提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      从勒索攻击到主动防御,这家企业开辟零信任安全新防线
      发布时间:2021-07-02 阅读次数: 165 次

      2021年3月,美国最大的保险公司之一CNA遭到勒索软件攻击后,支付4000万美元赎金(人民币2.57亿),成为迄今为止成功支付的数额最大的勒索赎金。随着物联网、云计算等新一代信息技术快速的发展,以及各类加密数字货币的持续火爆,勒索病毒已成为全球网络安全的主要威胁之一。


      面对不断肆虐的勒索病毒,传统基于病毒特征码的防护方式显得力不从心。我国农牧行业某巨头企业,不久之前便与勒索病毒展开了一场安全较量。


      某公司是一家省级农业化重点企业,下辖多家事业平台及数十余家饲料企业,曾获得全国饲料企业履行社会责任先进企业、全国畜牧百强企业等荣誉。




      随着信息技术的发展,以数字化、网络化、智能化为特征的信息化浪潮开始在农牧行业中蓬勃兴起。作为国内知名的农牧企业,该公司信息化建设顺应时代发展浪潮,努力逐浪,快速应用,ERP等十余套应用系统相继上线运营。


      1勒索入侵,恐爆二次危机


      当前,勒索病毒衍生变种不断加速、勒索病毒攻击事件频频发生,已知病毒特征库病毒查杀能力有限、未知病毒威胁防护能力低下,数据资产面临安全问题愈发严峻。


      不久之前,该公司即有部分业务系统遭到勒索病毒攻击,过去“稳若金汤”似的安全防护体系被彻底攻破。经过安全工程师连夜进行排查、处理,此次勒索攻击事件未造成业务系统大规模感染。


      尽管该公司多次进行安全加固,但针对狡猾、且隐蔽性强、多途径传播的“惊天魔盗团们”,如何抵御第二次、第三次勒索,提高自身数据资产的主动免疫能力,依然不能掉以轻心。


      2主动求变,开辟全新防线

      在该公司目前的十几个业务系统,以ERP最为重要,主要的数据库为Oracle,除个系统部署在小机上,主要业务系统均部署在VMware虚拟化平台,采用windows操作系统,数据库主要部署在linux操作系统。


      主动求变,“不在阴沟里第二次翻船”,经过前期沟通以及筛选考察,该公司最终选择拥有丰富实践经验的美创诺亚防勒索系统,对应用业务系统进行保护。本次主要针对部署在windows操作系统上的应用系统进行勒索病毒防御建设。


      通过对勒索软件的大量分析,美创科技发现勒索病毒无论如何变种,最终都需要修改文件来达到加密目的,包括读取文件、写入文件、删除文件等操作。然而,无论是加密或者删除,均属于对数据的写操作。美创诺亚防勒索系统从资产、入侵和风险三个视角出发,结合底层驱动技术,监控所有核心应用进程,基于多个认证因子实现核心可信应用进程判断,对非认证授权范围内的进程读写操作直接阻断,只允许可信应用相关进程对数据进行操作。


      基于此,即使业务系统已经被勒索病毒渗透与潜伏,仍然可防止核心应用与数据被加密导致的业务中断或数据丢失问题,极大地提升核心业务应用系统“带毒”生存能力。




      部署示意图



      在项目实际部署过程中,美创诺亚防勒索系统服务端安装在用户的VMware虚拟化的虚拟机上,在需要保护服务器上安装诺亚防勒索终端插件。根据实际需求,本次采用堡垒模式进行防护。


      因此次防护的服务器均为应用服务器,服务器上的软件环境相对固定,除了业务升级基本不需要地软件进行改动。


      基于此,本项目在部署防勒索终端之前用户对服务器进行整体扫描,确认系统中没有勒索病毒存在,再部署上防勒索终端插件后,开启堡垒模式,对已开启的进程默认可信,对防勒索开启后的任何非可信程序进行拦截,在完美保护用户应用系统的同时简化用户配置操作,同时兼顾安全和可操作性。


      3坚固防线,无惧勒索

      美创诺亚防勒索展现的强大病毒防御能力,帮助该企业有效应对传播场景更加多样、攻击目标更加精确、更新迭代更加快速的勒索病毒威胁,为隐私数据安全及关键业务系统的稳定运行撑起全天候、无死角的保护:


      1、提高企业对未知勒索病毒防御能力


      未经过授权的应用或病毒均无法对受保护的文件和数据进行加密或破坏,可全面防御各种未知勒索病毒的侵袭,第一时间检测未知病毒侵袭,获知现场第一手病毒数据进行研究分析。


      2、采用堡垒模式简化用户操作,减少误拦截的发生


      通过开启堡垒模式,模式系统进程和用户应用进程为可信进程,用户不需要对服务器上运行的进程进行筛选和配置,简化的配置操作,减少因配置错误或者遗漏导致误拦截的发生。


      3、大大提升业务带毒生存能力


      在0day漏洞利用层出不穷的今天,期望完全御敌于外是不现实的。诺亚防勒索系统可以在勒索病毒侵袭的终端和服务器上保护关键机密文档和数据库不受破坏,保障关键业务程序正常运行,实时检测和报告勒索病毒的运行和破坏,为对抗勒索病毒赢得时间。


      4、数据库核心资产保护安全可靠


      保护Oracle,SQL server,Mysql,DB2等关键数据库系统在受到勒索病毒入侵时,依然保持正常运转,在极端情况下最底限保证数据不被破坏,数据不丢失,保障业务连续运转。


      5、核心驱动保护稳固有效


      诺亚防勒索引擎作用在核心驱动层,确保安全策略不会被旁路。核心驱动引擎监控所有程序的运行和修改操作,检查操作是否符合安全策略,对于非法的更新操作进行阻断,从而防御勒索病毒加密或删除文档。防勒索进程无法被恶意进程或者人为强制停止,保护更加稳固。

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部