成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

9招教你企業(yè)應如何防范勒索軟件

安全
勒索軟件對攻擊者的金錢、資源或技術復雜性成本需求不多。因而企業(yè)越來越關心勒索軟件導致的經(jīng)濟損失、業(yè)務宕機時間等影響。

 賽門鐵克等安全廠商的安全分析師們一致認為,2016年受到勒索軟件影響的企業(yè)增長了35%。但更令人擔憂的是這些攻擊最近在復雜程度和分布廣度上的提升。

勒索軟件的方式是:通過鎖定系統(tǒng)的屏幕或加密用戶的文檔,來實現(xiàn)阻止或限制用戶訪問他們的系統(tǒng),并向用戶索要贖金。它能讓你的業(yè)務停滯,并導致重大的經(jīng)濟損失。

與可以在網(wǎng)絡潛伏幾個月的APT攻擊不同,勒索軟件的效果是更加直接且具有侵犯性的。

勒索軟件對攻擊者的金錢、資源或技術復雜性成本需求不多。因而企業(yè)越來越關心勒索軟件導致的經(jīng)濟損失、業(yè)務宕機時間等影響。

企業(yè)安全服務商Landesk就企業(yè)應該如何防止遭受惡意軟件攻擊,提出了九個重要措施。

1. 修補關鍵性的操作系統(tǒng)和應用

對于大多數(shù)企業(yè)而言,打補丁都是防范勒索軟件等攻擊時首當其沖的工作。

只要保證操作系統(tǒng)和和一些關鍵性第三方應用(如Adobe Flash、Java、Web瀏覽器等)都已經(jīng)及時更新,并且依據(jù)企業(yè)需求和策略,優(yōu)先修復那些對企業(yè)運用影響不大的安全補丁,你就能在很大程度上減少此類惡意攻擊的發(fā)生。

許多企業(yè)擔心全面、及時、持續(xù)性的的修補實行和維護起來太繁瑣,有時這些工作也可能會破壞關鍵的業(yè)務應用。然而,如果使用最新的補丁管理工具,即使在最復雜的環(huán)境中,掃描缺失的補丁并將其安裝到工作站或服務器上,都將是一個簡單的任務。

2. 確保殺毒軟件處于最新狀態(tài),配置定期掃描計劃

若果說補丁是第一道防線,那么殺毒軟件就是下一道防線。雖然大多數(shù)勒索攻擊都不會被傳統(tǒng)的基于特征的殺毒手段所阻止,但是,你肯定不想成為哪些殺毒軟件已能辨別的惡意威脅的受害者。

有效的殺毒防護策略中的最重要的部分是:確保你所有工作站的病毒庫保持更新。好的安全管理軟件可以自動執(zhí)行這一進程。好的解決方案可以為任何規(guī)模的環(huán)境下所有端點提供病毒辨識文件。

3. 對特權賬戶的慎重管理

盡可能地限制特權賬戶是防止勒索軟件等各類惡意攻擊的重要策略之一。例如,近期出現(xiàn)的一種叫“Petya”的勒索攻擊需要管理員權限才能運行,而如果用戶不授予權限它就無法運作。

刪除管理員權限很容易,但是保持訪問權限、用戶工作效率和企業(yè)安全之間平衡就不那么簡單了。因此企業(yè)需要特權賬戶管理解決方案的支持。

然而,在防止勒索時必須意識到的是,很多用戶被勒索是因為被騙著運行了某些可執(zhí)行文件。一旦勒索軟在當前用戶權限下被執(zhí)行,便不需要任何管理員權限就可以完成攻擊。例如,Petya勒索軟件的一個新版本已經(jīng)具有了備用機制,允許它在無管理員特權的情況下加密文件。

4. 實施以數(shù)據(jù)為重點的訪問控制

一個有效的訪問控制方案可以幫助你防止被勒索軟件攻擊。然而,如果方案仍然以用戶訪問權限為管理重點,它的防護效果將會非常有限。

訪問控制在保護共享設備上的文件時很有效。原因在于總是有部分用戶有合法權限來訪問和修改每個共享設備上的部分甚至全部文件。畢竟,這些文件大部分是合法用戶創(chuàng)建的文檔。這意味著利用合法訪問權限實行的勒索攻擊可以加密和保管所有已連接、共享的設備和文件夾。

相比傳統(tǒng)訪問控制,新的聚焦數(shù)據(jù)的安全解決方案依賴于對勒索軟件攻擊行為的理解,而不再需要為特定用戶創(chuàng)建和管理的規(guī)則。因此這也比基于用戶權限的訪問控制管理更容易實現(xiàn)和維護。

5. 定義、實施和執(zhí)行軟件規(guī)則

好的企業(yè)軟件很容易定義、實施和執(zhí)行監(jiān)管其他軟件行為的規(guī)則。規(guī)則可以限制指定軟件運行、創(chuàng)建、修改、讀取任何單個文件或位于特定列表(包括瀏覽器和其他軟件所使用的臨時文件夾)下的所有文件的能力。

這些規(guī)則可以在全球范圍內(nèi)或特定用戶/組中廣泛應用。然而,在實施這些規(guī)則之前,必須考慮其可能導致的用戶體驗惡化。例如,當安裝或更新軟件時,合法用戶有時需要直接從瀏覽器上解壓或執(zhí)行文件。用戶也可能需要這一方式來創(chuàng)建或調(diào)用宏來完成他們的工作。

而軟件限制規(guī)則可能會阻斷這些原本合法的活動。

6. 禁用微軟 Office軟件的宏指令

禁用Microsoft Office軟件的宏指令將阻止勒索軟件等惡意攻擊。例如,Locky是一種相對較新的加密勒索軟件,其傳播方式主要是垃圾郵件的附件。它引誘用戶啟用Word文檔的宏指令將惡意軟件下載到電腦。

7. 應用白名單

這個方案能有效地消除任何勒索軟件運行的能力,因為沒有勒索軟件是可信的。它確保只有受信任的應用程序才可以在任何端點運行。成功的白名單的最大挑戰(zhàn),就是創(chuàng)建初始的受信任應用程序列表,以及保持列表的準確、完整、實時性。

8. 要求用戶使用虛擬或封閉的容器環(huán)境

在大多數(shù)情況下,勒索軟件被安置在電子郵件的附件中。要求用戶使用虛擬或封閉的容器環(huán)境將確保任何獲得系統(tǒng)訪問途徑的勒索軟件無法對用戶的主要工作環(huán)境造成損害。

9. 經(jīng)常性備份重要文件

美國聯(lián)邦調(diào)查局的報告推薦:企業(yè)可以通過及時且頻繁的對重要文檔的備份,以確保業(yè)務連續(xù)性。備份將在遭遇勒索軟件襲擊救你一命。

責任編輯:武曉燕 來源: 安全牛
相關推薦

2010-03-02 10:28:11

2023-09-25 15:01:16

2022-05-09 10:15:06

勒索軟件網(wǎng)絡攻擊網(wǎng)絡安全

2022-04-25 23:20:34

云安全云計算數(shù)據(jù)

2013-09-17 11:24:59

2022-04-02 11:17:43

勒索軟件網(wǎng)絡安全網(wǎng)絡攻擊

2022-04-14 15:28:46

安全勒索軟件贖金

2022-03-02 00:06:36

數(shù)據(jù)勒索軟件惡意軟件

2019-12-17 14:40:52

勒索軟件網(wǎng)絡攻擊黑客

2022-07-31 00:12:08

Deepfakes數(shù)據(jù)圖像

2022-09-26 13:37:45

勒索軟件首席執(zhí)行官

2021-12-31 06:58:25

網(wǎng)絡勒索軟件

2016-10-11 17:29:56

2009-10-19 13:57:39

2012-12-28 09:10:46

2020-06-23 08:55:34

網(wǎng)絡安全病毒技術

2021-03-11 12:02:13

勒索病毒云端保護企業(yè)

2020-11-18 08:00:00

安全數(shù)據(jù)勒索軟件

2016-09-28 20:05:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av网站免费看 | 欧美性猛交一区二区三区精品 | 毛片网站在线观看 | 欧美激情精品久久久久久 | 欧美成人一级视频 | 成人午夜网| www亚洲精品| www.99热| 一区二区三区四区在线 | 国产一区二区三区久久久久久久久 | 91免费观看在线 | 国产又色又爽又黄又免费 | 一区二区在线看 | 人人精品 | 91精品国产91久久久久久丝袜 | 中文字幕日韩一区 | 91视频国产区 | 色伊人 | 日韩av在线一区 | 国产高清精品一区二区三区 | 午夜电影一区二区 | 成年网站在线观看 | 欧美高清成人 | 精品国产一区二区三区性色av | 欧美区在线 | 日韩av一区二区在线观看 | 午夜午夜精品一区二区三区文 | 国产成人一区在线 | 五月精品视频 | 亚洲成人综合社区 | 国产精品一区三区 | 久久毛片网站 | 国产精品资源在线观看 | 久在线观看 | 国产精品永久久久久 | 日韩高清www| 91精品久久久 | 国产伦一区二区三区四区 | 久久精品美女 | 免费成人在线网站 | 免费视频久久久久 |