立体式防勒索方案

需求背景

Demand background

勒索事件频发
勒索软件如WannaCry、LockBit和银狐频繁攻击全球,给企业造成经济损失和数据安全风险。这些软件通过加密关键数据并要求赎金来运作。随着网络技术进步和黑客攻击手段升级,勒索软件威胁加剧,网络安全防护面临更高要求。因此,深入理解勒索软件的攻击机制、防范措施和应对策略,对保障信息安全至关重要。
勒索手段的多样性
勒索软件攻击持续演变,黑客创新以绕过安全措施。攻击手段如数据泄露勒索、DDoS攻击勒索威胁数据安全,影响企业运营。例如,数据泄露勒索可能损害企业声誉和客户关系;DDoS攻击勒索可能导致服务中断和经济损失。因此,企业必须提升安全防护意识和能力。
法律法规驱动
数字化时代下,政府加强数据安全和隐私保护,制定严格法规应对频发的勒索事件,如《网络安全法》和《加强银行保险机构境内外分支附属机构网络和数据安全管理 防范勒索病毒攻击的通知》等。

方案概述

Solution overview

五位一体防勒索方案开创了新的安全防护思路和方法,用户和组织可以更加全面地了解内外网中的风险行为,提升了安全威胁的感知和防范能力。
(1)免感染。全面梳理暴露面风险,进行全方位的勒索风险排查;实施终端防护勒索套件策略的最佳实践,涵盖弱口令防护、可信桌面环境管理、补丁管理及安全基线加固等措施;确保终端本地勒索备份,涵盖敏感数据和网络备份,以便有效保护核心资产和数据。
(2)扩散慢。利用数据安全跨网交换机制,减少主机之间的直接通信需求,帮助网络隔离落地;对防火墙策略可视化管理,对网络隔离策略进行梳理和优化;基于交换机端口ACL/Agent ACL的通信隔离机制,降低扩散速度。
(3)快速发现。依赖于强大的数据采集和病毒查杀能力,快速发现定位勒索行为;模拟真实网络和主机,诱捕攻击行为,提前发现勒索威胁。
(4)阻断传播。快速应对异常,联动威胁情报进行全网调查,定点清除高危节点(“速效救心丸”:紧急情况下,十万终端可在1-2分钟内完成下发Agent网络访问控制策略,阻断勒索攻击传播)。结合UniEDR全网调查和处置能力,能够快速对高危节点进行定点清除。
(5)恢复改进。对威胁事件进行溯源追踪,发现问题源头;对终端/网络数据恢复并重新备份,防止数据丢失;加强员工的安全意识培训,避免安全事件频发。

核心优势

Major function

大幅降低中勒索病毒的风险,下降至少90%以上
通过多种防御技术,包括可信访问、自动漏洞扫描、诱捕欺骗等,可以显著提高企业安全能力,保护核心资产免受侵害。
建立有效的防御体系,实现勒索免感染,扩散慢
通过自动化、智能化的安全技术和系统,能够实现对安全事件的快速响应和处理,提高工作效率,减少人为因素对效率的影响。
阻断传播,“速效救心丸”功能
可以及时发现并快速阻止勒索病毒进一步扩散,避免或减少勒索病毒带来的损失。
有效规避勒索病毒带来的高风险,确保风险可控
采用智能备份机制保存核心数据,以低成本策略防止资产受损或数据丢失。

应用场景

Application scenarios

管理外部攻击面
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
防钓鱼
模拟钓鱼邮件和网站,提高员工识别和防范钓鱼攻击的能力,避免点击恶意链接或下载恶意附件,减少勒索软件感染风险。
终端威胁检测
采集终端信息,利用专家规则进行检测和分析,快速定位终端威胁信息并阻断,防止进一步扩散。
紧急处理
“速效救心丸”快速处置与阻断,1-2分钟内实现十万台终端ACL控制,避免事态升级。

客户案例

Successful cases