲综合| 国产日韩欧美一区在线| 激情综合久久| 国产精品porn| 午夜天堂精品久久久久| 国产一区二区三区网站| 久久九九精品99国产精品| 欧美在线视频一区二区三区| 久久久91精品| 久久激情视频久久| 国产精品成人久久久久| 国产精品私拍pans大尺度在线| 韩国一区二区三区美女美女秀| 欧美刺激性大交免费视频| 亚洲国产日韩欧美综合久久| 欧美日韩在线播放一区二区| 免费精品视频| 久久久97精品| 国内揄拍国内精品久久| 亚洲欧美日韩爽爽影院| 国产精品国产a级| 亚洲欧美另类在线| 亚洲人精品午夜| 午夜精品一区二区在线观看| 欧美成在线视频| 亚洲毛片在线观看| 欧美在线黄色| 亚洲国产第一页| 欧美二区视频| 一区二区三区日韩欧美精品| 男女激情久久| 亚洲大片av| 最近看过的日韩成人| 欧美激情一区二区| 亚洲午夜久久久久久久久电影院| 亚洲欧美国产视频| 欧美日韩成人在线| 欧美日韩国产在线一区| 一区二区三区黄色| 亚洲欧美激情四射在线日| 狠狠色狠狠色综合日日小说| 久久精品国产一区二区三区| 欧美成年人网站| 久久精品亚洲国产奇米99| 欧美精品亚洲二区| 日韩视频国产视频| 欧美亚洲色图校园春色| 国产欧美精品国产国产专区| 亚洲国产综合视频在线观看| 亚洲免费电影在线| 欧美激情在线观看| 国产精品qvod| 国产精品影院在线观看| 欧美一站二站| 国产精品久久久久99| 国产精品99久久久久久久女警| 欧美伊人影院| 亚洲丶国产丶欧美一区二区三区| 亚洲精品国精品久久99热一| 欧美精品一区二区三区很污很色的| 久久久久久久久伊人| 亚洲免费av网站| 亚洲成人在线免费| 在线欧美日韩精品| 欧美一区二区三区视频免费| 亚欧美中日韩视频| 在线精品一区| 狠狠做深爱婷婷久久综合一区| 久久久无码精品亚洲日韩按摩| 国产一区在线播放| 国产精品高清在线观看| 欧美日韩一视频区二区| 亚洲欧美一区二区三区极速播放| 亚洲精品国产视频| 国产精品一区二区三区四区| 99这里只有久久精品视频| 极品日韩av| 午夜国产不卡在线观看视频| 欧美成人中文字幕在线| 国产精品国产一区二区| 午夜视频在线观看一区二区| 欧美日韩情趣电影| 亚洲午夜电影网| 欧美午夜不卡影院在线观看完整版免费| 国产精品入口夜色视频大尺度| 美女性感视频久久久| 欧美精品日韩www.p站| 国产色综合天天综合网| 欧美日韩成人在线视频| 免费精品视频| 欧美人与性动交a欧美精品| 欧美在线视频不卡| 国产精品久久久久aaaa樱花| 一区二区亚洲欧洲国产日韩| 国产夜色精品一区二区av| 中文欧美字幕免费| 国产精品综合av一区二区国产馆| 久久综合九色综合欧美就去吻| 国产精品日韩电影| 在线观看日韩av先锋影音电影院| 国产在线观看一区| 欧美高清一区| 在线天堂一区av电影| 亚洲成人自拍视频| 欧美巨乳在线观看| 国产精品丝袜久久久久久app| 国产精品啊啊啊| 激情小说亚洲一区| 午夜久久电影网| 国产亚洲成精品久久| 开心色5月久久精品| 欧美成人精品1314www| 亚洲伦理一区| 欧美精品日韩一区| 亚洲午夜电影在线观看| 欧美成人按摩| 亚洲国产精品免费| 久久躁日日躁aaaaxxxx| 国产毛片精品视频| 国产主播精品在线| 亚洲一区3d动漫同人无遮挡| 亚洲一区国产视频| 亚洲国内欧美| 欧美激情第一页xxx| 国产精品系列在线| 久久色在线播放| 久久av资源网站| 国产精品视频第一区| 国产乱码精品一区二区三| 一区二区三区在线视频观看| av成人手机在线| 美女黄毛**国产精品啪啪| 亚洲最新中文字幕| 国产精品久久久久久影视| 伊人婷婷久久| 黄色成人片子| 伊人精品成人久久综合软件| 亚洲精品国精品久久99热| 国产精品尤物福利片在线观看| 久久久久久噜噜噜久久久精品| 久久久人成影片一区二区三区观看| 91久久精品日日躁夜夜躁国产| 久久精品国产亚洲高清剧情介绍| 一区在线播放视频| 亚洲精品国产品国语在线app| 麻豆精品国产91久久久久久| 亚洲国产成人高清精品| 国内精品视频久久| 国产精品麻豆欧美日韩ww| 欧美大秀在线观看| 99精品国产在热久久下载| 亚洲网站在线播放| 亚洲精品视频在线播放| 日韩系列欧美系列| 狠狠色综合色综合网络| 国产精品一区二区在线观看网站| 一区二区久久久久| 亚洲婷婷免费| 国产精品午夜视频| 欧美在线亚洲一区| 亚洲承认在线| 欧美激情第10页| 免费观看在线综合| 玉米视频成人免费看| 亚洲综合视频网| 在线播放中文一区| 欧美日韩在线观看一区二区| 亚洲第一综合天堂另类专| 夜夜嗨av一区二区三区网页| 欧美四级在线观看| 欧美一区二区| 亚洲丶国产丶欧美一区二区三区| 亚洲视频播放| 欧美电影免费网站| 亚洲欧美中文字幕| 一本久久知道综合久久| 欧美日韩在线精品| 欧美中文在线字幕| 亚洲欧美美女| 一区二区三区精品久久久| 亚洲精品国产精品乱码不99| 欧美日韩一区二区三区高清| 亚洲精品社区| 一本到高清视频免费精品| 国产精品亚洲激情| 欧美午夜视频在线| 欧美人成在线| 日韩亚洲欧美精品| 欧美1区2区视频| 亚洲在线观看免费视频| 国产精品日本精品| 欧美精品一区二区视频| 在线成人免费观看| 欧美日韩在线另类| 亚洲自拍偷拍视频| 欧美一区永久视频免费观看| 欧美视频在线一区| 亚洲另类在线一区| 黄色欧美成人| 狠狠狠色丁香婷婷综合久久五月| 亚洲人成在线观看网站高清| 欧美天堂亚洲电影院在线观看| 亚洲激情电影在线| 久久久激情视频| 国产一区二区久久久| 韩国美女久久| 亚洲欧美第一页| 欧美中文在线字幕| 日韩午夜av| 亚洲七七久久综合桃花剧情介绍| 国产日韩欧美不卡| 久热爱精品视频线路一| 美女爽到呻吟久久久久| 欧美一区二区三区在线看| 久久尤物电影视频在线观看| 国产精品a级| 欧美日韩一区二区国产| 国产亚洲电影| 久久久久久日产精品| 亚洲肉体裸体xxxx137| 国产精品女主播一区二区三区| 欧美体内she精视频在线观看| 欧美成年人视频网站欧美| 国产精品丝袜91| 校园春色综合网| 欧美精品久久久久久久久久| 国产欧美日韩精品丝袜高跟鞋| 国产日韩一区二区三区| 亚洲欧洲日韩综合二区| 牛人盗摄一区二区三区视频| 国产欧美精品一区二区三区介绍| 日韩亚洲成人av在线| 亚洲黄色片网站| 亚洲一区二区三区涩| 欧美激情视频免费观看| 欧美精品一卡| 亚洲最新合集| 亚洲高清资源| 久热re这里精品视频在线6| 国模精品一区二区三区色天香| 亚洲国产欧美一区二区三区久久| 午夜欧美电影在线观看| 亚洲夫妻自拍| 亚洲桃花岛网站| 亚洲激情图片小说视频| 亚洲一区在线直播| 一片黄亚洲嫩模| aa日韩免费精品视频一| 欧美伊人久久| 亚洲精品综合在线| 99v久久综合狠狠综合久久| 国产精品福利网| 欧美精选午夜久久久乱码6080| 欧美在线亚洲| 亚洲天堂网站在线观看视频| 国产精品成人播放| 国产精品日日摸夜夜摸av| 国产精品视频免费一区| 欧美午夜理伦三级在线观看| 久久亚洲影音av资源网| 欧美日韩性生活视频| 国产综合欧美在线看| 亚洲综合日韩在线| 欧美日韩国产色综合一二三四| 一区二区在线观看视频在线观看| 精品成人在线视频| 欧美中文字幕在线观看| 国产精品日韩欧美综合| 1024国产精品| 国产精品美女一区二区| 狠狠色综合播放一区二区| 欧美日韩国产综合久久| 免费一级欧美片在线播放| 国产一区二区福利| 欧美成人乱码一区二区三区| 欧美激情第4页| 亚洲无限乱码一二三四麻| 欧美一区二区大片| 亚洲国产日韩综合一区| 亚洲欧洲在线视频| 一区二区高清视频在线观看| 欧美极品欧美精品欧美视频| 欧美69wwwcom| 国产精品毛片va一区二区三区| 亚洲影院色在线观看免费| 午夜在线a亚洲v天堂网2018| 亚洲一区二区免费| 欧美中文在线免费| 亚洲砖区区免费| 一区二区三区免费观看| 国产欧美综合一区二区三区| 欧美色精品天天在线观看视频| 国产精品女人网站| 国产精品日韩欧美一区| 国产精品videossex久久发布| 在线视频欧美日韩| 欧美日韩亚洲一区二区三区四区| 亚洲黄网站黄| 亚洲精品五月天|