历史上的今天
返回首页

历史上的今天

今天是:2024年10月21日(星期一)

正在发生

2020年10月21日 | Commvault教你如何搞定勒索软件“灰犀牛”

2020-10-21 来源:EEWORLD

当全球尚未走出疫情阴霾的时候,网络安全这头“灰犀牛”并没有因此而安分。今年7月,美国犹他大学遭遇了勒索病毒攻击,为了保证被窃取信息不被公开,该校被迫向黑客支付了近50万美元的赎金。

 

大学并非勒索软件的最佳攻击对象——2017年,网络攻击曾让美国联邦快递损失了3亿美元,而这仅仅是攻击后系统宕机和灾难恢复的成本。无独有偶,全球航运巨头马士基(Maersk)也为网络攻击承担了近3亿美元的损失。Cybersecurity Ventures预测,到2021年,勒索软件将造成高达6万亿美元的损失,这比日本的GDP还要高。

 

治“未病”,防患于未然

 

应该如何应对勒索软件的攻击?其实中国古老的哲学思想里早就蕴含了解决方案。《鹖冠子·世贤第十六》便载有扁鹊与魏文王关于医术的讨论,其中提及“上医治未病”,即最好的医生在病情发作前便防患于未然的思想,在今天仍有极强的现实意义——勒索软件的攻击一旦发生了,相当于“大病”,大动干戈方能痊愈;而构筑牢固的防御体系,实时做好数据备份,就是在企业数据系统“未病”时下足功夫,如此方为长久的解决之道。

 

一套完整的勒索软件防控策略既需降低遭到攻击的风险,也要减少攻击带来的影响。Commvault为此建立了制订计划、防御攻击、环境监控、数据恢复和定期测试这五大步骤,帮助客户确保数据安全无虞。

 

步骤1:计划周详,六神“有主”

 

没有预案的企业会在勒索软件的突袭下六神无主,因此有效和完备的计划是全面和迅速恢复正常运转的基础。计划应当确定关键应用程序并确立其优先级,并为系统、数据和应用程序定义恢复点目标(RPO),恢复时间目标(RTO)和服务水平协议(SLA),同时还要考虑数据恢复工作中会涉及的参与者、沟通的方式、如何识别和应对攻击升级等。如同消防演习,如果缺乏事先的方案,火灾来临时企业可能连“消防栓”在哪都找不到。

 

步骤2:预防从“小”做起

 

企业完全不受网络安全攻击是不现实的,但是积极防范可以让危机最小化,无害化,为组织节省大量的时间和成本。为此,提高警惕性就是最重要的“小事”。具体的行动包括员工在打开附件之前检查以确保它们来自已知发件人或可信来源;同样,员工应仅从合法供应商或应用程序商店下载软件,在使用前先对其进行扫描检测;IT部门也应及时更新应用和补丁程序。

 

一旦降低了恶意软件进入的风险,下一步就是保护数据,以防遭受破坏。其中应包括禁用不支持加密的SMB1协议等,确保操作系统、数据库等基础设施没有“裂缝”。此外,应当使用AAA安全框架作为保护应用程序的准则,即身份验证(Authentication),授权(Authorisation)和记录(Accounting)。

 

步骤3:“千眼观音”,明察秋毫

 

即便是完备的防范措施也不能确保100%将勒索软件拒之于外,面对已潜伏在系统内的恶性攻击,只有像侦探一样密切监控,又如同“千眼观音”一般明察秋毫,尽快检测到攻击,才能减少攻击所造成的影响。

 

检测可以包括扫描服务器是否存在异常,例如异常的文件系统行为,这些异常信号表明攻击正在发生。机器学习在监控过程中使用历史数据来识别合法活动和潜在故障迹象之间的差异。Commvault还通过类似诱饵一样的“蜜罐”设置对黑客特别有吸引力的隐藏文件,通过对其签名变化及其他异常情况的查看进一步检测攻击。

 

步骤4:速度,就是金钱

 

在今年年初引起业界哗然的“删库门”事件中,从数据被删到恢复,前后经历了10天时间,微盟为此赔付了1.5亿人民币,其市值也在短期内损失超过30亿港元。可见一旦数据被窃或被破坏,便需要通过快速恢复减少勒索软件攻击的影响。快速恢复不仅能够获得完整的数据备份,而且还能够快速将其提供给系统和用户,以便恢复正常的业务运营。

 

备份数据的方法有三种:其一是在文件级别运行传统备份,其二是块级备份,其三是通过复制技术进行连续的数据备份。

 

步骤5:防灾演练很必要

 

具备相应的计划与技术程序并非防范勒索软件的终点,企业仍需经常进行测试以确保灾备计划能切实按需工作,尤其是确保能够满足关键和高优先级数据或程序的服务水平协议(SLA)。对组织而言,每一次的网络攻击都是一场“战争”,因此日常的“军事演习”非常重要。

 

那么,应该给不安分的网络“灰犀牛”准备什么样的锁链呢?

 

Commvault数据保护和恢复解决方案可以成为反勒索软件策略的重要组成部分。借助人工智能和机器学习等先进技术的支持,能够在发生可能的攻击时对其进行检测并发出警报,进而快速做出响应。同时通过备份方案为快速恢复创造条件,最大程度地降低已发生攻击的影响,从而立即恢复业务正常运作。

 

总之,对任何一个组织而言,尽管无法知道勒索软件这头“灰犀牛”何时何地会突然咆哮、发狂,但绝不意味着就可以掉以轻心。某种程度上,没有发作的“灰犀牛”更可怕,因为它没有规律,不会预警,一旦奔袭而来,掉以轻心的组织会为此付出更惨重的代价。所以,提高安防意识,做好数据备份,在任何时候都不算晚,这就是控制和防范“灰犀牛”最牢固的“锁链”。

 


推荐阅读

史海拾趣

FIDELIX公司的发展小趣事

随着技术的不断进步和市场竞争的加剧,FIDELIX意识到单靠自身的力量难以在全球市场上立足。因此,公司开始寻求国际合作,与全球多家知名半导体企业建立合作关系,共同研发新技术、新产品。这些国际合作不仅提升了FIDELIX的技术水平,也为其产品打开了国际市场的大门。

Connect-Tech Products Corp公司的发展小趣事

随着国内市场的不断饱和,Connect-Tech Products Corp公司开始寻求海外市场的发展机会。公司通过参加国际电子展、建立海外销售网络等方式,积极开拓国际市场。同时,公司还与国际知名企业展开合作,共同研发新产品,进一步提升了公司的技术水平和市场影响力。这些举措不仅为公司带来了更广阔的市场空间,也为其未来的发展奠定了坚实基础。

Fastron公司的发展小趣事

Fastron公司一直将技术创新作为企业发展的核心动力。自创立以来,公司不断投入研发资源,致力于电感器技术的创新。Fastron生产的符合RoHS标准的高质量电感器和线圈,如AEC-Q200级产品,得到了市场的广泛认可。这些产品不仅具有高性能和长寿命,还能满足客户多样化的需求。

Bussmann (Eaton)公司的发展小趣事

2011年,Bussmann的母公司Cooper集团被EATON集团收购,Bussmann随之成为EATON旗下的一个产品系列。EATON集团作为一家多元化的动力管理企业,在电气和航空航天领域有着深厚的积累。通过整合EATON集团的资源和技术优势,Bussmann得以在更广泛的领域开展业务,并进一步提升其在电路保护领域的竞争力。

EA Elektro-Automatik公司的发展小趣事

随着产品的不断优化和市场的不断扩大,EA Elektro-Automatik开始将目光投向国际市场。公司积极寻求与全球知名企业的合作机会,建立长期且稳定的战略合作关系。通过参与各类国际展会和交流活动,EA Elektro-Automatik的产品和技术得到了更广泛的推广和应用。如今,EA Elektro-Automatik的产品已经出口到全球多个国家和地区,为当地的市场和客户提供了优质的解决方案。

Advanced Components Industries Inc公司的发展小趣事

随着环保意识的日益增强,ACI积极响应国家号召,致力于绿色电子产品的研发和生产。公司投入大量资源研发环保材料和技术,推出了一系列符合环保标准的产品。

这些绿色电子产品在市场上受到了广泛欢迎。消费者越来越关注产品的环保性能,ACI的产品正好满足了这一需求。同时,公司的环保理念也得到了社会各界的认可和支持,进一步提升了公司的品牌形象。

问答坊 | AI 解惑

430汇编C混合编程

msp430,汇编和C语言混合编程。可以看看…

查看全部问答>

30GHz示波器助推高速串行信号测试迈入新时代

高速串行信号带来的测试挑战消费者对通信和计算机产品的要求越来越高,不断提升的速度、不断增长的容量,但却不能成正比变化的价格,成为用户决定是否掏钱购买新款产品的基本要求。这些来自终端客户的需求通过产业链逐级传递到产品研发工程师对测试 ...…

查看全部问答>

关于TAPI的lineInitializeEx的困惑

Windows Embedded CE 6.0帮助文档中介绍,Establishing a Modem Connection的流程如下: lineInitializeEx      ↓ lineOpen      ↓ lineMakeCall      ↓ lineGetMessage & ...…

查看全部问答>

串口输出 程序调试

#include #include void main() { int i=7,j=2; float f=(float)i/j; SCON = 0x50; TMOD |= 0x20; TH1 = 0xf3; TR1 = 1; TI = 1; printf(\"%f\",f); while(1) {} } 这个程序为什么在运行的时候 在串口输入串口 没看到东西啊 ...…

查看全部问答>

一个让人纠结的结果

最近玩单片机的时候谢了一个小代码,但是实在不知道出错在哪里。代码如下         ORG 0000H         ;程序从000H地址开始运行         LJMP        ...…

查看全部问答>

求教!新手求指点

若我有一台17KW  600V的无刷电机,控制器的驱动部分因该选用哪种IGBT和驱动芯片呀,求个型号以供参考,谢谢了…

查看全部问答>

Z-Stack中SimpleApp开关结点加入网络流程

(1)开关结点初始化    这时选择的节点类型是终端节点,所以使用f8wEndev.cfg文件,所以在Zglobals.h文件中,我们可以得到下面的定义#define ZG_DEVICETYPE_ENDDEVICE        0x02#define DEVICE_LO ...…

查看全部问答>

DC-DC电源模块也有危险等级的划分

DC-DC电源模块,是一种简化电路设计的器件。只需将电源模块贴装在电路板上,就可以作为电源供应器使用。市场上存在着各种各样的DC-DC电源模块,这些产品在结构或着功率上都存在着一定的差异性。虽然DC-DC电源模块有着较高的可靠性,但也并非不会出 ...…

查看全部问答>

搞清楚MOS管的几种“击穿”?转

本帖最后由 qwqwqw2088 于 2016-5-2 18:07 编辑 转 MOSFET的击穿有哪几种? Source、Drain、Gate 场效应管的三极:  源级S 漏级D 栅级G (这里不讲栅极GOX击穿了啊,只针对漏极电压击穿)      先讲测试条件 ...…

查看全部问答>