<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    恢復策略:如何克服惡意軟件攻擊

    IT運維2023-10-10 11:32:13

     

    Cybersecurity Ventures發布的一份報告預測,到2031年,勒索軟件將每兩秒鐘攻擊一次企業、個人或設備。這種攻擊的后果不僅僅是敏感信息的泄露和經濟損失;客戶不希望與忽視客戶數據安全性的企業組織開展業務。

    你不能寄希望于攻擊永遠不會發生,最好的做法是謹慎行事并采取大量預防措施,樂觀情緒在商業中不是一種有效的防御策略,考慮恢復策略很重要。

     

    請記住,您正在與罪犯打交道

     

    成功進行惡意軟件攻擊后,您將與擁有您的數據的攻擊者打交道。在這樣的高壓情況下,您可能會做出一些錯誤的決定,例如支付贖金或訪問任意網站,這只會火上澆油。

    2021 年,只有4% 的支付贖金的人恢復了所有數據。支付贖金以恢復數據的受害者中有 80% 第二次受到勒索軟件的襲擊,其中 40% 的人支付了第二次贖金,9% 的人支付了三次或更多次。

     

    將損失降至最低

    怎樣防止損害滾雪球式發展,成為更大、更嚴重的東西呢?意識到您的計算機已被黑客入侵后,您可以做的第一件事是將受感染的計算機與其他網絡端點、存儲資源和Wi-Fi隔離開來,并禁用LAN以及您認為可能對黑客有利的任何其他內容。

    您還應該重置密碼,尤其是管理員和其他系統帳戶的密碼。但是,在重置憑據之前,請確保不要將自己鎖定在恢復所需的系統之外。

    Medibank Private Limited是澳大利亞最大的私人健康保險提供商之一,為370萬客戶提供服務,最近透露它已成為勒索軟件攻擊的目標。

    據報道,該公司于10月12日首次在其網絡中檢測到異常活動,并立即決定“關閉其部分系統,包括面向客戶的服務”,以減少數據丟失的機會。

    但是,我們不需要深究這個故事,而應該從中學習經驗:當您意識到攻擊已經發生時,您的直接重點應該是防止它蔓延并發展成更大的事情,而不是找出它是如何發生的。

     

    探討

    數字取證是收集信息的最有效方法之一。這是檢查惡意代碼、確定其條目、發現其傳播方式、評估對系統的影響、記錄嘗試使用的端口等的過程。如果您打算對黑客采取法律行動,準確的取證報告可以用作法庭上的證據。

    雖然與您的攻擊者通信不太可能產生任何好處,但確定攻擊者是誰、他們的動機是什么以及他們如何進行攻擊至關重要。


    開啟新篇章

    在所有混亂之后,您至少可以期望的是保持業務運行,對吧?不幸的是,如果您沒有備份所有數據,您可能會遇到麻煩。在惡意軟件攻擊后從頭開始重建業務流程將延遲業務的連續性,并可能損壞業務無法修復。 

    所以,從現在開始備份至關重要。備份可以方便您的災難恢復和業務連續性計劃(包括備份方法和過程的完整描述);這樣,您將確切地知道在發生事件時該怎么做。忘記過去,為更光明的未來而努力。

     

    關于ManageEngine

    ManageEngine 是 Zoho Corporation 的企業 IT 管理部門。老牌企業和新興企業(包括每 10 家財富 100 強企業中的 9 家)依靠 ManageEngine 的實時 IT 管理工具來確保其 IT 基礎設施(包括網絡、服務器、應用程序、端點等)的最佳性能。 ManageEngine 在全球設有辦事處,包括美國、阿拉伯聯合酋長國、荷蘭、印度、哥倫比亞、墨西哥、巴西、新加坡、日本、中國和澳大利亞,以及 200 多個全球合作伙伴,幫助組織緊密協調其業務和業務它。欲了解更多信息,請訪問ManageEngine.cn官網網站,或關注微信公眾號ManageEngine并進行聯系。

     

    軟件企業軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    百強企業收入占全行業比重超過25%,收入超千億的企業達10家,2家企業躋身全球企業市值前十強。
    綜合實力百強 領軍者 入選領軍者的企業共32家,年營收規模約在5億元至40多億元之間。主要為深交所、上交所的上市企業,大型互聯網企業,以及ICT企業軟件企業和完全具備上市條件的網絡安全企業。三是首次推出了獨角獸、瞪羚和創新黑馬三種不同發展階段的企業。獨角獸企業,年收入約2億元以上,三年平均增長率20%以上,估值30億元以上。瞪羚企業,年收入約1億元以上,三年平均增長率30%以上,估值10億元左右。
    對于SD-WAN(Software-defined WAN,軟件定義廣域網)與面向混合型連接的轉變,大多數企業仍然沒有做好準備,即無法切實保護各分支部門免受新一輪復雜攻擊的侵擾。 SD-WAN的最終目的是用各種廉價鏈路代替昂貴的私有專線,比如MPLS。但是目前階段,很多企業不愿意完全放棄有業務質量保證的專線,所以更傾向于部署混合網絡,即在保留原有私有專線的傳送關鍵數據的基礎上,根據業務優先級,
    近日,中國電子信息行業聯合會主辦的《首屆中國數據治理年會》在北京舉辦。同時,天融信已榮獲“北京市知識產權試點單位”、“北京市知識產權示范單位”、“國家知識產權優勢企業”、“北京民營企業百強”以及“隱形冠軍”企業等多項榮譽。在疫情防控、防汛救災等危難時刻,天融信以專業力量守護國家安危。此次獲獎,是對天融信綜合實力的高度肯定與充分認可。
    7月18日, 由綠盟科技承辦的“2022中國網絡空間新興技術安全創新論壇-云安全分論壇”在深圳召開。會上,綠盟科技發布《軟件供應鏈安全技術白皮書》(以下簡稱“白皮書”),對推動國內軟件供應鏈生態建設具有重要意義。
    7月18日, 由綠盟科技承辦的“2022中國網絡空間新型技術安全創新論壇——云安全分論壇”在深圳召開。會上,綠盟科技發布《軟件供應鏈安全技術白皮書》,對推動國內軟件供應鏈生態建設具有重要意義。
    勒索軟件企業處于談判的主導地位這一數據集主要關注兩種不同的勒索軟件。分析表明,勒索軟件操作的成熟度有所提高。這是一場被操縱的游戲,由于勒索軟件企業獲得主動地位,這最終助長了勒索軟件生態系統快速發展。這種情況導致一些勒索軟件企業確實決定只針對大型盈利企業進行攻擊。 避免告訴勒索軟件攻擊者有網絡保險政策。
    2021年7月3日,斯洛伐克網絡安全企業ESET公司發布報告稱發現一起影響多國用戶的大規模供應鏈攻擊事件,受害者被入侵并被植入勒索軟件。黑客可能利用了被廣泛應用于IT托管服務的IT遠程管理軟件Kaseya的零日漏洞(CVE-2021-30116)。包括美國、英國、南非、加拿大、德國、哥倫比亞等在內的至少17個國家的超過1000家單位受到影響。
    不幸的是,“軟件供應鏈安全指南”再次強化了這種謬誤。該指南要求集中化管理的安全團隊對軟件工程活動施加重大限制,從而實現“將安全作為重中之重”。為了安全起見,速度甚至可靠性都被視為合理的“傷亡代價”。對于政府情報部門而言,國家安全是主要使命,因此他們認為安全摩擦和障礙是值得的。該指南明確表示不鼓勵開源軟件。事實上,為了推銷廠商的安全產品,指南甚至給出了諸如手動發布流程之類的危險建議。
    數字化時代,軟件無處不在。軟件已經成為支撐社會正常運轉的最基本元素之一,軟件的安全性問題也正在成為當今社會的根本性、基礎性問題。隨著軟件產業的快速發展,軟件供應鏈也越發復雜多元,復雜的軟件供應鏈會引入一系列的安全問題,導致信息系統的整體安全防護難度越來越大。
    IT運維
    全棧IT運維管理軟件,發現運維更多可能
      亚洲 欧美 自拍 唯美 另类