国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

面對(duì)云勒索病毒攻擊,企業(yè)應(yīng)如何制定云端保護(hù)策略?
2021-03-11   至頂網(wǎng)


  面對(duì)云勒索病毒攻擊,企業(yè)應(yīng)如何制定云端保護(hù)策略?
 
  為了更好的防范云勒索病毒攻擊,我們先來(lái)了解一下什么是云勒索病毒。
 
  作者:聯(lián)想凌拓云安全團(tuán)隊(duì)來(lái)源:至頂網(wǎng)|2021-03-1112:02收藏分享
 
  新冠疫情下,人們的生活發(fā)生了極大的改變,足不出戶就可以遠(yuǎn)程辦公、在線問(wèn)診以及線上聽(tīng)課,生產(chǎn)、服務(wù)、消費(fèi)等場(chǎng)景都變得在線化。隨著線上需求的激增,中國(guó)企業(yè)也向數(shù)字化、智能化的方向加速轉(zhuǎn)型,利用無(wú)服務(wù)器、容器和機(jī)器學(xué)習(xí)等新技術(shù),將工作負(fù)載從數(shù)據(jù)中心遷移到云端。然而,中國(guó)企業(yè)在享受云端數(shù)據(jù)管理的高性價(jià)比、高擴(kuò)展性及靈活性的優(yōu)勢(shì)時(shí),云安全問(wèn)題也隨之而來(lái)。
 
  整體來(lái)看,大多數(shù)中國(guó)企業(yè)上云的過(guò)程是分布實(shí)施的,這意味著企業(yè)的IT環(huán)境會(huì)變成混合云、多云的架構(gòu),復(fù)雜性大幅提高,網(wǎng)絡(luò)暴露面加大,企業(yè)所面臨的云安全威脅也與日俱增。知己知彼,方能百戰(zhàn)不殆。為了更好的防范云勒索病毒攻擊,我們先來(lái)了解一下什么是云勒索病毒。
 
  什么是云勒索病毒?
 
  勒索病毒(又稱勒索軟件)是一種能夠感染系統(tǒng)和設(shè)備的惡意軟件進(jìn)程。部署勒索病毒通常是為了阻止被攻擊的企業(yè)對(duì)其數(shù)據(jù)、應(yīng)用和環(huán)境的訪問(wèn)。一旦系統(tǒng)被勒索病毒感染,惡意進(jìn)程就開(kāi)始加密文件。然后,該企業(yè)會(huì)收到要求支付贖金的消息。否則數(shù)據(jù)就會(huì)保持加密狀態(tài),無(wú)法繼續(xù)使用自己的信息。
 
  此外,勒索病毒也可能會(huì)試圖訪問(wèn)更多系統(tǒng),擴(kuò)大網(wǎng)絡(luò)傳播范圍。由于云環(huán)境通常是為了方便訪問(wèn)和使用而構(gòu)建的,因此云環(huán)境一旦被勒索病毒感染,就可能造成重大損失。
 
  勒索病毒為什么瞄準(zhǔn)云?
 
  首先,企業(yè)數(shù)據(jù)正在向云端遷移。云稱得上是一座“數(shù)據(jù)金礦”。試圖將數(shù)據(jù)轉(zhuǎn)化為可操作的洞見(jiàn)或出售信息的企業(yè)注意到了這一點(diǎn),網(wǎng)絡(luò)犯罪分子也注意到了這一點(diǎn),并且他們也意識(shí)到大量涌入云端的數(shù)據(jù)非常有價(jià)值。云計(jì)算供應(yīng)商為全球企業(yè)和個(gè)人提供服務(wù),而且他們所提供的也不僅僅是簡(jiǎn)單的軟件即服務(wù)(SaaS)產(chǎn)品。有一些公司會(huì)使用數(shù)據(jù)庫(kù)即服務(wù)(DBaaS)將整個(gè)數(shù)據(jù)庫(kù)轉(zhuǎn)移到云端。也有一些企業(yè)機(jī)構(gòu)使用基礎(chǔ)設(shè)施即服務(wù)(IaaS)將整個(gè)基礎(chǔ)設(shè)施轉(zhuǎn)移到云端。所有這些服務(wù)都承載了業(yè)務(wù)連續(xù)性所需的寶貴數(shù)據(jù),因而吸引了勒索病毒攻擊者的注意。
 
  其次,云服務(wù)對(duì)業(yè)務(wù)連續(xù)性至關(guān)重要。為了取得成功,勒索病毒攻擊者必須針對(duì)絕對(duì)關(guān)鍵且不可替代的工作負(fù)載,否則被攻擊的企業(yè)就沒(méi)有支付贖金的動(dòng)力。由于疫情限制,企業(yè)的工作模式逐漸轉(zhuǎn)為遠(yuǎn)程辦公形式。為了給員工提供虛擬工作空間,許多公司傾向于放棄傳統(tǒng)(且速度較慢的)虛擬專(zhuān)用網(wǎng)絡(luò)(虛擬網(wǎng)絡(luò))。許多IT團(tuán)隊(duì)更傾向于使用虛擬桌面基礎(chǔ)架構(gòu)(VDI)來(lái)自主管理虛擬機(jī)(VM)的部署,或運(yùn)用云端托管桌面即服務(wù)(DaaS)產(chǎn)品。所有這些關(guān)鍵業(yè)務(wù)都是攻擊者的目標(biāo)。
 
  最后,云資源由多人共享。如果攻擊者設(shè)法加密云存儲(chǔ)供應(yīng)商的服務(wù)器,而恰巧被攻擊的服務(wù)器也在為許多云用戶提供資源時(shí),攻擊者就會(huì)提高單次攻擊的贖金。然后,那些共享同一臺(tái)服務(wù)器資源的云端用戶迫于業(yè)務(wù)壓力,不得不屈服支付贖金。而當(dāng)攻擊者獲得高額利潤(rùn)后,又間接刺激了勒索病毒攻擊的增長(zhǎng)。
 
  云勒索病毒的攻擊類(lèi)型及應(yīng)對(duì)建議
 
  與本地系統(tǒng)不同,由于云的共享資源和Internet可訪問(wèn)性,云更容易受到服務(wù)和環(huán)境的影響。為了更好地預(yù)防和防范云風(fēng)險(xiǎn),企業(yè)需要全面了解勒索病毒的攻擊方式。聯(lián)想凌拓發(fā)現(xiàn),在以下三種情況中,云容易遭到勒索病毒攻擊:勒索病毒同步至云文件共享服務(wù)、RansomCloud攻擊(針對(duì)云數(shù)據(jù)的勒索病毒攻擊)和勒索病毒攻擊云服務(wù)供應(yīng)商。同時(shí),我們基于上述三種情況也提供了針對(duì)性的建議,幫助企業(yè)筑牢云端數(shù)據(jù)管理防線。
 
  勒索病毒同步至云文件共享服務(wù)
 
  勒索病毒通常先感染本地計(jì)算機(jī),然后再到達(dá)云端。勒索病毒在本地機(jī)器上滲透進(jìn)同步到云端的文件共享服務(wù)。該惡意進(jìn)程會(huì)對(duì)被侵入的機(jī)器所存儲(chǔ)的文件進(jìn)行加密,然后將被破壞的文件傳播到云端。這種類(lèi)型的攻擊使得企業(yè)網(wǎng)絡(luò)面臨巨大的風(fēng)險(xiǎn),一旦感染擴(kuò)散到云端,企業(yè)的整個(gè)云共享系統(tǒng)就會(huì)遭到威脅。然后,勒索病毒就可以進(jìn)行網(wǎng)絡(luò)傳播,感染其他聯(lián)網(wǎng)機(jī)器。如果勒索病毒蔓延到?jīng)]有備份的文件,被攻擊的企業(yè)可能就需要被迫支付贖金。
 
  為此,我們建議企業(yè)從三個(gè)維度來(lái)防范云勒索攻擊:在主動(dòng)防御方面,企業(yè)應(yīng)部署結(jié)合ONTAP的CryptoSpike防勒索病毒解決方案以保護(hù)關(guān)鍵的共享文件存儲(chǔ),拒絕勒索病毒攻擊,并使用能夠防御勒索病毒、保護(hù)本地文件的新一代殺毒軟件;在操作系統(tǒng)方面,企業(yè)應(yīng)采用最新安全補(bǔ)丁持續(xù)更新操作系統(tǒng)(OS);在網(wǎng)絡(luò)服務(wù)方面,企業(yè)應(yīng)使用網(wǎng)絡(luò)過(guò)濾服務(wù)攔截受感染網(wǎng)站。如不幸遭受攻擊時(shí),企業(yè)應(yīng)分三個(gè)步驟做好響應(yīng)對(duì)策:首先,企業(yè)應(yīng)立即斷開(kāi)被感染的設(shè)備和系統(tǒng)與互聯(lián)網(wǎng)的連接;然后,企業(yè)應(yīng)迅速聯(lián)系IT和安全專(zhuān)家來(lái)獲取技術(shù)支持;最后,企業(yè)可使用第一方或第三方解決方案來(lái)采取備份和災(zāi)難恢復(fù)策略。
 
  RansomCloud攻擊
 
  RansomCloud是一種以O(shè)ffice365等云端電子郵件服務(wù)為目標(biāo)的新型勒索病毒。攻擊者會(huì)使用釣魚(yú)郵件來(lái)獲取電子郵件賬戶。釣魚(yú)郵件看起來(lái)跟正常的電子郵件一樣,來(lái)誘導(dǎo)和欺騙受害者點(diǎn)擊文件來(lái)破壞他們的系統(tǒng),或誘導(dǎo)受害者為攻擊者提供自己的賬戶訪問(wèn)權(quán)限。一旦攻擊者獲得電子郵件賬戶的訪問(wèn)權(quán)限,他們就可以使用勒索病毒對(duì)受害者的電子郵件信息進(jìn)行加密并對(duì)受害者進(jìn)行金錢(qián)勒索。此外,攻擊者還經(jīng)常使用電子郵件賬戶發(fā)起新的攻擊、冒充賬戶所有者、詐騙受害者的家屬并向受害者的聯(lián)系人傳播惡意軟件。
 
  面對(duì)RansomCloud攻擊,我們建議企業(yè)從兩方面著手:首先,在員工培訓(xùn)方面,企業(yè)應(yīng)該為員工提供相關(guān)攻擊的培訓(xùn)和最新教育資源,來(lái)幫助各級(jí)員工了解如何識(shí)別、避免和報(bào)告網(wǎng)絡(luò)釣魚(yú);其次,在受到攻擊時(shí),企業(yè)可采取電子郵件備份和災(zāi)難恢復(fù)策略,確保數(shù)據(jù)在受到攻擊時(shí)仍然可用。
 
  勒索病毒攻擊云服務(wù)供應(yīng)商
 
  為了增加每次攻擊的收益,攻擊者往往直接針對(duì)云供應(yīng)商,試圖利用漏洞來(lái)更大范圍滲透系統(tǒng)。然后,攻擊者就可以要求更多被攻擊的企業(yè)支付贖金。因此,企業(yè)與云服務(wù)供應(yīng)商合作時(shí),也需要建立一種結(jié)構(gòu)化的合作方式共同防范勒索病毒攻擊。
 
  因此,我們建議企業(yè)在與云服務(wù)供應(yīng)商合作時(shí),要做到以下兩點(diǎn):首先,企業(yè)要有明確的需求。由于服務(wù)供應(yīng)商通常都有自己的勒索病毒恢復(fù)計(jì)劃,因此,企業(yè)要求自己的供應(yīng)商提供他們的計(jì)劃,從而評(píng)估該供應(yīng)商面對(duì)重大災(zāi)難(包括勒索病毒攻擊)的響應(yīng)能力。另外,企業(yè)要制定應(yīng)對(duì)服務(wù)中斷的后備計(jì)劃。為了確保業(yè)務(wù)連續(xù)性,企業(yè)應(yīng)該自行制定一份關(guān)于如何在供應(yīng)商服務(wù)中斷期間繼續(xù)運(yùn)營(yíng)的計(jì)劃。例如企業(yè)可以制定使用多家云供應(yīng)商的多云策略,以確保企業(yè)在故障期間也能夠恢復(fù)正常運(yùn)行。企業(yè)還可以在基于IaaS架構(gòu)的服務(wù)商環(huán)境以及本地的私有云環(huán)境中部署CryptoSpike防勒索病毒解決方案以確保關(guān)鍵共享文件存儲(chǔ)免受勒索病毒攻擊,并以此制定一項(xiàng)利用本地資源或第三方恢復(fù)解決方案的混合云策略。
 
  放眼未來(lái),隨著中國(guó)企業(yè)數(shù)字化轉(zhuǎn)型的加速,企業(yè)的IT基礎(chǔ)架構(gòu)將全面進(jìn)入“云時(shí)代”。而在“云時(shí)代”,企業(yè)固定的防御邊界也不復(fù)存在。中國(guó)企業(yè)只有建立全面的云安全策略,才能從容面對(duì)諸如云勒索病毒等“云威脅”,打造安全穩(wěn)定的IT架構(gòu),借助云端優(yōu)勢(shì),在數(shù)字化時(shí)代脫穎而出。

熱詞搜索:

上一篇:企業(yè)應(yīng)該了解的八大網(wǎng)絡(luò)趨勢(shì)
下一篇:英特爾這兩款處理器容易被側(cè)通道攻擊,竊取敏感數(shù)據(jù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品日韩一区二区三区| 毛片av一区二区三区| 国产精品乱码一区二三区小蝌蚪| 《视频一区视频二区| 国内成人免费视频| 欧美日韩精品三区| 精品乱人伦一区二区三区| 亚洲欧美日韩国产手机在线| 成人黄色在线网站| 久久一留热品黄| 精品亚洲免费视频| 日韩欧美另类在线| 久久99热这里只有精品| 欧美一区二区视频在线观看| 日日欢夜夜爽一区| 91 com成人网| 久久91精品久久久久久秒播| 欧美成人女星排行榜| 久久精品国产免费| 精品国产麻豆免费人成网站| 韩国女主播一区二区三区| 欧美精品一区二区三区四区| 国产真实乱子伦精品视频| 国产欧美在线观看一区| 国产成人av一区二区三区在线| 久久网站热最新地址| 成人永久免费视频| 亚洲欧美福利一区二区| 在线精品视频小说1| 亚洲成人av在线电影| 欧美日韩和欧美的一区二区| 午夜电影网亚洲视频| 日韩女优av电影在线观看| 精品一区二区三区免费观看| 国产日韩亚洲欧美综合| av一区二区三区在线| 中文字幕第一区第二区| 欧美一区二区大片| 国产激情精品久久久第一区二区| www国产亚洲精品久久麻豆| 成人免费高清在线观看| 一区二区三区日韩精品| 日韩欧美中文一区二区| 成人av在线看| 亚洲v日本v欧美v久久精品| 欧美精品一区二区三区蜜桃| 成人18精品视频| 亚洲va国产天堂va久久en| 精品久久免费看| 色天天综合久久久久综合片| 午夜精品福利在线| 欧美国产欧美亚州国产日韩mv天天看完整 | 国产一区免费电影| 亚洲色图在线看| 精品999在线播放| 一本大道久久精品懂色aⅴ| 久久成人免费日本黄色| 亚洲精选一二三| 国产亚洲欧美色| 欧美一区二区网站| 色婷婷av一区二区三区大白胸| 韩国成人在线视频| 五月天一区二区| 一区二区三区四区在线| 久久老女人爱爱| 91精品国产高清一区二区三区蜜臀 | 国产成人在线看| 香蕉成人啪国产精品视频综合网 | 成人动漫一区二区| 裸体在线国模精品偷拍| 亚洲国产一二三| 亚洲品质自拍视频网站| 中文字幕av免费专区久久| 日韩精品中文字幕在线不卡尤物| 91久久奴性调教| 色哟哟国产精品免费观看| 国产传媒久久文化传媒| 美女久久久精品| 五月激情综合色| 亚洲国产日韩av| 亚洲综合激情小说| 亚洲一区二区三区三| 亚洲精品高清在线| 亚洲乱码日产精品bd| 亚洲欧美一区二区三区孕妇| 国产精品视频第一区| 国产清纯白嫩初高生在线观看91 | 国产女主播视频一区二区| 欧美成人精品二区三区99精品| 欧美日韩精品免费| 欧美在线视频不卡| 欧美日韩一卡二卡三卡| 欧美精品久久99| 欧美一区二区久久| 精品少妇一区二区三区免费观看 | 色综合天天在线| 欧美在线高清视频| 欧美精品丝袜中出| 日韩三级精品电影久久久| 精品久久久久久久久久久久久久久| 欧美一区二区大片| 精品国产1区二区| 国产欧美一区二区精品婷婷 | 国内精品伊人久久久久av影院| 久久国产精品99久久人人澡| 国产一区二区三区| 91视频xxxx| 91精品国产综合久久久久| 欧美tk丨vk视频| 国产精品人妖ts系列视频| 一区二区三区在线高清| 日本美女一区二区三区视频| 美国欧美日韩国产在线播放| 国产高清亚洲一区| 91精彩视频在线观看| 欧美一级高清片| 中文字幕日韩av资源站| 婷婷成人综合网| 国产在线精品视频| 91久久一区二区| 久久欧美一区二区| 亚洲国产欧美日韩另类综合| 国产一区二区三区高清播放| 91精品福利在线| 久久久久久久综合| 亚洲高清三级视频| 国产99一区视频免费| 欧美另类videos死尸| 国产精品日韩精品欧美在线| 日韩高清在线一区| 91免费国产在线观看| 精品日韩av一区二区| 欧美一区二区在线视频| 青娱乐精品视频在线| 欧美精品一区二区三区一线天视频| 精品亚洲porn| 国产精品麻豆网站| 欧美在线一二三| 蜜桃视频一区二区三区在线观看| 欧美成人福利视频| 欧美精品v国产精品v日韩精品 | 日本不卡视频一二三区| 色综合久久久久综合体| 久久久久久免费网| 麻豆国产精品一区二区三区| 色欧美88888久久久久久影院| 久久精品亚洲国产奇米99| 奇米在线7777在线精品| 欧美性生交片4| 亚洲人成在线播放网站岛国| 丁香婷婷综合色啪| 国产精品自拍在线| ...xxx性欧美| 欧美大黄免费观看| 91麻豆国产在线观看| 老司机免费视频一区二区| 国产精品三级久久久久三级| 欧美午夜精品一区二区蜜桃| 国内精品久久久久影院薰衣草| 中文字幕一区二区三区四区不卡| 欧美性猛交xxxxxxxx| 国产精品综合网| 亚洲444eee在线观看| 欧美国产综合一区二区| 天堂蜜桃91精品| 国内精品在线播放| 欧美日韩国产高清一区| 亚洲午夜精品17c| 欧美精品乱人伦久久久久久| 香蕉加勒比综合久久| 欧美日韩激情一区二区| 91精品国产综合久久福利| 日韩精品福利网| 亚洲视频小说图片| 久久这里只精品最新地址| 欧美喷潮久久久xxxxx| 99久久99久久综合| 国产精品自产自拍| 美女视频黄久久| 亚洲不卡在线观看| 亚洲日本一区二区| 亚洲欧美在线视频观看| 在线免费观看成人短视频| 日韩国产欧美在线播放| 久久嫩草精品久久久久| 不卡大黄网站免费看| 夜夜精品视频一区二区| 91精品国产日韩91久久久久久| 久88久久88久久久| 国产精品成人网| 欧美日韩一区二区在线视频| 久久福利资源站| 亚洲视频中文字幕| 日韩视频在线你懂得| 成人污视频在线观看| 亚洲国产精品视频| 国产丝袜欧美中文另类| 欧洲日韩一区二区三区| 狠狠狠色丁香婷婷综合激情| 亚洲区小说区图片区qvod|