“囂張跋扈”的勒索攻擊是近年來全球范圍最為流行、對組織單位帶來破壞最直接的威脅之一。
一方面,勒索攻擊的產(chǎn)業(yè)鏈日益完善,并出現(xiàn)勒索軟件即服務(wù)(RaaS)的攻擊方式,勒索攻擊成本大幅降低。同時勒索軟件也在進行攻擊方式的融合,如與分布式拒絕服務(wù)攻擊(DDoS)、釣魚郵件、高級持續(xù)性威脅(APT)等結(jié)合,攻擊手段更隱蔽、更復雜、也更具針對性,傳統(tǒng)基于特征和規(guī)則或者基于單點防護的手段很難有效應(yīng)對。
勒索攻擊正在肆意對組織單位的數(shù)據(jù)資產(chǎn)“打砸搶”,如何應(yīng)對勒索軟件不斷演進帶來的嚴峻挑戰(zhàn)?
美創(chuàng)科技“基于零信任的諾亞防勒索系統(tǒng)+防勒索保險賠付服務(wù)+容災(zāi)備份”綜合勒索病毒風險防護解決方案,帶來安心且韌性的守護!
近日,IDC《中國熱點威脅安全檢測與防護解決方案,2023:威脅挑戰(zhàn)花樣百出,安全防護各顯神通》報告正式發(fā)布,該報告重點圍繞勒索軟件、網(wǎng)絡(luò)爬蟲、釣魚攻擊以及業(yè)務(wù)欺詐等熱門攻擊手段進行了解讀,美創(chuàng)科技憑借在勒索防護的專業(yè)與創(chuàng)新實力,獲得代表廠商推薦!
諾亞防勒索+保險賠付+容災(zāi)備份
開啟勒索“韌性”防護
諾亞防勒索系統(tǒng)
已知、未知威脅主動防御
探測—入侵—植入—加密,是大多數(shù)勒索病毒攻擊鏈?;趯账鞑《拘袨樘卣鞣治?,勒索病毒無論如何變異,最終都需要修改文件來達到加密目的,其中包括讀取文件、寫入文件、刪除文件、復制文件等操作。摸清敵情,步線行針。
諾亞防勒索系統(tǒng):通過全方位剖析勒索軟件行為鏈,以零信任為基礎(chǔ),以知白守黑、不阻斷無安全為理念,集內(nèi)核級別防護機制、主機防護、基線防護、威脅情報、誘捕機制、智能學習模型等技術(shù),實時監(jiān)控各類進程對數(shù)據(jù)文件的讀寫操作,快速識別、阻斷非法入侵行為,主動抵御各類已知、未知勒索病毒的侵襲。

核心功能
終端資產(chǎn)全盤防護:有效保護應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器、啞終端、PC等終端的數(shù)據(jù)庫文件、文檔、文件夾等各類資產(chǎn),實時監(jiān)控各類進程對資產(chǎn)的讀寫操作。
精準識別身份主動式內(nèi)核級防護:基于各類業(yè)務(wù)行為模型,對進程的哈希值、簽名等做唯一性校驗,精準識別已授權(quán)的真實身份及其來訪行為,快速阻斷非授權(quán)行為攻擊。
基于入侵生命周期的防護:引入RDP遠程暴力破解、威脅情報、主機防護、病毒誘捕、未知病毒等檢測技術(shù),實現(xiàn)勒索病毒防護能力升級。
應(yīng)用實時地圖實現(xiàn)攻擊可視化溯源:直觀展示可疑進程的操作軌跡,提供一鍵處置,快速應(yīng)對風險。
區(qū)別于EDR,諾亞防勒索不依賴病毒庫,未知病毒防御效果更強;輕量級客戶端,主機資源占用低,對業(yè)務(wù)幾乎無影響;多終端時,高效部署+一鍵策略配置,實現(xiàn)開箱即用,大幅減少運維實施成本。
應(yīng)用場景
- 啞終端勒索防護:銀行ATM機、醫(yī)院自助終端、地鐵自動充值設(shè)備等 “啞終端”僅運行特定應(yīng)用程序。諾亞防勒索系統(tǒng)在堡壘模式下,僅授權(quán)可信應(yīng)用運行,所有的新應(yīng)用啟動時均會被隔離至隔離區(qū),包括已知勒索病毒、未知勒索病毒、挖礦病毒等即使存在也無法運行。
- 應(yīng)用服務(wù)器勒索防護:針對OA系統(tǒng),財務(wù)系統(tǒng)等各類業(yè)務(wù)系統(tǒng),一旦被勒索攻擊會導致數(shù)據(jù)被篡改。諾亞防勒索通過應(yīng)用特征建立應(yīng)用親密性,只允許信任應(yīng)用訪問相應(yīng)的數(shù)據(jù)文件,防止勒索軟件運行并修改文檔。利用底層驅(qū)動技術(shù),監(jiān)控所有進程訪問行為,對文件的“讀/寫”操作判斷,對于非法篡改行為進行阻斷。
- 數(shù)據(jù)庫服務(wù)器勒索防護:諾亞防勒索可對數(shù)據(jù)庫可執(zhí)行程序進行保護,創(chuàng)建的數(shù)據(jù)文件只允許可信身份修改,未授權(quán)身份試圖修改數(shù)據(jù)庫文件時,將認定為可疑勒索事件,及時被攔截。系統(tǒng)支持全面的數(shù)據(jù)庫類型,支持一鍵配置。
防勒索保險賠付服務(wù)
風險兜底,最大化減輕損失
對企業(yè)單位而言,一旦遭受勒索病毒攻擊,數(shù)據(jù)被加密被勒索,進而引發(fā)巨額贖金支付、應(yīng)急響應(yīng)、數(shù)據(jù)恢復、硬件維修等經(jīng)濟損失在所難免,甚至損失巨大,動輒百萬美金。
為用戶抵御勒索病毒風險構(gòu)建第二道堅實后盾,基于對當前用戶痛點需求的敏銳捕獲,結(jié)合對公司防勒索產(chǎn)品的充分自信,美創(chuàng)科技在既有技術(shù)防護的基礎(chǔ)上,創(chuàng)新性地提出一套能夠面向用戶實際場景且流程簡單的防勒索保險賠付服務(wù)。
防勒索保險賠付服務(wù)的保障范圍主要包括:支付應(yīng)急響應(yīng)費用,數(shù)據(jù)恢復的費用、勒索事件造成的損失、支付 法律訴訟費用等。
此外,該服務(wù)提供一整套的?險管理方案,保險專家團隊對勒索攻擊進行評估,檢測勒索軟件的攻擊方式,根據(jù)評估結(jié)果提供定制化針對性的?險管理方案,指導用戶進行防范和管理,實現(xiàn)從產(chǎn)品保障、服務(wù)貫穿、保險兜底,幫助用戶更好地防范和應(yīng)對數(shù)據(jù)被勒索的?險。
容災(zāi)備份
底線防御,攻擊后極限生存
底線防御是數(shù)據(jù)和業(yè)務(wù)在漫長的生存周期中確保其漫長的生命生涯的必須組成部分。完善的容災(zāi)備份建設(shè),可在勒索攻擊發(fā)生后實現(xiàn)數(shù)據(jù)、業(yè)務(wù)的快速恢復。
當前,云時代的到來,災(zāi)備建設(shè)在不同行業(yè)、領(lǐng)域呈現(xiàn)出多樣性、復雜性、零散化等特征,面對新環(huán)境下“散、雜、多、亂”的災(zāi)備建設(shè)現(xiàn)狀,美創(chuàng)推出新一代災(zāi)備一體化平臺(DRCC v3.0)。災(zāi)備一體化平臺聚焦數(shù)據(jù)完整性和業(yè)務(wù)連續(xù)性,涵蓋數(shù)據(jù)級容災(zāi)、業(yè)務(wù)級容災(zāi)建設(shè),提供了災(zāi)備集中監(jiān)控、統(tǒng)一調(diào)度、預(yù)案管理、演練切換、可視大屏等日常災(zāi)備管理和運營能力,有效保障業(yè)務(wù)RPO/RTO目標。

新一代災(zāi)備一體化平臺架構(gòu)
“一朝諾亞,終生免疫”,今天,美創(chuàng)勒索病毒風險防護解決方案已贏得各級政府單位、醫(yī)院、教育、能源和大型制造企業(yè)等眾多用戶的認可,成為勒索病毒洪水式侵襲環(huán)境下的首要選擇!