您的位置:首页 > IT热点资讯

勒索病毒防不住?“动态安全防御”+“关键数据备份”两手抓_勒索病毒防护解决方案

发布时间:2022-09-06 15:09:44  来源:互联网     背景:

近日,国内某知名财务软件0day漏洞或被大规模勒索利用。短短一天时间,确认来自于同个勒索病毒的攻击案例已超 2000 余例,且数量正呈不断上升趋势。受灾企业被要求向攻击者支付0.2BTC(约合人民币2. 8 万元),虽然赎金与“传统”的勒索病毒赎金相比金额较低,但是足以影响到受灾企业的正常运营状态。

如此大规模的勒索病毒攻击,瞬间在安全业界激起千层浪,引发了广泛的社会关注。自 2017 年“WannaCry”勒索事件爆发以来,全球各国都已极大提高了大众对勒索病毒的重视程度,但勒索病毒依旧防不胜防,典型勒索事件频发。

针对勒索病毒的安全防范措施

为什么防御勒索病毒这么难?勒索攻击能不能被提前发现?如果企业不幸遭遇了勒索攻击,该如何应对?基于这些问题,瑞数信息对勒索攻击的发展态势、攻击手段、应对策略进行了深度剖析。

勒索攻击愈演愈烈 呈现五大新趋势

最新勒索病毒解决方案

近年来,勒索病毒攻击席卷全球,有互联网的地方就存在勒索攻击。随着数字化进程的加快,勒索攻击已经成为当下网络安全的主要威胁,有组织性的黑客攻击目标不再仅是核心数据窃取,医疗、政府、工业制造、金融、能源、通信等行业的关键信息基础设施成为黑客攻击新目标,影响范围仍在不断扩大。与此同时,全球网络攻防对抗的强度、频率、规模和影响力不断升级。

勒索病毒攻击经过数年的演变升级,如今的勒索攻击手段日趋成熟,攻击目标越发明确,模式多种多样,攻击愈发隐蔽,更加难以防范,危害也日益增大。随着勒索攻击专业化、团队化运作,勒索攻击逐渐发展出五大新趋势。

趋势一:供应链成为勒索攻击重要的切入点

一个基础性漏洞很可能将整个供应链的程序暴露在风险中,当供应链攻击和勒索软件攻击被一起使用时,会造成更大的危害,勒索对象正在从供应商延伸到其客户群体。

趋势二:多重勒索模式引发数据泄露风险

攻击者不止是对数据进行加密后勒索受害企业,还会窃取数据再次勒索企业,通过双重勒索、多重勒索的模式,使勒索的利益比较 大化。

趋势三:新一代勒索攻击采用low and slow(高隐蔽且高持久化)的攻击手法

攻击者在窃取数据过程中缓慢加密数据,攻击隐藏性加强,攻击行为不易发现,使得发现威胁和恢复数据的难度大幅提升。

趋势四:勒索软件与“挖矿”木马相结合

攻击者会在攻击过程中将二者同时实施,受害企业的设备不仅会遭受勒索攻击,还会被攻击者用来挖矿,除了电力能耗增大、设备老化加速、经济损失严重之外,攻击者还会留下后门恶意窃取机密信息,直接引发或变相滋生各种网络犯罪。

趋势五:勒索病毒扩散渠道转向web应用漏洞

勒索病毒解决方案

随着攻击技术迭代升级,攻击者开始从系统漏洞转向应用漏洞挖掘,针对特定应用定制高 级攻击工具,定向实施应用漏洞攻击,成为新型勒索攻击手段。

传统技术瓶颈凸显 反勒索亟需新思路

为了对抗勒索攻击,市面上出现了很多反勒索安全防护产品或数据备份产品。即便如此,当新型的勒索攻击手段出现时,依然无法保护企业的数据安全。那么,现有的安全防护技术到底存在哪些不足?

苹果停产的产品列表

瑞数信息表示,现有反勒索安全技术面对新型勒索攻击比较 大的两个防护弱点分别是应用漏洞与响应速度。这可以从应用安全和数据恢复两个角度来看,前者是作为应用攻击检测和响应的防御手段,后者是作为数据备份、业务恢复的手段,但这两种技术不能停留在传统技术思路上,否则无法对抗不断升级的勒索攻击。

传统WAF

以传统WAF为代表的应用攻击防护产品,是基于固定的规则和特征库,无法防护利用自动化攻击技术隐蔽恶意攻击特征并不断变形的勒索软件,更无法防御利用0day漏洞的勒索攻击。

传统灾备系统

传统备份系统是定期做全量数据备份,但并不能完全识别备份数据是否健康、是否可恢复、是否完整,一旦原始数据被感染,备份数据同样会被感染,导致数据无法使用。传统容灾系统同样没有办法应对勒索软件的攻击,一旦主系统被病毒感染破坏,备用系统数据同步复制,所有的容灾系统都会被病毒感染。同时,新型勒索攻击采用low and slow的攻击策略,被加密的数据跨越多个备份时点,运维人员难以确认可以用于恢复干净数据的时点,大幅增加了恢复工作的挑战与难度。

若企业仅在被勒索攻击后通过灾备系统恢复了数据,但未对数据内容的完整性进行验证,被勒索软件加密的“脏数据”将会影响系统的正常运行,造成二次伤害,再度打击企业的商誉。此外,传统备份系统恢复数据时间较长,从而无法保证业务的连续性。

对抗勒索病毒 关键数据备份是“收官的防线”

当现有的安全防护手段不够有效时,企业面对勒索攻击是否就只能“任人拿捏”?

事实上,反勒索安全防护需要全方位考虑,如:做好数据备份与灾难恢复方案;定期检查漏洞、及时更新安全补丁;定期更换登录口令;减少互联网暴露面;加强网络边界入侵防范与管理;提高安全意识,都是企业面对勒索攻击威胁需要采取的必要措施。

勒索与其他病毒和攻击有一个重要的差别点在于,一旦遭受勒索,数据和系统通常难以解锁,因此反勒索除了关注勒索病毒的预防、攻击检测外,更加依赖应急的高 效和高安全、高质量的数据恢复,成为比较关键的收官一道防线。

从技术的角度看,采用创新的应用安全防护技术和数据备份技术,能够为企业打造更坚固的数据反勒索防线。目前,瑞数“动态应用防护系统Botgate”+ “数据安全检测与应急响应系统DDR”的组合方案,正是反勒索创新技术的典型代表。

(一)动态应用防护系统Botgate

作为新一代WAF明星产品,瑞数Botgate广为业界所熟知,以“动态防护+AI”技术为核心,通过动态封装、动态验证、动态混淆、动态令牌等创新技术,能够实现从用户端到服务器端的全方位主动防护。在高 效识别各类已知与未知攻击的同时,也弥补了传统WAF和杀毒软件无法对未知恶意软件特征进行识别的短板。

由于瑞数Botgate不依赖固定规则和特征进行防护,而是通过独有的“动态防护+AI”技术,在漏洞发布之前就能够有效识别0day攻击,提前可以对未知0day进行拦截,有效防御利用0day漏洞的勒索攻击。针对0day爆发后的Webshell工具攻击,瑞数Botgate也能够通过动态技术对Webshell的访问进行阻断,无论Webshell如何升级,都能够有效一招制敌,防止攻击者通过Webshell植入勒索攻击代码。

(二)数据安全检测与应急响应系统DDR

一旦企业应用或系统被勒索软件破防,快速恢复企业核心数据,保持业务的正常运转,是企业反勒索的关键。瑞数DDR系统定位于企业核心数据备份、快速恢复备份数据,正是数据反勒索“收官的防线”。

在新安全形势下,需要支持原始格式的数据安全底座,瑞数DDR系统作为新一代数据安全底座,能够有效实现数据反勒索的三大目标:健康体检、勒索监测、快速恢复。

目标一:健康体检,事前数据风险管理

盘点数据资产与排查系统隐患是做好数据安全的第 一步。瑞数DDR基于创新的“深度文件内容检测”技术,能够高 效识别企业核心备份数据的数据类型,生成数据完整性、敏感数据分布及权限审计等报告,从而全面掌控企业核心备份数据资产的管控现状。此外,更通过漏洞检测与配置核查等机制,排查系统隐患,保护备份数据资产的安全。

目标二:勒索监测,事中智能威胁感知

瑞数DDR系统基于创举的“离线智能深度检测引擎”,可以对攻击过程中损毁的文件进行安全检测,检测出被勒索软件加密的文件,找出干净可用的数据,帮助企业快速恢复IT系统。

传统备份系统并不会对备份数据的好坏进行检测,以至于备份数据中可能因勒索软件的攻击,存在大量被损毁的文件,恢复后的系统仍无法正常使用。瑞数信息可以在备份过程中发现损毁或异常的文件或数据,找到被勒索病毒感染的文件及感染时间点,协助安全管理人员快速移除勒索软件并对系统进行加固。

这种技术来源于瑞数信息创举的文件与数据库动态变化追踪技术,通过对比文件名、文件类型、文件大小、文件信息熵、文件相似度等指标的变化,从而识别出被勒索软件加密的可疑文件。利用信息熵+AI技术进行安全检测,正是瑞数信息的独门绝技,检测准确性可高达98%以上。

目标三:快速恢复,事后快速响应恢复

基于传统备份系统,数据合并费时必须将备份格式转化生产数据格式,数据必须移动拷贝才能恢复,恢复时间往往需要数天甚至数周。基于瑞数创举的智能快速恢复引擎,无论多大数据量,瑞数DDR系统都能够自动生成可直接挂载的干净磁盘镜像,达到分钟级的数据恢复,将业务中断的时间降到比较 低。

此外,瑞数DDR还能够评估评估攻击造成的损害,如:哪些数据被攻击了?受影响的数据是如何分布的?哪些用户受到影响?何时发生的?造成的损害和影响有多大?比较 新的干净备份是哪个版本?从而能够快速用比较 新的干净备份恢复受损的数据,并自动移除勒索软件产生的勒索说明文件。

小米mix fold拆解

相比传统数据恢复方案,一旦生产数据被加密,备份数据也很大可能被加密,瑞数DDR比较 大的优势在于防批量数据破坏、安全隔离备份数据、分钟级快速恢复、生产环境低干扰、自动化可编排运维,能够很好地突破传统灾备系统面对勒索攻击威胁时的瓶颈。一旦被勒索病毒感染,瑞数DDR能够第 一时间对备份增量数据进行分析,发现被加密的数据,从系统中找到未加密的数据进行恢复,比较 大的数据丢失风险仅为当日增量数据中被加密的部分,对企业业务连续性影响较小。

结语

在勒索攻击愈演愈烈的今天,传统安全、备份与灾备机制面对新兴的数据安全威胁已显得捉襟见肘,新一代数据反勒索机制的建设已刻不容缓。以瑞数“动态应用防护系统Botgate”+ “数据安全检测与应急响应系统DDR”为代表的数据反勒索方案,将基于创新的动态安全+AI技术,融合存储技术,为各行业用户筑起坚固的安全防线。


返回网站首页

本文评论
当贝激光投影X3跟k1_2022激光投影仪哪个好?当贝U1超短焦激光投影仪值得推荐
在家用投影仪市场中,采用激光光源的投影仪可以说是优选。因为相比LED光源的投影仪,它拥有纯净的光源、丰富的色彩、亮度高且衰减低、并且寿命还非常长,对追求高画质大屏体验的...
日期:12-12
美国芯片供应限制对中国的影响_情况比预想的还要糟!美国芯片厂商预计需求将进一步放缓
编辑/牛占林   美国总统拜登周二刚刚签署了一项芯片法案,将划拨巨额资金推动美国芯片行业的研发和生产。但美国芯片制造商却在近期纷纷发出预警,称芯片行业将面临一场比预期...
日期:08-15
“二舅”短片翻车:涉及内容虚构 B站首页已不显示_B站 转载
近日,B站一段名为《回村三天,二舅治好了我的精神内耗》突然火爆全网。   网友不禁感叹二舅的苦难一生,同时很多感慨,如果不是小时候那场高烧,二舅的人生可能和现在截然不同。...
日期:08-01
福布斯:特斯拉CEO马斯克首次登顶美国富豪榜首_特斯拉老板马斯克是世界首富吗
  北京时间9月28日凌晨消息,特斯拉CEO埃隆-马斯克现在是美国最富有的人。福布斯公布2022年度美国400富豪榜,其中马斯克以2510亿美元的身价排名第一,远超亚马逊创始人杰夫-贝...
日期:10-12
迈向零碳基于科技创新的绿色变革_把握“零碳红利”新机遇,制造业企业谱写绿色发展“进化论”
(原标题:把握“零碳红利”新机遇,制造业企业谱写绿色发展“进化论”) 百年未有之大变局下,“零碳转型”引发全球范围内的经济社...
日期:09-14
选装复杂看花眼!小鹏G9连夜改组合+降价增配,用户会买单吗
  记者 吴遇利  正式发布才两天,小鹏G9就迎来了车型配置的多项变更。  9月23日傍晚,澎湃新闻记者从小鹏汽车(9868.HK)方面获悉,小鹏对G9车型进行了产品配置组合的重构。调...
日期:09-24
华为Mate 50系列今天10点正式开售:4999元起!「华为mate50官网新品发布时间」
今天10:08,华为Mate 50系列的三款机型正式开售,售价分别为华为Mate 50卖4999元起,华为Mate 50 Pro卖6799元起,华为Mate 50 RS保时捷设计卖12999元。此外,华为Mate 50E手机将在10...
日期:09-21
美国登月火箭失败_美国登月火箭“下台”避飓风 年内三次推迟发射
  为了避免即将到来的飓风“伊恩”造成破坏,当地时间9月26日深夜,美国宇航局将登月火箭“太空发射系统”从发射台上撤下。这是今年以来,美国宇航局第三次推迟登月火箭的发射...
日期:09-29
iphone13免税价格_最多便宜289元! iPhone 14 Plus免税版开卖:开售首日已破发400元
近日,海南免税店官微发文表示,iPhone 14 Plus手机正式开售,128GB、256GB和512GBB三个版本的价格分别是6790元、7665元和9410元。对比国行含税价格的版本价格分别是6999元、7899...
日期:10-12
独显芯片+骁龙8+芯 荣耀80 GT性能官宣_骁龙8系列全部型号
中关村在线消息:12月20日上午,荣耀手机官方微博放出了新机荣耀80 GT的性能配置:该机搭载旗舰骁龙8+芯片,与超帧独显芯片组成“旗舰双芯”组合,再搭配Turbo X系统引擎的加持,为用户...
日期:12-20
英特尔继续为Linux 6.1提交Arc GPU驱动程序补丁和Meteor Lake早期支持
继上周在 Linux 6.1 合并窗口前提供了针对 DRM-Next 的首批 Intel i915 GT 更新之后,英特尔现又发布了针对 Linux 6.1 的 drm-intel-next 新查询请求。可知工作主要围绕下一...
日期:08-31
打造K系列最强影像系统!Redmi K60官宣“快拍相机”「red 6k 摄影机」
今天上午,Redmi官方针对K60的影像功能进行了预热,号称将打造出K系列最强影像系统,尤其是重点突破一个点:快。据介绍,Redmi K60通过自研算法、底层优化等,为性能玩家打造了快拍相机...
日期:12-26
《无烟顺风车管理办法》正式实施 嘀嗒出行成首家全面禁烟平台
《无烟顺风车管理办法》正式实施嘀嗒出行成首家全面禁烟平台聚划算百亿补贴优惠券在顺风车行业用户委员会的提议,以及600多万用户的建言集思投票基础上,嘀嗒出行《无烟顺风车...
日期:07-22
3499元起!一加Ace Pro正式开售 京东下单享365天只换不修等服务保障
8 月 15 日一加Ace Pro正式开售,售价 3499 元起。作为“性能手机新标杆”,一加Ace Pro搭载新一代骁龙8+Gen1,使用全新冰脉雪山散热系统,采用120㎐超感柔性直屏,支持长寿版150W超...
日期:08-16
iPhone 14 Pro采用全新暗紫色 远峰蓝被取消「苹果十一pro有紫色吗」
中关村在线消息:在今天凌晨的苹果秋季特别活动上,官方宣布为iPhone 14系列添加两种配色,其中iPhone 14 Pro的暗紫配色是本次的主打色。根据介绍,其采用的超瓷晶面板硬度胜过玻璃...
日期:09-08
出厂6GHz频率成了!Intel官宣13代酷睿限量版「13代酷睿 7nm」
曾经,我们一味追求处理器的高频率;后来,我们不断增加核心数量;现在,多核心、高频率也可以兼得了!苹果6支持ios14吗小米经典款笔记本对于改良版的Intel 7制造工艺、全新的CPU架构,In...
日期:09-28
荣耀x20前摄像头_华为新机入网:后摄撞脸荣耀X20 SE
8月29日消息,华为的一款新机入网,型号为CHA-AL80,预计将会是华为畅享系列。从该机的入网图来看,正面采用居中挖孔屏,背面采用椭圆影像模组设计,纵向三摄,与荣耀X20 SE的后摄十分相...
日期:08-30
上个财季净利润6600万美元 东方甄选“盘活”新东方_东方财富一季度
  作者: 吕倩  [ 自9月始便有消息称东方甄选正在筹备淘宝直播,第一财经记者向东方甄选淘宝店客服询问直播观看地址,目前客服反馈的链接暂时仍是抖音直播地址。但从淘宝与东...
日期:10-29
特斯拉三季度交付新车34.4万辆,比去年多近10万但不及预期「特斯拉第三季度交付」
10月3日消息,美国当地时间周日,特斯拉公布了2022年第三季度汽车产量和交付量数据。数据显示,特斯拉该季度共生产36.6万辆汽车,交付34.4万辆,与去年同期交付24万辆汽车相比增长了1...
日期:10-13
美国新能源汽车发展历程_研究:美国电动汽车过去十年中 节省的汽油只够美国烧两天
  快科技  对于电动汽车来说,无需消耗汽油,对经济和环境保护都有积极影响。不过,当前汽车市场仍是燃油车占据主导地位,电动车在节省燃油方面,还有不小的提升空间。  根据美...
日期:12-12