中国信通院发布《勒索攻击安全防护要点》

当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。

【安防在线 www.anfang.cn】  当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。

 在事前夯实风险防范基础方面,《要点》提出,全面摸清资产家底,及时下线停用系统,按照最小化原则,减少资产在互联网上暴露,特别是避免重要业务系统、数据库等核心信息系统在互联网上暴露。开展风险隐患排查。定期开展漏洞隐患排查,针对采用的网络产品,及时进行版本升级,第一时间修补漏洞。严格访问控制。根据业务需要细致划分隔离区、内网区、接入区等网络域,限制网络域间的访问,并通过防火墙限制恶意地址链接、远程访问数据库等。备份重要数据。根据系统、文件和数据的重要程度分类分级进行数据存储与备份,并及时更新备份数据。强化安全监测,提升安全意识,制定应急预案。

 在事中做好攻击应急响应方面,《要点》提出,要隔离感染设备。确认遭受勒索攻击后,立即采取断网、断电的方式隔离勒索病毒感染设备,关闭设备无线网络、蓝牙连接等,禁用网卡并拔掉感染设备全部外部存储设备。要排查感染范围。在已隔离感染设备的情况下,对勒索攻击影响业务系统、生产系统及备份数据等情况进行排查。同时,研判攻击事件。通过感染的勒索病毒涉及的勒索信息、加密文件、可疑样本、弹窗信息等对勒索病毒进行分析。及时开展处置。充分调动本单位内部网络安全力量处置勒索攻击事件。

中国信通院发布《勒索攻击安全防护要点》

 在事后开展网络安全加固方面,《要点》指出,要利用备份数据恢复数据,确认数据恢复范围、顺序及备份数据版本。要排查网络安全风险,重点排查弱口令、账户权限、口令更新和共用等问题。要更新网络安全管理措施,修订完善网络安全管理工作制度,对遭受的勒索攻击事件进行复盘分析,并更新网络安全突发事件应急预案。同时,增强网络安全威胁风险预警、监测处置、指挥调度等技术能力。

 此外,做好保障服务支撑,强化对勒索攻击的全网监测预警。综合运用基础电信网络监测处置技术手段,强化对勒索病毒感染、通联等恶意行为的实时监测,及时预警重大勒索攻击风险。加强勒索攻击威胁信息共享,汇聚勒索病毒样本特征、攻击情报等信息,进一步加强勒索攻击威胁信息共享。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 嵌入式DVR:市场兴起与智能发展之路

    嵌入式DVR在国内安防市场的兴起,并逐步广泛地应用到各个领域的视频监控系统当中,其功能技术也渐趋成熟和齐备。这主要是因为它在具备自身独特性和优越性的同时,更具有不断创新的技术,并且符合市场在功能上与时俱进的需求。

    2024年4月27日
  • 【杭州】丰润达智慧城市解决方案交流会成功举办

    丰润达举办的2016 • 杭州站智慧城市解决方案交流会于7月23日在杭州西溪谷君亭酒店成功举办。智慧城市建设,就是将信息技术广泛运用于城市的经济发展、公共服务及社会生活等各个领域,更准确快捷配置资源、更大程度降低能耗,从而解决城市发展带来的种种弊病,最终达到提升城市整体运行效率和市民幸福感的目的。

    2024年1月29日 资讯
  • 区别于行业!三翼鸟发布全屋智慧全场景解决方案

    为了更好的满足用户需求,三翼鸟正在经历全屋智慧、智慧家庭、智慧生活三个战略阶段,而此次发布的“1+3+5+N”全屋智慧全场景方案,就是在这种用户需求之下对“全屋智慧”最好的解答。

    2024年1月29日
  • 安委办:深入开展群租房等场所火灾隐患整治

    今年以来重大火灾事故时有发生,国务院安委办发布《关于近期几起火灾事故的通报》,要求深入开展“三合一”“多合一”场所及群租房火灾隐患整治,对排查发现的安全隐患要及时督促整改。

    2024年5月11日
  • 隐私计算产业快速发展 规模化应用仍存困境

    数字化浪潮下,前沿数字技术持续创新。智联招聘近日发布的《十大前沿数字技术领域人才发展报告》显示,隐私计算技术岗以28938元/月的平均薪酬排名第一,超过量子计算、人工智能、区块链、物联网等其他领域的平均薪酬。

    2024年2月19日
  • 最新道路监控设备问世 同时拍照多辆汽车

    超速是导致交通事故发生的首要原因,警察为了如何检测超车而费劲脑汁,目前的许多检测系统只能照到一辆违章车辆。而最新的道路监控系统问世可拍下清晰照片并记录车号,除了拍照多辆车以外,它还能辨识出车牌,拍下高解析度相片,并透过WiMAX、3G或WiFi传输资料,让所有超速车辆无所遁形。

    2024年5月9日