icon传统防护方案失效的根因icon
勒索病毒 
探测侦查
■ 暴露面扫描、漏洞识别
■ 网络钓鱼
■ 发现攻击入口
攻击入侵
■ 利用新型攻击手段攻击互联网业务系统或进行供应链攻击
■ 获取攻击目标访问权限
横向移动 病毒植入
■ 提升权限,横向移动
■ 在所有已控制的服务器中植入勒索病毒
实行勒索
■ 加密数据
■ 加载勒索信息
■ 数据泄密
■ 痕迹清理
防护难点
探测侦查
• 暴露面不清
• 漏洞识别处置难
• 人员安全意识不足
攻击入侵
• 针对新型攻击缺乏感知能力
• 传统安全设备很难抵御新型攻击
横向移动 病毒植入
• 缺乏流量侧、主机则等多点多维度精确感知能力
实行勒索
• 主机侧缺乏异常行为精确识别能力
• 识别处置响应周期长
• 备份机制不健全
icon防御体系构建icon

 

 

icon防御体系构建-核心思想icon

防御体系的构建,需要考虑事前、事中、事后

事前
• 防范前置
• 主动验证
事中
• 实时监测
• 快速响应
事后
• 及时恢复
• 持续优化
防范前置
• 互联网攻击面梳理与收敛
• 内网资产梳理与ACL策略优化
• 内网攻击面的收敛与闭环
• 关注勒索相关情报,及时修复最新漏洞
实时监测
• Web攻击监测预警
• 异常内网横移识别
• 勒索病毒传播监测
• 恶意文件检测
• 加密外联与异常数据外发监测
快速响应
• 启动应急响应流程
• 主机侧阻断病毒安装并进行病毒文件隔离
• 快速识别并隔离中毒主机
及时恢复
• 定位影响面
• 病毒根除与监测
• 恢复系统/数据
• 离线分析勒索病毒,复盘事件,防御体系优化
icon防御体系构建-事前icon

互联网攻击面梳理与收敛:
云图极速版可自动对企业所有外网暴露资产进行发现、全方位风险检测,快速识别并定位存在易被勒索病毒攻击的高危资产和漏洞先于攻击者发现并收敛风险。

 

 

icon防御体系构建-事前icon

内网攻击面的收敛与闭环:
洞鉴安全评估系统内置对6000+最常利用的漏洞进行检测,支持一键下发检测任务,并输出检测报告,漏洞与资产责任人关联,责任到人,漏洞修复后,

可一键复测,精准评估。

 

icon防御体系构建-事中icon

外网入侵检测与防护

入侵检测和防御
支持数万种流量异常特征库,按三种优先级区分漏洞攻击,根据风险级别进行不同的风险控制策略。
Web应用安全防护
可以全面识别各种应用层和内容级别的各种安全威胁提供URL过滤,文件过滤,ActiveX过滤,脚本过滤等多种web安全防护手段。
网络病毒防护
基于流引擎查毒技术针对HTTP\FTP\SMTP\POP3WMAP等协议进行病毒查杀,支持20多万条病毒库。
精细化应用层安全防护
根据应用的行为和特征实现对应用进行识别和控制,摆脱了传统防火墙只通过IP地址或者五元组控制的粗粒度,可以为用户提供更加精细和直观化控制界面。
icon防御体系构建-事中icon

Web攻击监测预警:
Web攻击是最常见的攻击方式,也是攻击者从互联网打入用户内网最常用的通道。攻击者攻陷Web服务器后可在网页中挂马,也可利用Web服务器做跳板进一步攻击用户内部网络。在时机成熟时部署并执行勒索病毒程序,实施勒索。雷池下一代Web防火墙,具备多层智能解码能力、智能语义分析能力、云端威胁情报联动能力、BOT动态防护能力、勒索病毒常用漏洞攻击检测能力等众多Web攻击监测预警能力,能够对伪装后的攻击流量进行抽丝剥茧,识别其真实意图并进行告警和拦截。

 

icon防御体系构建-事中icon

全流量威胁监测与分析:
全悉高级威胁分析预警系统支持对全网流量进行深度分析,通过行为分析、恶意软件检测、沙盒分析等方式,识别黑客攻击、勒索病毒传播、勒索病毒与控制服务器加密通信等行为,并实时发出告警信息。

 

icon防御体系构建-事中icon

主机入侵监测与分析:
主机入侵多场景覆盖,安全监测与攻击阻断,全面保障主机系统机密性、完整性和可用性。支持勒索病毒检测与隔离、网络隔离、文件完整性监控。

 

icon防御体系构建-事中icon

来知威胁感知与欺骗诱捕:
谛听伪装欺骗系统能够模拟勒索病毒传播常利用的端口和服务,构建欺骗诱捕网络,监测并精确定位内部网络中潜在的勒索病毒传播行为,并完整记录其探测与传播过程,定位传播源,为事件响应和湖源取证提供有力支撑。

 

icon防御体系构建-事后icon

数据恢复、复盘总结

 

icon长亭防勒索运营体系icon

长亭全系产品联动-助力自动化敏捷运营,提升入侵者攻击成本,提高勒索病毒攻击难度,提升检出和响应时效性,降低企业损失。

 
「谛听-伪装欺骗」智学习蜜罐蜜网,快速仿真勒索病毒常用漏洞,实现勒索攻击动态诱捕。
「大扫描器-云图、洞鉴」全网(互联网+内网)资产风险识别,帮助企业识别并收敛攻击面发现勒索病毒常用的高危漏洞。
「牧云」防勒索诱饵文件告警、勒索病毒检测与隔离、网络隔离、文件完整性监控与防篡改,实现主机侧勒索攻击检测与阻断。
「牧云-谛听」联动,扩大勒索攻击感知面增强内网攻击者的诱捕效果。
通过「雷池-谛听」联动,奉引勒索攻击者进入蜜罐,反回带反制脚本的403页面。
icon深圳某头部企业-勒索防护实践icon

 

 
产品推荐 查看更多>>
    安恒明御安全网关DAS-Gateway

    明御®安全网关(DAS-Gateway)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,是集传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。

    病毒防护

    行为模型分析

    异常流量检测

    防暴力破解

    长亭科技 漏洞管控平台

    漏洞管控平台是长亭科技自主研发的自动化、平台化的资产及漏洞管理产品。帮助用户建设以资产安全为核心,数据为驱动的资产和漏洞安全管理平台。平台将用户的检测能力、管理流程、内部数据、外部情报、各环节人员、事务(方法)等资产和漏洞相关的资源整合和管理。

    安全可靠

    高效稳定

    功能完备

    智安网络安全监测服务

    智安云-安全监测服务根据应对黑客攻击的特点以及符合国家相应的政策文件为出发点专门针对网站频发的安全事件精心研发的一款监测预警产品,通过爬虫技术和漏洞扫描等技术以云 SaaS 形态为客户提供主动的网站安全监控与检测, 能够主动监测网站安全问题,监测网站脆弱性。

    资产核查

    可用性检测

    脆弱性检测

    完整性检测