不容錯過勒索病毒終結(jié)者——華為云HSS,華為云勒索病毒-ESG跨境

不容錯過勒索病毒終結(jié)者——華為云HSS,華為云勒索病毒

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2022-05-08
點贊icon 0
查看icon 1091

不容錯過勒索病毒終結(jié)者——華為云HSS,華為云勒索病毒不容錯過勒索病毒終結(jié)者——華為云HSS勒索病毒,是伴隨數(shù)字貨幣興起的一種新型病毒木馬,通常以垃圾郵件、服務(wù)器入侵、網(wǎng)頁掛馬、捆綁軟件等多種形式進(jìn)行傳播。一旦遭受勒索病毒攻擊,將會使絕大多數(shù)的關(guān)鍵文件被加密。被加密的關(guān)鍵文件均無法通過技術(shù)手段解密,用戶將無法讀取原本正......

不容錯過勒索病毒終結(jié)者——華為云HSS,華為云勒索病毒




不容錯過勒索病毒終結(jié)者——華為云HSS

勒索病毒,是伴隨數(shù)字貨幣興起的一種新型病毒木馬,通常以垃圾郵件、服務(wù)器入侵、網(wǎng)頁掛馬、捆綁軟件等多種形式進(jìn)行傳播。一旦遭受勒索病毒攻擊,將會使絕大多數(shù)的關(guān)鍵文件被加密。被加密的關(guān)鍵文件均無法通過技術(shù)手段解密,用戶將無法讀取原本正常的文件,僅能通過向黑客繳納高昂的贖金,換取對應(yīng)的解密私鑰才能將被加密的文件無損的還原。黑客通常要求通過數(shù)字貨幣支付贖金,一般無法溯源。

如果企業(yè)的關(guān)鍵文件被加密,業(yè)務(wù)將受到嚴(yán)重影響;黑客索要高額贖金,也會帶來直接的經(jīng)濟(jì)損失,因此,遭遇勒索病毒入侵危害巨大。

面對勒索病毒的威脅,怎么才能克敵制勝——選擇華為云HSS

無論黑客發(fā)起多么復(fù)雜的勒索病毒攻擊,在網(wǎng)絡(luò)中經(jīng)歷多少環(huán)節(jié),采用多少高級技術(shù),都是通過攻擊某一個或多個主機(jī)完成的。因此,應(yīng)對勒索病毒離不開對主機(jī)的安全防護(hù)。

華為云HSS作為主機(jī)防護(hù)領(lǐng)域的領(lǐng)跑者,深耕主機(jī)安全管理,全面識別并管理主機(jī)中的信息資產(chǎn),實時監(jiān)測主機(jī)中的風(fēng)險并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,全面保障您的主機(jī)不被勒索病毒侵害。

云小課為您指引,如何使用HSS防勒索病毒

防勒索病毒是一個長期而持久的過程,華為云HSS事前(安全加固)、事中(主動防御)、事后(備份恢復(fù))三部曲,為您抵擋勒索病毒入侵,營造主機(jī)資產(chǎn)安全運(yùn)行環(huán)境。

使用HSS前,您需要購買HSS防護(hù)配額,并開啟主機(jī)防護(hù);如果需要使用云服務(wù)器備份服務(wù)恢復(fù)數(shù)據(jù),請在事前對服務(wù)器進(jìn)行定時備份。

事前:安全加固——強(qiáng)基固本,攔截入侵

配置安全基線

HSS每日凌晨自動檢測系統(tǒng)中關(guān)鍵軟件的配置風(fēng)險并給出詳細(xì)的加固方法。您可以根據(jù)給出的加固建議,正確處理主機(jī)內(nèi)的各種風(fēng)險配置信息。

風(fēng)險等級分為“高?!?、“中?!焙汀暗臀!?;建議您優(yōu)先修復(fù)“威脅等級”為“高?!钡年P(guān)鍵配置,根據(jù)業(yè)務(wù)實際情況修復(fù)威脅等級為“中危”或“低?!钡年P(guān)鍵配置,忽略可信任的配置項;HSS支持檢測的軟件類型:Tomcat、SSH、Nginx、Redis、Apache 2、MySQL 5。

步驟 1進(jìn)入“基線檢查”頁面,選擇“配置檢測”頁簽,查看配置檢測詳情,例如:SSH采用了不安全的加密算法。

步驟 2進(jìn)入配置風(fēng)險詳情頁面,單擊“檢測詳情”,您可以根據(jù)“審計描述”驗證檢測結(jié)果,根據(jù)“修改建議”處理主機(jī)中的異常信息,從而加固配置基線。

步驟 3完成配置項的修復(fù)后,建議您立即執(zhí)行手動檢測,查看配置項修復(fù)結(jié)果。如果您未進(jìn)行手動驗證,HSS會在次日凌晨執(zhí)行自動驗證。自動驗證完成后,您可查看配置項修復(fù)結(jié)果。

結(jié)束

加固弱密碼

HSS每日凌晨自動檢測主機(jī)中使用的經(jīng)典弱口令和您添加的自定義弱口令。您可以根據(jù)檢測出的弱口令對應(yīng)的彈性云服務(wù)器名稱、賬號名、賬號類型和弱口令使用時長,加固弱密碼。

HSS支持檢測MySQL、FTP及系統(tǒng)賬號的弱口令。

步驟 1選擇“安全企業(yè)主機(jī)安全”,進(jìn)入“基線檢查”頁面,加固弱密碼。

步驟 2進(jìn)入“策略管理”頁面,配置指定策略組的“弱口令檢測”,添加自定義弱口令。

步驟 3完成弱密碼加固后,建議您立即執(zhí)行手動檢測,查看弱密碼加固結(jié)果。如果您未進(jìn)行手動驗證,HSS會在次日凌晨執(zhí)行自動驗證。自動驗證完成后,您可查看弱密碼加固結(jié)果。

步驟 4進(jìn)入“告警通知”頁面,勾選“弱口令”,一旦檢測出弱口令,您將會收到告警通知。

結(jié)束

修復(fù)漏洞

HSS每日凌晨自動進(jìn)行一次全面的檢測,“漏洞管理”通過訂閱官方更新,判斷服務(wù)器上的補(bǔ)丁是否已經(jīng)更新,并推快遞官方補(bǔ)丁,將結(jié)果上報至管理控制臺,并為您提供漏洞告警。幫助您及時發(fā)現(xiàn)漏洞,并在不影響業(yè)務(wù)的情況下修復(fù)漏洞、更新補(bǔ)丁。

漏洞修復(fù)緊急程度分為“需盡快修復(fù)”、“可延后修復(fù)”和“暫可不修復(fù)”;建議您優(yōu)先修復(fù)“需盡快修復(fù)”的漏洞,根據(jù)業(yè)務(wù)實際情況修復(fù)“可延后修復(fù)”或“暫可不修復(fù)”的漏洞,忽略無需修復(fù)的漏洞。

步驟 1選擇“安全企業(yè)主機(jī)安全”,進(jìn)入“漏洞管理”頁面。

步驟 2選擇“Linux軟件漏洞管理”、“Windows系統(tǒng)漏洞管理”或者“WebCMS漏洞管理”,一鍵漏洞修復(fù)或者根據(jù)“修復(fù)建議”進(jìn)行手動修復(fù)漏洞。

步驟 3修復(fù)漏洞后,您可以單擊“驗證”,一鍵驗證該漏洞是否已修復(fù)成功。若您未進(jìn)行手動驗證,主機(jī)防護(hù)每日凌晨進(jìn)行全量檢測,您修復(fù)后需要等到次日凌晨檢測后才能查看修復(fù)結(jié)果。

步驟 4進(jìn)入“安裝與配置告警通知”頁面,勾選“緊急漏洞”,HSS一旦檢測出緊急漏洞(需盡快修復(fù)),您將會收到告警通知。

結(jié)束

事中:主動防御——全面防御,無懼勒索

手段一:病毒云查殺+使用智能學(xué)習(xí)策略防御勒索病毒(旗艦版)

病毒云查殺

HSS提供隔離查殺功能,將已感染主機(jī)迅速采取隔離措施防止病毒擴(kuò)散蔓延。

步驟 1選擇“安全企業(yè)主機(jī)安全”,進(jìn)入“事件管理”頁面,查看并處理“惡意程序(云查殺)”告警事件。

步驟 2選擇“隔離查殺”,一鍵查殺勒索病毒。選擇隔離查殺后,該程序無法執(zhí)行“讀/寫”操作,同時該程序的進(jìn)程將被立即終止。HSS將程序或者進(jìn)程的源文件加入文件隔離箱,被隔離的文件不會對主機(jī)造成威脅。

步驟 3選擇“安裝與配置告警通知”頁面,勾選“惡意程序”實時告警通知,一旦檢測出惡意程序,您將會收到告警通知。

結(jié)束

使用智能學(xué)習(xí)策略防御勒索病毒

HSS可有效監(jiān)控您云主機(jī)上的勒索軟件及進(jìn)程的加密行為,并進(jìn)行及時的阻斷和查殺,對資產(chǎn)進(jìn)行全面防護(hù),有效保護(hù)您的文檔和內(nèi)容的安全,保障您的主機(jī)不被勒索病毒侵害。

僅支持防御Windows系統(tǒng)勒索病毒。

創(chuàng)建智能學(xué)習(xí)策略

步驟 1選擇“安全企業(yè)主機(jī)安全”,進(jìn)入“勒索病毒防護(hù)”頁面,選擇“策略管理”,創(chuàng)建智能學(xué)習(xí)策略。

步驟 2配置智能學(xué)習(xí)策略“基本信息”。

步驟 3單擊“添加服務(wù)器”,在彈出的“添加關(guān)聯(lián)服務(wù)器”的窗口中,選擇關(guān)聯(lián)服務(wù)器。

步驟 4完成關(guān)聯(lián)服務(wù)器添加后,單擊“創(chuàng)建并學(xué)習(xí)”,自動對關(guān)聯(lián)服務(wù)器進(jìn)行智能學(xué)習(xí),收集該策略下的所有服務(wù)器的正常進(jìn)程行為數(shù)據(jù),完成可信程序的判定。

智能學(xué)習(xí)策略學(xué)習(xí)完成后,HSS將監(jiān)控設(shè)置的“監(jiān)控文件路徑”,若發(fā)現(xiàn)非策略中的進(jìn)程行為或者非可信程序的修改行為,及時觸發(fā)告警。

結(jié)束

處理告警事件

步驟 1進(jìn)入“勒索病毒防護(hù)”頁面,在“事件管理”列表中,您可查看并處理告警事件。

步驟 2在彈出的處理事件窗口中,標(biāo)記“可信”或者“不可信”。

步驟 3您可以對非策略中的進(jìn)程行為,或者“不可信”的進(jìn)程行為進(jìn)行手動阻斷,并隔離查殺。防止非策略中的進(jìn)程行為,或者不可信的進(jìn)程對文件的加密操作。

結(jié)束

手段二:鎖定文件防篡改(網(wǎng)頁防篡改版)

HSS可鎖定驅(qū)動級文件目錄、Web文件目錄下的文件,禁止攻擊者修改鎖定的文件目錄下的文件。若HSS檢測到鎖定目錄下的文件被篡改,將立即使用本地主機(jī)備份文件自動恢復(fù)被非法篡改的文件。若本地主機(jī)上的文件目錄和備份目錄失效,可通過遠(yuǎn)端備份服務(wù)恢復(fù)被篡改的文件。

若需要使用HSS鎖定文件目錄及備份,請開啟網(wǎng)頁防篡改防護(hù)。

步驟 1選擇“安全企業(yè)主機(jī)安全”,進(jìn)入“網(wǎng)頁防篡改防護(hù)列表”頁面,單擊“防護(hù)設(shè)置”,進(jìn)入防護(hù)設(shè)置頁面。

步驟 2在“防護(hù)設(shè)置”頁面,添加防護(hù)目錄,并將文件進(jìn)行本地備份。

步驟 3啟動遠(yuǎn)端備份。HSS默認(rèn)會將防護(hù)目錄下的文件備份在“添加防護(hù)目錄”時添加的本地備份路徑下,為防止備份在本地的文件被攻擊者破壞,請您啟用遠(yuǎn)端備份功能。

1.進(jìn)入“網(wǎng)頁防篡改安裝與配置”頁面,在“遠(yuǎn)端備份服務(wù)器”頁面,添加遠(yuǎn)端備份服務(wù)器。

2.進(jìn)入“網(wǎng)頁防篡改防護(hù)列表”,單擊“防護(hù)設(shè)置”,進(jìn)入防護(hù)設(shè)置頁面,為防護(hù)目錄啟動遠(yuǎn)端備份。

結(jié)束

事后:備份恢復(fù)——文件恢復(fù),萬無一失

結(jié)合云服務(wù)器備份服務(wù),當(dāng)云服務(wù)器被勒索病毒侵害,存儲在云服務(wù)器中的文件、數(shù)據(jù)丟失或者無法正常打開時,您可以通過重裝服務(wù)器系統(tǒng),并通過云服務(wù)器備份的數(shù)據(jù)恢復(fù)云服務(wù)器。

步驟 1選擇“計算彈性云服務(wù)器”,在待重裝操作系統(tǒng)的彈性云服務(wù)器的操作列下,單擊“更多鏡像/磁盤重裝操作系統(tǒng)”。

步驟 2選擇“存儲云服務(wù)器備份”,找到服務(wù)器所對應(yīng)的備份,單擊服務(wù)器所在行的“恢復(fù)”?;謴?fù)成功后,被勒索病毒攻擊的文件可正常打開。

結(jié)束


文章推薦
TikTok怎么提現(xiàn),tiktok怎么提現(xiàn)到銀行卡
Web基礎(chǔ)防護(hù)功能最佳實踐,web安全防護(hù)指南基礎(chǔ)篇考試
按照質(zhì)量指南對應(yīng)用進(jìn)行測試,質(zhì)量體系應(yīng)用指南
TikTok賬號0粉絲開通豆莢的教程,tiktok美區(qū)怎么開通豆莢


特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《法國Fnac平臺知識百科》
2025跨境電商營銷日歷
《2024年全球消費(fèi)趨勢白皮書——美國篇》
《2024TikTok出海達(dá)人營銷白皮書》
《Coupang自注冊指南》
《eMAG知識百科》
《TikTok官方運(yùn)營干貨合集》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《TikTok綜合運(yùn)營手冊》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點電商營銷節(jié)點還對營銷關(guān)鍵市場、選品輔以說明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺干貨】eMAG知識百科
涵蓋從開店到大賣6個板塊:開店、運(yùn)營、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營必備干貨包
包含8個TikTok最新運(yùn)營指南(市場趨勢、運(yùn)營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國coupang平臺自注冊指南
韓國Coupang電商平臺從注冊準(zhǔn)備、提交申請到完成注冊,開店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——全球合集
涵括全球100+個電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺,詳細(xì)解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取
国第一产在线无码精品区,aaa无码视频在线观看,久久强奷乱码老熟女,国产一级aⅴ无码毛片