近幾年,廣東東莞網(wǎng)絡(luò )安全服務(wù)商了解到勒索病毒成為全球最主要的網(wǎng)絡(luò )安全威脅之一。勒索病毒的目標也開(kāi)始精細化定位,無(wú)論是金融、醫療、交通還是通信、制造、教育等行業(yè),無(wú)一幸免。最近國內不少企業(yè),不管大小,也遭遇了勒索病毒的攻擊,很多用戶(hù)咨詢(xún)怎么處理?在面對勒索病毒攻擊時(shí),以下是廣東東莞網(wǎng)絡(luò )安全服務(wù)商的一些處理和恢復建議。
一、立即溯源,隔離網(wǎng)絡(luò )。
立即確認中毒的設備數量,將受感染的設備進(jìn)行隔離,把中毒的設備與網(wǎng)絡(luò )斷開(kāi)連接,防止病毒在內網(wǎng)進(jìn)一步傳播。可以拔掉網(wǎng)線(xiàn)或者通過(guò)防火墻等設備來(lái)實(shí)現網(wǎng)絡(luò )隔離。可以使用專(zhuān)業(yè)工具對主機病毒查殺。
二、查看數據備份文件
找到備份文件,查看是否被加密。如未被加密,可以嘗試使用備份數據來(lái)恢復感染的系統。如備份文件被加密,或者根本就沒(méi)有數據備份過(guò),這就需要聯(lián)系第三方來(lái)解密,或者交贖金。不管是選擇哪一種方式,費用都不低。因此,建議所有企業(yè)都做好數據備份。
三、評估風(fēng)險和損失
評估這次病毒對企業(yè)造成的風(fēng)險和損失,根據損失制定恢復計劃。
四、尋求專(zhuān)業(yè)幫助
如果企業(yè)內部沒(méi)有足夠的網(wǎng)絡(luò )安全專(zhuān)業(yè)知識,建議尋求專(zhuān)業(yè)的安全服務(wù)商的幫助。他們可以提供技術(shù)支持,協(xié)助企業(yè)恢復受感染的系統和數據。
五、加強后期網(wǎng)絡(luò )安全防護措施
為了防止勒索病毒再次攻擊,企業(yè)需要在后期加強內部的網(wǎng)絡(luò )安全防護措施。
1、檢查防火墻配置是否正確,防病毒、僵尸網(wǎng)絡(luò )等模塊是否正確配置;安裝殺毒軟件定期殺毒,開(kāi)啟主機自身防火墻,及時(shí)更新防勒索補丁;
2、定期進(jìn)行漏洞掃描,做好漏洞防御;
3、數據備份非常重要,對重要數據文件一定要定期進(jìn)行非本地備份;
4、對員工進(jìn)行安全知識培訓。
六、購買(mǎi)網(wǎng)絡(luò )安全保險
可以購買(mǎi)網(wǎng)絡(luò )安全保險,以減輕企業(yè)在遭受勒索病毒攻擊時(shí)的損失。網(wǎng)絡(luò )安全保險可以提供一定程度的賠償。
企業(yè)遭遇了勒索病毒,首先要明白絕大部分的勒索病毒數據是無(wú)法恢復的,因為勒索病毒是通過(guò)高強度不可逆的加密算法加密數據的。少量的病毒類(lèi)型可通過(guò)破解文件頭和讀取磁盤(pán)卷影來(lái)恢復數據,但需要找到專(zhuān)業(yè)的數據恢復廠(chǎng)商。因此,建議企業(yè)做好勒索病毒的預防,搭建網(wǎng)絡(luò )時(shí)就做好網(wǎng)絡(luò )安全規劃,減少勒索病毒入侵。廣東東莞網(wǎng)絡(luò )安全服務(wù)商藍訊與深信服、天融信、奇安信、亞信安全、綠盟等安全廠(chǎng)商都有合作,可以為提供企業(yè)網(wǎng)絡(luò )安全規劃方案,預防勒索病毒。歡迎來(lái)電咨詢(xún),咨詢(xún)熱線(xiàn):18028990096.