避免勒索软件威胁的十大技巧

目前国内勒索病毒邮件形势越来越严峻,梭子鱼工程师在每天与客户的交流中都能听到客户提及这一点。今年流行的Locky勒索病毒邮件正文是关于订单和发票的内容,同时邮件包含带有zip的附件,附件名称中有payment字样,用户在收到这样邮件后,很容易点开附件查看,但打开附件后随即中招;电脑中Word,、Excel等文件被更改为.locky,告知用户付款后才能解锁。

根据梭子鱼网络专家研究,目前国内已有越来越多的企事业单位用户通过电子邮件被感染Locky勒索病毒,用户感染以后导致大量重要文件被加密,需要支付上万元解锁费后才能正常使用。严重影响了企事业单位的日常工作,也造成了经济损失。因此,梭子鱼网络专家郑重提醒企事业单位IT相关部门注意和重视Locky勒索病毒的传播。

大多数人在遇到这种情况时都会不知所措。业务瞬间停滞,你只能努力寻找各种建议和帮助,希望解决这个问题。但事实是如果你事先没有采取应对勒索攻击的必要步骤,在这种情况下你可能只能支付赎金。

幸运的是,你可以通过多种事先准备来避免勒索和其他高级攻击。凭借适当的备份解决方案,你可以从一次成功攻击中轻松地全身而退。

梭子鱼编制了避免勒索软件威胁及进行相应恢复的十大技巧列表。有些技巧非常简单明确,但根据你所在组织的文化、用户和架构,有些技巧在实施中可能会有些困难。但是如果你能坚持使用这些技巧,将会对你所处的特定环境带来很大帮助,并显著提高你对各种威胁的防御能力。

了解目标

常见的误解是中小型企业(SMB)不会成为具有吸引力的攻击目标。但情况并非如此。事实上,研究表明情况恰恰相反。底线是什么?每个人都会成为目标。任何公司或银行账户都无法幸免。

保护所有访问互联网的行为及媒介

现代的高级攻击会利用包括用户行为、应用程序和系统在内的多种攻击目标。六种主要攻击目标是电子邮件、网络应用程序、远程用户、本地用户、网络边界和远程访问。应当将综合安全措施扩展到所有这些目标。仅仅使用防火墙是不够的。

保护所有被攻击面

向虚拟和云环境迁移带来的明确业务利益意味着混合网络正逐渐成为标准。如果希望有效确保Office 365等基于云或SaaS的应用程序,必须采用专用于混合网络集中管理的综合解决方案。

教育你的用户

用户行为可以成为你最大的弱点。只有通过执行、监控和用户教育的相互结合,才能确保良好的安全性,特别是应对网络钓鱼、鱼叉式网络钓鱼、注册近似域名和社会工程等威胁。

不要忘记你的远程连接

移动革命可以推动生产力、协作和创新,但由于经常通过个人设备进行连接,你的很多工作会处于网络边界以外。如果没有进行适当保护,将会对你的安全性造成巨大的潜在缺口。

保持系统更新

当发现平台、操作系统和应用程序的漏洞时,供应商会发布更新和补丁进行修复。确保你在所有潜在攻击面都安装了最新版本。绝对不要继续使用已经不受安全更新支持的过时软件。

发现潜在威胁

你的基础设施可能包含很多潜在威胁。电子邮件收件箱里充满了等待点击的恶意附件和链接。同样,必须定期对本地和云端的所有应用程序进行扫描和打补丁,以杜绝漏洞。

新攻击防御技术部署

随着当今威胁趋势的不断演化,开始出现成熟且具有目标性的零时差攻击。为了阻止这些攻击,你需要通过沙箱分析和访问最新的全球威胁情报获得先进的动态保护。

使用可靠的备份解决方案

一个简单可靠的备份系统可以帮助你在几分钟或几小时内从多个攻击中恢复。当由于恶意软件导致数据损坏、加密或被窃时,只需从备份中进行恢复,即可让业务重新回到正常轨道。

让管理变得更简单

随着网络和威胁的趋势变得越来越得复杂,安全管理很容易成为IT员工的主要负担。复杂的脱节管理会导致更多疏忽,从而引起安全缺口。使用简单的综合解决方案,为你的整个基础设施提供“单一虚拟管理平台”安全管理和可见性。

梭子鱼网络专家认为,防御Locky等所有勒索病毒一样,需要一个全面的安全与存储方案。防火墙,邮件安全网关和Web安全网关可以帮助您防御勒索病毒的垃圾邮件,同时好的备份和灾难恢复系统可以帮助您恢复数据。

本文转自d1net(转载)

时间: 2024-08-01 14:22:11

避免勒索软件威胁的十大技巧的相关文章

构建多层防御应对勒索软件威胁

受到勒索软件攻击的国家分布 近日,一些Linux 的 Web 服务器被一种名为 FairWare 的勒索软件攻击了.通常攻击者会将服务器上 Web 服务器的内容删除并留下如下消息:"Hi, please view here: http://pastebin.com/raw/jtSjmJzS for information on how to obtain your files!"这个 PasteBin 的链接内有更多的勒索内容和说明,要求用户为其指定的比特币钱包转账 2 比特币,并提供

面向对象软件开发的十大原则 (二)

对象                     面向对象软件开发的十大原则 (转二) 当定义方法的参数时,一定要使它们可以扩展.例如,下面这行代码是不可扩展的: Public Function PlaceOrder(sLastName as String, sFirstName as String, sAddress as String) 要想调用这个方法你必须传递这3个参数.但是如果你以后决定在定单上还需要电话号码,就必须修改函数签名,这就破坏了兼容性以及每个调用此方法的代码段.为了防止这个问题

ASP.NET十大技巧

asp.net|技巧 ASP.NET编程中的十大技巧 在本篇文件中,我们将讨论编程人员在使用ASP.NET开发应用程序时需要注意的10个技巧,这些技巧涉及从缺省的控件.表单名的改变到StringBuilder类的使用,有助于编程人员能够尽快地适应.NET环境. 1.在使用Visual Studio .NET时,除直接或非引用的对象外,不要使用缺省的名字. .NET带来的好处之一是所有的源代码和配置文件都是纯文本文件,能够使用Notepad或WordPad等任意的文本编辑器进行编辑.如果不愿意,我

十大技巧让你更好运用Excel 2007

Excel 2007的全新界面曾让很多朋友望而却步,也确实给很多朋友带来了学习上的困难,不过它也提供了很多重大的改进来鼓励用户升级到这个新办公软件.每个人经过一段时间的使用都可以发现很多技巧让我们更好的使用Excel 2007,以下是我总结的十大技巧,供大家参考. 1.让Ribbon界面更好的为你工作 重新设计的Office 2007包含了一些全新的界面元素,旨在让用户可以更轻松的发现需要的功能,以及更有效的执行任务.这些新元素中最值得注意的亮点就是Ribbon界面,它提供了面向任务的标签,可以

Windows 7操作系统十大技巧

众所周知,自2009年10月22日,微软面向全球用户发布了Windows 7操作系统,迄今为止,Windows 7上市已经两年了,前段时间,微软表示,在Windows 7 上市第一年,其销售量就突破了2.4亿,成为改公司史上销售最快的操作系统. 今年十月份,微软宣布Windows 7使用许可已经售出4.5亿份,其市场占有率已经赶上经典XP系统.在此之际 ,笔者整理出使用Windows 7 操作系统十大技巧,跟读者分享. 一.用快捷键打开你想要打开的程序图标 这是我最喜欢的Windows 7小秘诀

搜狗输入法十大技巧

如今,使用搜狗拼音输入法的朋友越来越多,也有很多人在使用的过程中,会遇到这样或者那样的问题.你知道么,在使用搜狗输入法的过程中,如果可以留意以下的十大技巧,那么,你的搜狗输入法将会变得十全十美. 技巧一:偶尔输入法的设置菜单打不开,先不要着急,这不一定是输入法出现问题,估计也不会是电脑操作系统的问题,您可以试试快捷方式"Ctrl+Shift+M"或者"开始→控制面板→区域和语言选项→语言→详细信息→设置→已安装的服务里的搜狗拼音输入法→ 属性按钮",一般情况下,这两

wifi信号提升十大技巧

  wifi无线网络几乎成为现代人生活中的必备元素;wifi信号因路由器品牌或性能不同也会受到影响;今天天堂小编为您精心整理了wifi信号提升十大技巧,希望能够帮到您. wifi信号提升技巧1.改变信号频道 在使用无线路由器时,通常路由器都设置了一个默认的频道,也许便是其中最拥堵的.所以,你可以在路由器设置中改变通道,或是使用免费的工具软件inSSIDer也能够实现同样的效果.不要被软件看似复杂的图表所迷惑,只需要切换至不那么拥挤的频道(chanel)就可以了. wifi信号提升技巧2.更新路由

预防对云应用的勒索软件威胁:备份、安全工具来帮忙

随着勒索软件攻击事件变得更为复杂,基于云的应用也面临着巨大风险.使用持续备份措施并教育最终用户可保护您的数据和应用. 勒索软件--是一种网络攻击形式,它会中断外界对企业数据的访问,直至企业支付赎金-- 赎金费用--已从IT界中很少见的小概率事件发展成为企业用户面临不断增长的巨大威胁.勒索软件只使用攻击者拥有的密钥进行文件加密,这使得受害企业无法破解之. 勒索软件威胁适用于所有的IT资产,无论是企业内部还是云中.根据Netskope公司(这是一家总部位于加利福尼亚州Los Gatos的云安全服务供

Android成企业安全主要威胁的十大原因

本文讲的是 :  Android成企业安全主要威胁的十大原因  , [IT168专稿]网络安全话题一直以来就为大家所关注,对企业用户来说尤其重要.防范黑客已经成了大家最头疼的事情,黑客能够控制世界各地数百万的计算机,并窃取敏感信息.在网络上,黑客抓住每一个可以尝试的机会,入侵企业网站或者让网站变成他们的肉鸡.然而,近年来,又出现了一个新的威胁,至少到目前为止,很少有人详细的了解:移动安全.从Android,Symbian以及IOS已经成了黑客的目标.在当今世界的趋势,使自己的设备已经成了企业用户