勒索软件保护需要不同的协议

如今,大多数现代备份应用程序的核心服务器组件都在Windows操作系统中上运行。不幸的是,Windows操作系统也是勒索软件攻击的主要目标。虽然存在对Linux或Macs的攻击事件,但是勒索软件创建者主要针对使用人数最多的系统。这意味着Windows和备份数据处于危险之中。显然,从数据中心将数据转储个人电脑的Windows系统中也不是一个好选择。如果软件可以提供支持,备份软件配置的简单更改应提供企业需要的保护。

勒索软件如何工作?

大多数组织正在采取大量措施来保护自己免受勒索软件的攻击。它们拥有防止入侵的软件,并且正在修补服务器以堵塞漏洞。问题是,勒索软件利用了组织最大的弱点 - 用户。

用户可能通过点击可疑链接,打开电子邮件附件或插入USB驱动器,就会轻易地击败最佳的安全策略。一旦勒索软件在组织内部,它可以访问用户账户的任何文件。随着恶意软件进入这些文件,它们被加密,只能通过联系勒索软件的作者用赎金来购买密钥访问;通常通过比特币。勒索软件进行攻击的速度是令人惊叹的,每分钟损坏数以千计的文件。

如何设计Hyper-V灾难恢复计划

勒索软件是一种新型的灾难。但是勒索软件不会攻击用户主目录。关键应用程序(如MS-SQL)将数据创建和存储为文件,因此它们也是易受攻击的。但是大多数赎金支付都是那些比数据库更好地解锁的用户文件数据。原因是大多数组织专注于保护关键任务数据库而不是文件。但这些文件包含合同,提案,发票,财务电子表格等重要文件。在许多情况下,它们不能被复制,从来没有被实际保存(打印)。简而言之,它需要在保护用户文件和其他类型的非结构化数据方面提高其性能。

防止勒索软件侵袭

IT部门应该对组织在某些时候将受到赎金的损害做好准备。防止勒索软件侵袭,他们应该每天多次执行数据备份。由于备份频率较高,因此这些备份需要更加高效。只有最后一次备份以来更改的数据才能通过网络传输到备份存储目标。这种效率使备份能够快速完成,对受保护的服务器和传输的网络的影响较小。备份的频率越高,数据保护事件的影响可能越小。

备份数据也面临风险,因此组织应该复制备份数据。但是,该组织在决定在哪里存储备份的副本时也必须更加小心。将数据复制到另一个Windows服务器会使该副本容易受到勒索软件的攻击。

相反,组织应将副本发送到不同的协议。例如,如果通过AWS的S3将备份数据复制到基于Linux的NFS共享或远程亚马逊的设施,备份数据将更加安全。在这一点上,其Windows和Linux平台到现在为止没有遭遇已知的勒索软件攻击。

将备份副本从网络断开连接,将备份数据复制到两个截然不同的平台(NFS或云)中,最大程度地减少了勒索软件和恶意软件对数据副本的加密。

文件数据是勒索软件的主要目标,但IT团队大部分时间都致力于确保应用程序数据。第一次,勒索软件专门针对备份应用程序来尝试使IT团队难以恢复。为了保护IT部门需要经常备份所有数据类型,并且需要在与原始副本不同的平台上保护备份数据。

本文转自d1net(转载)

时间: 2024-10-25 08:45:20

勒索软件保护需要不同的协议的相关文章

免遭勒索软件侵害必备技能之:换位思考

来自Cryptolocker.Locker以及其他变种带来的挑战,已经使得勒索保护成为许多系统管理员工作列表中最重要的工作,因为持续更新补丁和管理Windows系统的日常问题不足以应对相关问题带来的挑战. 几年前,勤劳的黑客们发现他们可以透过各种漏洞渗透到系统,并加密他们所获取到的所有信息,仅凭这样就可以过非常体面的生活.文件被要挟,多数受害者被迫支付一定数量的比特币给黑客,否则他们将永远地失去自己的数据. 有一套密闭的,或许是完全隔离的备份系统自然是至关重要的.还有什么其他办法可以帮助管理者防

2017必备的八款最佳反勒索软件工具

勒索软件 WannaCry 使用了由 Shadow Brokers 泄露的两个 NSA 黑客工具,它能够感染成千上万台运行未打补丁的 Windows 系统的计算机.目前看来,这款勒索软件带来的风波似乎暂时是平息下来了,但将来的情况谁也不敢保证.如果希望将来保护自己的电脑免受勒索软件的威胁,不妨看看下面这份 2017 最佳反勒索软件工具列表. 1. Bitdefender anti-ransomware and antivirus https://www.bitdefender.com/ Bitd

蓝牙协议实现爆严重安全漏洞,可在旧版本设备上构建勒索僵尸网络

本文讲的是蓝牙协议实现爆严重安全漏洞,可在旧版本设备上构建勒索僵尸网络, 如果你正在使用支持蓝牙功能的设备,那么请注意了!现在,无论你是使用智能手机.笔记本电脑.智能电视还是其他任何具备蓝牙功能的物联网设备,你都可能会遭遇恶意软件攻击,攻击者可以在无需与你进行任何交互的情况下远程接管你的设备. 近日,据外媒报道称,安全研究人员刚刚在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备--从Android.iOS.Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,无一

如何避免数据库“勒索事件”和“从删库到跑路”的尴尬

摘要:8月24日,阿里云数据库技术峰会到来,本次技术峰会邀请到了阿里集团和阿里云数据库老司机们,为大家分享了一线数据库实践经验和技术干货.在本次峰会上,阿里云数据库技术专家张友东(林青)分享了如何从代码层面做好数据库安全防护,以及如何避免频发的数据库"勒索事件"的发生,帮助大家了解了数据库安全防护需要注意的事项. 以下内容根据演讲嘉宾现场视频以及PPT整理而成. 近年来,数据库安全问题逐渐引起大家的关注和重视,本次分享的主题就是如何去应对数据库安全所面对的问题.本次的分享主要将围绕以下

亚信安全揭秘勒索软件攻击路径 并非所有企业都要“豪配”

如果我是一名"狡猾"的黑客,肯定也会选择中小企业用户发动攻击,因为他们往往不会像大型企业那样部署复杂.难以进攻的安全解决方案,而且与消费者相比,中小企业网络中的资料"更值钱",也更有能力支付赎金. 勒索软件入侵途径分析:"关门打狗"不适合 优选中小企业攻击,正是黑客选择攻击对象时的一种思路,也是通过网络安全人员"换位思考"之后得出的结论.当然,与个人用户相比,中小型企业还有更多的特点,比如:客户资料.投标文件.研发数据等,这些

深圳某员工自写敲诈文章勒索80万,警方出示证据近百份

现年47岁,实为深圳某广告公司员工的刁某如,假冒中央媒体记者,在长达两年多时间内,敲诈勒索龙华油松社区水斗新围股份公司及另一家公司合计人民币280万元,并将这些钱款挥霍一空.经过近两个月的全面侦查,龙华警方日前破获此案,刁某如涉嫌敲诈勒索罪,已于6月8日被宝安区检察院批捕. 自写敲诈文章勒索80万 事件追溯到2012年,当时水斗新围股份公司的一块地皮在产权争讼中胜诉,随后该股份公司决定与深圳市莱海实业公司共同开发这块土地.当年5月,水斗新围公司召开股民大会时,刁某如在一名冯姓村民的引荐下认识了股

Rapid7警告声明:远程桌面协议(RDP)暴露数百万 Windows 终端

本文讲的是Rapid7警告声明:远程桌面协议(RDP)暴露数百万 Windows 终端,去年6月,卡巴斯基实验室研究人员揭露,黑客利用远程桌面协议(RDP)窃取85,000台来自医院.学校.航空公司和政府机构的服务器,还公开在地下黑市贩卖:今年4月,黑客利用RDP终端与俄罗斯银行的8台ATM机建立连接,吐出80万美元存款:今年6月,勒索软件SamSam也是使用RDP成功感染了其他电脑设备,种种案例表明RDP终端已经成为黑客入侵电脑的管道. 近日,根据Rapid7 公司安全专家进行的一项研究结果显

游戏安全资讯精选 2017年第十二期 挖矿软件WaterMiner潜伏在《侠盗猎车手》,Carbon Black预测勒索软件市场增长了2502%,如何用云盾WAF实现虚拟补丁

[本周游戏行业DDoS攻击态势] [游戏行业安全动态] 挖矿软件WaterMiner潜伏在<侠盗猎车手> 点击查看原文 WaterMiner会嵌入到游戏模块中,当用户下载模块,恶意软件就会随之入侵,还可以逃避任何监视工具. WaterMiner的压缩文件会被托管在Yandex.Disk上,Yandex.Disk相当于是俄罗斯的Google.压缩文件提供了所宣称的修改功能,然而,在数十个文件中,它包含一个名为"pawncc.exe"的文件,如下图所示.一旦下载开始执行, &q

想哭(WannaCry)勒索病毒的用户防护和处置指南

本文讲的是想哭(WannaCry)勒索病毒的用户防护和处置指南, 一.前言 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件:众多行业受到影响,比如英国的NHS服务,导致至少40家医疗机构内网被攻陷,电脑被加密勒索:而我国众多行业的也是如此,其中又以教育网最为显著,导致部分教学系统无法正常运行,相关学子毕业论文被加密等.截止到北京时间5月15日09点,目前事件趋势已经