国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院

  • 首頁 > 網絡安全頻道 > 防火墻

    我的損失竟然是交出贖金的20多倍!

    2020年10月20日 17:04:16 來源:中文科技資訊

      甘學傳

      中了勒索病毒

      以為忍痛交了贖金就完了?

      其實,這只是冰山一角

      據相關統計

      遭遇勒索病毒導致的宕機、

      業務停頓、遭遇訴訟、聲譽受損

      其連帶損失將是贖金的23倍以上

      糟糕的是,今后還可能再次成為攻擊目標 

      病毒同樣在虛擬世界肆虐

      新冠病毒成了2020年最大的黑天鵝,不僅打亂了世界的腳步,還奪去眾多鮮活的生命。然而,在人類世界遭遇新冠病毒肆虐之時,IT世界的勒索病毒制造者們也沒停下貪婪的腳步,反而更加猖獗。據相關統計,新冠疫情最嚴重的今年2-3月期間,勒索病毒攻擊增長了40倍。 

      據美國大型電信服務商Verizon公司的《Data Breach  Investigations Report 2020》(該報告調查了涵蓋16個不同行業和四個世界地區組織,分析了創紀錄的157525起信息安全事件)表明,有超過60%的網絡攻擊是以勒索金錢為動機的,有接近60%的網絡攻擊是有組織的犯罪活動。

      這些網絡攻擊除了來自組織外部的,也有來自組織內部的,來自組織內部的攻擊占比從2015年的約20%增長到2019年的約30%。從互聯網上,我們也看到國內的企業、政府、醫院、學校等組織遭遇勒索病毒攻擊的事件層出不窮。

      組織會遭受怎樣的損失?

      勒索病毒本質上是通過綁架用戶的文件(從機密信息到普通信息的一切內容),從而以匿名方式取得贖金。如果沒有做好相關的數據保護,一旦遭遇勒索病毒攻擊,就只能通過支付贖金恢復數據訪問。 

      支付的贖金數額,勒索者會視組織的支付能力不同而開價不同。網絡犯罪分子在收到贖金后還不見得一定會履行承諾并提供密鑰。如果勒索病毒代碼存有缺陷,那么即使組織擁有解密密鑰,數據也可能永遠無法恢復。文件解密后,也可能無法正常使用。

      據相關預測,至2021年,全球遭受勒索病毒攻擊的損失將高達200億美金。

      備份數據是勒索病毒的重要目標

      勒索病毒的終極目標是贖金,想讓用戶支付贖金,就必須同時綁架用戶重要的生產數據和備份數據。如果攻擊的是用戶無關緊要的系統,用戶將可能不支付贖金。如果攻擊的是用戶重要的生產系統,但用戶的備份數據完好無損,通過備份數據仍可以恢復數據,用戶也不會支付贖金。

      因此,為了讓用戶乖乖交出贖金,備份數據也成了勒索病毒的重要攻擊目標

      通用備份系統

      為什么不能抵御勒索病毒攻擊

      通用備份系統中的備份服務器索引目錄文件、備份介質服務器(或叫媒體服務器)所掛載的文件系統,以及備份目標(包括磁盤系統、磁帶系統、云等),都是勒索病毒的攻擊目標

      其中,備份服務器是最容易受到攻擊的環節,被攻擊后,備份索引目錄文件將遭到破壞,即使有備份數據,也無法恢復用戶數據。介質服務器是第二個容易受到攻擊的環節,一旦遭到攻擊,掛載在介質服務上的文件、備份數據都可被破壞或擦除

      同時,為了達到巨大破壞后勒索贖金,勒索病毒通常會有一個潛伏期,潛伏期內,用戶很難發現系統已經中勒索病毒。磁帶、普通磁盤、備份一體機以及云等備份目標在勒索病毒潛伏期內都無法及時發現數據異常。

      因此,通用備份系統不能防止勒索病毒攻擊

      如何做才能夠有效防御?

      請記住,并非所有防病毒軟件都可檢測每一類病毒或勒索病毒。

      勒索病毒通過不斷修改勒索病毒代碼以使自身不被檢測到。普通防御措施中,組織的軟件(操作系統軟件、應用軟件、以及防病毒軟件)保持廠商推薦的最新版本,避免勒索病毒通過未修復的漏洞進行攻擊。內外網分開,嚴格的防火墻策略,嚴禁未經授權的訪問等等。這些都是最基本的防御措施,可以在一定程度上防止勒索病毒攻擊

      但請注意,對于有組織的、內外結合的且以勒索贖金為目的勒索病毒攻擊,這些基本措施是很難完全有效的!

      國家保密局官網轉載了《保密科學技術》雜志2018年12月刊的文章,文章中提到防范勒索病毒需要系統治理,構建多層防御。特別指出了可參考美國國家標準技術研究院(NIST)發布的旨在幫助遭受勒索病毒攻擊的企業恢復數據的專門指南,構建防御體系。

     

      在NIST網絡安全參考架構中,包含了識別、保護、檢測、響應和恢復等五個環節,五個環節是一個整體,相輔相成,構成一個多層次的防御體系。其中保護環節是最容易被用戶疏忽的環節。如前面談到,僅僅依靠通用的數據備份系統是無法防止勒索病毒攻擊的

      因此,保護是NIST架構中非常重要的一環,又是最容易被用戶忽視的一環。只有保護有效,才能在遭受勒索病毒攻擊后,進行有效的恢復。NIST網絡安全參考架構如下圖所示▼

      什么樣的數據保護

      能夠在病毒攻擊后恢復數據?

      我們看到,在NIST網絡安全參考架構中,保護變成極為重要的一環,如何才能有效保護數據呢?基于數據保護的最佳實踐,戴爾科技提出了建立備份、容災和Cyber Recovery多重數據保護的最佳數據保護能力模型,即:

      ❶ 對所有業務相關的數據都要進行本地備份,做到最基本的保護。

      ❷ 對關鍵業務數據,除了本地備份外,還要做到異地容災,防止站點級別的災難。

      ❸ 對于至關重要的數據,除了建立本地備份和異地容災外,還需要建立防止勒索病毒的Cyber Recovery Vault數據避風港,防止數據被勒索病毒綁架后,需要付出巨大代價恢復數據。

    https://mmbiz.qpic.cn/mmbiz_png/XwX5ic0vRfUJ5ibCVSZltTUjOficmYvuWT6evr5UBx0eWcsAibAiadTWYibXLH3wAKVGfvHqMHEa0JwibeMIYvCJ1459A/640?tp=webp&wxfrom=5&wx_lazy=1&wx_co=1

      怎樣建立完善的Cyber

      Recovery Vault數據避風港?

      組織要建立完善的Cyber Recovery Vault數據避風港,可以遵循以下幾個步驟:

    https://mmbiz.qpic.cn/mmbiz_png/XwX5ic0vRfUJ5ibCVSZltTUjOficmYvuWT6gzOC2XqCBhUvRpcvLROS8ZiaN2nzJUGmTxZyG3EZb8Rtl6yvvggkqQg/640?tp=webp&wxfrom=5&wx_lazy=1&wx_co=1

      第一步:優化已有的備份系統,包括:

      ❶ 優化備份系統的第一招,叫“”,即備份服務器盡量遠離容易受勒索病毒攻擊的平臺,具體措施包括選擇不容易受勒索病毒感染的操作系統,及時修復軟件漏洞,保持最新的操作系統補丁等。同時,備份索引必須在備份作業完成后自動備份到備份設備。防止備份服務器被勒索病毒綁架后,備份索引丟失而無法恢復數據

      ❷ 優化備份系統的第二招,叫“”,即備份過程必須通過重復數據刪除技術,舍去大量重復數據,提高備份效率,確保最高效的方式快速完成備份,以便為接下來將備份數據復制到Cyber Recovery Vault數據避風港做好準備

      ❸ 優化備份系統的第三招,叫“”,即斷開備份主機與備份儲存的直接聯系,最大程度地避免備份主機及備份數據同時被勒索病毒感染。這里的“斷”,指的是只能通過專用協議才能訪問,不能通過NFS、CIFS、ISCSI/FC等通用協議直接讀寫,通過專用的協議,可做到傳輸加密,備份數據加鎖等功能

    https://mmbiz.qpic.cn/mmbiz_png/XwX5ic0vRfUJ5ibCVSZltTUjOficmYvuWT6JlVst44CrEqlIWU1ACZUSgF4SaHa0PdnfOpr2OzHZNOvqTmoGO9sjQ/640?tp=webp&wxfrom=5&wx_lazy=1&wx_co=1

      第二步:建立Cyber Recovery Vault數據避風港,包括:

      ❶ 在上一步優化備份系統的的基礎上,將數據快速復制到Cyber Recovery Vault數據避風港,同時利用Air Gap技術設置自動的網絡彈性隔離,通過Air Gap技術,使得數據中心與Cyber Recovery Vault數據避風港之間的連接只有在數據復制期間連通,其他時間網絡自動斷開,且所有的網絡訪問都是從Cyber Recovery Vault數據避風港單向發起訪問,最大限度地減少網絡攻擊入侵Cyber Recovery Vault數據避風港的風險

      ❷ 數據復制到Cyber Recovery Vault數據避風港后,對數據進行快照拷貝,并鎖定數據,在鎖定期間,不容許篡改!這一招可簡單稱為“”。

      ❸ 數據鎖定后,還需要對數據進行掃描,通過AI/機器學習等算法,偵測數據是否完整,是否被破壞或者加密,形成分析報告。這一招可簡單稱為“”。

      Cyber Recovery Vault數據避風港架構示意圖如下所示▼

    https://mmbiz.qpic.cn/mmbiz_png/XwX5ic0vRfUJ5ibCVSZltTUjOficmYvuWT63EiaoZgzN5uEoyian0YZfHicn7mpEvf1sz3D5MiaR4gia4cvVDjCBbX4Pcw/640?tp=webp&wxfrom=5&wx_lazy=1&wx_co=1

      通過以上兩個步驟,可以說已經建立起了比較完善的Cyber Recovery數據避風港。基于前面提到的最佳數據保護能力模型,戴爾科技集團建議企業級用戶建立覆蓋備份、容災、Cyber Recovery全方位的數據保護。通過戴爾科技集團業界領先的數據保護套件DPS suites和專用備份設備PowerProtect DD或者備份一體機IDPA進行構建。

    圖片.png

      下圖顯示了戴爾科技集團全面數據保護解決方案體系結構概覽。這個體系完美契合前面所討論的最佳數據保護能力模型,亦具備“斷”、“舍”、“離”、“鎖”、“偵”等特點,完全符合NIST網絡安全架構的最佳實踐,可幫助企業級客戶有效抵御勒索病毒攻擊、內部惡意刪除、數據中心災難等,為企業的發展保駕護航

    https://mmbiz.qpic.cn/mmbiz_png/XwX5ic0vRfUJ5ibCVSZltTUjOficmYvuWT6NBIqGrpSib9jiciaibbX5LfbibUtn6QjsOWuWNxzTubiaHxOSTT91PzibicN8A/640?tp=webp&wxfrom=5&wx_lazy=1&wx_co=1

      與其“亡羊補牢”,不如“未雨綢繆”,面對來勢洶洶的勒索病毒,組織只有建立更完備的數據安全策略,拋棄一切遭遇不可能發生在自己身上的幻想,腳踏實地做好數據保護,遵循最佳數據保護能力模型,建立起備份+容災+Cyber Recovery的多重數據保護系統,才能在防不勝防的風險中確保組織的數據安全。

      戴爾科技集團Cyber Recovery網絡恢復軟件及服務,提供了業務彈性和從勒索病毒攻擊中的數據恢復能力。創新的自動化、工作流程和安全分析工具,結合分層的數據保護方法,能夠確保關鍵數據的重要副本被隔離但仍然可用,使企業免遭各種惡意網絡攻擊的威脅,支持企業盡快恢復業務流程。

      讓身處數字時代的企業能夠能把數據保護主動權握在手中,為數據驅動價值構筑安全防線。

      相關內容推薦:戴爾易安信現代化的 VMware 數據保護

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    [No.H001]

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院
    美美哒免费高清在线观看视频一区二区| 91亚洲午夜精品久久久久久| 波多野结衣精品在线| 欧美日韩国产综合一区二区三区| 国产欧美日韩视频一区二区| 丝袜美腿成人在线| 一本色道久久综合狠狠躁的推荐| 精品久久久久久亚洲综合网| 亚洲人成影院在线观看| 国产在线精品不卡| 91精品啪在线观看国产60岁| 怡红院av一区二区三区| 丰满放荡岳乱妇91ww| 日韩欧美自拍偷拍| 亚洲大片在线观看| 色综合久久中文综合久久97| 国产亚洲欧美色| 美女网站一区二区| 欧美日本乱大交xxxxx| 一区二区三区日韩| 91亚洲精品久久久蜜桃网站| 欧美激情在线一区二区三区| 久久激情综合网| 制服丝袜激情欧洲亚洲| 亚洲电影一区二区三区| 色婷婷综合久久久久中文| 久久久久久久综合| 精品一区二区国语对白| 欧美一区二区免费观在线| 亚洲成a人v欧美综合天堂| 在线亚洲一区二区| 亚洲精品你懂的| 一本到高清视频免费精品| 中文字幕一区二区视频| www.亚洲免费av| 中文字幕第一页久久| 国产精品一区久久久久| 久久午夜国产精品| 国产美女精品一区二区三区| 久久综合国产精品| 国产一区二区看久久| 精品国产免费视频| 国产真实乱对白精彩久久| 日韩免费视频一区| 国内外成人在线| 久久综合色之久久综合| 国产麻豆精品95视频| 久久精品视频在线看| 国产成人在线网站| 国产蜜臀av在线一区二区三区| 国产不卡免费视频| 国产精品高潮久久久久无| 91色九色蝌蚪| 亚洲国产另类av| 91精品国产高清一区二区三区蜜臀| 秋霞国产午夜精品免费视频| 欧美成人精品福利| 国产麻豆精品在线观看| 国产精品全国免费观看高清 | 成人一区二区三区中文字幕| 国产欧美一区二区在线| 北条麻妃一区二区三区| 亚洲黄色在线视频| 7777精品伊人久久久大香线蕉最新版| 七七婷婷婷婷精品国产| 亚洲精品一区二区三区蜜桃下载 | 在线观看日韩精品| 亚洲va欧美va人人爽| 日韩一级在线观看| 国产成人免费视| 日韩毛片在线免费观看| 欧美日韩国产首页| 精品一区二区在线播放| 国产精品三级久久久久三级| 在线观看视频一区二区| 蓝色福利精品导航| 国产精品免费视频观看| 在线免费亚洲电影| 日本中文字幕不卡| 国产欧美一区二区精品久导航 | 亚洲一区二三区| 91精品国产91热久久久做人人| 精品一二三四区| 国产精品毛片a∨一区二区三区| 色美美综合视频| 免费国产亚洲视频| 国产精品视频一区二区三区不卡| 日本精品一区二区三区四区的功能| 亚洲国产你懂的| 26uuu国产一区二区三区| 成人国产精品免费| 亚洲第一激情av| 精品免费视频.| 91网站在线播放| 秋霞成人午夜伦在线观看| 国产精品视频免费看| 精品视频一区二区不卡| 国产精品影音先锋| 亚洲一卡二卡三卡四卡 | 免费观看30秒视频久久| 国产免费观看久久| 欧美日韩一区二区三区在线看| 精品一区二区三区免费观看| 亚洲天堂网中文字| 日韩欧美区一区二| 色婷婷亚洲精品| 国产中文字幕一区| 亚洲午夜在线电影| 精品国产第一区二区三区观看体验| 91麻豆swag| 国产一区二区三区不卡在线观看| 一区二区国产盗摄色噜噜| 久久网这里都是精品| 欧美日韩视频专区在线播放| 成人蜜臀av电影| 看片的网站亚洲| 亚洲午夜视频在线| 日本一区二区久久| 日韩一区二区三区免费观看| 91免费版在线| 国产真实乱偷精品视频免| 午夜欧美大尺度福利影院在线看| 国产精品免费aⅴ片在线观看| 日韩欧美一级在线播放| 91福利国产精品| 成人免费高清视频| 国模无码大尺度一区二区三区| 亚洲国产精品久久艾草纯爱| 国产欧美日韩三区| 精品欧美一区二区久久| 欧美日韩电影一区| 色呦呦一区二区三区| 成人午夜碰碰视频| 国内精品写真在线观看| 偷窥国产亚洲免费视频| 亚洲精品国产成人久久av盗摄 | va亚洲va日韩不卡在线观看| 精品一二三四区| 丝袜国产日韩另类美女| 亚洲免费资源在线播放| 国产精品色一区二区三区| 久久五月婷婷丁香社区| 日韩欧美激情一区| 欧美高清性hdvideosex| 在线一区二区三区四区五区 | 欧美日韩不卡视频| 色婷婷国产精品综合在线观看| 国产专区综合网| 久久精品国产成人一区二区三区 | 欧美乱熟臀69xxxxxx| 91性感美女视频| 成人aaaa免费全部观看| 国产福利精品一区| 国产精品资源在线看| 精品一区二区三区视频| 麻豆91精品91久久久的内涵| 日日噜噜夜夜狠狠视频欧美人 | 国产精品一卡二| 狠狠久久亚洲欧美| 狠狠色2019综合网| 国内精品写真在线观看| 麻豆视频一区二区| 美女视频黄久久| 蜜桃av一区二区三区电影| 免费的成人av| 裸体歌舞表演一区二区| 蜜桃传媒麻豆第一区在线观看| 美女高潮久久久| 韩国欧美一区二区| 国产伦精品一区二区三区免费| 国产一区二区毛片| 国产福利91精品一区二区三区| 国产精品一区二区三区网站| 国内外成人在线视频| 国产麻豆视频一区| 成人小视频免费在线观看| 9l国产精品久久久久麻豆| 99久久国产综合精品麻豆| 99国产精品国产精品毛片| 91污片在线观看| 在线观看一区日韩| 在线观看91av| 欧美电视剧免费观看| 久久久三级国产网站| 中文一区在线播放| 亚洲色图欧美偷拍| 亚洲影院在线观看| 日韩国产一二三区| 国内精品国产成人国产三级粉色 | 欧美韩国一区二区| 国产精品国产三级国产a| 亚洲欧美日韩一区二区| 亚洲国产精品精华液网站| 日本三级亚洲精品| 精品亚洲aⅴ乱码一区二区三区| 国产福利一区二区三区在线视频| 不卡在线视频中文字幕| 在线精品视频一区二区三四 | 日韩高清不卡在线| 国内精品免费**视频|