百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

來源:今日熱點(diǎn)網(wǎng)

Verizon發(fā)布的Verizon Business 2022 數(shù)據(jù)泄露調(diào)查報(bào)告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。

 

更危險(xiǎn)的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如MindwareOnyxBlack Basta,以及惡名昭著的勒索軟件運(yùn)營商REvil的回歸。

 

這也就預(yù)示著,企業(yè)組織隨時(shí)都可能淪為下一個(gè)受害者。

 

5起事件是根據(jù)一個(gè)指標(biāo)性列表,包含了品牌、影響及行業(yè)特性等綜合因素,以幫助讀者了解,勒索軟件攻擊可以在各種性質(zhì)和規(guī)模的機(jī)構(gòu)組織中造成混亂。

 

配圖1.png

 

事件一:哥斯達(dá)黎加政府因勒索攻擊宣布進(jìn)入國家緊急狀態(tài)

 

這是2022年最受關(guān)注的攻擊事件,因?yàn)檫@是一個(gè)國家首次宣布進(jìn)入國家緊急狀態(tài)以應(yīng)對(duì)勒索軟件攻擊。

 

針對(duì)該國的第一波勒索軟件攻擊始于4月,國家財(cái)政部陷入癱瘓,不僅影響了政府服務(wù),還影響了從事進(jìn)出口的私營部門。531日開始,另一波攻擊使該國的醫(yī)療保健系統(tǒng)陷入混亂。這次與HIVE相關(guān)的攻擊直接影響了哥斯達(dá)黎加的普通民眾,因?yàn)樗乖搰尼t(yī)療保健系統(tǒng)被非正常下線。

 

這一系列針對(duì)哥斯達(dá)黎加政府的攻擊,清楚地展示勒索軟件可能對(duì)政府組織造成深刻的破壞性后果,如果沒有投入足夠的資源進(jìn)行準(zhǔn)備,以及為全體工作人員等提供網(wǎng)絡(luò)安全意識(shí)和技能培訓(xùn),那么整個(gè)國家都可能因?yàn)榫W(wǎng)絡(luò)攻擊而陷入癱瘓。

 

事件二:英偉達(dá)(Nvidia)遭Lapsus$組織攻擊,涉及1TB機(jī)密數(shù)據(jù)

 

20222月底,全球知名的半導(dǎo)體芯片公司英偉達(dá)被爆遭到勒索軟件攻擊,不久后,英偉達(dá)公司官方證實(shí)遭到入侵,攻擊者已開始在線泄露了員工憑據(jù)和私密信息。勒索軟件組織Lapsus$聲稱對(duì)此次攻擊負(fù)責(zé),并表示他們可以訪問1TB的企業(yè)數(shù)據(jù)。

 

雖然英偉達(dá)方也立刻采取了反擊措施,成功黑掉了Lapsus$的電腦,不過,由于Lapsus$做了數(shù)據(jù)備份,英偉達(dá)的反擊未果。

 

事件三:豐田汽車供應(yīng)商遭勒索攻擊,14家本土工廠停運(yùn)

 

20222月至20223月期間,三家豐田供應(yīng)商遭到黑客攻擊。31日豐田汽車公司表示,其零部件供應(yīng)商因受到了勒索軟件攻擊,從而導(dǎo)致系統(tǒng)癱瘓。

 

受此影響,豐田日本14家工廠,28條生產(chǎn)線停工一天。據(jù)專業(yè)機(jī)構(gòu)估計(jì),豐田日本工廠每停工一天,就會(huì)損失月產(chǎn)量的5%

即便擁有豐田這般資源的企業(yè)也會(huì)淪為大規(guī)模網(wǎng)絡(luò)攻擊的犧牲品,這對(duì)預(yù)算更緊、專業(yè)知識(shí)更少的小型企業(yè)又意味著什么?

 

事件四:印度航空公司SpiceJet遭勒索導(dǎo)致乘客滯留

 

524日,印度香料航空公司系統(tǒng)遭到勒索軟件攻擊,內(nèi)部系統(tǒng)受影響離線,導(dǎo)致多個(gè)航班延誤數(shù)小時(shí),大量乘客滯留在機(jī)場,直接影響到飛往印度及海外各國的眾多乘客,造成巨大的經(jīng)濟(jì)損失。

 

根據(jù)新聞報(bào)道,SpiceJet乘客等待航班起飛信息超過6小時(shí)這一事實(shí)嚴(yán)重影響了該航空公司的品牌聲譽(yù)。

 

事件五:美國新墨西哥州伯納利洛縣因勒索攻擊引發(fā)越獄危機(jī)

 

這是2022年初發(fā)生的大規(guī)模攻擊之一。15日,新墨西哥州最大的縣發(fā)現(xiàn)自己淪為勒索軟件攻擊的受害者,多個(gè)公共事業(yè)部門和政府辦公室系統(tǒng)下線。

 

由于受到惡意軟件攻擊,該縣無法遵守協(xié)議,因此不得不向聯(lián)邦法院提交緊急通知。

 

在此特別列出這起事件的原因,是為了展示勒索軟件攻擊可以通過多種方式影響公民福利、組織運(yùn)營以及企業(yè)或政府部門的整體健康狀況。

 

在勒索軟件攻擊威脅下,沒有企業(yè)組織是絕對(duì)安全的,任何一封網(wǎng)絡(luò)釣魚電子郵件都可能以假亂真,而一旦點(diǎn)擊它就無異于打開潘多拉魔盒,隨之而來的將是敏感數(shù)據(jù)泄露、文件遭到加密、系統(tǒng)被迫離線等等。

 

因此企業(yè)組織想保護(hù)自身免受勒索軟件攻擊帶來的巨額成本(包括金錢和聲譽(yù))影響,就必須從數(shù)據(jù)安全底層源頭出發(fā),也就是最底層的數(shù)據(jù)存儲(chǔ),以此來隔絕數(shù)據(jù)安全問題。

數(shù)據(jù)存儲(chǔ)系統(tǒng)運(yùn)轉(zhuǎn)支撐數(shù)據(jù)從采集、存儲(chǔ)、傳輸、交互、應(yīng)用的全生命周期,是數(shù)據(jù)資產(chǎn)安全保障的核心零件,不過在這個(gè)過程中同時(shí)還涉及很多問題,有個(gè)人隱私問題、個(gè)人信息安全問題,還有不同數(shù)據(jù)的分類問題,以及最為致命的數(shù)據(jù)泄露威脅和數(shù)據(jù)的攻擊問題等等,所以搭建強(qiáng)大且可靠的數(shù)據(jù)存儲(chǔ)系統(tǒng)是最為簡單有效的方法

 

這里就不得不提一下百代公司推出的Opti R系列產(chǎn)品,采用國產(chǎn)龍芯 CPU 及自主研發(fā)的國產(chǎn)自主新一代可信統(tǒng)一存儲(chǔ)操作系統(tǒng),可以輕松在 WEB 管理界面完成產(chǎn)品功能配置,維護(hù),日志查看,性能吞吐量指標(biāo)圖表等。

 

并且拓展支持云計(jì)算平臺(tái)集成,安全管理模塊,備份恢復(fù)模塊,大數(shù)據(jù)治理與分析,虛擬化,容器 docker 等,直觀且容易使用。操作系統(tǒng)與數(shù)據(jù)分離,算存統(tǒng)一新型架構(gòu)體系,從源頭保護(hù)數(shù)據(jù)從產(chǎn)生到應(yīng)用的全生命周期。

 

百代OSS安全防護(hù)組合拳,打好數(shù)據(jù)安全防衛(wèi)戰(zhàn)

 

產(chǎn)品優(yōu)勢:百代OSS 支持并使用數(shù)字簽名,采用實(shí)時(shí)動(dòng)態(tài)Token來加強(qiáng)連接的安全保密

百代OSS 大量使用各種加密算法,支持并使用:

對(duì)稱加密算法 DES3DES、AES

非對(duì)稱加密: RSA, DSA, ECC

散列算法:   SHA-1, MD5以及SHA256, SHA512,SHA3-224SHA3-256, SHA3-384, SHA3-512,Shake128shake256 和 HMAC, PBKDF2-HMAC等算法來加強(qiáng)數(shù)據(jù)的保密性。

 

百代OSS 內(nèi)嵌Clamav 病毒防護(hù)APP

百代OSS存儲(chǔ)內(nèi)嵌Clamav病毒防護(hù)APP,可以隨機(jī)啟用,自動(dòng)更新病毒庫,可以實(shí)時(shí)完成數(shù)據(jù)查殺功能;還可以進(jìn)行全盤掃描、自定義掃描等手動(dòng)查殺病毒功能。

 

配圖2.png

 

ZFS快照功能是規(guī)避勒索病毒利器

ZFS文件系統(tǒng)啟用快照,可以按需設(shè)定快照頻率,啟用ZFS自動(dòng)快照,可以還原回退數(shù)據(jù)到中勒索病毒前的狀態(tài),為數(shù)據(jù)存儲(chǔ)提供穿越保障功能。

集中管理,在圖形化操作界面中部署、管理和監(jiān)控所有備份任務(wù)。

 

高效備份,彈性還原

 

高效備份,通過OptiBackup增量備份和重復(fù)數(shù)據(jù)刪除技術(shù),降低備份所需時(shí)間與占用空間。

彈性還原,提供多種還原方法,包括整機(jī)還原、文件級(jí)還原和即時(shí)還原至虛擬機(jī)。

可以通過備份、還原技術(shù),將數(shù)據(jù)備份到多個(gè)備份目的地 包括本地或異地 NAS、服務(wù)器、公有云、私有云(OptiCloud)等。保證數(shù)據(jù)的安全存放,規(guī)避單一數(shù)據(jù)中病毒的風(fēng)險(xiǎn)。

 

配圖3.png

 

近年來,勒索病毒攻擊呈現(xiàn)產(chǎn)業(yè)化、定制化趨勢。百代國產(chǎn)自主新一代可信統(tǒng)一存儲(chǔ)操作系統(tǒng)未來也將針對(duì)客戶的行業(yè)特點(diǎn)、應(yīng)用場景,基于百代OSS提供定制化防勒索解決方案,打造出一套令各行各業(yè)滿意的安全生態(tài)體系。

 

 

 

 

 




標(biāo)簽:

推薦

財(cái)富更多》

動(dòng)態(tài)更多》

熱點(diǎn)