成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在被勒索軟件攻擊前,你應該學會這幾件事!

安全 應用安全
我們應該制定災難恢復計劃,以應對勒索軟件攻擊,從阻止勒索軟件傳播、識別變種并準備好恢復文件開始入手。

如果你的計算環境容易受到大型勒索軟件攻擊,那么你肯定會制定災難恢復計劃。但在開始恢復系統之前,你必須先確保已停止、識別并刪除感染。實際上,過于盲目地進入到恢復階段,反而會使事情變得更糟。要了解為什么會這樣,了解勒索軟件的工作原理很重要。

勒索軟件如何在你的環境中傳播?

很多文章都描述過勒索軟件的機理,但是我們仍有必要強調:勒索軟件的目的很少是僅僅感染一個系統。現代勒索軟件變種會立即嘗試識別和執行操作系統的各種漏洞,以獲得管理訪問權限,并傳播到局域網的其他部分。攻擊會通過C&C(指揮和控制)服務器進行協調,而聯系這些服務器以獲取指令是每個勒索軟件變種所做的第一件事。對進行中的勒索軟件攻擊做出響應,關鍵在于停止與C&C服務器的進一步通信,并停止受感染系統與網絡其余部分之間的進一步通信。

如果目前你沒有受到感染,那么現在是時候制定一項適合你的網絡響應計劃,并像測試災難恢復計劃一樣經常測試它。

將幫助資源列出來

面對大型勒索軟件攻擊,不宜孤軍奮戰,可以利用一些資源,它們會幫助你在似乎一切都亂套時控制局面、恢復正常,還可以采取一些措施來幫助當局逮捕不法分子。你的勒索軟件響應計劃的一部分應包括這些資源的聯系信息。

如果你買了網絡保險,這會非常有幫助。它可以讓你與專家取得聯系,幫助指導你做出響應。在你受到攻擊之前立即聯系他們,以明確對方的響應流程,并記錄在你的計劃中。如果你沒有買這樣的保險,不妨考慮買一份。

你還應該立即聯系當地的執法部門。執法部門在某起案子中的參與力度將取決于攻擊的范圍和性質,但執法部門表示,把所有攻擊通報給他們,有助于他們更好地應對勒索軟件。他們還可以訪問許多其他組織無法享有的工具和資源,這些工具和資源大有幫助,尤其是在將另一國家確定為源頭的情況下。

尋求幫助時,要留意那些聲稱可以為你解密數據的公司。他們所做的無非是支付贖金,然后讓客戶掏這筆費用。現在不妨花點時間審查你在勒索軟件響應期間希望雇用的公司。

阻止進一步的感染

你要盡可能深入地了解勒索軟件如何傳播,并關閉它用來傳播的機制。你要采取的一些措施可能看起來很極端,但你將不得不決定哪種情況更糟:是極短的計劃外停機時間,還是很長的計劃外停機時間帶來的風險。

立即切斷環境中所有計算機之間的通信。如果做不到這點,至少要切斷你的局域網與外界之間的通信。這將阻止受感染的計算機從C&C 服務器獲取更多的指令。

關閉RDP(遠程桌面協議),因為RDP是勒索軟件在你的環境中傳播開來的首要途徑。最簡單的方法是更改注冊表項。盡快執行此操作很重要,應通過powershell使其實現自動化。

更改管理員密碼,并結束當前所有的管理會話。如果任何計算機受到攻擊,此舉將阻止它們受到進一步的危害。這最好也通過powershell來完成。

如果你還沒有使它們實現自動化,那么所有這些任務可能需要很長時間,因此在你真正需要它們之前要做好開發和測試工作。

一旦完成了上述操作,最安全的做法是關閉所有計算機,直到你確定哪些計算機已被感染,哪些是沒被感染的。這是一項極端的措施,但如果你這么做,絕對會阻止傳播和進一步的危害,并且讓你在弄清楚下一步該怎么做時有時間深思熟慮。

識別勒索軟件

查清楚攻擊你的勒索軟件變種的最佳工具是ID ransomware(勒索軟件識別)項目,該項目只要根據你收到的勒索消息樣本以及已加密的文件,就可以識別勒索軟件。

在已知受感染的計算機上安裝惡意軟件掃描工具,并對其進行掃描。假設它識別并隔離了勒索軟件,請在你的環境中的所有其他計算機上執行同樣的操作。這個手動過程應由盡可能多的人來執行,因此應將如何執行該操作的培訓列為勒索軟件恢復計劃的一部分。

視勒索軟件具體情況而定,如果受感染的計算機無法掃描,因為登錄或啟動系統所需要的文件已被加密,這些計算機就必須完全擦除和恢復。

如果有人問恢復本身該怎么做?這方面也需要以特定的方式來完成。

現在,請立即規劃,如果發生攻擊,你就能有備無患。

 

責任編輯:趙寧寧 來源: 計算機世界
相關推薦

2020-09-30 10:25:38

IT工具技術

2020-07-14 08:16:13

代碼互聯網 PC

2011-06-30 15:06:19

SEO

2012-05-22 09:41:12

Python

2010-05-10 11:08:28

IPv6

2010-09-16 08:38:19

數據庫索引

2013-12-02 14:07:02

Hadoop大數據集群

2011-05-10 12:25:24

反向鏈接

2016-06-16 10:16:12

CTO訓練營技術創業

2015-09-16 14:13:53

應用集成應用開發企業架構

2021-09-05 08:46:29

CSPM網絡安全網絡攻擊

2015-08-19 14:09:46

Android手機切忌

2012-04-26 14:34:22

HTML5

2015-01-20 11:24:52

Win 10

2021-08-20 10:53:21

技術阿里P8

2011-04-25 09:45:09

C#委托

2013-08-05 10:37:18

Aerohive802.11ac千兆WiFi

2013-01-15 11:44:10

VMware

2011-06-14 14:04:11

測試用例

2014-07-24 13:41:36

程序員
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99视频在线免费观看 | 成人特区| 亚洲精品乱码久久久久久蜜桃 | 国产精品一区二区三区在线 | 夜夜夜操| 国产成人叼嘿视频在线观看 | 精品国产伦一区二区三区观看方式 | 欧美 日韩 国产 成人 在线 | 国产一区2区 | 成人免费一级 | av网站免费在线观看 | 日韩一区二区三区精品 | 国产成人99久久亚洲综合精品 | 日韩久久在线 | 午夜在线| 亚洲福利av | 91免费看片 | 国产九九精品 | 国产成人jvid在线播放 | www.成人久久 | 一区二区三区国产视频 | 亚洲午夜av久久乱码 | 久久国产一区二区 | 中文字幕第一页在线 | 亚洲综合无码一区二区 | 欧美一区二区三区四区视频 | 精品国产一区一区二区三亚瑟 | 午夜精品视频在线观看 | 精品日韩 | 久久精彩| 啪啪免费网 | 99热精品国产| 国产婷婷精品av在线 | 操一草 | 日韩欧美手机在线 | 国产成人免费视频网站高清观看视频 | h免费观看 | 伊人青青久久 | 亚洲一区二区三区视频 | 国产日韩欧美二区 | 亚洲欧洲一区二区 |