点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:@企业用户,应对勒索软件攻击三大锦囊请查收!
首页> 网安频道> 要闻 > 正文

@企业用户,应对勒索软件攻击三大锦囊请查收!

来源:光明网2023-02-03 19:08

  近日,360数字安全集团与光明网网络安全频道联合发布《2022勒索软件流行态势报告》(以下简称《报告》)。对企业信息系统的保护是一项系统化工程,在企业信息化建设初期就应加以考虑,并在建设过程中严格落实。面对严峻的勒索软件威胁态势,《报告》针对企业用户制定了以下安全建议,帮助企业全方位保护计算机安全,免受勒索软件感染。

@企业用户,应对勒索软件攻击三大锦囊请查收!

图源:Pixabay

  锦囊一:遭受勒索软件攻击的正确处理流程

  1、发现有设备“中招”不要惊慌,及时有效的处置能够降低损失,减少再次被攻击可能性。

  2、对被攻击设备及时隔离,切断网络连接。如同一子网下多台设备中招,可切断整个子网对外连接。

  3、企业面临的常见攻击入口包括远程桌面弱口令、Web服务漏洞,以及数据库弱口令;企业内网设备常由于内部设备发起的横向渗透而遭受攻击。因此,在发现攻击的第一时间,可先切断除管理员外其它外部设备对远程桌面的访问,关闭服务器web服务端口,关闭服务器数据库外部访问端口。

  4、尽快联系安全厂商或其它安全团队,对内部网络进行排查处理。

  5、查清问题原因,对风险点位作加固修复,公司内部所有机器口令均应更换,避免再次“中招”。

  锦囊二:企业安全规划这样做

  1、安全规划:

  在网络架构方面,业务、数据、服务分离,不同职能部门和区域之间通过VLAN与子网分离,减少因单点沦陷遭受大范围网络攻击。

  在内外网隔离方面,合理设置隔离区,对外提供服务的设备要严格管控,减少企业被外部攻击的暴露面。

  在安全设备部署方面,在企业终端和网络关键节点部署安全设备,并日常排查设备告警情况。

  在权限控制方面,对业务流程权限与人员账户权限都应做好控制,如控制共享网络权限原则上以最小权限提供服务,降低因单个账户沦陷造成更大范围影响。

  在数据备份保护方面,对关键数据和业务系统做备份,如离线备份、异地备份、云备份等,避免因为数据丢失、被加密等造成业务停摆,甚至被迫向攻击者妥协。

  在敏感数据隔离方面,对敏感业务及其相关数据做好网络隔离,如有必要,建议做好设备之间的物理隔离,避免双重勒索软件在入侵后轻易窃取到敏感数据。

  2、安全管理:

  在账户口令管理方面,严格执行账户口令安全管理,重点排查弱口令、口令长期不更新、账户口令共用,以及内置、默认账户等问题。

  在补丁与漏洞扫描方面,了解企业数字资产,将补丁管理作为日常安全维护项目,关注补丁发布情况,及时更新系统、应用系统、硬件产品安全补丁。定期执行漏洞扫描,及时发现设备中存在的安全问题。

  在权限管控方面,定期检查账户情况,尤其是新增账户。排查账户权限,及时停用非必要权限,对新增账户应有足够警惕,做好登记管理。

  在内网强化方面,进行内网主机加固,定期排查未正确进行安全设置、未正确安装安全软件设备等问题,关闭设备中的非必要服务,提升内网设备安全性。

  3、人员管理:

  在人员培训方面,加强对员工进行安全教育,培养员工安全意识,如识别钓鱼邮件、钓鱼页面等。

  在行为规范方面,制定工作行为规范,指导员工如何正常处理数据、发布信息,做好个人安全保障。如避免员工将公司网络部署、服务器设置发布到互联网之中。

  锦囊三:经受勒索软件攻击后的防护措施

  1、检测系统和软件中的安全漏洞,及时打上补丁。重点检查是否有新增账户、Guest是否被启用、Windows系统日志是否存在异常、杀毒软件是否存在异常拦截情况。

  2、检查登录口令是否有足够的长度和复杂性,并更新安全度不足或疑似已经泄露的登录口令。

  3、对尚未被加密的重要文件进行及时备份,避免依然活跃的勒索软件对重要数据进行新一轮加密。

  4、加强对敏感数据的隔离,尽可能完全断开敏感数据与外界的所有连接,避免具有多重勒索功能的病毒进一步获取更多的重要信息作为勒索筹码。(记者 孔繁鑫 刘昊)

[ 责编:王一涵 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 中国航展举行地面装备动态演示

  • 中国金鸡百花电影节厦门开幕

独家策划

推荐阅读
2024年11月12日,江苏省苏州市荷塘月色湿地公园内向日葵竞相绽放,吸引众多游客前来观赏,乐享秋日美景
2024-11-13 15:29
2024年11月12日,湖南省怀化市通道侗族自治县双江镇的烂阳村,山林色彩斑斓,红叶似火,黄叶如金,松柏常青,宛如大自然的调色盘
2024-11-13 15:28
南泥湾是中国军垦、农垦事业的发祥地,是“自力更生、艰苦奋斗”创业精神的发源地。
2024-10-27 17:37
延安地区拥有丰富的煤炭资源,在采矿井约40家,年开采量约5000万吨,但煤质坚硬、自动化程度低等难题严重制约着煤炭产业的发展。
2024-10-27 17:18
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,洛川青怡庄园生物科技有限公司副总裁肖小杰介绍,他们企业的苹果按个卖,一个可以卖到10元。
2024-10-25 18:49
堆积起来的生菌木材冒着热气儿,菌种生产厂房里机器轰鸣,滑子菇大棚里农民忙着收“金疙瘩”。
2024-10-25 18:43
你以为的农村是雨天泥泞,还是道路整洁?爬高上低,还是风景无限?高家原则将山体沟道治理作为城市有机更新和创建文明典范城市抓手,让山体沟道,环境大改善。
2024-10-24 18:11
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安大学经济与管理学院副教授、数字经济专业负责人王珊珊介绍,从卖苹果到卖服务,这是数字技术非常好的一个创新,和产业结合的非常有深度。通过消费者与大自然以及果树的亲密视觉接触,可以提升他们的体验感,增加对苹果这种产品的客户粘性和客户忠诚度。
2024-10-24 18:08
当陕北说书遇到延安美食,碰撞出延安独特的人文魅力。
2024-10-24 18:06
激昂的旋律回荡在空气中,豪迈的歌声飞扬于天地间。壮丽的情怀澎湃在心田里,不朽的精神传承于岁月中……
2024-10-24 17:59
小孩哥小孩姐把安塞腰鼓课间操跳得超燃!
2024-10-24 17:59
青山环绕、绿水蜿蜒,这是吴起南沟村给记者们留下的第一印象。谁能想到,这个位于陕西省延安市吴起县的小村庄,曾经风沙肆虐、植被稀疏。经过二十多年艰辛努力,光秃秃的黄土高坡绿意盎然。
2024-10-24 17:50
在宝塔区河庄坪镇政府的扶持下,延安菌舰生物科技有限公司采用“企业+合作社+农民”模式,带动400余人家门口就业,人均增收2000元。食用菌产业的蓬勃发展,不仅为农民带来稳定收入,更为乡村振兴注入活力。点赞延安菌舰,为农民增收,为乡村添彩!
2024-10-24 17:48
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了延安新材料产业园,亲身体验石墨烯发热背心,感受科技的温暖拥抱。
2024-10-24 11:18
近期,延安市薛张小流域水土保持项目碳汇交易成功!这不仅是一次生态保护与经济发展的双赢,更为延安乡村振兴注入了新的活力!
2024-10-24 11:16
10月22日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了位于延安市安塞区南沟村的苹果基地,在这里记者们亲身体验苹果采摘,倾听果农的心声。同时,记者团还开展了一场特别的直播带货活动,助力果农销售苹果。此次活动不仅展现了果农的辛勤付出,也让更多人了解到延安苹果的魅力,为乡村振兴贡献了一份力量。
2024-10-24 11:07
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传“逐梦之路”媒体采访团走进延安宜川县,追寻“悬崖造林队”的故事。
2024-10-24 10:27
陕北说书最近火爆出圈,董宇辉在直播中表示向往陕北文化,想成为一个陕北说书人。这一段陕北说书,带你行走在延安的绿水青山间。
2024-10-24 10:21
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安数据(集团)有限责任公司董事长高延宏介绍,延安的地域特点适宜建立算力中心,要把平台搭建好,把更多的企业引到延安,建立归属在延安的算力中心,更好的服务延安、服务陕西。
2024-10-24 10:18
“圣地蓝”成延安靓丽新名片!近年来,延安出台多项措施积极推进环境治理,有效减少空气污染源,空气质量优良天数逐年增加,2023年达到323天,让蓝天白云常驻延安上空。
2024-10-24 10:07
加载更多