中国信通院发布《勒索攻击安全防护要点》

文件防泄密系统-行业相关

主页 > 文件透明加密软件-新闻 > 文件防泄密系统-行业相关 >

中国信通院发布《勒索攻击安全防护要点》

发表时间:2022-11-01 15:18作者:admin 浏览:
当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。
在事前夯实风险防范基础方面,《要点》提出,全面摸清资产家底,及时下线停用系统,按照最小化原则,减少资产在互联网上暴露,特别是避免重要业务系统、数据库等核心信息系统在互联网上暴露。开展风险隐患排查。定期开展漏洞隐患排查,针对采用的网络产品,及时进行版本升级,第一时间修补漏洞。严格访问控制。根据业务需要细致划分隔离区、内网区、接入区等网络域,限制网络域间的访问,并通过防火墙限制恶意地址链接、远程访问数据库等。备份重要数据。根据系统、文件和数据的重要程度分类分级进行数据存储与备份,并及时更新备份数据。强化安全监测,提升安全意识,制定应急预案。
在事中做好攻击应急响应方面,《要点》提出,要隔离感染设备。确认遭受勒索攻击后,立即采取断网、断电的方式隔离勒索病毒感染设备,关闭设备无线网络、蓝牙连接等,禁用网卡并拔掉感染设备全部外部存储设备。要排查感染范围。在已隔离感染设备的情况下,对勒索攻击影响业务系统、生产系统及备份数据等情况进行排查。同时,研判攻击事件。通过感染的勒索病毒涉及的勒索信息、加密文件、可疑样本、弹窗信息等对勒索病毒进行分析。及时开展处置。充分调动本单位内部网络安全力量处置勒索攻击事件。
在事后开展网络安全加固方面,《要点》指出,要利用备份数据恢复数据,确认数据恢复范围、顺序及备份数据版本。要排查网络安全风险,重点排查弱口令、账户权限、口令更新和共用等问题。要更新网络安全管理措施,修订完善网络安全管理工作制度,对遭受的勒索攻击事件进行复盘分析,并更新网络安全突发事件应急预案。同时,增强网络安全威胁风险预警、监测处置、指挥调度等技术能力。
此外,做好保障服务支撑,强化对勒索攻击的全网监测预警。综合运用基础电信网络监测处置技术手段,强化对勒索病毒感染、通联等恶意行为的实时监测,及时预警重大勒索攻击风险。加强勒索攻击威胁信息共享,汇聚勒索病毒样本特征、攻击情报等信息,进一步加强勒索攻击威胁信息共享。
 

安秉信息安全稳定的文档图纸加密解决方案助力石家庄企业图文档防泄密

随着信息化时代的到来,网络技术的不断更新和进步,我们所掌握的信息已经不是那些传统的模式所能管理的了的了,我们不断寻求着新的管理模式,在安全性上也加大改革力度,所以 随着信息化时代的到来,网络技术的不断更新和进步,我们所掌握的信息已经不是那些传统的模式所能管理的了的了,我们不断寻求着新的管理模式,在安全性上也加大改革力度,所以,才有了企业图纸防泄密软件。可以说是信息时代推动了图纸防泄密软件的开发和应用,图纸防泄密软件也为信息的管理提供了安全保障,二者之间是相互促进的。
使信息化的管理更安全,这是我们一直以来所追求的目标,我们既希望信息化建设更完善,同时也希望网络安全有更大的提高,就如国家提出的那样:“促使信息化建设与网络安全同步推进,同步发展”,我们的构建和谐网络的目标才能实现。
也是正因为互联网中频繁的企业泄密事件的发生,让很多企业管理者对本企业数据防泄密问题重视起来,为了加强企业内网数据安全,防止企业核心图纸文档泄露的事件发生,安秉信息推出了图纸文档源代码防泄密解决方案,方案在不影响员工原来工作的情况下,对企业数据进行安全防护加密,从而实现企业数据防泄露的结果。

 
安秉信息图纸文档防泄密解决方案采用cs架构,已经使用于2万家企业,200万台终端的运行,全面保证企业内部数据文件的安全,那么安秉信息是如何做到企业防泄露的事件发生呢?
防止数据离开工作环境
客户需求
对内部员工而言泄密途径很多,如通过打印机、光驱、QQ、邮件、移动存储设备、USB接口等途径进行泄密。如何解决?
解决方案
首先要对客户端下发透明加密策略,需要对何种文件进行透明加密,则根据客户自身企业的需求定制即可,在系统的“加密策略”可以进行设置。策略下发后客户端的创建的受保护文件会自动加密。在未解密的情况下通过光驱,QQ,邮件,移动设备等泄漏出去的文件都是密文。在“客户信息编辑里”策略信息栏中可以对这一类设备进行禁止其使用,企业根据自身需求进行应用。
防止外发文件在外二次泄密
客户需求
如果要外发受保护的加密文件,那么必须对其进行解密才能外发,否则发出去的文件打开为一堆乱码,再则如手动去解密也给工作添加了很多工作量,如何解决这些问题。
解决方案
A. 管理员解密:管理员可以在控制台对客户端远程加密文件进行远程文件解密,解密后的文件可以直接使用。
B. 客户端申请解密:当有员工需要外发文件时,只要将需要解密的文件点右键申请解密,填写相关理由,则会向审核人(设置好的审批管理员)提出申请并带有此文件附件以备查看;审核人员如果同意则会向申请端返回一个未加密的文件;反之,则拒绝。
防止计算机离开公司泄密
客户需求
如何防止外出工作人员通过笔记本泄密?如果对笔记本设置某个时间段才允许打开文件的策略,而外出工作人员在外地需要延长使用时间,如何解决?
解决方案
A. 可以对笔记本下发离线使用策略。为了保证外出笔记本的安全,安秉建议搭配使用U_KEY,这样更能保证公司出差人员笔记本文件的安全。可以设置离线出差是否允许打开加密文件,同时可以设置出差使用计算机的时间,过期后无法使用计算机,如果想重新获得授权,可以通过互联网连接到公司服务器重新认证。
B. 只需要通过客户端工具导出一个验证信息,发送给管理员,管理员通过工作人员的验证信息再导出一个延时策略,发送给工作人员导入即可。
安秉信息,一站式终端安全解决方案提供商!