勒索病毒威脅態勢持續上升,如何保障網絡數據的安全?
近日,遠數安全專家接到電話,上海一家醫院感染勒索病毒,造成醫院服務器宕機,醫院相關系統崩潰,數據庫被加密無法使用。這次的病毒攻擊比較嚴重,醫院情報科決定暫時關閉醫療衛生專業網和互聯網的外部網絡機能,各病房在此期間不能夠辦理醫療保險結算業務。
Globelmposter 勒索病毒2019年的安全性威協關注度始終持續上升。早在去年全國各大醫院已經爆發過Globelmposter2.0勒索病毒攻擊,攻擊手段極其豐富,能夠通過社會工程,RDP爆破,惡意程序捆綁等方式進行傳播,其加密的后綴名也不斷變化,有:.TECHNO、.DOC、.CHAK、.FREEMAN、.TRUE,.ALC0、.ALC02、.ALC03、.RESERVE等。最新Globelmposter3.0變種后綴為.Ox4444。
這次爆發的樣本為Globelmposter3.0家族的變種,其加密文件使用Ox4444擴展名,由于Globelmposter采用RSA+AES算法加密,目前該勒索樣本加密的文件暫無解密工具,文件被加密后會被加上Ox4444后綴。在被加密的目錄下會生成一個名為”HOW_TO_BACK_FILES”的txt文件,顯示受害者的個人ID序列號以及黑客的聯系方式等。
1. 從基本做起,及時修補服務器漏洞
不論是Windows還是Linux,任何操作系統都有漏洞,及時的打上補丁避免漏洞被蓄意攻擊利用,是服務器安全最重要的保證之一。
2. 安裝和設置防火墻
對服務器安全而言,安裝防火墻非常必要。防火墻對于非法訪問具有很好的預防作用,但是安裝了防火墻并不等于服務器安全了。在安裝防火墻之后,你需要根據自身的網絡環境,對防火墻進行適當的配置以達到最好的防護效果。
3. 安裝網絡殺毒軟件
現在網絡上的病毒非常猖獗,這就需要在網絡服務器上安裝網絡版的殺毒軟件來控制病毒傳播,同時,在網絡殺毒軟件的使用中,必須要定期或及時升級殺毒軟件,并且每天自動更新病毒庫。
4. 關閉不需要的服務和端口
服務器操作系統在安裝時,會啟動一些不需要的服務,這樣會占用系統的資源,而且也會增加系統的安全隱患。對于一段時間內完全不會用到的服務器,可以完全關閉;對于期間要使用的服務器,也應該關閉不需要的服務,如Telnet等。另外,還要關掉沒有必要開的TCP端口。
5. 定期對服務器進行備份
為防止不能預料的系統故障或用戶不小心的非法操作,必須對系統進行安全備份。除了對全系統進行每月一次的備份外,還應對修改過的數據進行每周一次的備份。同時,應該將修改過的重要系統文件存放在不同服務器上,以便出現系統崩潰時(通常是硬盤出錯),可以及時地將系統恢復到正常狀態。
6. 設置賬號和密碼保護
賬號和密碼保護可以說是服務器系統的第一道防線,目前網上大部分對服務器系統的攻擊都是從截獲或猜測密碼開始。一旦黑客進入了系統,那么前面的防衛措施幾乎就失去了作用,所以對服務器系統管理員的賬號和密碼進行管理是保證系統安全非常重要的措施。
7. 監測系統日志
通過運行系統日志程序,系統會記錄下所有用戶使用系統的情形,包括最近登錄時間、使用的賬號、進行的活動等。日志程序會定期生成報表,通過對報表進行分析,你可以知道是否有異常現象。
我們公司推出的安全產品《SQL Blackmail Defense》或《御劍安全》
◆ 自主知識產權,完全避免產品后門和用戶敏感信息外泄等隱患。
◆ 自主核心技術,能夠更好地開發產品。對系統資源占用低,主動、被動相互結合的防御手段確保服務器安全,數據安全。
◆ 自主團隊研發,能夠及時響應本地安全問題,專門針對掛接Microsoft Windows Server服務器系統安全而研發。
◆ 對國內安全問題的特殊性有深刻認知,除了反病毒、反黑客,更能有效防范商業軟件侵權和國內病毒產業鏈。
購買我們的軟件將免費獲得以下服務
系統安全防護
通過自動開啟系統防火墻、服務器禁PING、修改RDP默認端口等全方位提升服務器安全系數 管理系統監聽端口,手動選擇信任端口,避免系統被肉雞管控出站入站IP,輕松應對各類基于IP的攻擊
網絡安全防護
通過網絡連接管控可查看到協議類型、本地地址、占用進程等,并可添加至端口白名單和IP黑白名單,提高網絡安全防護性。
安全日志審計
使用大數據技術儲存主機和Web事件日志,從安全角度引導客戶對日志進行查詢與分析,發現黑客入侵的蛛絲馬跡,還原攻擊現場。對攻擊路徑的重要環節進行主動監控和防護,旨在從系統、網絡、應用等多維度進行全方位防御,保護數據安全,保障業務穩定,防止用戶隱私泄露,是服務器安全防護的好幫手。
面對日益嚴峻的互聯網安全問題,我司推出保障中、小、微企業、政府等部門網絡、數據安全服務,保障客戶數據安全、避免中毒、數據盜竊等。
選擇我們的理由:
1、我司是專業的網絡科技企業,我們有業界一流的安全工程師。
2、降低企業成本(公司雇傭一名技術平庸的安全工程師一年成本為數萬元)我們一般按照服務器數按年收費,僅占人工成本的百分之10以下即可得到優質專業的服務。
3.7*24小時響應。遠程解決。