近年來勒索病毒逐漸成為主流攻擊手段,多部門長期開展針對性的病毒通知和安全整治工作。隨著數據安全、個人信息保護的不斷重視,勒索病毒成為不少APT攻擊的輔助工具,運營者的防范策略也從單純的病毒預防上升為攻擊對抗。
隨著國家發改委等部門聯合發布《關于整治虛擬貨幣“挖礦”活動的通知》,虛擬貨幣“挖礦”活動已成為淘汰產業,之后召開的虛擬貨幣“挖礦”治理專題視頻會議上,要求嚴查嚴處國有單位機房涉及的“挖礦”活動。
一方面,防病毒產品或模塊主要針對已知病毒檢測,難以發現變種或新型病毒;另一方面,完成安全合規建設不等于就有了病毒防護的能力,往往因策略有效性、病毒庫實時性、告警準確性等方面的失誤,導致錯過最佳應急時間。
勒索挖礦病毒天然是變化的,企業在日常運營中缺乏對病毒變種的了解,技術上也缺少有效的、規范的、可持續的治理策略,對新型病毒或變種病毒難以招架,往往感染后才發現,甚至是反復感染,導致企業陷入長期的病毒陷阱中。

白名單、欺騙防御等技術的引入,使病毒防治手段更具主動性,包括提前布局病毒縱深防御線、對未知病毒的防范等,在全程自動化工具的加持下,具有明顯的防御效果,可以明顯減少未知病毒潛伏造成的安全威脅。
相比中毒后的“亡羊補牢”,事前病毒預防無論從成本還是效果上都有明顯優勢,默安科技提出的“事前預防、事中重防、事后響應”治理三部曲,就是建立在預防為主的角度,將安全手段提前介入,以達到防治結合的目的。
精準、及時、有效是默安科技威脅情報的特點,威脅情報中心將持續為病毒防御體系賦能,經過情報聯動可以將最新的病毒情報同步給安全產品,實現產品側的聯防聯控,幫助客戶快速預防新型病毒攻擊。
