WannaCry勒索病毒不相信眼泪,破局有四招!

来源: 云巴巴 2020-03-24 16:38:20

这是一次破坏性极强的黑客袭击事件,病毒顷刻之间蔓延全球,爆发不到48小时,100多个国家和地区的企业纷纷中招,目前所知的波及国家数量已超150个,中招设备数量超过30万台,没错,它就是让人头疼到想哭的WannaCry勒索病毒。
WannaCry勒索病毒,有人欢喜有人愁
WannaCry 把中招的人搞得真心想哭。试想,打开电脑,你就有可能面临着一笔300美元的比特币“赎金”。虽然安全专家极力强调,不要缴纳赎金以免助纣为虐,可不交的话,电脑中所有的重要资料便会丢失,为此让人虐心。据统计,在事件爆发的第二天晚间,全球已有90人交付赎金,其后缴纳赎金的人数上升至116人,而这一数字还在不断上涨。
大多数IT安全人员因为这次席卷全球的勒索攻击事件而在周末忙得不可开交,有的忙着打补丁,有的犹豫交赎金。而IBM内部尚未接到受感染的案例报告,因为IBM在4月份已通过BigFix向所管理的终端自动推送了此补丁。

WannaCry勒索病毒不相信眼泪,破局有四招!

但千万不要误以为WannaCry攻击风波已经平息,未来将还会有更多更新的勒索病毒软件会利用类似漏洞开展新一波攻击。作为近来最流行的在线威胁,勒索病毒软件有时每天发生超过40,000次攻击,并占携带恶意代码的所有垃圾邮件的65%以上。
据跟踪垃圾邮件趋势的IBM X-Force研究人员指出,2016年,勒索软件垃圾邮件的增长速度达到了惊人的6000%,从2015年占垃圾邮件的0.6%已上升至2016年占垃圾邮件的平均40%,而2017年情况显然只会更糟。面对如此严峻的安全形势,唯有依托IBM安全免疫系统,未雨绸缪,方能无惧无忧。

防范WannaCry勒索病毒攻击的正确招式
勒索病毒看似破坏力惊人,其实破解只需四大招!
补丁支持:公司需要确认是否及时安装了最新补丁,在勒索病毒变种前对其加以遏制。
网络阻断:对于为安装补丁的系统来说,拦截机制是第二道防线。因此,公司必须确保安全软件及网络拦击技术已更新至最新版本。
实时监控:增设监控,通过数据反馈安全进展。
积极应对:公司应与IT安全团队紧密协作,并制定受到感染后的应对策略。
看了上面的防范四大招,我们来复原一下IBM安全解决方案为客户保驾护航的全过程。其实,早在今年3月检测出 Windows漏洞时,IBM X-Force 的安全研究人员就已做出应对,提醒用户升级相关补丁;借助 IBM 的 BigFix 安全补丁和 QRadar 网络保护技术,客户可以对其数据进行妥善保护。此外,Watson for Cyber Security 能够分析攻击警告,并向客户及托管安全运营中心反馈相关数据。
其中IBM的终端管理产品在微软补丁发布当天,即3月14日便发布了更新,IBM入侵防御系统在4月20日发布更新特征库,更新后的产品具有对该漏洞的全面防御能力。同时,对于其它非IBM用户防护此病毒除了尽快更新Windows系统相关补丁外,也可利用IBM X-Force Exchange安全情报平台获得最新的安全信息。X-Force Exchange安全情报平台在漏洞披露当天即发布了漏洞警告,提醒用户升级相关补丁;除了公布漏洞和攻击消息,X-Force Exchange安全情报平台还提供了用于防御的Snort规则、此波攻击主要IP、已发现恶意软件哈希值等多项重要信息,便于用户进行自查和防御。

WannaCry勒索病毒不相信眼泪,破局有四招!

基于四大招,IBM安全解决方案在此次网络安全攻击中的应对策略如下:
01补丁支持
借助BigFix补丁修复软件,确保能够发现并报告所有终端设备的安全情况,尽可能让受到感染的终端设备自动安装补丁。并利用闭环验证,确保补丁安装成功。同时启用所有终端设备的持续策略执行状态,缩小受攻击面。
02网络阻断
借助QRadar Network Security,在内部部署网络保护设备。确保进行IP信誉度评分及 URL 过滤,以自动拦截恶意站点访问。并确保网络保护软件的签名及固件保持在最新版本。
03实时监控
通过QRadar Watson、X-Force Exchange与X-Force Malware Analysis的实时联动,借助X-Force获得通用的关联视图,对安全分析相关日志、网络流量及用户行为进行优先排序,进一步部署网络安全设备,实时检测恶意软件及攻击活动。同时,对使用基于云的恶意软件分析服务及自动发送/接收功能,以便快速识别威胁。并利用Watson认知功能打破结构化数据的局限,并将全球最新的研究洞察力运用到活跃威胁防御之中。
04积极应对
实现Resilient、BigFix与X-Force IRIS的多方联动下的未雨绸缪,制定并测试意外事件响应计划,确保人员、流程与技术的统一。同时确保 IR 流程的统一性、可靠性及合规性,而且可轻松予以改进。并在威胁传播并造成更大危害之前识别、检测、遏制并修复威胁。此外,通过咨询具有丰富意外事件管理与安全智能经验的专家,协助客户渡过危机,并通过完整的 IR 统筹安排与自动化启动决定性行动。
可以看见,IBM的QRadar、X-Force与BigFix等安全产品在此次对于勒索病毒的防御中各司其职又相互联动,对安全隐患实施监测并予以阻断,有效防止用户遭受侵害。
从WannaCry到Adylkuzz等层出不穷的勒索软件,勒索病毒的进攻方式愈加隐蔽,危害更为严重,是时候给你的企业建立真正的安全免疫系统了。快快点击阅读原文,或是通过次条推送报名在线会议,深入了解IBM安全解决方案,不等勒索找上门。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

信息安全的等级保护和分级保护指的分别是什么?有什么区别?

信息安全的等级保护和分级保护指的分别是什么?有什么区别?

信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和储存、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

2022-11-23 15:28:49

合规检查,安全服务,5G移动应用安全防线

合规检查,安全服务,5G移动应用安全防线

随着5的到来以及发展趋势,全球60%企业启动5G技术,在互联网,生产力提升的同时,安全风险也逐步叠加。特别是移动互联网已经涉及到家家户户,与工业设置,交通安全,休闲娱乐,企业发展紧密结合,移动应用就变得重要了。APP的研发爆发式增长,安全问题层出不穷,反向

2020-03-25 15:55:10

从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

保护网络免受攻击也成为企业当务之急,腾讯云Web应用防火墙首当其冲!

2022-03-31 20:00:13

个人与企业之于的网络安全同等重要

个人与企业之于的网络安全同等重要

当代社会,每个人的工作生活都离不开网络,那网络安全就显得尤为重要。 首先,我们来谈论一下网络安全之于个人。 在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有保密性的要求

2020-05-18 16:40:26

这几种移动安全威胁需要认真对待

这几种移动安全威胁需要认真对待

提到 “移动安全威胁”,你脑海里只有 “移动恶意软件”?事实上,有更多的移动安全威胁类型比移动恶意软件更紧迫,七种类型的移动安全威胁是2019最紧迫的,每个企业都应该关注和重视。

2020-03-24 20:49:49

有效抵抗企业面临安全之挑战威胁防护体系

有效抵抗企业面临安全之挑战威胁防护体系

科技给人们带的变化太多了,想指南针的发明,促进航海,贸易的发展,太多太多,而互联网的出现,亦让人类的历史向前走了一大步。近年来,随着移动互联网、物联网和威胁防控体系等技术的兴起,企业数字资产的价值不断提升,全球企业所面临的网络安全挑战愈发严峻,威胁防控体系

2020-05-06 18:08:24

严选云产品

易安联EnBox零信任安全工作空间 易安联EnBox零信任安全工作空间,基于零信任架构,由EnBox完成SDP的SPA,实现服务隐藏,提示服务网络可靠性;支持多空间管理,根据不同的程序组设置不同的空间管理策略;EnBox基于用户、角色进行身份认证和授权,分配不同的应用程序管理策略。
威努特数据备份与恢复系统 威努特数据备份与恢复系统,通过自动化的调度、监控,以及提供简易、人性化的的管理功能,使数据保护不再需要较高的学习门槛,有助于组织专注于其核心业务,而无需担忧数据的安全性。 病毒,木马,勒索软件,黑客攻击导致的数据破坏;误操作删除等人为原因导致数据的破坏;系统、业务软件BUG导致数据的破坏。
达观数据银行RPA机器人解决方案 达观智能银行机器人解决方案,基于对银行业务的深刻洞察,创新集成流程机器人、计算机视觉、自然语言处理、知识图谱等自动化领域前沿技术,全面赋能银行信贷审批、国际业务、风险管控、客户画像、智能推荐、运营管理等业务领域,提升风险管理水平和流程运营效率,优化用户体验,助力银行业“数智”化全面升级。
小望电商通电商多平台开票解决方案 打通聚合主流电商平台,无需托管, 支持汇总全平台订单、商品、开票信息,同步平台规则,一键回传。自动同步平台上的订单状态、发票导入商品信息,纸票电票都能开。支持多税盘、多账户协同在线开票随时随地可操作,全平台数据一目了然,多维度报表数据统计。
景行慧动迷你智能雾化消毒机器人 景行慧动“轻舟”消杀机器人是景行慧动自主研发的一款雾化消毒机器人,通过喷洒雾化消毒液,精准全面消杀新冠等多种常见病菌,杀菌率达到99.99%,包含机器人、用户小程序、管理平台等完整生态,提高360°全覆盖消毒,降低人力成本。
亿联网络云视频会议系统 亿联网络云视频会议系统,全球化、高可用、异构兼容、功能强大、方案丰富的云视频会议服务平台。支持会议容量包叠加支持端口并发、会议容量包组合,对直播介绍、布局、密码、Logo进行自定义设置,支持5000人超大会议容量包,融合会议&直播双重优势的新型会议模式。

甄选10000+数字化产品 为您免费使用

申请试用