業務被中(zhōng)斷,75GB核心機密被公開(kāi),該如何防範終端洩密威脅?



    近日,半導體(tǐ)巨頭英偉達也遭到網絡攻擊,電(diàn)子郵件系統和開(kāi)發人員(yuán)工(gōng)具被攻擊後一(yī)直無法工(gōng)作,此外(wài)還有超過1TB的專有數據被竊取,因爲沒有支付贖金,已經有75GB的核心機密被公開(kāi)。

    無獨有偶,豐田也由于塑料零配件供應商(shāng)遭受到攻擊,從3月1日起,暫時停止其日本全境14家工(gōng)廠28條生(shēng)産線的汽車(chē)生(shēng)産工(gōng)作。兩家大(dà)型企業均因爲網絡攻擊導緻業務被大(dà)規模中(zhōng)斷,現在通過竊取對方機密或者加密對方機密以獲取高額贖金,已經成爲攻擊者的常用勒索方式。

    終端安全風險日益增多,該如何防範?

    可以看到,以勒索病毒爲首的惡意軟件正嚴重影響終端計算機的安全,威脅我(wǒ)們的機密安全,加之終端缺乏安全控制措施,計算機面臨的

    威脅和風險也越來越多,像随意接入外(wài)接設備,讓終端面臨病毒感染的風險,而随意安裝應用程序也很容易感染惡意病毒。

    各種針對企業機密安全的攻擊事件層出不窮,企業需要加強自身的終端安全管理,才能最大(dà)程度避免勒索病毒等安全風險威脅我(wǒ)們核心機密,影響業務的正常運行,爲此IP-guard終端安全管理系統也特别根據企業的安全管理需要,推出了一(yī)系列有針對性的防控方案,幫助全面加強終端風險的防控。

    1、提前加密,防止機密外(wài)洩

    現在勒索病毒組織經常以公開(kāi)機密信息威脅企業支付贖金,如果事先對重要文檔進行加密保護,可以很好防止重要文檔被公開(kāi)。

    IP-guard文檔加密可以幫助企業對重要文檔進行加密保護,讓文檔無論是在企業中(zhōng)還是流轉到企業外(wài)都能得到加密保護。加密後的文檔即使被竊取,不法分(fēn)子也無法輕易打開(kāi)這些加密文檔,企業能更遊刃有餘應對安全風險的威脅。

    2、備份文檔,确保文檔始終可用

    勒索病毒組織通過非法加密企業文檔,索取解密贖金仍然是其最主要的獲利手段,企業被攻擊時,如果已經提前做好備份,當重要文檔被勒索軟件加密時,就可以通過導入備份的文檔快速恢複業務,避免被勒索。

    IP-guard文檔雲備份系統支持将終端的文檔上傳到文檔雲備份服務器,進行集中(zhōng)存儲和管理,企業可以通過IP-guard雲備份系統把重要文檔強制自動上傳到備份服務器中(zhōng),當終端的文檔被損壞或者丢失時,可以快速恢複原有文檔,及時恢複被影響的業務。

    3、統一(yī)管理應用程序,降低威脅

    随意安裝應用程序,會給企業帶來感染惡意軟件的風險,IP-guard可以幫助集中(zhōng)管理終端主機的軟件安裝卸載,限制與工(gōng)作無關軟件的安裝,實現桌面應用的規範化管理,有效防止病毒、木馬感染,降低系統安全威脅。

    4、嚴控外(wài)接設備,減少安全隐患

    移動設備極易成爲病毒、惡意軟件的跳闆,未經授權的設備接入企業終端,容易給企業終端系統帶來病毒風險,從而導緻公司機密文檔被竊取。IP-guard可以幫助企業細化管理外(wài)接設備,對任何新增加的設備進行控制,防止未經授權的設備接入内網。

    5、阻斷病毒傳播途徑,加強終端檢測

    IP-guard可以幫助暫時關閉全網終端高風險的端口,阻斷病毒傳播途徑,也可以設置安全檢測條件(殺毒軟件使用、補丁、軟件安裝等條件)檢測并網絡阻斷不符合安全條件的終端接入,保證内網安全。

    6、檢測漏洞補丁修補,避免被攻擊

    勒索軟件通常是通過系統漏洞進行攻擊和傳播,企業可以通過IP-guard對全網終端的系統漏洞進行檢測并統一(yī)分(fēn)發安裝補丁,避免因漏洞修補疏忽而被攻擊。

    現在企業辦公的模式多種多樣,終端被分(fēn)散于各處,在落實終端管理時容易缺乏主動性和預見性,IP-guard“一(yī)個控制台、一(yī)個客戶端”的管理形式,可以幫助集中(zhōng)管理企業内所有終端,确保各項管控措施能夠很好覆蓋到每一(yī)個終端,全面提高企業應對勒索病毒等風險攻擊的能力,切實保護重要文檔安全。

    ×