|
注意!, f5 K2 v" z6 \2 M! f
您所有的个人文件都使用 TSA-1024 强算法进行加密, 如果没有按照我们要求的步骤进行操作您无法访问他们!
2 W7 b3 K3 M! ~& h* ~如果你的桌面显示这样一段文字,你是按照对方的要求做还是关上电脑置之不理。当然,这只是勒索软件的一种勒索形式而已。
9 w" v' G( E4 a5 a* J' q
思科公布的最新《 2016 年度安全报告》指出,攻击者正在采用数量庞大且不断更新的工具来开展攻击,其中就包括勒索软件等不断增长的各种威胁,这就给防御者在检测和阻止攻击方面带来严峻的挑战。$ {" o2 Q) `8 h a, l, Y
5 z/ m+ }% c+ N
防勒索软件恶意威胁六套秘籍
+ D; W& t! I, E6 P
思科 Talos 安全智能情报中心,通过全球访问的流量侦测和海量样本收集,能够在勒索软件传播的第一时间,分析其内在特征和传播特点,并将这些信息以各种形式更新到思科多种安全设备和服务中,通过采用全方位的安全防护手段,实现动态的主动式防护。
1 ^ |. M' m* ^% {
防勒索软件恶意威胁六套秘籍
3 t, `) a$ Z$ P9 P/ M+ t
那么,如何通过对多种案例和勒索软件的传播路径的分析,切断传播路径,大大减少用户收到勒索软件感染和入侵的机会呢?快跟着小编一起来了解思科针对勒索软件恶意威胁的六个全面防护方案吧~~ 1邮件安全防护切断传播途径
|7 y8 c( e2 H2 I
通过各种案例分析,加密勒索软件的传播途径尤其以电子邮件的比例最大,因此首先从邮件防御作为首要的防护手段进行分析和解决。
- O' K3 E5 F+ C; b$ A) B
思科邮件安全网关,以云安全防御中心 Talos 为核心,借助于全球最大的 IP 地址信誉库,采用智能威胁分析技术,能够实现对带有勒索软件的邮件进行快速发现、分析和响应,有效地切断传播途径。
% }" x+ i3 Z, q6 m% [3 @3 f' t
8 B. J1 ^3 a/ A6 r% l
防勒索软件恶意威胁六套秘籍
9 X( ^& U! u/ b! G思科邮件安全网关设备,采用了业界领先的 SensorBase 信誉过滤技术,能够直接将信誉度评级差的邮件直接进行拦截处理,包括带有勒索软件附件的很多垃圾邮件直接被拦截处理。 思科同时结合基于 URL 与情景感知的分析技术,能够对入站的防垃圾邮件进行深度分析和防护,采用包括 DKIM 和 SPF 等技术,能够实现业界领先的 99% 的垃圾邮件识别率,并且低于百万分之一的误判率。
9 K2 d3 Q) ]0 y6 Q1 f' c, T( a
. a7 h, G3 w# s( c/ T
防勒索软件恶意威胁六套秘籍
; ]/ ^6 J% M4 w8 N
思科邮件安全网关集成了 AMP 高级恶意代码防护和 Outbreak Filter 零日病毒爆发过滤技术。AMP 通过基于云服务的模式,能够针对邮件的附件信息进行信誉度判定,并根据其判定结果,确定放行或者拦截操作。Outbreak Filter 零日病毒爆发过滤技术,通过全球范文内的邮件流量侦测和采样分析,对新爆发的垃圾邮件或病毒邮件能够在第一时间发现其特征,并通知所有的邮件安全设备,在防病毒引擎还没有更新的情况下,实现了零日威胁防护。
2 o7 Q) Y* {+ e
根据实际用户的反馈,思科邮件安全网关通过垃圾邮件的深度防护和零日爆发过滤技术,实现了对带有勒索软件邮件的识别、分析和拦截,有效的切断了传播途径,大大降低了用户被感染加密勒索的风险。
/ d3 i; h/ g4 L8 ^ j1 g. w2 m2NGFW 与 NGIPS 拦截针对内部主机的攻击
: q4 C2 ]: J" ]
思科 Firepower NGFW 下一代防火墙和 Firepower NGIPS 产品,以出色的的自适应能力,采用威胁防御为核心的设计架构,能够在攻击发生的整个过程,提供威胁保护。思科Firepower NGFW 下一代防火墙支持细粒度的应用可视性和控制(AVC),基于信誉度和内容分类的 URL 过滤,基于大数据的高级恶意软件防护(AMP)和领先的下一代入侵防御(NGIPS),为客户提供对已知和未知威胁的全面防护。 思科 Firepower NGFW 和 Firepower NGIPS 针对勒索软件的传播途径,能够有效的进行防御: 3AMP 阻挡勒索软件的传播& |" w2 u, D! t3 F
思科 AMP 高级恶意软件防护技术,提供基于网络和终端的恶意软件防护技术,超越了单纯时间点检测方法,可在攻击的整个过程(攻击前、攻击中和攻击后),对文件和流量进行持续分析,能够回溯并跟踪文件的传播活动和通信,有助于实现追溯性安全,帮助用户了解感染或威胁的完整范围,确定根本原因并进行防御。
9 f3 }, s5 x: c: M* F
思科能够提供专用的 AMP 网络设备和 AMP 终端安全工具,同时也可以提供与其他安全产品进行集成,包括 Firepower NGFW、Firepower NGIPS、ESA、WSA 和 Threat rid 等。
& t( S2 J7 D! O$ h' A0 W. n
防勒索软件恶意威胁六套秘籍
) A, X* w% ^, f* q
思科AMP针对勒索软件的传播途径,能够有效的实现: 4思科 Stealthwatch 检测终端 C&C 连接行为
& p* V$ w5 d% b
思科 Stealthwatch 系统能够与现有的网络基础设施配合,利用交换机、路由器和防火墙等安全设备的 Netflow 信息,对用户终端设备和网络流量进行分析和检测各种异常行为,包括零日恶意软件、分布式拒绝服务(DDoS)攻击、内部威胁和高级持久性威胁(APT),甚至用户终端与 C&C 主机的通信行为。
% t8 b9 ^/ `0 N6 j
思科 Stealthwatch 系统通过 SMC 的统一管理界面,能够直观的显示网络中的南北流量和东西流量,结合安全模板和大数据分析技术,生成完整的信息情报和威胁告警,可以全面增强用户行为的可视性、安全预先和早期威胁检测与防御。 z' W9 ?8 U8 F$ Y" h. j/ E3 n$ K
防勒索软件恶意威胁六套秘籍
) k8 V5 `" o1 G/ D8 d, Y+ uStealthwatch 系统对终端设备与 C&C 主机的连接行为进行分析和检测的过程,能够有效的实现: 基于网络流量和用户行为,检测内部主机之间的异常行为攻击,减少内部传播勒索软件的可能性; 检测内网终端设备到 C&C 连接和通讯,切断勒索软件更新密钥的通路; 针对已经发现的连接到 C&C 的终端设备,通过ISE能够将其进行隔离操作并进行恶意代码的清除。
9 I$ i3 U$ n% ^% ]% I/ U- b
) C+ J' g6 q( G3 E6 N; h9 Z# l5OpenDNS 服务切断恶意域名解析! @( r1 t' o( L3 S' ]4 G
思科 OpenDNS 服务通过为用户和企业提供 DNS 解析服务,能够实现更安全、更快捷和更智能的域名解析,同时通过多项专利技术收集恶意网站列表,当用户访问某些恶意网站或钓鱼网站时,OpenDNS 的解析服务能够帮助判断这些网站是否为恶意网站,甚至封锁这些恶意网站。OpenDNS 提供了反钓鱼数据库,实现了恶意网站和钓鱼网站的收集、整理和信息发布的服务。 ' W! I" g( h# t3 W( f
防勒索软件恶意威胁六套秘籍
, y% A# Q1 A3 G* F& Y- ?
思科 OpenDNS 带给用户的价值包括:
U8 z: {3 q5 @6Web 安全网关拦截钓鱼网站的访问
" q/ ] Y: \; ~$ F* P: {; c
思科 Web 安全网关(简称 WSA)是业界唯一的将传统的 URL 网站过滤、网站信誉过滤和恶意软件过滤功能集中到单一平台,来进威胁防御的 Web 安全设备。借助于思科 Talos 安全情报中心的安全服务和 AMP 高级恶意代码保护技术,思科 WSA 能够帮助用户在用户上网行为、数据泄露预防和恶意代码防护方面进行全面的防护。思科 WSA 同时具有灵活的部署选项,支持物理设备和虚拟设备的部署,也能够现有的安全基础设施集成,因此能够帮助用户快速的不是和实现安全防护。
/ M2 [6 Z0 _$ n8 o0 t( M
防勒索软件恶意威胁六套秘籍
2 R4 T+ J! t$ J- F8 X" D
思科 WSA 针对勒索软件的传播途径,能够有效的实现:+ v0 n& s, a W7 F0 g0 m; |
通过 URL 网站分类库,实现用户上网行为的法规遵从性管理,限制访问与工作无关的网站; 借助于网站信誉过滤技术,拦截用户访问各类钓鱼或恶意网站; 集成 AMP 高级恶意代码防护技术,能够对用户的上传和下载文件进行恶意代码检测并进行拦截。
; \) X% D2 u4 Y- {- P
要解决加密勒索软件带来的威胁,必须针对勒索软件的攻击前,攻击中和攻击后不同阶段采用有效的安全防护手段,同时也需要提高用户的安全意识。通过对加密勒索软件这种威胁的分析和研究,不难发现,从源头控制威胁的传播是最有效和最直接的手段,为此思科提出了“主动切断传播途径防御勒索软件威胁”的安全解决方案。 , g! T# h/ O( ~1 V; ~1 `
最后,从加强用户安全意识和防患于未然的方面,思科给出以下最佳实践和建议: 文章来自网络 |