亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

公司

首頁 > 關于我們 > 安恒動態(tài) > 2022 > 正文

勒索病毒來勢洶洶,看安恒EDR四招破解

閱讀量:


近日,國際貨運巨頭Expedit or s 遭遇疑似勒索軟件攻擊,Expedit or s公司官網(wǎng)在當天中午發(fā)布公告,稱由于遭遇針對性網(wǎng)絡攻擊,被迫關停全球業(yè)務系統(tǒng)。雖然目前沒有具體公布此次網(wǎng)絡攻擊的類型,但從相關描述和國外各家媒體提供的線索來看,這極有可能是一起大規(guī)模的惡意勒索事件。

該事件對Expedit or s公司影響巨大,貨運、海關與配送等業(yè)務面臨停擺;Expedit or s公司表示:這是一次“可能對公司業(yè)務、收入、運營能力和商業(yè)聲譽造成嚴重負面影響”的重大事件。

?


勒索病毒作為目前最具有破壞力的惡意軟件之一,2021年達到爆發(fā)高峰,據(jù)數(shù)據(jù)統(tǒng)計,全網(wǎng)勒索攻擊總次數(shù)高達2234萬+,平均贖金從2020年的 400,000 美元提高到 800,000 美元,影響面從企業(yè)業(yè)務到關鍵基礎設施,從業(yè)務數(shù)據(jù)安全到國家安全與社會穩(wěn)定,勒索病毒已經(jīng)成為了網(wǎng)絡安全領域的一塊“頑疾”。同時,隨著Apache Log4j2漏洞等全球網(wǎng)絡安全事件頻發(fā),網(wǎng)絡攻擊的強度和破壞性都到達頂峰。

近年,大規(guī)模勒索病毒事件頻發(fā),隨著勒索病毒的不斷發(fā)展、“變種”,如今的勒索產(chǎn)業(yè)鏈已經(jīng)非常完善,變得更加難以防御。接下來讓我們詳細剖析勒索病毒的入侵過程,分析怎樣才能有效防御勒索病毒。


01

信息收集? 尋找攻擊點



攻擊者為了尋找攻擊點,首先會搜集目標資產(chǎn)的系統(tǒng)信息、組件、漏洞等信息,攻擊者通過漏洞掃描、網(wǎng)絡嗅探等方式,發(fā)現(xiàn)攻擊目標網(wǎng)絡和系統(tǒng)存在的安全隱患,找到或形成攻擊的突破口。
如何在事前對攻擊者的探測與入侵進行有效防護?

安恒EDR具備防端口掃描功能,實時檢查入站連接并阻斷對本機端口的惡意探測, 防止攻擊者進行掃描和嗅探,導致敏感信息泄露。

安恒EDR能夠幫助用戶清晰梳理資產(chǎn),發(fā)現(xiàn)資產(chǎn)的薄弱點,進行針對性加固,不給攻擊者“可乘之機”。通過利用基線安全檢查與勒索風險專項評估能力,對系統(tǒng)的弱口令、威脅文件、風險賬號、錯誤配置等進行專業(yè)評估、針對系統(tǒng)的薄弱點進行快速修復,防止被攻擊者利用。


02

入侵主機 持久化攻擊



找到資產(chǎn)的暴露面以及脆弱性之后,攻擊者往往發(fā)送帶有附件的釣魚郵件,引誘點擊并借機執(zhí)行惡意程序完成滲透;或針對存在漏洞風險系統(tǒng),嘗試遠程攻擊后提權;從而攻陷暴露的內(nèi)部資產(chǎn),并且留下后門實現(xiàn)持久化的控制,完成探測->掃描->漏洞利用->主機攻陷->遠程控制的攻擊鏈。如何防止攻擊者入侵主機并阻斷遠控持久化控制?

主動防御要前置,EDR三大核心能力,將勒索病毒拒之門外:

?主動防御能力:針對惡意的程序及文件進行檢測和發(fā)現(xiàn),并進行自動化響應

?暴力破解防護能力:能夠對系統(tǒng)登錄行為進行合理限制,防止賬號被爆破,導致攻擊者提權,從而繞過主機防護

?違規(guī)外聯(lián)防護能力:檢測主機直接連通互聯(lián)網(wǎng)或通過其他設備訪問互聯(lián)網(wǎng),有效發(fā)現(xiàn)并阻斷惡意外聯(lián)的行為

防護加固正當時,安恒EDR兩大防護功能,讓主機安全固若磐石:

?防單機擴展:針對本機的擴展行為進行監(jiān)測,防止提權行為

?防遠控持久化:對失陷后主機遠控持久化行為進行檢測,并可阻斷遠控


03

橫向滲透 擴大攻擊面



當攻擊者通過漏洞利用或是釣魚郵件、網(wǎng)頁掛馬等攻擊方式攻陷目標系統(tǒng)個別資產(chǎn)后,一般不會立刻投放勒索病毒。因為這樣制造的破壞非常有限,攻擊者的目標是進行一次致命打擊,加密或竊取企業(yè)的核心業(yè)務數(shù)據(jù),迫使企業(yè)支持巨額贖金。所以攻擊者會在成功控制個別資產(chǎn)后,再嘗試一切可能的方式進行橫向擴散,盡可能去控制更多資產(chǎn)或核心資產(chǎn)。
攻擊者會利用已失陷的資產(chǎn)對其他資產(chǎn)進行掃描滲透,以失陷的資產(chǎn)作為跳板對當前網(wǎng)段進行感染,擴大攻擊面。一旦通過445端口、3389端口連接成功,則會嘗試通過漏洞利用進行感染,以控制盡可能多的網(wǎng)絡資產(chǎn)。如何有效切斷攻擊者攻擊途徑,阻止攻擊者進行滲透呢?

安恒EDR通過防內(nèi)網(wǎng)探測功能對內(nèi)網(wǎng)的惡意攻擊行為進行識別,阻斷攻擊者對內(nèi)網(wǎng)的橫向滲透。并基于業(yè)務隔離的策略劃分特定的網(wǎng)絡域, 防止威脅在內(nèi)網(wǎng)擴散;搭載一鍵關閉高危端口,一鍵封鎖威脅IP等應急策略,防止“威脅串網(wǎng)”維持整個網(wǎng)絡環(huán)境穩(wěn)定。


04

植入勒索病毒 ?迅速擴散



勒索病毒植入后,會遍歷本地目錄,使用RSA、AES 等多種加密算法對本地文件的進行加密操作,同時根據(jù)攻擊目標類型,回傳發(fā)現(xiàn)的敏感、重要的文件和數(shù)據(jù),便于對攻擊目標進行勒索。攻擊者通過加載勒索信息,脅迫攻擊目標支付勒索贖金。
如何有效切斷勒索病毒加密行為,保護核心業(yè)務文件?

交給安恒EDR專利級勒索病毒防護引擎:及時發(fā)現(xiàn)并阻斷勒索病毒的啟動,準確高效地實時保護用戶關鍵業(yè)務數(shù)據(jù)及服務。

?勒索行為防護引擎:通過分析海量的勒索軟件樣本及病毒家族特性,總結了樣本具有的共性特征形成了引擎行為知識庫,通過系統(tǒng)API級別分析,高效抵御未知勒索病毒。

?勒索防護誘餌引擎:針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時精準中止惡意進程,阻止勒索病毒的進一步加密和擴散。

?文件保險柜:安恒EDR添加訪問控制策略,對重要文件或目錄進行訪問權限控制,僅允許配置的例外進程操作,根本上杜絕勒索病毒,根本上保護業(yè)務數(shù)據(jù)安全。


在對勒索病毒入侵的這四步中如果系統(tǒng)沒有形成針對性防御的話,攻擊者在這四個步驟中就會形成完整的勒索攻擊鏈:入侵->滲透->擴散->勒索,將一舉癱瘓目標網(wǎng)絡并實施勒索。安恒EDR能夠幫助用戶打造全流程閉環(huán)的勒索病毒防護體系,對勒索病毒入侵的各個階段 實施全面防護,徹底解決用戶的后顧之憂,全方位保障用戶數(shù)據(jù)安全。


關閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
久久精品人人妻人人澡-日本18禁免费久久-人妻av中文字幕在线观看-国产亚州色婷婷久久99精品91 | 日韩人妻少妇自拍-久久99蜜桃精品-日韩老熟妇一区二区三区四区-久久久国产av午夜 | 久久久久婷婷综合-99精品电影在线观看-久久久一区二区三区婷婷蜜桃-亚洲av精品久久久蜜 | 人人妻人人射人人妻-激情五月婷婷中文亚洲综合-日韩高清1区2区3区-日本vs欧美一区二区三区 | 高清精品人妻一区二区三区-久久久制服丝袜中文字幕-久久久噜噜噜久久中文免费-亚洲av综合色丁香婷婷六月图片 | 久久精品国产97欧美精品亚洲-69精品人妻一区二区三区蜜桃^-丁香九月婷婷综合激情-日韩欧美在线观看一区二区中文字幕 | 久久久中文不久久久国产免费-久久嫩草精品久-91免费在线高清观看-天天操操操天天射射射 | 久热综合在线亚洲精品-国产粉嫩粉嫩的18在线播放91-2019中文字幕手机在线第8页-欧美人妻中文在线字幕一区 | 老司机在线激情视频-日韩亚洲综合av-粉嫩在线一区二区三区视频-成人在线视频你懂得 | 国产成人精品亚洲av三亚-日本中文字幕高清在线视频-久久精品人人看人人爽-久久中文无字幕 | 久久综合中文蜜桃av-亚洲综合婷婷六月天图片-欧美日韩亚洲一区二区搜索-亚洲精品少妇30p | 99精品视频在线观看播放免费-日韩avwww不卡在线观看-成人麻豆电影在线观看-日韩成人免费视频网站 | 中国av蜜臀一区二区三区-色88色综合久久-97人人澡人人妻人人爽-日韩国产欧美一区二区在线视频 | 91精品久久人人妻人人做人人-18禁网站久久久www-日韩av电影在线免费看-99久久国产精品麻豆开元 | 久久精品视频全部-福利在线一区二区三区-日本精品一区二区三区在线精品-女同久久精品国产99 | 日韩精品秘密成人在线-人妻少妇中文字幕一区二区三区-国产精品日韩在线播放-日韩a级三级一区二区三区 | 丰满老熟女一区二区-开心激情久久亚洲-91久久久久久久久久久久久-国产成人jvid在线播放 | 人人妻久久人人澡人人爽人人精品-av一区二区三区人妻少妇-久久精品国产亚洲av黄瓜-色婷婷在线观看视频免费观看视频观看 | 日韩中文字幕av高清在线-欧美mv日韩mv一区二区-久久久婷婷亚洲-亚洲熟妇av一区二区三区痴汉 | 日本欧美有色视频-欧美一区二区高清视频在线观看-日韩在线观看视频一区二区三区-久久久av亚洲精品 | 99精品免费公开视频-国产精品久久av呻吟-日韩伦理在线视频中文字幕-国产美女久久久av | av噜噜噜噜噜亚洲-777色狠狠一区二区三区香蕉-91久久精品久久久-亚洲精品乱码久久久久久蜜桃不爽 | 成人黄页网站大全在线观看-久久丁香花五月天色婷婷-久久中中文字幕-久久久伊人精品 | 午夜久久久久久久久久一区二区-精品伦子一区二区三区-少妇毛片一区二区三区免费看-亚洲欧美日韩都市校园另类 | 91成人的视频在线观看-91精品久久91-久久香蕉精品国产亚洲av最新色av色-日韩美女护士伦理片 | 超碰97啪啪啪-久久青草 青草2免费看-日韩限制级电影网-99热精品视频在线观看 | 日韩av影片手机在线-久久成人精品国产免费网站-999精品高清视频在线播放-久久人妻精品视频 | 99久久青青视频-黑人巨大精品久久久-在线视频中文字幕日韩-久久爱视频在线播放 | 国产视频一区二区三区四区在线观看-欧美性日日摸夜夜一区二区-97久久狠狠操-高清视频在线一区二区三区视频 | 久久精品国产亚州av香蕉-日本久久久激情视频-中文字幕巨乳妻-日韩最新中文字幕蜜桃人妻 | 久久久人妻丝袜-日韩午夜一区二区三区四区-97超碰日韩人妻-国产91精品成人不卡在线观看 | av日韩网站在线免费观看-欧美少妇内射视频-欧美日韩人妻中文字幕一区二区-999精品视频在这里 | 国产第五页在线视频-国产成人福利小视频-久久久久国产精品人妻aⅴ蜜臀-国内自拍色在线视频 | 91精品久久久久久久久国产-日韩人妻精品中文字幕免费-91啪在线观看视频-嫩草伊人久久精品少妇av网站 | av天堂中文字幕尤物-中文字幕婷婷基地-91国产精品91久久久久-成人av在线免费播放 | 女生的鸡鸡视频在线观看网站-丰满人妻,中文字幕-99久久久成人国产精品免费-欧美一区二区三区在线观看视频 | 99欧美一区二区三区-色综合av在线导航-蜜臀久久99精品久久久视频-日韩人妻激情瑟瑟 | 麻豆国产一二三区免费观看-91夜夜蜜桃臀黄片-国产综合久久久久久鬼色-日韩av2018在线观看 | 欧美久久一区今夜性猛激情刺激-欧美中文字幕黑人-国产激情综合在线看-国产一区二区久久久 | 日韩av一区中文-91久久精品国产91性色tv-亚洲中文字幕你懂得-久久精品中文人妻一区二区三区四区 久久久久久精品中文字幕-91久久精品国产性色也91久久-91麻豆精品国产自产在线的-97超碰在线精品观看 | 色综合久久888-激情人妻系列视频-蜜桃视频一区二区精品-日韩亚洲三级在线 |