国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

被勒索軟件攻擊后,我做了5件事

安全 應(yīng)用安全
勒索軟件已被許多人視為組織面臨的最具威脅性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),那么,遭遇勒索軟件攻擊后該怎么辦?采取哪些步驟有效地恢復(fù)?以下是一些技巧分享。

勒索軟件已被許多人視為組織面臨的最具威脅性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),2019年,超過(guò)50%的企業(yè)受到勒索軟件攻擊,估計(jì)損失了115億美元。

僅在去年12月,包括佳能、Garmin、柯尼卡美能達(dá)和嘉年華在內(nèi)的主要消費(fèi)者公司就成為主要勒索軟件攻擊的受害者,從而導(dǎo)致支付數(shù)百萬(wàn)美元以換取文件訪問(wèn)權(quán)。

那么,遭遇勒索軟件攻擊后該怎么辦?采取哪些步驟有效地恢復(fù)?以下是一些技巧分享。

[[342923]]

意識(shí)到被攻擊了!檢測(cè)到感染

最具挑戰(zhàn)性的步驟就是,意識(shí)到出了問(wèn)題。

越早檢測(cè)到勒索軟件攻擊,受影響的數(shù)據(jù)就越少。這也直接影響恢復(fù)環(huán)境所需的時(shí)間。不過(guò)現(xiàn)實(shí)往往是企業(yè)看到了贖金文件后才認(rèn)識(shí)到自己中招了,但損害已經(jīng)造成。因此,擁有可以識(shí)別異常行為(例如異常文件共享)的網(wǎng)絡(luò)安全解決方案,可以幫助快速隔離勒索軟件感染并在其進(jìn)一步蔓延之前將其阻止。

與基于簽名或基于網(wǎng)絡(luò)流量的檢測(cè)相比,異常文件行為檢測(cè)是檢測(cè)勒索軟件攻擊的最有效方法之一,并且有著最少的誤報(bào)。

“基于簽名”的檢測(cè)方法有一定作用,但需要勒索軟件是已知的。如果有可用的代碼,則可以訓(xùn)練軟件查找該代碼。但是,復(fù)雜的勒索軟件攻擊正在使用新的、未知的勒索軟件形式,因此訓(xùn)練效果也不理想。建議使用基于AI / ML的方法,通過(guò)查找行為來(lái)確定是否存在攻擊,例如文件的快速連續(xù)加密。

此外,由于勒索軟件通常通過(guò)網(wǎng)絡(luò)釣魚(yú)電子郵件攻擊——帶有危險(xiǎn)文件附件或超鏈接的電子郵件來(lái)影響組織。電子郵件等業(yè)務(wù)關(guān)鍵系統(tǒng)的良好防御機(jī)制也是必須的。

及時(shí)止損

檢測(cè)到感染后,就可以隔離勒索軟件進(jìn)程并阻止其進(jìn)一步傳播。如果是在云環(huán)境中,這些攻擊通常源自遠(yuǎn)程文件同步或由運(yùn)行勒索軟件加密過(guò)程的第三方應(yīng)用程序或?yàn)g覽器插件驅(qū)動(dòng)的其他進(jìn)程。只要挖掘并隔離勒索軟件攻擊的來(lái)源就能幫助我們遏制感染,從而減輕對(duì)數(shù)據(jù)的破壞。

為了快速有效,這個(gè)過(guò)程必須自動(dòng)化。在識(shí)別出感染后,自動(dòng)化程序會(huì)通過(guò)刪除可執(zhí)行文件或擴(kuò)展名來(lái)阻止攻擊,并將受感染的文件與環(huán)境的其余部分隔離。

另外一種止損的方法是購(gòu)買(mǎi)網(wǎng)絡(luò)責(zé)任保險(xiǎn),保護(hù)企業(yè)(以及企業(yè)中的個(gè)人)免受基于互聯(lián)網(wǎng)的風(fēng)險(xiǎn)(如勒索軟件攻擊)以及與信息技術(shù)基礎(chǔ)架構(gòu),信息隱私,信息治理責(zé)任以及其他相關(guān)風(fēng)險(xiǎn)相關(guān)的風(fēng)險(xiǎn)。

恢復(fù)受影響的數(shù)據(jù)

在大多數(shù)情況下,即使快速檢測(cè)到并遏制了勒索軟件攻擊,仍然會(huì)有一部分?jǐn)?shù)據(jù)需要還原。這需要對(duì)數(shù)據(jù)進(jìn)行良好的備份才能恢復(fù)到生產(chǎn)狀態(tài)。

一般來(lái)說(shuō),按照3-2-1備份最佳實(shí)踐,且必須將備份數(shù)據(jù)與生產(chǎn)環(huán)境分開(kāi)。

  • 保留所有重要文件的3個(gè)副本,即一個(gè)主要文件和兩個(gè)備份文件
  • 將文件保留在2種不同的媒介類(lèi)型上
  • 異地維護(hù)1份副本

如果備份是在云SaaS環(huán)境中進(jìn)行的,則可以使用云到云的備份來(lái)進(jìn)行“異地”存儲(chǔ),減少備份數(shù)據(jù)與生產(chǎn)數(shù)據(jù)同時(shí)受到影響的概率。

數(shù)據(jù)備份,是從勒索軟件攻擊中恢復(fù)的救命稻草。

上報(bào)通知

當(dāng)今大多數(shù)組織需要遵循的許多合規(guī)性法規(guī),都要求組織將違規(guī)行為通知監(jiān)管機(jī)構(gòu),接下來(lái)則應(yīng)通知當(dāng)?shù)貓?zhí)法部門(mén)。如果是關(guān)鍵領(lǐng)域的企事業(yè)單位,則在通知上報(bào)方面有著更加嚴(yán)格的準(zhǔn)則。

再次檢查!測(cè)試訪問(wèn)權(quán)限

恢復(fù)數(shù)據(jù)后,需要測(cè)試對(duì)數(shù)據(jù)和任何受影響的關(guān)鍵業(yè)務(wù)系統(tǒng)的訪問(wèn)權(quán)限,以確保成功恢復(fù)數(shù)據(jù)和服務(wù),一定要解決所有遺留的問(wèn)題,然后再將整個(gè)系統(tǒng)重新投入生產(chǎn)。

如果在檢查過(guò)程中發(fā)現(xiàn)IT環(huán)境中的一些響應(yīng)時(shí)間比平常慢,或者文件大小大于正常大小,則可能表明數(shù)據(jù)庫(kù)或存儲(chǔ)中仍存在一些未被處理的威脅。

最后

有時(shí)最好的進(jìn)攻才是好的防守。對(duì)于勒索軟件攻擊和重新獲得對(duì)關(guān)鍵文件的訪問(wèn)權(quán),只有兩種選擇:對(duì)抗或乖乖支付贖金。如果是后者,那么根據(jù)最近的一份報(bào)告,支付贖金的組織中約有42%的文件未被解密……

鑒于針對(duì)企業(yè)的勒索軟件攻擊的數(shù)量不斷增加,如果沒(méi)有適當(dāng)?shù)陌踩珎浞莺蜋z測(cè)系統(tǒng),后果將是災(zāi)難性的。

參考來(lái)源:helpnetsecurity

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-09-07 11:56:20

勒索軟件攻擊數(shù)據(jù)泄露

2020-05-08 15:30:42

PostgreSQL數(shù)據(jù)庫(kù)數(shù)據(jù)

2022-03-31 06:31:48

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2022-04-17 12:11:49

勒索軟件數(shù)據(jù)泄露

2014-09-05 13:37:29

程序員

2014-08-12 09:22:05

程序員

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2011-10-08 18:10:14

Ubuntu 11.1

2013-05-07 09:23:59

Ubuntu 13.0

2016-11-17 08:25:03

CentOS內(nèi)核服務(wù)器

2015-04-21 11:33:37

JavaJava垃圾回收

2021-08-03 10:40:47

混合云云計(jì)算應(yīng)用程序

2013-11-08 10:42:31

Ubuntu 13.1

2016-11-04 20:49:57

2013-12-18 09:49:11

Windows 8.1SkyDrive

2021-12-19 22:31:01

Windows 11Windows微軟

2011-04-27 09:22:44

Ubuntu 11.0

2020-05-08 11:08:24

Ubuntu 20.0Linux命令

2016-12-09 09:02:00

KDE Plasma

2018-10-24 13:50:24

投資裁員數(shù)字貨幣
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

高清福利在线观看| 女人一区二区三区| eeuss影院www在线观看| 国产欧美日产一区| 国产系列第一页| 国内久久精品| 国产美女久久久| 奇米777国产一区国产二区| 在线观看中文字幕亚洲| 色呦呦久久久| 欧美三级电影在线看| 香蕉视频免费在线| 午夜av一区二区三区| 色琪琪免费视频网站| 日韩美女啊v在线免费观看| 久久久久久久中文| 99免费精品视频| 久久久久久久久久久久久久国产| 精品一区二区三区免费| 亚洲欧美国产不卡| 日本美女视频一区二区| 欧美日韩一区二 | 97se亚洲| 欧美极品第一页| 精品自拍偷拍| 欧美综合一区第一页| 女厕嘘嘘一区二区在线播放 | 少妇淫片在线影院| 日韩精品亚洲元码| 天堂√中文最新版在线| 亚洲欧美精品一区二区| 日韩和的一区二在线| 久久精品久久久久| 久久久久97| 国产精品永久免费视频| 女主播福利一区| 欧美连裤袜在线视频| 精品一区二区三区av| 亚洲色成人www永久在线观看| 97久久精品人人爽人人爽蜜臀| 日本成人在线免费视频| 日韩毛片一二三区| 涩涩视频在线观看免费| 欧美主播一区二区三区| 国产美女一区视频| 日韩中文字幕在线播放| 99a精品视频在线观看| 国产精品免费福利| 亚洲另类黄色| 成人免费观看在线| 一区二区三区在线免费视频| 国产视频三级在线观看播放| 亚洲国产成人精品久久久国产成人一区| 欧美xxxx做受欧美护士| 91超碰中文字幕久久精品| 亚洲最大av| 亚洲一区二区自拍偷拍| 久久免费偷拍视频| 中文字幕在线看| 亚洲福利视频专区| 激情小说亚洲色图| 久久av免费观看| 久久综合久久综合九色| 日韩a在线观看| 亚洲欧美日韩视频一区| 美女毛片一区二区三区四区| 精品欧美一区二区精品久久| 成人一二三区视频| 日本福利片高清在线观看| 精品国产第一区二区三区观看体验| 欧洲精品久久久久毛片完整版| 国产成人综合亚洲| 久久爱www久久做| 国产精品影视| 亚洲韩国青草视频| 欧美美女一区| 国产精品无码电影在线观看| 亚洲宅男天堂在线观看无病毒| 日韩av激情| 日韩美女在线观看一区| 日韩av在线发布| 国产91大片| 亚洲欧美综合精品久久成人| 欧美激情理论| 亚洲五月天综合| 亚洲成人久久一区| 欧美黄色大片在线观看| 99色这里只有精品| 在线亚洲+欧美+日本专区| 看片一区二区| 蜜桃999成人看片在线观看| 欧美激情一区二区在线| 日本h片在线观看| 国产日韩欧美夫妻视频在线观看| 国产精品99久久不卡二区| 免费在线观看一级毛片| 欧美激情视频在线观看| 六月婷婷色综合| 日本人妖在线| 久久男人资源视频| 精品一区二区成人精品| 91短视频版在线观看www免费| 欧美精品videossex88| 男人天堂欧美日韩| 日韩美女一级视频| 热久久这里只有精品| 成人国产电影网| 成人超碰在线| 成人午夜电影免费在线观看| 国产精品卡一卡二卡三| 亚洲四虎影院| 一区二区三区四区视频在线| 日本韩国精品一区二区在线观看| 欧美一区自拍| 欧美精品成人网| 一区二区三区四区视频| 日日嗨av一区二区三区四区| 美丽的姑娘在线观看免费动漫| 日韩美女视频中文字幕| 国产精品传媒视频| 久久精品论坛| 4kfree性满足欧美hd18| 久久久女女女女999久久| 久久这里只有精品6| 日韩av超清在线观看| 国产高清免费在线| 日韩激情第一页| 精品午夜久久福利影院| 波多野结衣中文在线| 色一情一区二区三区四区| 欧美三区在线视频| 国内在线观看一区二区三区| 欧美女v视频| 5566av亚洲| 色哟哟一区二区三区| 成人影视亚洲图片在线| 高清国语自产在线观看| 日本韩国欧美精品大片卡二| 国产精品另类一区| 欧美自拍视频| www免费在线观看视频| 国产成人福利网站| 亚洲一区二区在线观看视频| 精品国产aⅴ| 男女视频在线观看| 999视频在线免费观看| 欧美日韩久久不卡| 日本伊人色综合网| 麻豆国产在线| 欧美xxxxx在线视频| 欧美高清视频免费观看| 国产精品欧美综合在线| 欧美大胆视频| 污网站在线观看视频| 久久综合福利| 在线视频亚洲欧美| 最好看的中文字幕久久| 日韩欧美午夜| 黄网站视频在线观看| 最新中文字幕久久| 欧美日韩高清在线观看| 亚洲天堂久久久久久久| 亚洲一级毛片| free性m.freesex欧美| 欧美少妇性生活视频| 国产精品精品视频| 91精品国产综合久久精品性色| 国产一区欧美二区| 中日韩免视频上线全都免费| 成年人视频在线看| 青青草综合在线| 97色在线观看免费视频| 一本色道久久综合狠狠躁的推荐| 奇米一区二区三区| 日韩欧洲国产| av网站无病毒在线| 黄色一级片国产| 7m精品福利视频导航| 欧美日本高清视频在线观看| 国产精品一区在线观看乱码| 黄色欧美网站| 91一区二区三区在线| 久久久久免费精品| 粉嫩精品一区二区三区在线观看| 日韩精品黄色网| 亚洲一区免费观看| 精品亚洲aⅴ乱码一区二区三区| 国产精品qvod| 国产原创精品视频| 美女在线视频一区二区| 国产精品传媒毛片三区| 日韩在线视频网站| 欧洲一区二区三区在线| 国产ts人妖一区二区| 自拍视频亚洲| 国产高清日韩| 日本三级韩国三级欧美三级| 91p在线观看| 日韩国产一级片| 久久99精品久久久久久久青青日本 |