icon传统防护方案失效的根因icon
勒索病毒 
探测侦查
■ 暴露面扫描、漏洞识别
■ 网络钓鱼
■ 发现攻击入口
攻击入侵
■ 利用新型攻击手段攻击互联网业务系统或进行供应链攻击
■ 获取攻击目标访问权限
横向移动 病毒植入
■ 提升权限,横向移动
■ 在所有已控制的服务器中植入勒索病毒
实行勒索
■ 加密数据
■ 加载勒索信息
■ 数据泄密
■ 痕迹清理
防护难点
探测侦查
• 暴露面不清
• 漏洞识别处置难
• 人员安全意识不足
攻击入侵
• 针对新型攻击缺乏感知能力
• 传统安全设备很难抵御新型攻击
横向移动 病毒植入
• 缺乏流量侧、主机则等多点多维度精确感知能力
实行勒索
• 主机侧缺乏异常行为精确识别能力
• 识别处置响应周期长
• 备份机制不健全
icon防御体系构建icon

 

 

icon防御体系构建-核心思想icon

防御体系的构建,需要考虑事前、事中、事后

事前
• 防范前置
• 主动验证
事中
• 实时监测
• 快速响应
事后
• 及时恢复
• 持续优化
防范前置
• 互联网攻击面梳理与收敛
• 内网资产梳理与ACL策略优化
• 内网攻击面的收敛与闭环
• 关注勒索相关情报,及时修复最新漏洞
实时监测
• Web攻击监测预警
• 异常内网横移识别
• 勒索病毒传播监测
• 恶意文件检测
• 加密外联与异常数据外发监测
快速响应
• 启动应急响应流程
• 主机侧阻断病毒安装并进行病毒文件隔离
• 快速识别并隔离中毒主机
及时恢复
• 定位影响面
• 病毒根除与监测
• 恢复系统/数据
• 离线分析勒索病毒,复盘事件,防御体系优化
icon防御体系构建-事前icon

互联网攻击面梳理与收敛:
云图极速版可自动对企业所有外网暴露资产进行发现、全方位风险检测,快速识别并定位存在易被勒索病毒攻击的高危资产和漏洞先于攻击者发现并收敛风险。

 

 

icon防御体系构建-事前icon

内网攻击面的收敛与闭环:
洞鉴安全评估系统内置对6000+最常利用的漏洞进行检测,支持一键下发检测任务,并输出检测报告,漏洞与资产责任人关联,责任到人,漏洞修复后,

可一键复测,精准评估。

 

icon防御体系构建-事中icon

外网入侵检测与防护

入侵检测和防御
支持数万种流量异常特征库,按三种优先级区分漏洞攻击,根据风险级别进行不同的风险控制策略。
Web应用安全防护
可以全面识别各种应用层和内容级别的各种安全威胁提供URL过滤,文件过滤,ActiveX过滤,脚本过滤等多种web安全防护手段。
网络病毒防护
基于流引擎查毒技术针对HTTP\FTP\SMTP\POP3WMAP等协议进行病毒查杀,支持20多万条病毒库。
精细化应用层安全防护
根据应用的行为和特征实现对应用进行识别和控制,摆脱了传统防火墙只通过IP地址或者五元组控制的粗粒度,可以为用户提供更加精细和直观化控制界面。
icon防御体系构建-事中icon

Web攻击监测预警:
Web攻击是最常见的攻击方式,也是攻击者从互联网打入用户内网最常用的通道。攻击者攻陷Web服务器后可在网页中挂马,也可利用Web服务器做跳板进一步攻击用户内部网络。在时机成熟时部署并执行勒索病毒程序,实施勒索。雷池下一代Web防火墙,具备多层智能解码能力、智能语义分析能力、云端威胁情报联动能力、BOT动态防护能力、勒索病毒常用漏洞攻击检测能力等众多Web攻击监测预警能力,能够对伪装后的攻击流量进行抽丝剥茧,识别其真实意图并进行告警和拦截。

 

icon防御体系构建-事中icon

全流量威胁监测与分析:
全悉高级威胁分析预警系统支持对全网流量进行深度分析,通过行为分析、恶意软件检测、沙盒分析等方式,识别黑客攻击、勒索病毒传播、勒索病毒与控制服务器加密通信等行为,并实时发出告警信息。

 

icon防御体系构建-事中icon

主机入侵监测与分析:
主机入侵多场景覆盖,安全监测与攻击阻断,全面保障主机系统机密性、完整性和可用性。支持勒索病毒检测与隔离、网络隔离、文件完整性监控。

 

icon防御体系构建-事中icon

来知威胁感知与欺骗诱捕:
谛听伪装欺骗系统能够模拟勒索病毒传播常利用的端口和服务,构建欺骗诱捕网络,监测并精确定位内部网络中潜在的勒索病毒传播行为,并完整记录其探测与传播过程,定位传播源,为事件响应和湖源取证提供有力支撑。

 

icon防御体系构建-事后icon

数据恢复、复盘总结

 

icon长亭防勒索运营体系icon

长亭全系产品联动-助力自动化敏捷运营,提升入侵者攻击成本,提高勒索病毒攻击难度,提升检出和响应时效性,降低企业损失。

 
「谛听-伪装欺骗」智学习蜜罐蜜网,快速仿真勒索病毒常用漏洞,实现勒索攻击动态诱捕。
「大扫描器-云图、洞鉴」全网(互联网+内网)资产风险识别,帮助企业识别并收敛攻击面发现勒索病毒常用的高危漏洞。
「牧云」防勒索诱饵文件告警、勒索病毒检测与隔离、网络隔离、文件完整性监控与防篡改,实现主机侧勒索攻击检测与阻断。
「牧云-谛听」联动,扩大勒索攻击感知面增强内网攻击者的诱捕效果。
通过「雷池-谛听」联动,奉引勒索攻击者进入蜜罐,反回带反制脚本的403页面。
icon深圳某头部企业-勒索防护实践icon

 

 
产品推荐 查看更多>>
    天融信上网行为管理系统

    天融信上网行为管理系统具有高效实时的网络数据采集能力、智能的信息处理能力、强大的内容审计分析能力、精细的行为管理能力,是一款高性能、智能灵活、易于管理和扩展的上网行为管理产品。

    安全防护

    安全可靠

    高效稳定

    腾讯天幕T-Sec网络入侵防护系统

    腾讯天幕T-Sec网络入侵防护系统,通过旁路方式,提供双向流量逐包检测和IP封禁能力,解决数据中心的协同防御和安全治理问题。提供阻断API,方便其他安全检测类产品调用。 提供全网流量实时监控功能,能够应用到等保合规、协同防御和日常安全运营等场景。

    提供双向流量逐包检测和IP封禁能力

    提供阻断API,方便其他安全检测类产品调用

    提供全网流量实时监控功能

    能够应用到等保合规、协同防御和日常安全运营

    微步在线OneSIG安全情报网关

    安全情报网关OneSIG是一款帮助企业有效防护威胁的网关产品。专业、成熟、高性能网关技术,对网络零影响;融合高精度威胁情报,全面阻断失陷主机的恶意回连行为;高质量入侵防御能力,全面发现入侵威胁并自动阻断闭环;重保期间高精准红队攻击IP情报加持,一键配置,自动拦截。

    恶意软件防护

    钓鱼防护

    威胁自动化处置

    攻击队封禁