中国信通院发布《勒索攻击安全防护要点》

行业相关

主页 > 新闻 > 行业相关 >

中国信通院发布《勒索攻击安全防护要点》

发表时间:2022-11-01 15:18作者:admin 浏览:
当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。
在事前夯实风险防范基础方面,《要点》提出,全面摸清资产家底,及时下线停用系统,按照最小化原则,减少资产在互联网上暴露,特别是避免重要业务系统、数据库等核心信息系统在互联网上暴露。开展风险隐患排查。定期开展漏洞隐患排查,针对采用的网络产品,及时进行版本升级,第一时间修补漏洞。严格访问控制。根据业务需要细致划分隔离区、内网区、接入区等网络域,限制网络域间的访问,并通过防火墙限制恶意地址链接、远程访问数据库等。备份重要数据。根据系统、文件和数据的重要程度分类分级进行数据存储与备份,并及时更新备份数据。强化安全监测,提升安全意识,制定应急预案。
在事中做好攻击应急响应方面,《要点》提出,要隔离感染设备。确认遭受勒索攻击后,立即采取断网、断电的方式隔离勒索病毒感染设备,关闭设备无线网络、蓝牙连接等,禁用网卡并拔掉感染设备全部外部存储设备。要排查感染范围。在已隔离感染设备的情况下,对勒索攻击影响业务系统、生产系统及备份数据等情况进行排查。同时,研判攻击事件。通过感染的勒索病毒涉及的勒索信息、加密文件、可疑样本、弹窗信息等对勒索病毒进行分析。及时开展处置。充分调动本单位内部网络安全力量处置勒索攻击事件。
在事后开展网络安全加固方面,《要点》指出,要利用备份数据恢复数据,确认数据恢复范围、顺序及备份数据版本。要排查网络安全风险,重点排查弱口令、账户权限、口令更新和共用等问题。要更新网络安全管理措施,修订完善网络安全管理工作制度,对遭受的勒索攻击事件进行复盘分析,并更新网络安全突发事件应急预案。同时,增强网络安全威胁风险预警、监测处置、指挥调度等技术能力。
此外,做好保障服务支撑,强化对勒索攻击的全网监测预警。综合运用基础电信网络监测处置技术手段,强化对勒索病毒感染、通联等恶意行为的实时监测,及时预警重大勒索攻击风险。加强勒索攻击威胁信息共享,汇聚勒索病毒样本特征、攻击情报等信息,进一步加强勒索攻击威胁信息共享。
 

企业好用的数据防泄密软件有哪些?山东企业电子图纸文档透明加密解决方案

随着互联网技术不断的革新,每一个企业都在使用互联网技术获益的同时,也肩负着企业数据防泄露的使命,怎么来保护企业核心数据、那一款数据防泄密系统比较适合企业是现在企业
随着互联网技术不断的革新,每一个企业都在使用互联网技术获益的同时,也肩负着企业数据防泄露的使命,怎么来保护企业核心数据、那一款数据防泄密系统比较适合企业是现在企业注重的问题,对于企业来讲透明加密技术现在已经在很多企业的防泄密工作中使用,在选择使用加密软件过程中,有一款功能比较全面透明加密解决方案,已经受到了很多企业管理者的青睐,安秉信息透明加密软件,稳定性好,功能实用,能满足企业在的日常办公文档及图纸数据的防工作,操作简单实用,软件管理端客户体验度极高。
可以对于不同企业内部人员的的文件权限功能使用情况,对不同的文件设置密级权限,只要是安装了安秉透明加这必软件,可以对员工电脑的所有文件进行一键下发加密策略,可以对任何涉密文件进行加密防护,加密后的文件在公司内部局域网任意流通是没有任何影响的,对用户来讲也是完全透明无感应的,当在未授权的情况下,公司加密的文件私自带离公司内部环境,文件在外打开为乱码或无法打开。
 
其次对需要正常外发的文件有多种审批解密方式,在线管理员审批:如果有文件需要正常外发,则需要员工端在线提交需要解密的文件在线提交给审批管理员,进行在线审批解密。管理员离线审批:当审批管理员离线时,可以针对管理员本地电脑开启解密功能,对需要解密的文件进行在线解密审批。邮件审批:可以对指定的邮箱id发送的附件进行自动解密操作。手机审批:解密人员可以把需要解密的文件提交到审批管理员手机端进行解密审批操作。以上多种审批解密方式,可以做到在加密安全的基础上,不影响企业员工的正常工作,让企业员工工作效率大大提高。
 
最后,所有的审批日志及文件自动备份功能,都在服务器上有详细记录,帮助企业做好数据防泄密的同时,对企业审批管理员的审批权限日志进行管控,保证数据的安全性。
 
企业在日志工作中不仅仅是需要重视外部数据泄露问题,更好重视内部数据泄露问题。对企业数据安全要做到全面、细致的分析,并做出相应的管理对策。不能只对一部分偏向分析。没办法从根源上保护数据的不泄露的问题。安秉信息透明加密解决方案可以根据企业的实际情况进行软件策略及二次开发的,满足不同企业的需求,进一步杜绝企业数据泄露的事情发生!

安秉信息,一站式终端安全解决方案提供商!