“比特币勒索病毒”事件一周年,你忘记了吗?

在安全技术日新月异的今天,谁也未曾料想,差不多去年的这个时候,是信息安全史上最为黑暗的一段时间。2017年5月12日,WannaCry勒索病毒的疯狂肆虐一度“逼哭”了成千上万个受害者。这起大规模勒索病毒网络爆发事件袭击了全球超过100多个国家或地区的众多组织机构,包括教育、电力、能源、银行、交通、医疗、企业等多个行业均遭受了不同程度的影响,中国也成为此次勒索病毒爆发的重灾区。

[[225407]]

据悉,在它的影响下,我国多地的出入境、派出所等公安网疑似遭遇了病毒袭击,不得不一度暂时停办出入境业务;勒索病毒也侵袭到生产网络中,中石油旗下不少加油站也因遭受病毒袭击一度“断网”,使在线支付业务一度中断;由于眼下正值毕业季,勒索病毒在我国校园网内的肆虐,甚至还导致不少毕业生的毕业设计论文被锁。

而针对勒索病毒的防范和保护主要是通过在网络出口部署与安装网络安全设备,通过防火墙更新IPS等安全防护模块的规则库对勒索病毒迚行识别和拦截,或者在客户端安装杀毒软件或病毒查杀工具对病毒进行查杀,该模式存在较多不足:

  1. 若勒索病毒出现变种或有基于新发现漏洞进行攻击的病毒,在网络安全设备未更新规则库时,无法对变种或新型病毒进行防御;
  2. 传统网络安全设备一般部署在互联网出口,内网PC通过网页浏览、邮件、U盘等途径感染病毒后,由PC直接从内网发起向服务器的攻击时出口网络安全设备无能为力,内网服务器风险极大;
  3. 即使在服务器区域边界部署安全设备,但某台服务器由于使用USB等存储设备被感染后,很容易绕过服务器区域安全设备直接攻击感染其他服务器,则对每一台服务器单独部署服务器,成本无力承担;
  4. 一般业务系统或数据库备份都保存在服务器本地可访问的硬盘或外置存储,当服务器被感染病毒时,备份文件也会被感染,即使做了数据备份也无济于事。
  5. 如果只是对数据进行备份,即使把数据恢复到原有的操作系统,由于系统中毒,仍然会继续被加密而无法使用。另外对于企业来说,需要保护的是整个业务,不仅仅是一个文档,特别是业务服务器之间有关联的时候,数据能恢复,业务无法恢复也是白劳一场!因此,还需要对业务系统进行保护。

这对于数据安全厂商而言无疑是一次考验。可以说,此次勒索病毒网络攻击事件如同一面镜子,在“照亮”用户数据安全意识状态的同时,也真实映照了安全厂商在面对勒索病毒大规模网络攻击时的对策以及反应能力。

信息系统数据保护方案

该方案针对用户数据被勒索病毒恶意加密修改而设计,只需在用户局域网内进行黑方数据备份与恢复系统的部署,即可为网络内信息系统应用服务器提供跨平台集中备份保护,平台可提供数据的应急恢复能力,用户数据即使被勒索病毒恶意加密修改,也可以通过备份数据迅速恢复。

该方案实现信息系统应用操作系统、数据库、文件等通过文件级或卷级CDP数据保护技术对数据进行多版本历史数据的本地备份,规避数据逻辑错误,可按任意时间点恢复数据。

信息系统业务连续性保障方案

该方案针对信息系统服务器因为中毒造成业务中断而设计,只需在用户局域网内进行黑方容灾系统的部署,不仅能够实现业务系统应急接管,保障业务持续运行,还可以通过挂载演练等功能,找回任意时间点的历史数据,解决数据逻辑错误导致的业务中断问题。

方案利用磁盘级CDP技术,可实现I/O级别的细颗粒度实时备份,将备份窗口、数据丢失降到最低;并且可以实现任意时间点的数据挂载与演练,能够快速响应业务系统的接管需求,对应用实现连续保护。

回顾勒索病毒事件发生的这一年,对于用户而言,勒索病毒网络攻击事件可谓带来了惨痛的教训。面对勒索病毒的常态化趋势,如何防御来自勒索病毒的攻击?如何建立一个安全的网络信息防御机制?无疑是企业最应该关注的问题。

而作为数据安全厂商应该要知道,企业用户需要的并不是一个“哪痛医哪”的处方,而是需要一个“标本兼治”的解决方案。在这方面,正所谓“没有准备,就是准备没有”,我们将积极贯彻落实国家相关法律法规,基于整体方案体系建设的思路,为用户量身打造一套保障数据安全与业务连续性的“免疫系统”,从而使得企业具有应对来自未来已知的或未知的网络攻击的能力。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139596.html<

(0)
运维的头像运维
上一篇2025-03-03 13:31
下一篇 2025-03-03 13:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注