勒索病毒风险防护方案
01 制造行业大趋势及故障分折近一两年经常疫情新型产品恶意网站代码是什么进攻、境外联通宽带实施欺诈 ,、动态数据透露、网络信息暴力行为等黑客技术进攻事件处理 。特别的是敲诈宏病毒 ,故有整体实力强大的感柒程度及尽快的变种频带宽度 ,飞速横扫欧洲 ,给各中小型企业面临非常严重的损失费 。致使特证改变快 ,经典的可靠设备仍未演变成管用的可靠防防 ,勒
01 行业趋势及问题分析
02 特征+行为的勒索病毒纵深式检测防护思路
a. 勒索病毒入侵行为分析
b.结合勒索病毒行为特征的针对性防护思路
03 深信服创新解决方案
网络边界安全防护:使用深信服下一代防火墙(AF) ,构建边界L2-7的完整防御体系 ,提供各类漏洞检测与防护 ,风险端口检测、恶意软件的过滤 ,僵尸网络和DDOS攻击检测 ,为用户网络边界提供全面的安全防护 。
2终端的安全防护:深信服终端检测响应平台(EDR) ,可提供终端的病毒查杀、入侵防御、漏洞管理、快速响应等多种防护功能 ,平台集成基因检测、沙箱检测、机器学习与预测等多种新型检测引擎 ,实现勒索病毒的高检出和准确率 。
全网安全运营:深信服安全态势感知平台采用大数据分析架构 ,通过采集全网安全流量、设备安全日志融合联动分析 ,结合人工智能、机器学习、UEBA分析技术 ,对全网安全态势集中分析展示 ,辅助用户定位安全风险、安全事件、失陷主机及反向溯源 ,在发现问题后 ,还可智能联动如防火墙、行为管理、EDR等安全设备进行自动化安全事件处置及阻断、隔离等 ,真正实现安全智能免疫体系 。构建集团和分支单位全网安全运营中心 ,让勒索病毒无处遁形 。
4终端诱饵与全网肃杀:深信服EDR创新性的实现在内网资产操作系统的文件目录中插入诱饵文件 ,捕获勒索病毒加密行为 ,一旦发现诱饵文件被加密 ,立即终止所有文件操作 ,反向定位勒索病毒 ,并进行全网针对性查杀 。
04 用户收益
05 涉及的安全产品
防火墙 ,上网行为管理 ,EDR ,备份一体机 。鑫朗安全云