侵權(quán)投訴
訂閱
糾錯
加入自媒體

“存”之有道,勒索病毒不是事兒

2023-06-09 15:32
云報
關(guān)注

勒索病毒猛于虎!

2022年,哥斯達黎加國家財政部受到勒索軟件攻擊,800多臺服務器受影響,導致海關(guān)控制IT系統(tǒng)癱瘓。為此,哥斯達黎加政府宣布進入緊急狀態(tài)。

2023年2月,HardBit家族勒索軟件2.0版運營者將直接勒索受害者轉(zhuǎn)換為從受害者的保險公司獲得勒索贖金,讓保險公司承擔所有贖金費用。這被稱為迄今最詭異的勒索方式。

2023年3月,英國外包巨頭Capita披露,為處理遭遇的勒索軟件攻擊,預計將花費1500萬~2000萬英鎊。

有分析指出,在勒索病毒的攻擊下,超過80%的數(shù)據(jù)會受到不同程度的影響,相當一部分企業(yè)即使支付了贖金,仍會丟失一半數(shù)據(jù)。有觀點認為,只要做好數(shù)據(jù)備份,即使遭遇攻擊也能在事后恢復,從而避免數(shù)據(jù)損失。但最新的調(diào)查顯示,93%的網(wǎng)絡攻擊就是以備份存儲為目標,其中75%的攻擊成功削弱了受害者的恢復能力。

勒索病毒攻擊防不勝防,而且似乎越來越“聰明”,企業(yè)能否建立起有效的免疫屏障,守住數(shù)據(jù)安全的底線呢?

勒索病毒“不講理”

2017年勒索軟件WannaCry在全球范圍內(nèi)的大規(guī)模爆發(fā),至今讓人記憶猶新。據(jù)統(tǒng)計,WannaCry至少造成了約10億美元的損失,其中工程建設、制造、能源等行業(yè)遭受的危害最為嚴重。也就是從那時起,勒索軟件成了網(wǎng)絡安全防御的又一個重點。

與其他網(wǎng)絡攻擊不同,有人將勒索軟件攻擊形容為“簡單粗暴”,雖然技術(shù)含量不高,經(jīng)常以人們常見的郵件、程序木馬、網(wǎng)頁掛馬、服務器入侵等方式傳播,目的就是對受害者的文件進行加密,使之無法讀取或計算機被鎖死而無法正常使用,然后攻擊者就可以坐等贖金、坐享其成。

面對勒索病毒這種直接對文件加密的“不講理”的方式,傳統(tǒng)的網(wǎng)絡安全防護措施反而有些束手無策,導致受害者往往連討價還價的余地都沒有,只能交付不菲的贖金。

隨著勒索病毒攻擊常態(tài)化,人們在反復的對抗防御實踐中不斷總結(jié)經(jīng)驗,針對勒索病毒攻擊,梳理出了一些常規(guī)的防御措施,包括不斷提升網(wǎng)絡安全能力,及時安裝病毒庫和補丁,并定期進行病毒查殺;合規(guī)使用郵件和文件,不要輕易打開未知的郵件和文件;加強對網(wǎng)絡流量的監(jiān)控和漏洞掃描,做好安全審計、日志管理等工作;養(yǎng)成定期備份數(shù)據(jù)的良好習慣等。

這些準備和防御手段固然能夠在一定程度上減少勒索病毒攻擊造成的損害。但是隨著勒索病毒攻擊日益頻繁和廣泛,并且針對性和破壞力有增無減,企業(yè)不能再像以前那樣被動地彌補漏洞,而應該站在網(wǎng)絡安全與數(shù)據(jù)安全疊加的高度,根據(jù)勒索病毒的特征,結(jié)合創(chuàng)新的技術(shù)手段,建立全面、立體、多層次的防御體系,有效應對勒索病毒的攻擊,減少不必要的損失。

堅守存儲這道最后防線

傳統(tǒng)的網(wǎng)絡安全防御,核心就一個字——“防”,希望通過建立一張密不透風的企業(yè)防護“網(wǎng)”,對一切來自外部的攻擊進行屏蔽。網(wǎng)絡的作用是防止勒索軟件入侵,阻斷勒索軟件擴散,查殺勒索軟件。但是在勒索軟件入侵后,網(wǎng)絡顯然對于阻止勒索軟件對數(shù)據(jù)的破壞已經(jīng)無能為力。

因此,建立一個全方位的數(shù)據(jù)安全防護體系,守住“存儲”這最后一道關(guān)卡就顯得至關(guān)重要。

首先我們要明確,勒索病毒的目標是讓數(shù)據(jù)不可用,進而導致企業(yè)應用停擺。從這個角度說,確保數(shù)據(jù)安全是重中之重。眾所周知,數(shù)據(jù)兼具資源與資產(chǎn)雙重屬性。在數(shù)實融合的大趨勢下,數(shù)據(jù)已經(jīng)成為企業(yè)重要的戰(zhàn)略資產(chǎn)。從最外層的網(wǎng)絡邊界安全防護開始逐層遞進,經(jīng)過網(wǎng)絡安全防護、應用安全防護、存儲安全防護等的多層加持,這種多層防護體系的目的就是確保最核心的數(shù)據(jù)安全。

其次,企業(yè)應對擁有的數(shù)據(jù)資產(chǎn)進行摸底,了解哪些是一般性數(shù)據(jù),哪些是關(guān)乎業(yè)務發(fā)展的關(guān)鍵數(shù)據(jù),并根據(jù)數(shù)據(jù)的價值和重要性等級,實施不同的安全保護措施,既要做到應防盡防,又要隨需應變。比如,企業(yè)所有的數(shù)據(jù)都應該做好備份,有備無患;重要的數(shù)據(jù)要做好容災,在遭遇攻擊或災難時能夠及時恢復;針對最關(guān)鍵、最核心的數(shù)據(jù),要采取最高等級的安全保護措施,包括存儲到安全的硬件設備上,實現(xiàn)完全隔離等。

最后,從表面看,防御勒索病毒攻擊是網(wǎng)絡安全的范疇,但實際上,數(shù)據(jù)安全扮演的是“托底”的角色。正因為如此,不僅傳統(tǒng)的安全廠商熱衷于探討如何有效防御勒索病毒,而且許多存儲廠商、數(shù)據(jù)保護廠商也紛紛加入防御勒索病毒的陣營,并且發(fā)揮著越來越重要的作用。

存儲作為數(shù)據(jù)的最終載體,可通過機器學習等技術(shù)進行勒索識別,并借助安全快照、數(shù)據(jù)隔離、數(shù)據(jù)恢復等數(shù)據(jù)安全能力,實現(xiàn)數(shù)據(jù)的邏輯和物理防護,對勒索攻擊進行精準檢測和快速響應,并在遭遇勒索后盡快恢復。存儲是夯實數(shù)據(jù)安全的最后一道防線,也是構(gòu)建全面防勒索解決方案的不可或缺的一環(huán)。

具體來看,在主存儲層面,當數(shù)據(jù)進入生產(chǎn)存儲后,憑借存儲本身的安全快照、WORM等能力,能夠在存儲設備內(nèi)部開辟出一塊“干凈”區(qū)域,確保數(shù)據(jù)不能被篡改或非法刪除;還可以建立一個單獨的物理隔離區(qū)域,通過Air Gap自動關(guān)斷控制,將數(shù)據(jù)復制到隔離區(qū),從而形成更佳的安全保護效果。

在備份層面,備份存儲的加密、安全快照、WORM等功能,可以保證存儲內(nèi)部數(shù)據(jù)的潔凈,通過建立隔離區(qū),增強數(shù)據(jù)的安全性,即使遭受勒索攻擊也能快速恢復數(shù)據(jù)。

有效防范勒索病毒攻擊,不僅要有網(wǎng)絡層面主動的檢測和防御,更要有存儲層面固若金湯的數(shù)據(jù)保護。舉例來說,華為存儲能夠幫助用戶打造包括主存儲和備份在內(nèi)的安全防護體系:通過偵測分析識別勒索軟件攻擊,對生產(chǎn)存儲與備份存儲進行事前、事中、事后全方位偵測,識別準確率高達99.9%,讓病毒“藏不住”;廣泛使用WORM文件系統(tǒng)和安全快照技術(shù),防止文件被篡改,讓病毒“改不了”;采用Air Gap技術(shù)建立單獨的物理隔離區(qū)域,將生產(chǎn)存儲與備份存儲的數(shù)據(jù)復制到隔離區(qū),讓數(shù)據(jù)“看不到”;通過協(xié)議加密、生產(chǎn)和備份存儲加密、Air Gap復制鏈路加密、數(shù)據(jù)和備份副本遠程復制傳輸加密等,保障數(shù)據(jù)在存儲和傳輸中不發(fā)生泄露,讓數(shù)據(jù)“帶不走”。

一句話,存儲是抵御勒索病毒的最后一道防線。

讓安全威脅無所遁形

《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《關(guān)鍵信息基礎設施安全保護條例》、《個人信息保護法》等法律法規(guī)的陸續(xù)出臺凸顯了數(shù)據(jù)安全的重要性。毫無疑問,數(shù)據(jù)安全是企業(yè)業(yè)務可持續(xù)發(fā)展的驅(qū)動力,同時又是基本保障。

對于企業(yè)來說,建立事前防護、事中持續(xù)監(jiān)測、事后快速響應,以及安全加固的全流程安全防護體系,是成功防御勒索病毒攻擊的關(guān)鍵所在。

抵御御勒索病毒攻擊,是一項系統(tǒng)工程。作為防御主體的企業(yè),需不斷增強內(nèi)部安全管理意識,創(chuàng)新思維和技術(shù),構(gòu)建全面立體的安全保護體系,從容應對勒索病毒的攻擊;其次,個人也要提升數(shù)據(jù)安全意識,嚴格執(zhí)行安全合規(guī)的相關(guān)規(guī)定,避免成為勒索病毒的受害者。

不管包括勒索病毒在內(nèi)的各種安全威脅如何猖狂肆虐,只要企業(yè)的安全意識不松懈,安全防御體系滴水不漏,存儲備份穩(wěn)固可靠,安全威脅就會無所遁形。

       原文標題 : “存”之有道,勒索病毒不是事兒

聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    文章糾錯
    x
    *文字標題:
    *糾錯內(nèi)容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號