業務被中斷,75GB核心機密被公開(kāi),該如何防範終端洩密威脅?



    近日,半導體(tǐ)巨頭英偉達也遭到網絡攻擊,電(diàn)子郵件系統和(hé)開(kāi)發人(rén)員工具被攻擊後一直無法工作(zuò),此外還(hái)有(yǒu)超過1TB的專有(yǒu)數(shù)據被竊取,因為(wèi)沒有(yǒu)支付贖金,已經有(yǒu)75GB的核心機密被公開(kāi)。

    無獨有(yǒu)偶,豐田也由于塑料零配件供應商遭受到攻擊,從3月1日起,暫時(shí)停止其日本全境14家(jiā)工廠28條生(shēng)産線的汽車(chē)生(shēng)産工作(zuò)。兩家(jiā)大(dà)型企業均因為(wèi)網絡攻擊導緻業務被大(dà)規模中斷,現在通(tōng)過竊取對方機密或者加密對方機密以獲取高(gāo)額贖金,已經成為(wèi)攻擊者的常用勒索方式。

    終端安全風險日益增多(duō),該如何防範?

    可(kě)以看到,以勒索病毒為(wèi)首的惡意軟件正嚴重影(yǐng)響終端計(jì)算(suàn)機的安全,威脅我們的機密安全,加之終端缺乏安全控制(zhì)措施,計(jì)算(suàn)機面臨的

    威脅和(hé)風險也越來(lái)越多(duō),像随意接入外接設備,讓終端面臨病毒感染的風險,而随意安裝應用程序也很(hěn)容易感染惡意病毒。

    各種針對企業機密安全的攻擊事件層出不窮,企業需要加強自身的終端安全管理(lǐ),才能最大(dà)程度避免勒索病毒等安全風險威脅我們核心機密,影(yǐng)響業務的正常運行(xíng),為(wèi)此IP-guard終端安全管理(lǐ)系統也特别根據企業的安全管理(lǐ)需要,推出了一系列有(yǒu)針對性的防控方案,幫助全面加強終端風險的防控。

    1、提前加密,防止機密外洩

    現在勒索病毒組織經常以公開(kāi)機密信息威脅企業支付贖金,如果事先對重要文檔進行(xíng)加密保護,可(kě)以很(hěn)好防止重要文檔被公開(kāi)。

    IP-guard文檔加密可(kě)以幫助企業對重要文檔進行(xíng)加密保護,讓文檔無論是在企業中還(hái)是流轉到企業外都能得(de)到加密保護。加密後的文檔即使被竊取,不法分子也無法輕易打開(kāi)這些(xiē)加密文檔,企業能更遊刃有(yǒu)餘應對安全風險的威脅。

    2、備份文檔,确保文檔始終可(kě)用

    勒索病毒組織通(tōng)過非法加密企業文檔,索取解密贖金仍然是其最主要的獲利手段,企業被攻擊時(shí),如果已經提前做(zuò)好備份,當重要文檔被勒索軟件加密時(shí),就可(kě)以通(tōng)過導入備份的文檔快速恢複業務,避免被勒索。

    IP-guard文檔雲備份系統支持将終端的文檔上(shàng)傳到文檔雲備份服務器(qì),進行(xíng)集中存儲和(hé)管理(lǐ),企業可(kě)以通(tōng)過IP-guard雲備份系統把重要文檔強制(zhì)自動上(shàng)傳到備份服務器(qì)中,當終端的文檔被損壞或者丢失時(shí),可(kě)以快速恢複原有(yǒu)文檔,及時(shí)恢複被影(yǐng)響的業務。

    3、統一管理(lǐ)應用程序,降低(dī)威脅

    随意安裝應用程序,會(huì)給企業帶來(lái)感染惡意軟件的風險,IP-guard可(kě)以幫助集中管理(lǐ)終端主機的軟件安裝卸載,限制(zhì)與工作(zuò)無關軟件的安裝,實現桌面應用的規範化管理(lǐ),有(yǒu)效防止病毒、木馬感染,降低(dī)系統安全威脅。

    4、嚴控外接設備,減少(shǎo)安全隐患

    移動設備極易成為(wèi)病毒、惡意軟件的跳(tiào)闆,未經授權的設備接入企業終端,容易給企業終端系統帶來(lái)病毒風險,從而導緻公司機密文檔被竊取。IP-guard可(kě)以幫助企業細化管理(lǐ)外接設備,對任何新增加的設備進行(xíng)控制(zhì),防止未經授權的設備接入內(nèi)網。

    5、阻斷病毒傳播途徑,加強終端檢測

    IP-guard可(kě)以幫助暫時(shí)關閉全網終端高(gāo)風險的端口,阻斷病毒傳播途徑,也可(kě)以設置安全檢測條件(殺毒軟件使用、補丁、軟件安裝等條件)檢測并網絡阻斷不符合安全條件的終端接入,保證內(nèi)網安全。

    6、檢測漏洞補丁修補,避免被攻擊

    勒索軟件通(tōng)常是通(tōng)過系統漏洞進行(xíng)攻擊和(hé)傳播,企業可(kě)以通(tōng)過IP-guard對全網終端的系統漏洞進行(xíng)檢測并統一分發安裝補丁,避免因漏洞修補疏忽而被攻擊。

    現在企業辦公的模式多(duō)種多(duō)樣,終端被分散于各處,在落實終端管理(lǐ)時(shí)容易缺乏主動性和(hé)預見性,IP-guard“一個(gè)控制(zhì)台、一個(gè)客戶端”的管理(lǐ)形式,可(kě)以幫助集中管理(lǐ)企業內(nèi)所有(yǒu)終端,确保各項管控措施能夠很(hěn)好覆蓋到每一個(gè)終端,全面提高(gāo)企業應對勒索病毒等風險攻擊的能力,切實保護重要文檔安全。

    ×