近年來勒索病毒逐漸成為主流攻擊手段,多部門長期開展針對性的病毒通知和安全整治工作。隨著數(shù)據(jù)安全、個人信息保護(hù)的不斷重視,勒索病毒成為不少APT攻擊的輔助工具,運(yùn)營者的防范策略也從單純的病毒預(yù)防上升為攻擊對抗。
隨著國家發(fā)改委等部門聯(lián)合發(fā)布《關(guān)于整治虛擬貨幣“挖礦”活動的通知》,虛擬貨幣“挖礦”活動已成為淘汰產(chǎn)業(yè),之后召開的虛擬貨幣“挖礦”治理專題視頻會議上,要求嚴(yán)查嚴(yán)處國有單位機(jī)房涉及的“挖礦”活動。
一方面,防病毒產(chǎn)品或模塊主要針對已知病毒檢測,難以發(fā)現(xiàn)變種或新型病毒;另一方面,完成安全合規(guī)建設(shè)不等于就有了病毒防護(hù)的能力,往往因策略有效性、病毒庫實時性、告警準(zhǔn)確性等方面的失誤,導(dǎo)致錯過最佳應(yīng)急時間。
勒索挖礦病毒天然是變化的,企業(yè)在日常運(yùn)營中缺乏對病毒變種的了解,技術(shù)上也缺少有效的、規(guī)范的、可持續(xù)的治理策略,對新型病毒或變種病毒難以招架,往往感染后才發(fā)現(xiàn),甚至是反復(fù)感染,導(dǎo)致企業(yè)陷入長期的病毒陷阱中。

白名單、欺騙防御等技術(shù)的引入,使病毒防治手段更具主動性,包括提前布局病毒縱深防御線、對未知病毒的防范等,在全程自動化工具的加持下,具有明顯的防御效果,可以明顯減少未知病毒潛伏造成的安全威脅。
相比中毒后的“亡羊補(bǔ)牢”,事前病毒預(yù)防無論從成本還是效果上都有明顯優(yōu)勢,默安科技提出的“事前預(yù)防、事中重防、事后響應(yīng)”治理三部曲,就是建立在預(yù)防為主的角度,將安全手段提前介入,以達(dá)到防治結(jié)合的目的。
精準(zhǔn)、及時、有效是默安科技威脅情報的特點,威脅情報中心將持續(xù)為病毒防御體系賦能,經(jīng)過情報聯(lián)動可以將最新的病毒情報同步給安全產(chǎn)品,實現(xiàn)產(chǎn)品側(cè)的聯(lián)防聯(lián)控,幫助客戶快速預(yù)防新型病毒攻擊。
