日前,驰安信集团召开花椒地图服务器安全管理系统——防勒索特别版产品发布会,推出针对勒索攻击防护的服务器端安全产品新产品针对勒索软件的攻击链和行为特征提供了多维度的防护方案,防护效果更好,针对勒索软件攻击的针对性更强,并提供不同操作系统和业务环境的场景配置模板,让产品快速上线,同时,新版本还对系统资源分配进行了深度优化,使管理中心对CPU/内存等资源的分配需求降低50%,支持的服务器数量增加50%,大大降低了产品的部署门槛
伴随着企业数字化进程的加快,信息安全的威胁和风险也迅速增加,网络攻击越来越多,漏洞和攻击入口无处不在,尤其是最近几年来敲诈勒索攻击事件频发,破坏力和影响力越来越大数据显示,超过三分之二的企业在过去一年中经历过至少一次勒索病毒攻击仅2022年上半年,全球就发生了2.361亿次勒索病毒攻击国外安全机构甚至预测,到2031年,全球勒索软件勒索活动造成的潜在总损失可能达到10.5万亿美元勒索软件已经成为全球头号威胁,对抗勒索攻击刻不容缓
据奇安信资深服务器安全专家董力介绍,传统的对抗勒索软件的方式是使用杀毒软件或者数据备份,但这两种方式都有一定的局限性:
杀毒软件依靠特征和病毒库,对已知病毒有很好的防护效果,但在对变形和新型病毒的防护上有所滞后据奇安信反病毒R&D和运营中心统计,2022年,国内活跃的前50大勒索软件家族将出现超过1500万次,每个家族都将不断推出变种和新的勒索软件一旦出现新的变种,很容易导致服务器的二次感染,就像人类感染奥地利一样
同样,使用数据备份来防御勒索攻击,属于被动防御的思路,对备份数据的有效性和实时性要求极高,尤其是一些高交互的业务,实时备份难度极大另外,备份系统也部署在内网,容易被攻击者攻击
因此,针对目前保护方案的瓶颈,Chianxin提出了观其行,断其道,挖其根的理念,打造新一代保护方案。
注意你的所作所为——洞察勒索软件的攻击链和行为。
据奇安信服务器安全团队统计,勒索病毒入侵服务器的方式有多种,包括:终端突破,暴力破解,系统和通用组件漏洞利用,webshell上传和供应链攻击等此外,针对集中式设备和安全设备的攻击也在逐年增加
勒索病毒攻击链包括7个阶段,即检测踩点,制定策略,进行部分入侵,渗透内网,定位目标,达到目的,稳定权限,每个攻击阶段都有不同的攻击手段组合比如在获取网络访问权限阶段,可以利用RDP,SSH等远程桌面暴力破解或攻击高危端口,获得一定权限后,勒索病毒会通过webshell和代理隧道登陆,然后通过内网渗透进一步污染更多服务器,从而达到目标系统,实施绞杀攻击

斩断后路——彻底切断勒索病毒的攻击和传播途径。
在确认自己被勒索病毒攻击后,需要切断道路干扰勒索病毒的攻击和传播,包括防入侵,防破坏,防传播三个重点。
防范入侵的关键是管理好攻击面伴随着业务的快速扩张,不仅仅是服务器的数量,攻击面也在不断扩大攻击面管理的第一步是找出资产通过本地识别和网络扫描,Jiaotu可以准备识别许多核心资产,包括配置信息,帐户,应用程序,进程和端口目前,被认定的资产已达18类400多项一方面,它可以把握整体资产状况,避免影子it的发生另一方面,它也可以快速检查和处理资产比如centos8停服后,可以通过花椒地图快速筛选出商业环境中仍在运行的centos8系统,做下线或加固
在全面掌控资产信息的基础上,角途可以根据资产版本和运行情况及时做出安全风险判断,包括弱密码amp密码重用,危险端口暴露,漏洞amp补丁等,但仅仅识别风险是不够的例如,由于修复漏洞在很多情况下需要重启应用甚至服务器,因此不适合高连续性的业务展示为了解决这些行业问题,骄途引入了虚拟补丁功能,在内核态实现了基于WFP框架/Netfilter框架的引流功能,在应用态将进出流量通知给IPS引擎,利用IPS引擎对流量进行检测和保护可以防止黑客利用漏洞攻击服务器而不进行物理补丁和重启,可以真正实现资产—风险发现—物理补丁—虚拟补丁的闭环管理
董力指出,通过webshell上传勒索文件是黑客常用的入侵方式,也可以说是对上传勒索文件的前期攻击所以防御webshell是防御勒索病毒攻击的重点花椒地图在服务器端采用动静结合的方式,首先会检测webshell的静态特征包括快速哈希匹配,基于词法分析的模糊哈希匹配,静态污点跟踪等,可以快速找到已知的web shell,同时会基于本地和管理中心沙箱以及基于流量检测的动态技术RASP来识别变形和加密的web shell同时,在内核层,花椒地图还采用了安全加固技术,可以定制限制网页目录,根目录等关键位置的冗余权限,进一步限制webshell和勒索软件的执行
近几年也出现了无文件webshell,比如冰蝎这种恶意代码隐藏在系统的正常应用中,在服务器上没有独立的文件形式,很难被传统的检测手段发现因此,针对这种攻击,花椒地图采用了内存马动态检测技术,可以快速扫描并清除隐藏在中间件,powershell,vbs等本地应用中的恶意代码,从而有效防止webshell和勒索软件的隐藏和执行
防传播就是及时隔离被感染的服务器,防止疫情大规模传播据董力介绍,勒索攻击的第一个突破口往往是边界服务器,而不是实施勒索操作的核心内网所以需要通过进一步的内网渗透来达到目的,这也是我们切断勒索攻击链条的关键点就像在抗击新冠肺炎的过程中,一旦发现病毒阳性个体,要及时在家隔离或集中,防止疫情扩散
花椒地图将首先识别并屏蔽钴击,PsExec等横向攻击常用工具,同时利用微隔离技术限制访问源微隔离的两大核心功能:端口白名单,可以限制服务器的指定端口只能被特定的ip或ip段访问,进程白名单可以限制服务器对外服务进程,只能访问特定的ip或域名,实现网络内外双向控制,有效防止勒索病毒在服务器之间,服务器与容器之间非法移动
结合诱饵文件,诱饵过程等多维度的勒索病毒防护技术,花椒地图反勒索特别版形成了防入侵,防破坏,防传播的立体防护体系,有效实现了断路。
挖其根源——彻底清除病毒,让服务器健康
通过观其行为,断其路径,一方面可以有效阻止勒索病毒登陆,另一方面,即使勒索病毒确实登陆,花椒地图也可以阻止其执行和横向传播,最后,要彻底清除勒索病毒,让服务器真正健康。
在反病毒引擎的激活上,骄途考虑到业务优先的原则,让业务以最小的损失获得安全保护,所以采用了本地查杀和控制台查杀的双模式查杀模式,可以自由切换本地查杀模式实时性高,杀毒引擎在服务器本地,对系统资源的消耗比较高,适合资源相对充裕的场景控制台查杀模式在管理中心采用异步查杀和反病毒引擎,对系统资源消耗低,适用于服务器系统资源富余且相对紧张的场景保证不会因为系统资源不足而导致安全功能的缺失
就像人类过去,现在,未来都会对抗病毒一样,服务器端对抗勒索病毒也将是一个持续的过程,新的攻击方式,新的变种病毒会不断出现但只要把握住观其行,断其道,掘其根的九字方针,就一定能在实际攻防中占得先机
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
三大航货运业务逆势增长,燃油附加费翻番 三大航去年亏损仍在加剧,航空业出路何在。3月30日晚间,国内三大航司相继发布2021年年报,三大航营收均录得增...
3999元起,小米11Ultra手机限时特惠150 日前,小米春季发布会上正式推出了小米11Ultra,该机拥有黑白两色,精密陶瓷工艺机身,黑色沉稳大气,白色优雅...
新北洋:累计回购605万股占比0.9088% 每经AI快讯,新北洋3月31日晚间发布公告称,截至2022年3月31日,公司累计通过回购专用证券账户以集中竞价...
中青旅:2021年营收同比增长两成持续布局“旅游+ 中青旅3月31日披露2021年报,公司全年实现营业收入86.35亿元,较上年增加20.76%,实现归属于上市公...
高值设计·重构未来——SK瓷砖x金堂奖战略合作云发 SKCERAMICS2022随着消费新升级,新生代消费群体对居住空间的诉求,越来越艺术化、多元化、个性化。SK...
605389长龄液压3月24日收盘小幅上涨0.57 2022年3月24日长龄液压(605389)收盘点评:长龄液压今日小幅上涨.57%,早盘低开-0.50%,报4...
600358国旅联合3月24日全天上涨2.48%, 2022年3月24日国旅联合(600358)收盘点评:国旅联合今日上涨2.48%,早盘低开-0.41%,报7....
600386北巴传媒3月24日收盘数据:较昨日下跌 2022年3月24日北巴传媒(600386)收盘点评:北巴传媒今日微跌-.25%,早盘高开0.25%,报4.0...
海能实业:2021年度独立董事述职报告王义华 安福县海能实业股份有限公司2021年度独立董事述职报告王义华各位股东及股东代表:本人作为安福县海能实业股份有限...
601598中国外运3月24日股价收盘3.88元与 2022年3月24日中国外运(601598)收盘点评:中国外运今日股价与昨日持平早盘高开0.77%,报3.91... 
601138工业富联3月24 2022年3月24日工业富联(60113...
陈小春开启京东汽车超级直播夜 11月9日晚18点,京东汽车11.11超...
挑战善行者丨2021速8酒店 热爱不止,善行不息善行者是一种勇气善行者...
布局宠物蓝海市场安心养宠物计 京东健康宠物医院作为安心养宠物最重要的升...
苏炳添用9秒83的佳绩带领亚 每0.01秒的提升都是汗水与泪水...
4×100米接力决赛 中国男 4×100米接力·决赛中国女队4...
JBL/UA PROJECT 在这七月热汗运动季,由高保真至潮...
中国队“00后”纷纷登上东京 杨倩、管晨辰、李雯雯、全红婵……...
体育赛事招商的三大注意事项 今年4月姚明和篮协对CBA商务开发权的争...
传统体育文化的两大现代价值 中国传统体育文化丰富多彩,内容博大精深,...
当今世界体育对人的价值体现在 不知你想过没有,在当今这个高度互联网化、...
体育分析中机器学习的标准:预 运动分析有相当一部分属于机器学习,即从数...
进行冬奥会体育营销的五个关键 明年冬奥会将在北京和张家口举行,关于奥运...
父母如何从家庭教育当中反思自 某天晚上睡不着,忽然想到能够写这么一个角...
思维教育对幼儿的四大好处 思想教育对幼儿的益处,幼儿思想处于直观行...
父母教育孩子前必须要知道的前 网上的很多文章提到过,一些懵懂型鸡娃的家...
华为是第一大客户EDA第一股 在半导体芯片设计领域,EDA软件也是卡脖...
新的设计和技术风向奥迪gra 2021年9月3日消息,奥迪将在2021...