伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文剖析什么是勒索軟件

華為產品資料 ? 來源:華為產品資料 ? 作者:華為產品資料 ? 2021-09-06 09:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索軟件

勒索軟件又稱勒索病毒,是一種特殊的惡意軟件,又被歸類為“阻斷訪問式攻擊”(denial-of-access attack),與其他病毒最大的不同在于攻擊手法以及中毒方式。勒索軟件的攻擊方式是將受害者的電腦鎖起來或者系統性地加密受害者硬盤上的文件,以此來達到勒索的目的。勒索軟件一般通過木馬病毒的形式傳播。

勒索軟件的類型根據勒索軟件對受害者系統采取的措施,主要可以分為以下幾類:

綁架用戶數據:使用加密算法(如AES、RSA等)將用戶的文件進行加密,用戶在沒有秘鑰的情況下無法操作自己的文件。用戶可以訪問設備,但是對設備內的數據無法操作。典型勒索軟件有:WannaCry、GlobeImposter、CryptoLocker,TeslaCrypt等

鎖定用戶設備:不加密用戶的文件,但是通過修改一些配置或者系統文件,使得用戶無法進入設備。典型勒索軟件有:NotPetya等

鎖定用戶設備和綁架數據:既加密用戶文件,又鎖住用戶設備。典型勒索軟件有:BadRabbit等

勒索軟件的入侵方式

如何防御勒索軟件

1、主機側防護:推薦通過組織級的IT基礎設施方案來統一設置主機并針對員工進行信息安全教育。主要的主機側防護措施包括但不限于:

開啟系統防火墻,利用防火墻阻止特定端口的連接,或者禁用特定端口

升級最新的殺毒軟件,或者部署專殺工具

更新補丁,修復勒索軟件所利用的含漏洞軟件

各項登錄、鑒權操作的用戶名、密碼復雜度要符合要求

設置帳戶鎖定策略

阻止宏自動運行,謹慎啟用宏

僅從指定位置下載軟件

不要打開來源不明郵件的附件和鏈接

定期做好異地備份

在Windows文件夾中設置顯示“文件擴展名”,可以更輕易地發現潛在的惡意文件

2、網絡側防護:設置以防火墻為基礎的多層安全防御體系,避免攻擊者突破一層防御之后長驅直入。針對勒索軟件在網絡側的防護,華為通過如下分層防御體系進行防護:

通過在防護墻上部署嚴格的安全策略,限制用戶對網絡和應用的使用

通過IPS、AV、URL,發現和阻斷已知威脅

通過沙箱聯動,發現未知威脅

通過HiSecInsight、誘捕,避免橫向擴散

部署日志審計系統,用于調查取證和攻擊溯源

如何處置勒索軟件

常見的勒索軟件處置建議,相關措施包括但不局限于:隔離被勒索的設備、清除勒索軟件、解密、調查取證、重裝系統等。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 主機
    +關注

    關注

    0

    文章

    1059

    瀏覽量

    36816
  • IT
    IT
    +關注

    關注

    2

    文章

    1007

    瀏覽量

    65833
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3892

原文標題:什么是勒索軟件?

文章出處:【微信號:huaweidoc,微信公眾號:華為產品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入剖析DA14695MOD:款強大的SmartBond藍牙低功耗模塊

    深入剖析DA14695MOD:款強大的SmartBond藍牙低功耗模塊 在當今的物聯網時代,藍牙低功耗(BLE)技術因其低功耗、低成本和廣泛的兼容性,成為了眾多應用的首選無線通信方案
    的頭像 發表于 12-29 13:55 ?573次閱讀

    搞清 BLE 藍牙 UUID

    帶你搞清楚藍牙 UUID ...... 矜辰所致
    的頭像 發表于 12-18 11:23 ?4718次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>搞清 BLE 藍牙 UUID

    讀懂:CWDM和DWDM的核心差異

    光纖通信里的“兩兄弟”CWDM和DWDM,名字只差個字母,差別可大了去!今天講透核心差異,小易幫你快速分清~
    的頭像 發表于 09-17 18:19 ?1377次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>讀懂:CWDM和DWDM的核心差異

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據信已在7月底于地下論壇
    的頭像 發表于 08-14 16:58 ?2100次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發展,智能化轉型已成為企業發展的必由之路。各企業紛紛投身其中,在企業運營中不斷創造出更多的數字資產。這些數字資產如同企業的“黃金寶藏”,已成為企業至關重要的生產要素。然而,旦重要數據遭勒索加密,不僅會造成財產損失,更可能導致業務系統嚴重癱瘓,給企業帶來
    的頭像 發表于 08-11 10:44 ?1015次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b>攻擊

    Commvault Cloud平臺如何應對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關重要。
    的頭像 發表于 07-29 15:07 ?871次閱讀

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?961次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為勒索
    的頭像 發表于 07-22 13:57 ?846次閱讀

    戴爾科技三位體構筑現代安全體系

    最近,則黑客組織主動解散的重磅新聞在圈內刷屏——臭名昭著的勒索軟件團伙Hunters International宣布“退出江湖”,并在暗網發布聲明,稱將為所有受害者免費提供解密工具,不再從事數據加密
    的頭像 發表于 07-11 15:08 ?948次閱讀

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其復雜性和頻率
    的頭像 發表于 06-24 16:46 ?468次閱讀

    3500W 與6000W 高檔開關電源的剖析

    摘要:剖析了直流輸出48V/70A與350V/10A兩種3500W和48V/112A與350V/17A兩種6000W高檔開關電源的電路設計與元器件應用特點,并提出了有待繼續分析的問題。 關鍵詞
    發表于 06-04 17:10

    帶你深入剖析RedCap技術

    隨著3GPPR17RedCap標準的凍結,業界對RedCap技術的關注持續升溫。要將RedCap有效引入并服務于各行各業,亟需明確其在5G承載體系中的能力定位,并深入分析當前5G行業發展所面臨的痛點與需求。在此基礎上,結合RedCap的技術優勢,推動其產業生態的成熟與技術的快速落地,從而有力支撐千行百業的“數智化”轉型。RedCap(ReducedCapab
    的頭像 發表于 05-14 10:53 ?4156次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>帶你深入<b class='flag-5'>剖析</b>RedCap技術

    安達發|食品原料配料APS生產管理軟件剖析#

    軟件
    安達發
    發布于 :2025年05月06日 15:40:37

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?1001次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假<b class='flag-5'>一</b>周!