當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的

 2018-04-03 11:35  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

近期的網(wǎng)絡(luò)安全事件中,最受關(guān)注的莫過(guò)于“勒索病毒”。肆虐全球網(wǎng)絡(luò)的“永恒之藍(lán)”、“Petya”、“壞兔子”病毒事件,每一起都對(duì)各類(lèi)信息系統(tǒng)造成了嚴(yán)重的危害。

2017年10月又出現(xiàn)新的勒索病毒變種——“壞兔子”

進(jìn)入狗年新年后“勒索病毒”的勢(shì)頭并沒(méi)有減退,近期,某醫(yī)院遭受勒索病毒攻擊,雖然此次事件最后經(jīng)過(guò)各方努力得到了解決,但它所暴露出的問(wèn)題仍然值得人們深思。

“勒索病毒”是一種蠕蟲(chóng)病毒的新型表現(xiàn)形式,而蠕蟲(chóng)病毒則長(zhǎng)久以來(lái)廣泛地存在于學(xué)校、醫(yī)院、企業(yè)等單位的內(nèi)網(wǎng)中。此類(lèi)新型病毒的傳播方式已由被動(dòng)感染變?yōu)橹鲃?dòng)傳播,一旦有受感染主機(jī)接入內(nèi)網(wǎng),極有可能迅速感染其他主機(jī)。對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),該類(lèi)病毒在內(nèi)網(wǎng)中難以控制、難以定位,一旦爆發(fā),對(duì)內(nèi)網(wǎng)的使用及運(yùn)維都會(huì)帶來(lái)極大的影響。

前段時(shí)間,某大學(xué)的校園網(wǎng)內(nèi)部也發(fā)生了一起疑似蠕蟲(chóng)病毒傳播的事件,但是該大學(xué)的老師卻在第一時(shí)間發(fā)現(xiàn)、定位了傳播源頭,并迅速采取了相應(yīng)處理措施,避免了一起潛在安全事件的發(fā)生。

那么,這位老師是如何解決普遍、長(zhǎng)期存在于內(nèi)網(wǎng)中的“蠕蟲(chóng)頑疾”的呢?

原來(lái)就在不久之前,迪普科技配合該大學(xué),在校園網(wǎng)內(nèi)部署了“自安全園區(qū)網(wǎng)”解決方案,并在網(wǎng)絡(luò)的接入層使用了迪普科技LSW3600-SE系列自安全接入交換機(jī),幫助用戶(hù)建立了一條網(wǎng)絡(luò)接入層的“護(hù)城河”:

1、 限制病毒傳播行為

部署于校園網(wǎng)接入層的LSW3600-SE系列自安全接入交換機(jī)對(duì)接入網(wǎng)絡(luò)中的終端實(shí)施病毒傳播行為檢測(cè),一旦終端出現(xiàn)疑似病毒傳播行為即可快速識(shí)別,并執(zhí)行預(yù)設(shè)的防護(hù)策略。

2、 限制網(wǎng)絡(luò)暗流量

在校園網(wǎng)中的終端被劫持,傳播網(wǎng)絡(luò)攻擊、流氓軟件等暗流量的情況下,LSW3600-SE系列自安全接入交換機(jī)可以建立終端行為模型,實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)暗流量,并匹配相應(yīng)的防護(hù)策略。

3、 可視化展示,攻擊行為快速定位

迪普科技自安全交換機(jī)配合自安全管理平臺(tái),可快速定位存在于校園網(wǎng)中的行為異常終端并告警,同時(shí)在網(wǎng)絡(luò)拓?fù)渲羞M(jìn)行可視化展示,幫助網(wǎng)絡(luò)管理員迅速了解內(nèi)網(wǎng)安全狀況,并進(jìn)行針對(duì)性的加固。

“自安全管理平臺(tái)”告警界面

除了LSW3600-SE系列自安全交換機(jī)以外,迪普科技的自安全園區(qū)網(wǎng)解決方案還為該大學(xué)用戶(hù)提供內(nèi)網(wǎng)威脅控制、行為回溯、整網(wǎng)策略跟隨及自動(dòng)化部署等功能,實(shí)現(xiàn)內(nèi)網(wǎng)用戶(hù)輕松接入、網(wǎng)絡(luò)管理員輕松運(yùn)維,構(gòu)建了一張安全校園網(wǎng),即便面對(duì)類(lèi)似勒索病毒感染、傳播的場(chǎng)景,也可以輕松應(yīng)對(duì)。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 2023 年 6 月頭號(hào)惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報(bào)告稱(chēng),多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時(shí),移動(dòng)木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開(kāi)始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎(jiǎng)

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評(píng)選活動(dòng)正式公布獲獎(jiǎng)名單,華順信安與湘潭大學(xué)計(jì)算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報(bào)的參選案例獲評(píng)優(yōu)秀案例二等獎(jiǎng)。本次活動(dòng)由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評(píng)選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過(guò)合法email服務(wù)竊取用戶(hù)憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對(duì)電子郵件安全展開(kāi)調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報(bào)告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時(shí),在2023年一份針對(duì)我國(guó)電子郵件安全的第三方報(bào)告顯示,與證書(shū)/憑據(jù)釣魚(yú)相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報(bào)告顯示,勒索軟件在2022年同比增長(zhǎng)13%,增幅超過(guò)過(guò)去五年綜合。更危險(xiǎn)的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運(yùn)營(yíng)商REvil的回歸

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星

    6月21日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機(jī)構(gòu)“數(shù)說(shuō)安全”提供研究支持的“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)競(jìng)爭(zhēng)力50強(qiáng)、成長(zhǎng)之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專(zhuān)業(yè)能力與強(qiáng)勁的核心競(jìng)爭(zhēng)力再次榮登“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星”榜單。據(jù)悉,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門(mén)排行

信息推薦