计算机主机加固方案介绍
近年來,計算機以及互聯網應用在中國得到普及和發展,已經深入到社會每個角落,政府,經濟,軍事,社會,文化和人們生活等各方面都越來越依賴于計算機和網絡,電子政務,無紙辦公、MIS、ERP、OA等系統也在企事業單位中得到廣泛應用。然而,網絡安全形勢越來越嚴峻,類似WannaCry蠕蟲勒索病毒不斷涌現與爆發,時刻為大家敲響警鐘。
特別是最近幾年,勒索病毒“異軍突起”讓本就嚴峻的數據安全更是雪上加上霜,幾乎是每隔幾天,就會有企事業單位中招。勒索病毒,是一種性質惡劣、危害極大的電腦病毒,主要通過郵件、木馬、網頁掛馬、漏洞利用、RDP弱口令暴力破解等形式進行傳播。由于這種病毒利用各種加密算法對文件進行加密,一旦感染一般無法解密,只有向勒索者支付贖金才能解密。如果感染者拒付贖金,就無法獲得解密的密鑰,無法恢復文件。下圖是受勒索病毒攻擊的各行業分布。
?
編輯切換為居中
添加圖片注釋,不超過 140 字(可選)
另外,虛擬貨幣的缺乏監管,使勒索者收受贖金而無法追朔,直接推動了勒索病毒傳播肆無忌憚,愈演愈烈。
常用的勒索病毒防范方法
最常用的方法就是給操作系統打補丁,部署殺毒軟件,部署防火墻,做數據備份。對于已知病毒,效果非常明顯,基本上可以起到立竿見影的效果;但對于未知病毒,這些傳統方法就顯得有些力不從心,不知道勒索病毒還會趁哪個漏洞滲透進來。目前具體的防范措施有:
1、.數據備份和恢復:可靠的數據備份可以將勒索軟件帶來的損失最小化,但同時也要對這些數據備份進行安全防護,避免被感染和損壞。
2、小心使用不明來源的文件,陌生郵件及附件也需謹慎打開。
3、安裝安全防護軟件并保持防護開啟狀態。
4、及時安裝Windows漏洞補丁!
5、同時,也請確保一些常用的軟件保持最新版本,特別是Java,Flash和Adobe Reader等程序,其舊版本經常包含可被惡意軟件作者或傳播者利用的安全漏洞。
6、為電腦設置較強的密碼——尤其是開啟遠程桌面的電腦。并且不要在多個站點重復使用相同的密碼。
7、安全意識培訓:對員工和廣大計算機用戶進行持續的安全教育培訓是十分必要的,應當讓用戶了解勒索軟件的傳播方式,如社交媒體、社會工程學、不可信網站、不可信下載源、垃圾郵件和釣魚郵件等。通過案例教育使用戶具備一定的風險識別能力和意識。
仍存在的安全隱患
雖然做了很多防范措施,業務服務器、員工終端電腦、產線管理控制臺等,仍然面臨很多病毒入侵風險,例如:
備份過的數據也有可能遭到勒索病毒的加密;
網絡隔離環境內的操作系統無法及時打補丁,導致病毒容易趁虛而入;
殺毒軟件病毒庫更新不及時,無法發現病毒;
U盤隨意拷貝數據帶入病毒。
勒索病毒共性分析
深信達公司作為國內專業的數據安全廠家,對勒索病毒的種類和行為進行了分析。目前出現的勒索病毒種類繁多(如下圖),新的勒索病毒還在不斷涌現中,而跟在勒索病毒后面,追著防范的方法必然非常被動。
?通過對勒索病毒行為進行分析,總結出這些病毒木馬的最終目的就是篡改數據,進行敲詐勒索
深信達主機加固解決方案概要
深信達主機加固解決方案是從保護數據角度出發,通過對操作系統鏡像快照,從鏡像快照中提取工作場景、業務數據訪問行為、業務場景等,建立安全容器,對主機操作系統和業務程序進行簽名加固,對數據的訪問進行驗證審計,杜絕非法數據使用,以不變應萬變的白名單模式,對操作系統和數據進行保護,杜絕勒索病毒以及其他病毒、黑客的攻擊行為。
?
深信達主機加固解決方案顛覆了傳統安全防御理念。即使在丟失了系統管理員權限后,仍能進行有效防御,確保數據及業務系統的安全,從而實現最后一米的防御機制。
?
總結
以上是生活随笔為你收集整理的计算机主机加固方案介绍的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: android 创建帧动画,Androi
- 下一篇: html5 audio实现歌词同步