您的位置:首页 > 互联网

远离安全噩梦,Veeam三大策略打赢勒索病毒防御战

发布时间:2022-07-14 06:49:26  来源:互联网     背景:

  【51CTO.com原创稿件】2020年,突如其来的新冠肺炎疫情,在给各行各业带来巨大影响的同时,也彻底让企业看到了数字化转型的重要性。疫情之后,企业数字转型步入快车道,高速发展的数字化业务给勒索病毒带来了巨大的“利好”,企业必须采取有效的安全防护措施,才能保护应用和数据安全,确保业务的连续性。

  安全成为企业噩梦,形势或许更加严峻

  全球最早的勒索病毒雏形诞生于1989年,由Joseph Popp编写,该木马程序以“艾滋病信息引导盘”的形式进入系统,采用替换AUTOEXEC.BAT文件的方式,实现在开机时记数。一旦系统启动次数达到90次时,该木马将隐藏磁盘的多个目录,C盘的全部文件名也会被加密,从而导致系统无法启动。在中国,第一个勒索病毒——Redplus勒索木马出现在2006年,该木马会隐藏用户文档和包裹文件,然后弹出窗口要求用户将赎金汇入指定银行账号。

  实际上,勒索病毒最初针对的是个人计算机,随着企业实施数字化转型,勒索病毒的主要攻击目标也随之发生变化,由此勒索病毒成为令所有企业非常痛恨的一种网络攻击方式。近年来,企业因受勒索病毒攻击造成的巨大损失事件层出不穷。有关数据显示,2019年勒索病毒带来的各种损失达到115亿美元。

  虽然企业越发重视勒索病毒的攻击,并采取了一定的防护,但业界多家安全厂商对勒索病毒监测发现,勒索病毒的攻击势头仍然呈现上升趋势,频率也在增加。

  在企业面临的威胁当中,除了对文件服务器、数据库服务、虚拟机和云环境进行直接攻击之外,勒索病毒还会搜索应用和数据备份,并其进行加密,让企业防不胜防。此外,勒索病毒还把更多的目光转向针对云服务器提供商或运营商,对云上的数据进行加密勒索。

  为了提高攻击的成功率,攻击者也开始采取更长期的观察,从最初的轻微破坏网络安全到完全控制受害者的公司网络,其中一些攻击可能需要数周或更长时间。这意味着,攻击者有足够的时间和耐心来了解企业关键数字资产,从而让他们对受害者施加更大的压力。

  可以说,勒索病毒已经成为全球企业的噩梦,且情况变得越来越糟糕。

  勒索病毒无孔不入,安全意识必须树牢

  在攻击方式上,勒索病毒与其它病毒最大的区别在于其不但会直接利用木马等攻击企业的数据中心,而且还会利用各种移动、桌面设备进行攻击,例如通过企业员工的电脑漏洞来攻击企业的数据中心等等。此外,其还会伪装为盗版软件、外挂软件、色情播放器等,诱导受害者下载运行病毒,以此来形成传播,感染企业的应用和数据,造成巨大损失。

  相关报道显示,截至2019年第四季度,超过57%的勒索病毒攻击载体通过远程桌面协议(RDP)漏洞切入,超过26%通过网络钓鱼攻击传播,还有超过12%来自软件漏洞。

  因此,在应对勒索病毒方面,首先要让员工树立强大的安全意识,这也正是Veeam倡导的防范勒索病毒的3个终极策略之一:培训。

  由于勒索病毒能够通过任何员工的设备实现攻击,因此培训的对象不仅仅是IT人员,还包括企业的每一位员工。通过对所有员工进行攻击载体识别培训,让他们了解RDP、网络钓鱼和软件更新是攻击切入的三大机制,找准应对勒索病毒攻击的着力点,树立牢固的安全意识。

  当然,在对企业IT部门人员进行培训时,需要要求员工学习使用各种工具,以便能够在发生勒索病毒攻击并需要还原数据时,可以及时并快速应对。为此,Veeam推出了Veeam Backup & Replication™安全恢复、Veeam DataLabs™数据备份等防勒索病毒产品,让企业在受到勒索病毒攻击后快速还原应用和数据,保证业务不中断。

  Veeam Backup & Replication™在安全恢复期间会挂载企业计划还原的机器磁盘,触发杀毒软件扫描已挂载磁盘中的文件,如果检测到恶意软件,则 Veeam Backup & Replication 将中止还原流程,或者根据安全恢复设置中的限制条件还原机器或还原磁盘。

  Veeam DataLab 是一项 SureBackup® 作业,能够在隔离的环境中执行并打开虚拟机 (VM) 备份,此功能不但旨在验证系统是否确实可恢复,也可用于测试应用程序或操作系统更新等。DataLabs 不但能够用于获取还原点,并在还原之前确保系统按预期运行,还可以在不连接网络的情况下打开DataLab中的一个或多个系统,以执行一些可能的修复。

  当然,Veeam还建议用户掌握SureBackup 的使用方法,以便于在进行勒索病毒修复时,能够轻松运行 SureBackup作业,确保系统能够正确还原,并且应用程序按预期运行。

  Veeam认为,培训对于企业防止勒索病毒的攻击有着重要意义,不但能够让企业所有员工树立预防勒索病毒的意识,而且还能够让所有员工熟练掌握防勒索病毒的处理流程,让IT部门员工熟练使用各种工具,快速处理各种风险,在保持业务连续性的同时,将安全风险、成本降至最低。因此,培训是防止勒索病毒攻击的必要措施,企业不得有半点松懈。

  夯实备份基础架构,弹性抵御勒索病毒攻击

  当企业遭遇勒索病毒攻击时,快速处理和补救措施必须高效快速,这就必须借助简单、灵活和可靠的备份产品和解决方案。实际上,这也是Veeam防范勒索病毒的3个终极策略中的另外两个:实施和补救。

  笔者认为,简单、灵活和可靠的备份产品和解决方案,必须具备以下几大要素。首先,必须操作简单,易于使用,这样才能做到在企业受到攻击后能够快速恢复,降低因操作带来的复杂度。其次,必须能够很好的兼容企业所有存储产品。由于大部分企业往往会使用不同品牌、不同型号的存储设备,这就要求备份产品必须能够支持各种存储设备,具备极高的灵活性。最后,必须具备极强的数据自我复原能力,即使遇到再强大的攻击,也能够完整的恢复业务数据。以上这些,也是Veeam提出的弹性抵御勒索病毒攻击的主要理念。

  在抵御勒索病毒的威胁时,Veeam不但提供了保护Veeam Backup & Replication服务器和组件、实现检测勒索病毒的 Veeam 功能、多种恢复技术配置、多种终端保护、NAS保护、备份数据加密和编排式备份和副本恢复,而且还提出了超弹性备份存储和 3-2-1 原则,即建议至少为重要数据保存三个副本,并保存在两种不同介质上,其中一个副本为异地存储。3-2-1 原则的优势在于对硬件类型没有特别要求,并且具有普遍适用性,能够应对几乎任何故障场景。

  此外,由于勒索病毒威胁不断加剧,Veeam 强调其中“一个”数据副本必须具有超强的弹性(即物理隔离、离线或不可变)。

  实际上,Veeam的超弹性备份存储不但支持磁带备份,S3或兼容S3的对象存储中的不可变备份,而且提供物理隔离和离线介质(即移动硬盘、轮转驱动器)以及带内部保护功能 Veeam Cloud Connect中的备份。

  Veeam认为,从弹性抵御勒索病毒的角度来说,备份解决方案的实施与合规性审计非常一致。产品合规性可能并不在于产品本身,而是完全由产品的实施和审核方式来决定。当遭到勒索病毒攻击时,企业的弹性处理能力完全取决于备份解决方案的实施方式、威胁行为和修复过程。

远离安全噩梦,Veeam三大策略打赢勒索病毒防御战

  【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】


返回网站首页

持续打造钱塘新区产业与资本高效对接平台 清科创业中心项目工场杭州路演成功举行
日本餐饮行业开始大量启用送餐机器人 积极应对人口老龄化挑战

李小璐抖音卖货

全球市场份额

通信人抗击疫情

小程序不用云开发

安卓华为平板

电视开机广告怎么取消?

华为荣耀play 4 pro是5g手机吗

微软12月更新


返回网站首页

本文评论
“nms139公积金查询”并非钓鱼诈骗
  8月24日消息,大批手机用户最近收到一条“公积金查询”短信,其中带有2010-2011年度公积金对账单的查询网址,短信发送号码为106501612329,此后网上有传言称其为诈骗短信。然...
日期:07-22
疫情冲击游戏行业:玩家回归现实世界 游戏公司销售滑坡(疫情期间游戏产业)
三星note系列即将终结三星s6生产日期apple watch太贵了曲屏是三星专利吗小米11 ultra处理器360安全桌面下载三星智能灯泡用法南京区块链协会会长   讯 北京时间8月15日早...
日期:08-15
美团:获贝莱德增持975万股公司股份「美团高管持股」
  据港交所9月23日披露文件,贝莱德9月20日增持975万股美团股份,其持股比例从4.94%上升到5.11%。oppo电视k9 55寸三星什么时候收购的哈曼国际华硕proart pa148ctv红杉中国是...
日期:09-27
智联招聘发布《十大前沿数字技术人才发展报告》「智联招聘行业报告」
10月31日消息,智联招聘近日发布《十大前沿数字技术人才发展报告》。数据显示,今年1-8月,十大前沿数字技术中,数字孪生领域技术岗位招聘规模同比增速最高,达252.5%。其次是区块链,...
日期:11-02
谷歌发布智能电视平台 采用Android操作系统_电视安卓系统第三方软件
  美国谷歌公司20日在旧金山举行的开发者大会上正式发布智能电视平台“谷歌电视”,它可将上网、收看电视节目及各种互联网应用功能都集中在一台电视机上。   据介绍,“谷...
日期:07-29
文印无忧!DEVELOP德凡助力海南绿地升级办公体验!
  (6月27日 上海)中、大型企业规模扩张时,在办公文印方面往往会遇到这样的窘境:办公设备过于陈旧,日常办公作业需求无法大批量满足;打印系统繁杂多样,部门间管理界限不清令管...
日期:05-06
只为发烧音质 倍思BA03蓝牙适配器带给用户沉浸式体验_倍思w03蓝牙耳机
  虽然市场上各种蓝牙适配器众多,但是多数产品仅仅是起到接收蓝牙信号的作用,此外并没有其他的作用。对于喜欢听歌的朋友来说,这样的蓝牙适配器显然是不能满足要求的。在音...
日期:03-22
荣耀80上架预约:23日发布 外观定了「18年荣耀手机」
今天上午荣耀官宣,将在本月23日下午正式举办发布会,会中将发布荣耀80系列手机,系列中至少有2款新机荣耀80和荣耀80 Pro,而荣耀方面上午也曝光了其外观,并且随即上架开始预约。蘑...
日期:11-19
华为:支付宝正式接入鸿蒙生态 通过智慧搜索可一步直达支付宝生活缴费
11月4日 消息:今天下午,华为开发者大会开幕。在会上,华为终端BG首席运营官何刚表示,华为明年将发布HarmonyOS4。此外,支付宝已正式接入鸿蒙生态。何刚表示,华为正在和支付宝探索...
日期:11-06
“得懂”在Z世代的社交文化下,想做更懂他们的软件(这是什么社交软件)
  95后、00后可以粗略理解为许多媒体口中“Z世代”,他们无论是社交习惯还是消费习惯都与前人大不相同,据中国青年网的调查报道,一半以上95后最向往的新兴职业竟是网红主...
日期:04-11
访问量大增但销售平平 淘宝店主为揽客自抽耳光_店铺突然很多淘宝客访客
  近日,一淘宝店主为增加人气,将店铺中“买一件衣服,本店店主就自抽一个嘴巴”的承诺兑现,并将自抽耳光的视频传到网上,此举引发了众多网友热议。   淘宝店主上传自虐视频在...
日期:07-30
承担春晚208亿红包互动,百度首度揭晓技术全过程_2015年春晚微信红包营销
  今天,有一群程序员像往常一样穿梭在西二旗的地铁,不一样的是他们在奔赴一场大咖分享、硬通货十足的“技术盛宴”。4月4日,以“揭秘春晚红包背后的技术”为主题的第七届百...
日期:04-01
酷6转型Web2.0:新版社区内测 9月公测
  9月1日消息,TechWeb从内部获悉,酷6目前正在进行新版社区的内测。知情人士透露,此次新版社区内测结束之后,正式公测将于9月底推出。   此前,酷6曾宣布将向Web2.0转型。  ...
日期:07-22
互联网泡沫经济破灭_张朝阳:互联网存在巨大泡沫 2年内就会破灭
  上周六在成都短暂落脚后,此时的搜狐公司董事局主席兼CEO张朝阳正带领着孙楠、王学兵、吴京、黄征、董勇等五位娱乐圈“硬汉”前往汶川县和小金县交界处,准备于5月12日登...
日期:07-27
Facebook公司的招聘案例_Facebook母公司用算法"随机"解雇60名劳务派遣人员
8月20日消息,Facebook母公司Meta最近使用算法“随机”解雇了60名来自埃森哲的劳务派遣人员。此前Meta与埃森哲签订了近5亿美元的合同,由隶属于后者的劳务派遣人员到Meta位于奥...
日期:08-23
滴滴网约车挣钱不_网约车供给变少 滴滴春节“打车难”
  (原标题:滴滴出行:春节全国打车成功率仅为60%)   2月20日消息 据经济日报报道,滴滴方面表示,在今年春节期间,全国平均打车成功率仅为60%,抽取31个省会和直辖市的出行数据显...
日期:01-03
强强联合:高通5G峰会上的普渡机器人_第一届人工智能惠及人类全球峰会
  随着5G技术的成熟及应用领域的拓展,全球5G技术研发的领先企业高通技术公司与全球领先的机器人、无人机和智能设备生态系统领军企业开展持续合作,推动顶级5G和边缘AI赋能...
日期:08-21
小米14吧「12月1日见!小米13系列、MUI 14正式官宣」
今天上午,小米手机正式宣布,将于12月1日(本周四)晚七点召开新品发布会,推出小米13和小米13 Pro手机。官微表示,小米13 系列 & MIUI 14 新品发布会,正式定档12月1日(周四)晚七点。小米...
日期:11-30
印度软件商Infosys拟投1.5亿美元在华拓展业务_印度应用管理
腾讯科技讯(马文) 北京时间5月21日消息,据国外媒体报道,印度第二大软件服务出口商Infosys周六在公布的一份声明中表示,该公司计划投资1.25亿美元至1.50亿美元,在中国新建一个业...
日期:07-28
TCL征服足球王国,只因更“懂球”_TCL足球
  6月28日, 2019巴西美洲杯1/4淘汰赛拉开了序幕。作为2019年巴西美洲杯官方合作伙伴及巴西男子国家足球队官方合作伙伴,TCL不仅在美洲杯赛场高调“霸屏”,一场以“打破边界...
日期:06-10