• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  • 今年5月WannaCry 勒索病毒在全球范圍內大面積肆虐,該病毒利用 NSA 黑客工具包中的“永恒之藍”0day 漏洞,通過445端口(文件共享)在內網進行蠕蟲式感染傳播,百余個國家的網絡和重要數據遭到破壞。
       
     您當前的位置 : 財經股市>

    明朝萬達推出Chinasec(安元)數據安全保鏢全方位防護勒索病毒

    海口網 http://m.yinhu3.com 時間:2017-11-15 23:24

      中新網11月15日電 今年5月WannaCry 勒索病毒在全球范圍內大面積肆虐,該病毒利用 NSA 黑客工具包中的“永恒之藍”0day 漏洞,通過445端口(文件共享)在內網進行蠕蟲式感染傳播,百余個國家的網絡和重要數據遭到破壞。國內同樣出現了大量感染該病毒的 IP ,保守估計超過30萬臺終端和服務器受到感染,幾乎覆蓋了全國所有地區。

      今年6月在 WannaCry 勒索病毒陰霾還未完全消散時,一個名為 Petya 的最新勒索病毒再度肆虐全球。今年10月新型變種勒索病毒 BadRabbit 來襲。

      針對勒索類病毒,國內外網絡信息安全公司陸續提出多種解決方案。目前方案可以分為三類。第一類是病毒預警,病毒查殺:此類解決方案以勒索病毒的預警、查殺為核心思路,防止終端電腦感染勒索病毒。此思路的優勢是針對已知的病毒可以進行最有效的預防和阻斷。缺點是針對未知的病毒,缺乏相應的防護能力。第二類是文檔備份,文檔恢復:此類解決方案的核心是針對重要文件進行備份防護,以及針對已經被勒索病毒感染的文件嘗試解密恢復。不論是文檔的備份還是解密受感染的文件,此思路都屬于事后處理,難以彌補病毒造成的危害。第三類是主動防御,徹底阻斷:此類解決方案的立意是徹底阻斷 WannaCry 這一類勒索病毒對文檔造成的破壞性危害,不論病毒如何變異,以及不需要對文件進行大批量的備份操作,就能避免勒索病毒造成的影響。

      基于“主動防御,徹底阻斷”的思路,北京明朝萬達科技股份有限公司經過深入分析病毒運作機制,結合國內當前實際現狀,推出了針對性的勒索病毒防護產品——Chinasec(安元)數據安全保鏢。

      通過分析病毒本身的執行過程得知,勒索病毒對文件進行加密的前提是必須擁有文件的編輯權限。對于文件的編輯權限,windows 提供了兩層管理機制:第一層是基于windows 用戶的管理,鑒于目前終端基本都是最高權限,病毒可以直接利用此權限進行破壞;第二層是進程對文件的權限,當進程對文件進行操作時,我們可以對其操作權限進行控制。基于此原理,數據安全保鏢產品將重要路徑下的文件與合法進程綁定,只有合法進程才能夠擁有文件的所有操作權限,非法進程無法對目標文件進行編輯,繼而達到防止勒索病毒進程對文件進行破壞的目的。

      主動防御機制:產品基于勒索軟件對文件的操作行為出發,摒棄傳統針對病毒特征繁瑣的偵測判定方法,禁止了一切可疑進程對文件的操作,無論是已知病毒或是未知病毒,都無法對文件造成損害。

      防護效果無關文件類型:產品基于針對防護路徑做有效防護,而無關路徑下的文件格式。對于特殊的文件格式,無需進行針對性的適配。

      操作便捷:無需關閉端口、頻繁打補丁以及改變防火墻參數,通過簡單的策略設置便可達到防御效果。

      定義防護路徑:產品支持將本地的一條或多條重要路徑設置為被保護路徑,也可以將需要保護的文件放到防護路徑中,可以控制防護路徑的啟停用。

      定義合法進程:本產品對于進程白名單的定義提供自動和手動兩種機制。自動定義是指系統自動識別當前電腦上運行了所有的已知合法應用,并批量添加到進程白名單中。手動定義是對自動定義的補充和調整,當自動定義的進程中含有過多冗余或者某個合法進程沒有啟動的時候,可以通過手動的方式進行刪除或者新增。

      防護效果:用戶對防護路徑和進程白名單設置完成后,白名單中的進程擁有對已啟動的防護路徑下文件的所有操作權限;非白名單進程擁有防護路徑下文件的讀權限,無其他權限。勒索病毒進程即使訪問路徑下文件,由于沒有文件的操作權限,也不會導致文件被非法加密的后果,從而達到防勒索病毒的目的。

      日志記錄:通過日志審計展示可疑進程訪問防護路徑文件的記錄,可以將其中的可信進程添加到進程白名單。

      明朝萬達將憑借技術優勢,繼續深化數據安全垂直解決方案,深耕數據安全在公安等各行業及業務領域的應用,形成以數據為中心的產業鏈閉環。

    ?

    ?

    相關鏈接:

    “EB病毒”來襲?海口兒科醫生:無需過分緊張
    金山毒霸預警:“天翼校園客戶端”被植入病毒 中毒電腦被用來“挖礦”
    新一輪勒索病毒來襲!俄烏等國中招
    習近平:繼續清除一切侵蝕黨的健康肌體的病毒

    ?

    相關鏈接:
    習近平:繼續清除一切侵蝕黨的健康肌體的病毒
    新一輪勒索病毒來襲!俄烏等國中招
    “EB病毒”來襲?海口兒科醫生:無需過分緊張
    金山毒霸預警:“天翼校園客戶端”被植入病毒 中毒電腦被用來“挖礦”
    [來源:中國新聞網] [作者:] [編輯:程小欣]
    版權聲明:

    ·凡注明來源為“海口網”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

    ·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    圖解海口一周熱聞:海口日報海口網入駐“新京號”
    圖解海口一周熱聞|多彩節目,點亮繽紛假期!
    圖解海口一周熱聞:海口新年音樂會將于2024年1月1日舉辦
    圖解海口一周熱聞:海口招才引智專場誠意攬才受熱捧
    圖解海口一周熱聞:海口獲評國家食品安全示范城市
    災后重建看變化·復工復產
    圓滿中秋
    勇立潮頭踏浪行
    “發現海口之美”攝影大賽
         
         
         
    排行
     
    旅客注意!海口美蘭機場T2值機柜臺17日起調整
    尋舊日時光 海口部分年輕人熱衷“淘”老物件
    海口:云洞襯晚霞 美景入眼中
    嗨游活力海口 樂享多彩假日
    海口:城市升騰煙火氣 夜間消費活力足
    海口:長假不停歇 工地建設忙
    市民游客在海口度過美好假期
    2023“海口杯”帆船賽(精英賽)活力開賽
    海口天空之山驛站:晚照醉人
    千年福地尋玉兔 共慶海口最中秋
     
    |
    |
     
         m.yinhu3.com All Rights Reserved      
    海口網版權所有 未經書面許可不得復制或轉載
    互聯網新聞信息服務許可證:46120210010
    違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

    網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com

    瓊公網安備 46010602000160號

      瓊ICP備2023008284號-1
    中國互聯網舉報中心
    主站蜘蛛池模板: 加勒比一本大道香蕉在线视频| 好男人视频网站| 天天躁日日躁狠狠久久| 亚洲va成无码人在线观看天堂| 老师开嫩苞在线观看| 性满足久久久久久久久| 亲密爱人之无限诱惑| 黄色a级片免费看| 成人中文字幕一区二区三区| 亚洲国产欧美久久香综合| 老司机免费午夜精品视频| 国产美女免费网站| 久久精品国产亚洲av水果派| 特黄特色大片免费播放| 国产午夜无码片在线观看影院 | 韩国v欧美v亚洲v日本v| 强行扒开双腿猛烈进入| 亚洲熟妇少妇任你躁在线观看| 色片网站在线观看| 天堂网在线.www天堂在线资源| 亚洲人成色777777在线观看| 美女黄网站人色视频免费国产 | 女人182毛片a级毛片| 久久亚洲日韩看片无码 | 久久午夜无码鲁丝片午夜精品 | 国模无码一区二区三区不卡| 久久这里精品国产99丫E6| 狠狠久久亚洲欧美专区| 国产一区二区在线观看视频| 99久久人妻无码精品系列| 成人精品一区二区户外勾搭野战| 亚洲欧洲日产国码一级毛片| 精品国产免费人成网站| 国产成人亚洲综合色影视| youjizz国产| 日本xxx在线| 亚洲欧美日韩国产精品一区| 精品国产一区二区麻豆| 国产国产人免费视频成69大陆| 57pao成人国产永久免费视频 | 日本一卡二卡≡卡四卡精品|