【安全方案】勒索病毒风险防护方案

来源: 云巴巴 2021-12-03 14:41:18
  • 勒索病毒发展趋势及问题分析

    据全球攻击数据分析,网络攻击的必经之路最核心且脆弱的两个关键位置,一个是网络边界、一个是终端,勒索病毒等威胁通过网络边界不断的去探测企业内部资产,突破防线,最终在终端不断运行获取企业内部核心资产,达成攻击目的。那么如何保障网络边界的安全及终端业务的平稳运行成为整个勒索病毒防护的重中之重。

    近几年频繁爆发新型恶意代码攻击、跨国电信诈骗、数据泄露、网络暴力等黑客攻击事件。尤其是勒索病毒,以其强大的感染能力及快速的变种频率,迅速席卷全球,给各企业带来严重的损失。由于特征变化快,传统的安全设备难以形成有效的安全防护,勒索病毒很难通过一个产品实现有效的防护,需要基于纵深式防护体系构建多重防护机制,结合勒索病毒特性,进行有针对性的多重检测保护。

  • 特征+行为的勒索病毒纵深式检测防护思路

勒索病毒入侵行为分析

  • 探测扫描:在攻击前期,黑客会对用户的互联网出口及对外业务发起踩点扫描,寻求防护漏洞,以利用发起攻击

  • 入侵突破:黑客发现可利用漏洞或风险后,发起针对性利用攻击,突破边界防护,并侵入主机终端,上传勒索病毒

  • C&C通信:勒索病毒一般都存在远程控制端,病毒需要与控制端进行远程通信,实现黑客远程控制的目的

  • 加密勒索:在拿到大量资产后,勒索病毒会集中式全面爆发,对系统目录所有文件进行快速加密,开始勒索

结合勒索病毒行为特征的针对性防护思路

  • 预防:在攻击发生前,需要整体梳理实时定位内网风险,对风险进行针对解决,如风险端口、漏洞、授权、备份等

  • 防御:对扫描、风险利用攻击、病毒、暴力破解等多种非法攻击手段进行全面防护,阻止病毒进入内网

  • 检测:结合沙箱、人工智能病毒查杀引擎、流量行为分析等方式对上传文件、异常通信、文件非法操作行为进行检测

  • 响应:一体化响应模型,在各个流程一旦发现勒索病毒,能智能化的自动进行如告警、隔离、查杀等响应动作

  • 多面魔方创新安全运营服务

  1. 网络边界安全防护:使用下一代防火墙(NGFW),构建边界L2-7的完整防御体系,提供各类漏洞检测与防护,风险端口检测、恶意软件的过滤,僵尸网络和DDOS攻击检测,为用户网络边界提供全面的安全防护。

  2. 终端的安全防护:终端检测响应平台(EDR),可提供终端的病毒查杀、入侵防御、漏洞管理、快速响应等多种防护功能,平台集成基因检测、沙箱检测、机器学习与预测等多种新型检测引擎,实现勒索病毒的高检出和准确率。

  3. 全网安全运营:安全态势感知平台采用大数据分析架构,通过采集全网安全流量、设备安全日志融合联动分析,结合人工智能、机器学习、UEBA分析技术,对全网安全态势集中分析展示,辅助用户定位安全风险、安全事件、失陷主机及反向溯源,在发现问题后,还可智能联动如防火墙、行为管理、EDR等安全设备进行自动化安全事件处置及阻断、隔离等,真正实现安全智能免疫体系。构建集团和分支单位全网安全运营中心,让勒索病毒无处遁形。

  4. 终端诱饵与全网肃杀:EDR创新性的实现在内网资产操作系统的文件目录中插入诱饵文件,捕获勒索病毒加密行为,一旦发现诱饵文件被加密,立即终止所有文件操作,反向定位勒索病毒,并进行全网针对性查杀。

  • 用户价值收益

  1. 纵深式网端联动防御体系:通过态势感知平台构建全网安全运营中心,对内网安全态势进行实时分析,并联动下一代防火墙、EDR等安全设施智能响应处置,为用户提供智能化的勒索病毒防护、检测、响应的联动保护体系。

  2. 勒索病毒针对性解决方案:提出了诱饵、行为分析等针对性解决思路,加强勒索病毒的针对性防护能力。

  3. 满足合规,维护业务。建立必要的病毒防范措施,满足法律合规要求,净化网络环境,维护业务系统稳定运行。

  • 勒索病毒防护套餐

  • 基本保障套餐,预算范围5-10万,关键资产应用<10

包含:安全托管服务平台+防火墙+EDR(简称云网端,用于发现并查杀勒索病毒构建基本防护体系)+备份一体机(极端情况下数据恢复用)

  • 全面保障套餐,预算范围15-40万,关键资产应用<30

包含:态势感知+流量探针+防火墙+EDR(适用于数据本地化不能上云,并对安全要求较高的客户,用于发现并查杀勒索病毒并构建立体防护体系)+备份一体机(极端情况下数据恢复用)

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

Microsoft修补DNS服务器中的关键,可蠕虫漏洞

Microsoft修补DNS服务器中的关键,可蠕虫漏洞

Windows DNS Server远程代码执行漏洞(CVE-2020-1350):未经身份验证的攻击者可通过向目标DNS服务器发送特制数据包从而目标系统上以本地SYSTEM账户权限执行任意代码。

2021-12-03 11:58:25

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)凭借着云化交付、简单易用、统一管理、大量POP点等诸多优势,荣获2021年度中国IT行业云安全创新产品奖。

2022-01-14 17:46:12

Apache Log4j2 丨阿里云「流量+应用+主机」三重检测防护指南

Apache Log4j2 丨阿里云「流量+应用+主机」三重检测防护指南

2021年12月10日,国家信息安全漏洞共享平台(CNVD)收录了Apache Log4j2远程代码执行漏洞(CNVD-2021-95914),此漏洞是一个基于Java的日志记录工具,为Log4j的升级。作为目前最优秀的Java日志框架之一,被大量用于业务系统开发。

2021-12-13 15:33:49

【安全技巧】勒索病毒文件解密好思路:nomoreransom.o

【安全技巧】勒索病毒文件解密好思路:nomoreransom.o

勒索软件攻击通常通过可执行文件、存档或图像等电邮附件来传递。打开附件后,恶意软件将被释放到用户的系统中。网络罪犯也可以在网站上种植恶意软件。当用户不知不觉浏览该网站时,恶意软件已被释放到系统中。

2021-12-03 15:24:45

为什么勒索软件会攻击成功?

为什么勒索软件会攻击成功?

这就是勒索病毒,其核心就是以勒索为目的恶意软件。英文全称Ransomware,目前勒索软件是黑客用来劫持用户信息资产或其他有价资源,并以此为条件向用户勒索钱财的最流行的工具。它是互联网用户面临的最广泛和最具破坏性的威胁之一。

2021-12-03 11:50:43

什么是安全信息事件管理 (SIEM)

什么是安全信息事件管理 (SIEM)

安全信息事件管理 (SIEM) 解决方案就像飞行员和空中交通管制员使用的雷达系统,如果没有SIEM,企业 IT 部门无异于“盲飞”。

2021-12-03 11:47:29

严选云产品

中安威士大数据安全平台 中安威士大数据安全系统(简称VS-BDSG),专注于为大数据环境的数据资产提供一系列的审计、访问控制、加密、脱敏等保护措施和防护体系。做到事前能预测,事中有方法,事后可追踪的安全闭环。
263展视互动移动直播系统 是一套集在线直播、社交互动、分享传播等基础功能为一体,并能在此基础上定制开发专属解决方案的流媒体直播应用系统
同铄智能数字化工厂管理解决方案 同铄智能数字化工厂管理解决方案系统提供的数字化车间管理基本模块,包括基础数据、工艺管理、计划管理、现场管理、 质量管理、数据采集以及设备管理等。基于低代码开发云平台研发完成,除了已有的模块外,可以帮助客户快速定制化新模块。
腾讯云小微小样本数智人 腾讯云小微小样本数智人,通过少量的小样本素材(3~5分钟),即可导入训练模型,生成与真人无异的数字人分身,五官、动作、表情完全模仿真人。适用于内容讲解、口播视频生产、直播带货等需要真人出镜的场景,节约成本,全年无休。
神州云动CloudCC CRM客户管理系统 神州云动CloudCC CRM客户管理系统,传统渠道,数字化线上渠道,间接渠道,管理每个接触点。自定义您的应用程序和体验,无需任何代码快速集成外部数据源,人工智能引擎。公有云/私有化/本地多种部署方式选择,自主安全合规。
阿里云 对象存储OSS 阿里云对象存储OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云存储服务,提供99.9999999999%(12个9)的数据持久性,99.995%的数据可用性。多种存储类型供选择,全面优化存储成本。

甄选10000+数字化产品 为您免费使用

申请试用