歡迎光臨廣東廣東到啦網信息科技有限公司官方網站(zhàn)!

齊思達信息科技

廣東廣東到啦網信息科技有限公司緻力打造專業(yè)級一站(zhàn)式IT外包服務生态圈

全國服務熱線:

0757-23819339

新聞動(dòng)态

了解最新公司動(dòng)态及行業(yè)資(zī)訊

首頁>新聞動(dòng)态>行業(yè)資(zī)訊

返回列表

熱門關(guān)鍵詞: 視頻監控系統    門禁一卡通(tōng)系統    MES    弱電工程   

勒索病毒變種層出不窮,深信服EDR主動(dòng)防禦克敵制勝!

日期:2020-05-22    閱讀數:1237

愈演愈烈的勒索病毒


這是勒索病毒肆虐的時代,無數勒索病毒的變種滋生而起。民衆和(hé)政企深受勒索病毒的侵擾,苦不堪言。

一方面,勒索病毒攻擊有增無減。利用勒索病毒的成本非常低,在暗網等黑市僅需幾千元就可(kě)以購買一個(gè)未知的勒索病毒,而一次成功的勒索就可(kě)以得到十幾倍到上百倍的利潤,這讓不少(shǎo)遊走在法律之外的狂徒趨之若鹜。另一方面,勒索病毒難防。傳統以靜态特征防禦為主的保護方式無法應對各式各樣的勒索病毒變種,且不少(shǎo)勒索病毒具備蠕蟲性質,能夠在網絡中(zhōng)快速傳播擴散,防範難度增大。


勒索病毒實用對抗指南

那麼,面對勒索病毒的威脅,應該怎麼做?

從攻擊者的角度來看,無論發起多麼複雜的勒索攻擊,在網絡中(zhōng)經曆多少(shǎo)環節,采用多少(shǎo)高級技術(shù),這些攻擊動(dòng)作必須通(tōng)過某一個(gè)或多個(gè)終端才能完成。因此,勒索病毒應對離(lí)不開對終端的安全防護:

1.及時明确終端安全基線,實現主機安全加固;

2.及時對終端間的訪問(wèn)關(guān)系進行梳理實現終端間細粒度訪問(wèn)控制;

3.及時選用具備未知威脅防護的終端安全産品,實現對于勒索病毒頻繁變種的有效防護;

4.及時對内網各類型資(zī)産進行全面防護,實現對于勒索病毒入侵的全面防範;

5.及時具備内網終端的應急隔離(lí)機制,實現将已感染主機迅速采取隔離(lí)措施防止病毒擴散蔓延;

6.及時對終端進行漏洞掃描并更新安全補丁,防止勒索病毒實現漏洞傳播。


深信服EDR,主動(dòng)防禦無懼勒索

深信服服在對國内用戶進行了大量調研與洞察之後,推出了基于适應國内終端網絡安全現狀的下(xià)一代終端安全産品深信服EDR。值得注意的是,該産品不同于傳統殺毒産品及國外所定義的狹義EDR産品,而是圍繞用戶終端資(zī)産安全生命周期,通(tōng)過預防、防禦、檢測、響應賦予終端更為細緻的隔離(lí)策略、更為精準的查殺能力、更為持續的檢測能力、更為快速的處置能力在應對高級威脅的同時,通(tōng)過雲網端聯動(dòng)協同、威脅情報共享、多層級響應機制,幫助用戶快速處置終端安全問(wèn)題,幫助用戶構建輕量級、智能化、響應快的下(xià)一代終端安全系統。

001.jpg

深信服EDR

值得一提的是,作為目前熱點威脅的勒索病毒,傳統的被動(dòng)防禦往往無法有效阻止勒索加密進程。而應用于EDR的主動(dòng)防禦模式,不同于被動(dòng)防禦,可(kě)在勒索病毒入侵行為對信息系統發生影響的初期甚至之前,能夠及時精準預警,實時構建彈性防禦體系,避免、轉移、降低信息系統面臨的風險。

1. 基于AI的多維度智能檢測機制

在終端對所有文(wén)件行為進行監控,在關(guān)鍵的訪問(wèn)時機觸發文(wén)件檢測,當發現是勒索病毒文(wén)件時,即進行阻斷并清除。

基于文(wén)件的檢測,深信服EDR構建了一個(gè)多維度、輕量級的漏鬥型檢測框架,包含文(wén)件信譽檢測引擎、基因特征檢測引擎、基于AI 技術(shù)的SAVE安全智能檢測引擎、行為引擎、雲查引擎等。通(tōng)過層層過濾,檢測更準确、更高效,資(zī)源占用消耗更低。

002.jpg

▲多維度漏鬥型檢測框架


其中(zhōng),強力打造基于AI的SAVE安全智能檢測引擎,作為已知和(hé)未知勒索病毒的克星,具體的能力包括:

1 基于人工智能技術(shù),擁有強大的泛化能力,能夠識别未知病毒或者已知病毒的新變種。

(2)對勒索病毒檢測效果達到業(yè)界領先,包括影響廣泛的 WannaCry、BadRabbit、GandCrab、Globelmposter等勒索病毒家族,SAVE可(kě)以全部檢出和(hé)查殺。

003.jpg

▲輕量級人工智能檢測引擎SAVE

2. 基于勒索病毒攻擊鍊的主動(dòng)防禦

安全基線檢查及修複

定期對終端進行身份鑒别、訪問(wèn)控制、入侵防範、惡意代碼防範等策略進行合規性審查,提供修複或修複建議,從而實現主機加固,做好安全防範,防止暴力破解等方式被勒索病毒所入侵。

004.jpg

基線檢查

防爆破檢測和(hé)防禦

終端上持續監控密碼爆破行為,發現爆破行為,可(kě)以設置對特定IP 進行一段時間的自動(dòng)封停,避免終端被爆破成功,從而阻止勒索病毒的入侵或傳播。

微隔離(lí)與降低威脅影響面

通(tōng)過對不同終端的精細化安全隔離(lí),實現對不同部門間,不同角色間,不同業(yè)務系統間的安全域進行完善的安全隔離(lí)與細粒度的訪問(wèn)控制。

005.jpg

微隔離(lí)

勒索誘捕方案

裝載在終端系統上的EDR客戶端,在系統關(guān)鍵目錄及随機目錄放置誘餌文(wén)件,當勒索病毒調用加密進程對終端文(wén)件加密,當加密到誘餌文(wén)件時,誘餌文(wén)件将加密進程反饋至EDR客戶端,EDR客戶端立即殺掉加密進程阻止加密,并根據調用進程的病毒源文(wén)件進行查殺。

006.jpg

▲勒索誘捕方案


3. 對用戶信息資(zī)産的全面保護

任一終端若無有效的保護措施,均有可(kě)能成為整體網絡安全短(duǎn)闆,作為突破口對全網終端造成嚴重的安全威脅。


深信服EDR可(kě)有效保護桌面雲,傳統PC,筆記本,私有雲,服務器(qì),私有雲,公有雲等各類型終端,并且終端系統兼容性廣闊,适配包括Windows,CentOS,Ubuntu,redhat,SuSE,Debian,國産化操作系統等等,雲環境下(xià)與底層虛拟化解耦,适配全部虛拟化底層平台。

007.jpg

▲深信服EDR适配全類型資(zī)産

當您的終端出現勒索病毒或其他安全威脅時,可(kě)以聯系我們幫助您解決當前終端安全問(wèn)題,讓下(xià)一代終端安全EDR為您的業(yè)務保駕護航!


分享到: