在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

被勒索軟件攻擊后,采取五大步驟進行有效地恢復

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-10-08 11:26 ? 次閱讀

勒索軟件已被許多人視為組織面臨的最具威脅性的網絡安全風險,2019年,超過50%的企業受到勒索軟件攻擊,估計損失了115億美元。

僅在去年12月,包括佳能、Garmin、柯尼卡美能達和嘉年華在內的主要消費者公司就成為主要勒索軟件攻擊的受害者,從而導致支付數百萬美元以換取文件訪問權。

那么,遭遇勒索軟件攻擊后該怎么辦?采取哪些步驟有效地恢復?以下是一些技巧分享。

意識到被攻擊了!檢測到感染

最具挑戰性的步驟就是,意識到出了問題。

越早檢測到勒索軟件攻擊,受影響的數據就越少。這也直接影響恢復環境所需的時間。不過現實往往是企業看到了贖金文件后才認識到自己中招了,但損害已經造成。因此,擁有可以識別異常行為(例如異常文件共享)的網絡安全解決方案,可以幫助快速隔離勒索軟件感染并在其進一步蔓延之前將其阻止。

與基于簽名或基于網絡流量的檢測相比,異常文件行為檢測是檢測勒索軟件攻擊的最有效方法之一,并且有著最少的誤報。

“基于簽名”的檢測方法有一定作用,但需要勒索軟件是已知的。如果有可用的代碼,則可以訓練軟件查找該代碼。但是,復雜的勒索軟件攻擊正在使用新的、未知的勒索軟件形式,因此訓練效果也不理想。建議使用基于AI / ML的方法,通過查找行為來確定是否存在攻擊,例如文件的快速連續加密。

此外,由于勒索軟件通常通過網絡釣魚電子郵件攻擊——帶有危險文件附件或超鏈接的電子郵件來影響組織。電子郵件等業務關鍵系統的良好防御機制也是必須的。

及時止損

檢測到感染后,就可以隔離勒索軟件進程并阻止其進一步傳播。如果是在云環境中,這些攻擊通常源自遠程文件同步或由運行勒索軟件加密過程的第三方應用程序或瀏覽器插件驅動的其他進程。只要挖掘并隔離勒索軟件攻擊的來源就能幫助我們遏制感染,從而減輕對數據的破壞。

為了快速有效,這個過程必須自動化。在識別出感染后,自動化程序會通過刪除可執行文件或擴展名來阻止攻擊,并將受感染的文件與環境的其余部分隔離。

另外一種止損的方法是購買網絡責任保險,保護企業(以及企業中的個人)免受基于互聯網的風險(如勒索軟件攻擊)以及與信息技術基礎架構,信息隱私,信息治理責任以及其他相關風險相關的風險。

恢復受影響的數據

在大多數情況下,即使快速檢測到并遏制了勒索軟件攻擊,仍然會有一部分數據需要還原。這需要對數據進行良好的備份才能恢復到生產狀態。

一般來說,按照3-2-1備份最佳實踐,且必須將備份數據與生產環境分開。

保留所有重要文件的3個副本,即一個主要文件和兩個備份文件

將文件保留在2種不同的媒介類型上

異地維護1份副本

如果備份是在云SaaS環境中進行的,則可以使用云到云的備份來進行“異地”存儲,減少備份數據與生產數據同時受到影響的概率。

數據備份,是從勒索軟件攻擊中恢復的救命稻草。

上報通知

當今大多數組織需要遵循的許多合規性法規,都要求組織將違規行為通知監管機構,接下來則應通知當地執法部門。如果是關鍵領域的企事業單位,則在通知上報方面有著更加嚴格的準則。

再次檢查!測試訪問權限

恢復數據后,需要測試對數據和任何受影響的關鍵業務系統的訪問權限,以確保成功恢復數據和服務,一定要解決所有遺留的問題,然后再將整個系統重新投入生產。

如果在檢查過程中發現IT環境中的一些響應時間比平常慢,或者文件大小大于正常大小,則可能表明數據庫或存儲中仍存在一些未被處理的威脅。

最后

有時最好的進攻才是好的防守。對于勒索軟件攻擊和重新獲得對關鍵文件的訪問權,只有兩種選擇:對抗或乖乖支付贖金。如果是后者,那么根據最近的一份報告,支付贖金的組織中約有42%的文件未被解密……

鑒于針對企業的勒索軟件攻擊的數量不斷增加,如果沒有適當的安全備份和檢測系統,后果將是災難性的。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7030

    瀏覽量

    89039
  • 網絡安全
    +關注

    關注

    10

    文章

    3159

    瀏覽量

    59766
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9461
收藏 人收藏

    評論

    相關推薦

    一個好習慣,從此不懼勒索病毒

    恢復勒索病毒加密文件概率最高的方法:1.發現感染了勒索病毒,立即斷網(拔網線或斷開Wi-Fi)。2.電腦中毒
    發表于 05-19 22:45

    讓人氣憤!!勒索病毒還真是害人不淺

    `去年月份的WannaCry讓我第一次知道了勒索病毒,記得病毒爆發的時候,那家伙,每個人一上班就用殺毒軟件檢查一遍,行政的硬盤幾乎借了個遍。自那以后,總感覺
    發表于 03-09 14:00

    硬件測試進行五大步驟

    采用短路法。8)斷路法:斷路法用于檢查短路故障最有效。斷路法也是一種使故障懷疑點逐步縮小范圍的方法。例如,某穩壓電源因接入一帶有故障的電路,使輸出電流過大,我們采取依次斷開電路的某一支路的辦法來檢查故障。如果斷開該支路,電流
    發表于 10-20 08:00

    芯片制造主要有五大步驟_國內硅片制造商迎來春天

    芯片制造主要有五大步驟:硅片制備、芯片制造、芯片測試與挑選、裝配與封裝、終測。集成電路將多個元件結合在了一塊芯片上,提高了芯片性能、降低了成本。隨著硅材料的引入,芯片工藝逐步演化為器件在硅片上層以及電路層的襯底上淀積。
    的頭像 發表于 01-30 11:03 ?8.3w次閱讀
    芯片制造主要有<b class='flag-5'>五大步驟</b>_國內硅片制造商迎來春天

    新一代BlackBerry Workspaces,可幫助企業從網絡攻擊中迅速恢復

    BlackBerry全新的勒索軟件恢復功能在計算機和同步文件受到感染時,可對受感染用戶的賬戶進行凍結,幫助企業控制并限制勒索
    發表于 08-09 15:18 ?389次閱讀

    美國溫哥華地鐵系統遭到勒索軟件攻擊

    使用Egregor勒索軟件攻擊者在最初幾個月的活動中表現的非常的活躍。在針對攻擊的美國零售商Kmart之后,Egregor團伙還用
    的頭像 發表于 12-07 15:53 ?2167次閱讀

    勒索軟件攻擊將在2021年全面爆發

    “2021年,將是勒索軟件爆發的一年”考慮到2020年勒索軟件攻擊情況,這樣的預言應該很容易理解。為了阻止COVID-19傳播,全球范圍的
    的頭像 發表于 02-12 16:20 ?2554次閱讀

    如何制定云備份勒索軟件保護策略?

    隨著勒索軟件和特定數據攻擊等威脅不斷增加,促使很多企業部署新的數據備份和恢復模型,其中包括基于云的存儲。 大多數成熟的企業具有多層備份和復制數據,用于業務連續性和災難
    的頭像 發表于 02-23 17:46 ?2163次閱讀

    大數據有效地阻止勒索軟件攻擊

    通過采用大數據技術進行的調查,如今的組織面臨著更大的網絡攻擊風險,采用適當的預防措施應該有助于最大程度地減少這些擔憂。
    的頭像 發表于 03-01 15:34 ?1785次閱讀

    一文剖析什么是勒索軟件

    勒索軟件 勒索軟件又稱勒索病毒,是一種特殊的惡意軟件,又被歸類為“阻斷訪問式
    的頭像 發表于 09-06 09:15 ?4464次閱讀
    一文剖析什么是<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>

    勒索軟件是什么?什么驅動了當前勒索攻擊的格局?

    勒索軟件又稱勒索病毒,勒索軟件的本質是惡意軟件攻擊
    的頭像 發表于 08-25 09:36 ?2181次閱讀

    如何提高勒索軟件攻擊恢復性?

    NIST網絡安全框架側重于通過五大主要支柱成功打造全方位的網絡安全計劃,幫助增強數據基礎架構的彈性。培養這些支柱能力可以幫助企業制定全面的風險管理策略。這五大主要支柱分別是識別、保護、監控、響應和恢復
    的頭像 發表于 05-18 14:40 ?567次閱讀

    勒索金額再創新高,企業應如何防范?

    勒索攻擊五大趨勢
    的頭像 發表于 09-25 13:55 ?299次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?520次閱讀

    服務器ddos攻擊多久能恢復?具體怎么操作

    服務器ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能
    的頭像 發表于 08-13 09:56 ?481次閱讀
    主站蜘蛛池模板: seba51久久精品| 欧日韩视频777888| a资源在线观看| 伊人久久大香线蕉电影院| 明日花在线观看| 天堂中文网| 国产在线播放成人免费| 欧美无遮挡国产欧美另类| 午夜一级毛片免费视频| 91av视频网站| 人人干人人爱| 日本特黄特色视频| 国产精品成人免费观看| 两性色午夜视频免费网| 免费看美女毛片| 亚洲综合色网| 成人亚洲网站| 2020欧美极品hd18| 日韩a免费| 天天操天天搞| 中文字幕在线视频第一页| 正在播放一区二区| 人人舔| 美女喷白浆| 天天欲色| 午夜影网| 足控免费视频xxav| 狠狠色丁香婷婷综合橹不卡| 91久久福利国产成人精品| 色噜噜噜噜噜| 色天天天天综合男人的天堂| 中文字幕在线观看第一页| 国产精品久久久久久久久免费hd| 最新仑乱免费视频| 日本免费色网站| 久久草在线观看| 色综合久久天天综合观看 | 狠狠色噜噜狠狠狠狠米奇7777 | 国产精品李雅在线观看| 五月sese| 美女视频一区|