勒索频发,奇安信天守助力大连理工大学建设终端安全防御体系
2023-12-08 10:52:22 来源:网络 阅读量:8185 会员投稿
近日,大连理工大学网信中心发布了个人终端网络安全水平提升行动集结令,推荐全校师生使用奇安信天守终端安全管理系统来阻止勒索病毒、挖矿病毒、远控木马和各类恶意程序,解决近期校园网内计算机病毒木马情况呈现上升趋势的问题。整体行动分为两个检查:学生自查和网信中心复查,以及分析异常流量、发现中毒终端、发起处置流程、提供技术支持服务四个阶段来实现 “全校师生同努力·维护清朗校园网” 的网络安全防护目标。
01
奇安信天守提供防勒索、防漏洞、防病毒等专项安全防护方案
2023年9月,奇安信天守终端安全防护系统发布了针对勒索攻击防护的专项安全能力。该服务以勒索攻击的事前、事中为主要防护阶段,实现病毒实时防护、漏洞风险核查、弱口令风险核查、高级威胁攻击防护以及勒索专项防护(勒索诱饵、文件读写防护)五个层面的递进式防护体系,从而在勒索病毒渗透和加密的各个入侵环节严密防护,积极对抗,构建勒索防护能力闭环。
在病毒实时防护方面,天守病毒检测功能支持包括当前活跃的LockBit勒索家族样本查杀。将天守-防勒索版病毒码升级到最新版本,可有效防护勒索病毒落地。六合高级威胁防护引擎,有效防护无文件攻击、横移渗透攻击、内存攻击等多个高级威胁攻击。
在漏洞风险核查方面,第一步是开启高危漏洞识别功能,通过下发已梳理在推荐模板中被勒索病毒武器化的高危漏洞扫描任务,根据扫描出来的漏洞进行修复,能有效降低勒索病毒利用高危漏洞攻击的风险,防止攻击者利用高危漏洞投放勒索病毒。
在弱口令风险核查方面,开启弱口令核查功能,需要对系统弱口令进行检测,将不符合要求的弱口令用户密码进行提示。方便用户及时掌控安全动态,及时整改弱口令风险,避免通过弱口令进行勒索入侵。
在文件监控与防护方面,基于勒索病毒在文件系统层、磁盘IO读写层进行勒索加密时的行为特征,天守利用隐私防护功能在文件被越权进行读、写时进行拦截提醒,有效防御勒索进程运行,阻塞勒索操作。
最后是天守勒索专项防护,天守防勒索专项提供了17项攻击防护内容,以及多个高级威胁防护项目。对勒索威胁提供了预警、日志等手段帮助管理员实现和开展企业内终端的勒索防护工作。天守还提供了勒索诱饵防护功能,系统会在操作系统中创建诱饵doc文件,并实时监控该文件的写入,正常业务不会访问到诱饵文件。当勒索病毒遍历系统中文档并加密时,也会对诱饵文件进行加密,同时该功能会监控到加密文件的勒索病毒进程,阻断该进程并隔离进程关联的勒索病毒文件。
02
奇安信天守提供多种资产管理和身份认证能力
针对高校师生人员众多,每年学生毕业、入学人员流动性大的问题,天守提供了灵活的资产身份认证手段。通过资产登记准入管理、资产信息实名管理和资产合规检测三个途径,对校内所有终端设备进行灵活的身份管理和授权管理,安全管理措施可通过管理录入院系、班级、姓名、学号具体到人。灵活的自定义信息录入规则,可应对强实名制、弱实名制等多种场景。采集侧支持多种验证方式:既支持严格校对数据,验证后再通过;也可以先通过再由管理员事后确认。
03
网络安全防护的几点安全建议
近年来,以Lockbit为代表的勒索病毒攻击频频发生,给金融、制造业、能源等行业带来重要数据泄露、社会系统瘫痪等重大危害,甚至严重威胁了国家安全。面对来势汹汹的勒索攻击,政企组织该怎样自救?奇安信终端安全防护专家归纳了以下几点建议。
定期备份:定期备份所有数据,并确保备份存储在离线设备或云存储中。这样,即使受到勒索软件攻击也有冗余恢复数据;
更新软件:及时更新操作系统、应用程序和安全软件,以填补漏洞和提高安全性;
加强终端防护:可以部署天守终端安全防护系统,可以在勒索病毒的事前攻击阶段、事中加密破坏阶段进行防御和拦截。通过六合高级威胁防护引擎和天守特有的“隐私防护”功能,有效阻止勒索攻击行为;
建立强密码:使用强密码来保护所有帐户,并定期更改密码;
系统加固:关闭非必要对外的服务、端口、共享等;
提高安全意识:保持安全意识,警惕不明来历的电子邮件、链接和下载。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
推荐内容
- 勒索频发,奇安信天守助力大连理工大学建设终端安全
- 售11.99万元起奇瑞探索06都市版上市
- Stellantis投15亿欧购零跑20%股份建
- 顶配不到18万元!长安启源A07强势入局,会让谁
- 极速畅游全方位感受长安启源A05
- 上海市儿童医院长三角一体化发展示范区青浦门诊正式
- 宾利推出“BelongingBentayga”:
- 剑指ModelY?汽车机器人极越01即将上市
- 真的不起火?五菱发布灵犀混动+神炼电池首款车型就
- 军大衣不够,神器来凑
- 日产将从雷诺吉利合资企业购买零部件
- 打造车、芯跨产业交流高端平台!2023全球汽车芯
- 即将来袭的电动奢华座驾,一汽-大众ID.7VIZ
- 区商务委持续推进“你来我往益企服务”活动
- 银河L7成新晋混动SUV之王,宋PLUSDMI略
- 领克08试驾评测,给你一个不一样的驾驶体验!
- 800V+鸥翼门+高阶智驾,昊铂HT亮相
- 硕为思国际中心携多国参赞布局全球业务!
- HOTDOG与上航假期达成“元宇宙文旅战略合作”
- 比亚迪:董事长王传福提议2亿元回购部分公司A股股
- 都是20多万智能SUV,小鹏G6对比智己LS6,
- 海关总署:前11个月东盟为我第一大贸易伙伴
- 李斌的“大考”,才刚刚开始
- 福特MustangMach-E明年或不能享受美国
- 多巴胺女孩专属座驾大有意思的别克E4
- 红旗EH7,红旗E001量产版,11月下线,年内
- 奔驰GLC小改款惊人降价5万!外观内饰全方位升级
- 空中云汇联合EDC发布白皮书:全球83%中小企业
- 301km续航,支持快充,新长安Lumin售6.
- 最高优惠8万!极氪再推巨额优惠极氪001最低不到
- 电装中国完成首笔ESG存款,积极推动绿色可持续发
- 德定安航空在上海设立新工厂法国驻沪总领事:相信法
- 拟31.58亿元收购江淮汽车部分资产蔚来独立造车
- A级家轿的新选择,五菱星光起售价8.88万元
- 谁是第一揭晓乘龙H5VLNG获选“第一高效天然气
- 新型摩擦生电纳米发电机问世
- 大气外观+大豪华内饰,2024款岚图梦想家
- 标配5.6LV8引擎,现款途乐79.8万起,值得
- 十万挑一!星瑞VS艾瑞泽8,不容忽视的对决,星瑞
- 2023,新茶饮出海爆发之年