中国信通院发布《勒索攻击安全防护要点》

当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。

【安防在线 www.anfang.cn】  当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。

 在事前夯实风险防范基础方面,《要点》提出,全面摸清资产家底,及时下线停用系统,按照最小化原则,减少资产在互联网上暴露,特别是避免重要业务系统、数据库等核心信息系统在互联网上暴露。开展风险隐患排查。定期开展漏洞隐患排查,针对采用的网络产品,及时进行版本升级,第一时间修补漏洞。严格访问控制。根据业务需要细致划分隔离区、内网区、接入区等网络域,限制网络域间的访问,并通过防火墙限制恶意地址链接、远程访问数据库等。备份重要数据。根据系统、文件和数据的重要程度分类分级进行数据存储与备份,并及时更新备份数据。强化安全监测,提升安全意识,制定应急预案。

 在事中做好攻击应急响应方面,《要点》提出,要隔离感染设备。确认遭受勒索攻击后,立即采取断网、断电的方式隔离勒索病毒感染设备,关闭设备无线网络、蓝牙连接等,禁用网卡并拔掉感染设备全部外部存储设备。要排查感染范围。在已隔离感染设备的情况下,对勒索攻击影响业务系统、生产系统及备份数据等情况进行排查。同时,研判攻击事件。通过感染的勒索病毒涉及的勒索信息、加密文件、可疑样本、弹窗信息等对勒索病毒进行分析。及时开展处置。充分调动本单位内部网络安全力量处置勒索攻击事件。

中国信通院发布《勒索攻击安全防护要点》

 在事后开展网络安全加固方面,《要点》指出,要利用备份数据恢复数据,确认数据恢复范围、顺序及备份数据版本。要排查网络安全风险,重点排查弱口令、账户权限、口令更新和共用等问题。要更新网络安全管理措施,修订完善网络安全管理工作制度,对遭受的勒索攻击事件进行复盘分析,并更新网络安全突发事件应急预案。同时,增强网络安全威胁风险预警、监测处置、指挥调度等技术能力。

 此外,做好保障服务支撑,强化对勒索攻击的全网监测预警。综合运用基础电信网络监测处置技术手段,强化对勒索病毒感染、通联等恶意行为的实时监测,及时预警重大勒索攻击风险。加强勒索攻击威胁信息共享,汇聚勒索病毒样本特征、攻击情报等信息,进一步加强勒索攻击威胁信息共享。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 工业安全威胁迫在眉睫迪普科技为石油公司加固能源安全“防护网”

    随着工业互联网、两化融合、智能制造的发展,工业控制网络从相对封闭的生产控制网络变成相对开放的工业互联网平台,工控系统正面临日益严重的网络攻击和入侵威胁,且由于病毒技术的不断革新、获取病毒与相关技术知识的门槛及成本不断降低,石油销售分公司下属各油库工业控制系统在面临网络安全风险的同时,还面临U盘、移动硬盘、光盘等移动存储介质使用导致的病毒入侵和危害风险。

    2025年10月15日
  • 智慧养老|筑牢安全防线 过幸福平安生活

    近日,民政部、国家消防救援局联合印发《养老机构消防安全管理规定》(以下简称《规定》),对进一步加强新形势下养老机构消防安全管理工作作出部署。养老机构由于其自身特殊性,各部门各相关负…

    2025年10月14日
  • 汕尾召开全市网信系统传达学习全国网络安全和信息化工作会议精神会议

    8月18日,汕尾召开全市网信系统传达学习全国网络安全和信息化工作会议精神会议,认真传达学习习近平总书记对网络安全和信息化工作作出的重要指示精神、全国网络安全和信息化工作会议精神,以…

    2025年10月13日
  • 黑龙江中医药大学2023年智慧校园建设项目招标

    2023年智慧校园建设项目招标项目的潜在投标人应在公告期内凭用户名和密码,登录黑龙江省政府采购管理平台(http://hljcg.hlj.gov.cn/),选择“交易执行-应标-项目投标”,在“未参与项目”列表中选择需要参与的项目,确认参与后即可获取招标文件,并于 2023年09月12日 09时00分 (北京时间)前递交投标文件。

    商机 2025年10月12日
  • 大学生创新创业中心、实训楼弱电完善项目(YZLNN2023-J1-098-GXQT-1)谈判公告

    云之龙咨询集团有限公司受 广西中医药大学 委托,对 大学生创新创业中心、实训楼弱电完善项目 进行竞争性谈判采购,欢迎符合条件的供应商前来参加谈判活动。 一、采购项目名称 : 大学生…

    商机 2025年10月12日
  • 筑牢“防火墙” 智慧消防落地案例分享

    生命有情火灾无情,火灾事故的发生率在不断上升,智慧消防有效预防火灾,保障人民生命财产安全。本文将从以下几个城市的智慧消防案例入手探讨智慧消防系统平台的作用和意义。 上海:陆家嘴街道…

    2025年10月11日