年末将至,如何做好安全防范?

年末,黑客勒索事件频发。

本周,黑客又将目标转向了Elasticsearch。

1月16日,阿里云官网公告提醒,安装了Elasticsearch且未做特殊安全配置的服务器,可能存在数据被删除或业务被入侵的安全风险。

这,还只是开始!

一旦闻到了猎物的血腥味,成群的鲨鱼会围上来。

卡巴斯基在2016年12月份发布的年度热门事件:加密勒索报告显示,截止到2016年,全球有114个国家受到加密勒索事件的影响,共发现44000多个勒索软件样本。

亚信安全发布的勒索软件风险研究报告显示,近十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍。

寻根溯源

对勒索事件的数据进行分析不难发现,被勒索软件入侵的受害者,都有两大共性:

关键账号存在弱口令或无认证机制

服务器登录关键账号(root、administrator)密码简单或空密码;

数据库(Redis、MongoDB、MySQL、MSsql Server)等相关重要业务服务直接可以无密码登录。

业务直接“裸奔”在互联网上

RDP、SSH、Redis、MongoDB、MySQL、MSsql Server等高危服务直接裸奔在互联网上

如何应对?

1、专业的事情交给专业的人

企业可以招聘获得专业云计算人才证书,真正懂行的人来做。

比如,美国计算机协会推出的CompTIA Cloud Essentials 证书、云安全联盟提供的云安全知识认证(CCSK)、和云计算大厂推出的专业人才认证。

延伸阅读

阿里云有针对云计算与大数据人才的ACF(Alibaba Cloud Certified Foundation)基础认证、ACP(Alibaba Cloud Certified Professional)专业认证,更高级别的ACA(Alibaba Cloud Certified Advanced)高级认证和ACM(Alibaba Cloud Certified Master)大师认证。

2、引入第三方安全团队

以更低的成本解决问题(包括学习、开发、运维等成本),可以引入靠谱的第三方安全团队,协助企业完善安全机制,排查潜在安全风险,防范于未然。

延伸阅读

国内外不少安全公司都提供专家服务。阿里云·云市场也在积极搭建安全生态,目前已经有近百家厂商,提供近300项安全产品or服务。

3、选用强安全性产品

不少开源软件的企业版都会特别做安全考虑。如果还是选用开源软件,可以自行配置相应的安全产品。


延伸阅读

以上周的MongoDB勒索事件为例,开源版需要企业自行完成安全配置。但如果选购各云厂商优化后的企业版,就完全不会受到影响。

一点建议

建议企业运维人员从以下7个维度,挑选强安全性产品,夯实企业安全防御:


定期备份数据

建议企业开启镜像和快照,每天进行备份,并保存3份以上的版本。这样即使遇到勒索软件病毒入侵,也可以迅速恢复到1天前的业务数据。


对服务器进行合理的安全域规划。

采用VPC服务,隔离不同租户间业务应用。

同时将不同安全级别的服务器,划分到不同的安全域。以免低安全域的服务器中招后,感染高安全域的其它服务器。


服务口令和远程访问权限管理

服务器的口令建议至少8位以上,同时必须包含复杂的字符。

不向外网直接开放服务器的远程访问权限。

产品推荐

阿里云安全组、阿里云·云安全市场上的IPsecVPN或SSLVPN远程访问、专业防火墙解决方案。

服务器对外只开放必要的端口,控制服务器的主动外联访问。

可以在VPC 网关处的防火墙,或阿里云安全组防火墙上,设置服务器对外访问端口。

只开放必要的端口,减少攻击面,保护服务器的安全。

同时,通过阿里云安全组防火墙禁止服务器的主动访问行为,以阻止受感染服务器可能会尝试连接C&C服务器。 


服务器口令和漏洞的防护

建议使用主机防护安全产品,以对非法破解密码的行为进行识别,避免被黑客多次猜解密码而入侵。

产品推荐

阿里云·云盾的安骑士可以实时防护主机入侵,一键清除网站后门维护服务器环境纯净,批量修复高危漏洞。

Web应用漏洞的防护

建议自建网站的企业选择相应的安全产品过滤可能出现的海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。

产品推荐

阿里云云盾WAF,其基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,对网站进行安全保护。

防病毒管理

在云服务器上安装最新商业的反病毒和恶意软件检测软件。

产品推荐

采用卡巴斯基、赛门铁克防病毒软件,启用病毒更新策略和自动实时防护功能和运行病毒扫描功能。

时间: 2024-08-02 12:47:07

年末将至,如何做好安全防范?的相关文章

未雨绸缪 防范ASP木马的十大基本原则

由于ASP它本身是服务器提供的一贡服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让ASP木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施.鉴于大部

防范ASP木马的十大基本原则

木马 由于ASP它本身是服务器提供的一贡服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让asp木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施.鉴

防范ASP木马的十大基本原则强列建议看下_木马相关

由于ASP它本身是服务器提供的一项服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求.      几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让asp木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施

网络钓鱼成黑色产业链 专家提醒用户加强防范

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近期,全国各地网络钓鱼欺诈案件呈上升趋势,网络违法犯罪份子利用假冒网页骗取用户资金,致使用户遭受财产损失同时也让相关正规网站蒙受名誉损失.据研究,近年来以钓鱼网站.网络诈骗为特征的网络钓鱼黑色产业链初步形成,成为威胁网民利益的第一杀手,网络钓鱼给社会带来的间接损失超过200亿元.网络钓鱼通常使用伪造的交易平台.电子支付网页,套取用户账户及密码.或冒充订单,将用于支付其他商品的付款网页发给受害用户,从而骗取用户资金.网络钓鱼还往往利用虚拟商品作掩护,

如何做好域名安全的保障措施

作为域名的使用者,中小站长无法预料什么时候可能会遇到域名被劫持等相关域名安全的事件,但我们能做到的就是未雨绸缪,提早进行预防,做出应急预案,当面对这种突发情况时能够快速启动应急预案,把可能造成的影响与损失减少到最低.结合目前http://www.aliyun.com/zixun/aggregation/37931.html">国内域名的使用与管理情况,建议站长可以从以下几个方面做好预防措施: 1.顶级域名注册商的选择 一些不知名的域名公司或者代理平台往往以消费者和小企业为目标.结果,他们不

警方提醒网友防范8类高发网络诈骗案

记者/邱竹 昨日,市公安局通报称,近期网络诈骗活动出现高发情况,其中主要的类型有8种: 1.冒充亲友诈骗:不法分子通过欺骗或黑客手段获取了受害人亲友的QQ号码等网上联络方式,网上冒充受害人亲友向其借钱,有的甚至将受害人亲友的视频聊天录像播放给受害人观看,以达到取信受害人的目的. 2.冒充商业合作伙伴诈骗:不法分子通过欺骗或黑客手段获取了受害人商业伙伴的电子邮箱后,利用该电子邮箱或注册用户名极为相似的邮箱名,冒充其商业伙伴对受害人实施诈骗. 3.购物诈骗:不法分子在互联网交易平台开办网店,或直接开

防范ASP木马的十大基本原则强列建议看下

由于ASP它本身是服务器提供的一项服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁.因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让asp木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改.数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施.鉴于大部

如何防止无线上网的安全隐患?

  无线上网存在哪些隐患: 大家知道,无线网络节点正常可以辐射到300米左右的范围,因此在300米以内的安装有无线网卡的任何计算机,都能访问到无线网络节点,并有可能进入到无线网络中;很显然这种便捷的访问方式,容易给无线网络带来安全威胁.例如,在300米以内的某台黑客计算机同样也有机会进入到你的无线网络,从而控制你的计算机中的"一举一动";尽管无线网络在信息的保密性方面没有有线网络那样严格,但你肯定不希望非法攻击者很轻易地知道你在网络中的各种行踪,例如你访问了哪些网站啦,对外发送了什么隐

加强企业Linux系统安全的若干方法

世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处.我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理.为了帮助企业了解和掌握如何加强Linux系统在安全方面的管理,除了把预防工作提前做好外,还需要了解黑客常用手法. 下面,分别从黑客对Linux的入侵攻击和Linux系统的安全防护两个方面来介绍如何加强Linux系统在安全方面的管理. 防止黑客的入侵 在谈黑客入侵方面的安全管理之前,简单介绍一些黑客攻击Linux主机的主要途径和惯用手