提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 上海電(diàn)力

      美創科(kē)技(jì )諾亞防勒索系統 應用(yòng)系統保護策略 數據庫保護策略 文(wén)檔類型防勒索策略

      上海電(diàn)力股份有(yǒu)限公(gōng)司(簡稱:上海電(diàn)力)是國(guó)家電(diàn)力投資集團有(yǒu)限公(gōng)司最主要的上市公(gōng)司之一,也是上海最主要的電(diàn)力能(néng)源企業之一。公(gōng)司産(chǎn)業布局遍及華東地區(qū),并逐步向海外開拓。


    • 需求分(fēn)析

      公(gōng)司目前擁有(yǒu)70餘套重要業務(wù)系統應用(yòng),主要應用(yòng)和數據庫當前大都基于windows操作(zuò)系統,windows本身容易暴露漏洞被網絡攻擊,對于當前變種速度越來越快的勒索病毒,更新(xīn)病毒庫殺毒這種傳統防護模式更顯得力不從心,存在誤殺誤報、對新(xīn)病毒後知後覺從而無法有(yǒu)效防護、本地病毒庫有(yǒu)限造成在隔離網絡中(zhōng)的弱保護等痛點,所以此次電(diàn)力系統防勒索建設需求如下:

      1、主動防護已知和未知的勒索病毒,全面防範勒索病毒攻擊。

      2、健全安(ān)全風險防護機制和積極響應機制,提高公(gōng)司網絡健壯性和抗攻擊能(néng)力。

    • 解決方案

      為(wèi)了有(yǒu)效解決勒索病毒安(ān)全隐患,上海電(diàn)力在經過詳細的市場論證後,最終選擇美創科(kē)技(jì )諾亞防勒索系統,從根本源頭徹底解決勒索病毒問題。
      常見殺毒軟件基于病毒庫進行防護和查殺,但勒索病毒的變異特征較為(wèi)明顯,會通過更新(xīn)或修改自身代碼等方式,狡猾的繞過殺毒軟件的圍追堵截。諾亞防勒索采用(yòng)獨特的底層白名(míng)單技(jì )術,對重要文(wén)檔、核心數據庫文(wén)件、核心應用(yòng)文(wén)件、終端進行主動防護。同時強化本地防禦能(néng)力(特别是在隔離網絡中(zhōng)),有(yǒu)效防範各種未知及已知勒索病毒侵襲。

      在項目實際部署過程中(zhōng),諾亞防勒索系統被分(fēn)為(wèi)後台管理(lǐ)中(zhōng)心和前端代理(lǐ),将後台管理(lǐ)中(zhōng)心部署在上海電(diàn)力股份數據中(zhōng)心的服務(wù)器上,設置固定的IP地址,保證能(néng)與終端客戶端聯網訪問;在需要保護服務(wù)器上部署諾亞防勒索系統的前端代理(lǐ)客戶端即可(kě)。

      防勒索管理(lǐ)平台從信任應用(yòng)、應用(yòng)保護、文(wén)檔保護三個層面設置安(ān)全策略,并下發策略到各個保護系統中(zhōng)的諾亞防勒索agent,根據策略進行相應的安(ān)全防護操作(zuò)。

      應用(yòng)系統保護策略

      添加應用(yòng)進程白名(míng)單,應用(yòng)hash校驗,目錄保護,隻有(yǒu)受信任的應用(yòng)進程才能(néng)修改目錄中(zhōng)的相關文(wén)件,非授信的修改行為(wèi)将被攔截。

      數據庫保護策略

      數據庫無法通過後綴保護,美創獨創應用(yòng)白名(míng)單技(jì )術,指定Oracle、SqlServer、DB2等數據庫類型和可(kě)信任的執行程序為(wèi)“白名(míng)單”,添加需要保護的現有(yǒu)的數據庫文(wén)件,隻有(yǒu)創建者才擁有(yǒu)“寫”權限。未授權執行程序試圖修改數據庫文(wén)件,将認定為(wèi)可(kě)疑勒索事件,及時被攔截。

      文(wén)檔類型防勒索策略

      通過配置策略,對非結構化文(wén)件進行保護,類似*.docx、*.xlsx等文(wén)件,限制隻有(yǒu)office和WPS有(yǒu)寫權限,其他(tā)軟件(含勒索軟件)不能(néng)篡改。

    • 方案價值

      1、未知病毒防禦

      諾亞防勒索系統基于零信任體(tǐ)系構建,并不關心病毒特征,未經過授權的應用(yòng)無法對于受保護的文(wén)件和數據進行加密或破壞,從而防禦各種未知勒索病毒的侵襲。病毒誘捕系統進一步保證系統安(ān)全,第一時間檢測未知病毒侵襲,獲知現場第一手病毒數據進行研究分(fēn)析。

      2、大大提升業務(wù)帶毒生存能(néng)力

      在0day漏洞利用(yòng)層出不窮的今天,期望完全禦敵于外是不現實的。諾亞防勒索系統可(kě)以在勒索病毒侵襲的終端和服務(wù)器上保護關鍵機密文(wén)檔和數據庫不受破壞,保障關鍵業務(wù)程序正常運行,實時檢測和報告勒索病毒的運行和破壞,為(wèi)對抗勒索病毒赢得時間。

      3、核心資産(chǎn)保護安(ān)全可(kě)靠

      保護Oracle,SQL server,Mysql,DB2等關鍵數據庫系統在受到勒索病毒入侵時,依然保持正常運轉,在極端情況下最底限保證數據不被破壞,數據不丢失,保障業務(wù)連續運轉。

      4、核心驅動保護穩固有(yǒu)效

      諾亞防勒索引擎作(zuò)用(yòng)在核心驅動層,确保安(ān)全策略不會被旁路。核心驅動引擎監控所有(yǒu)程序的運行和修改操作(zuò),檢查操作(zuò)是否符合安(ān)全策略,對于非法的更新(xīn)操作(zuò)進行阻斷,從而防禦勒索病毒加密或删除文(wén)檔。防勒索進程無法被惡意進程或者人為(wèi)強制停止,保護更加穩固。

      5、界面精(jīng)簡,統一管理(lǐ)

      基于“後台管理(lǐ)中(zhōng)心+前端代理(lǐ)”的部署模式,輕松實現統一的策略下發,安(ān)全管控各主機,無需額外增加安(ān)全管理(lǐ)和人力成本,大大節省管理(lǐ)開銷。
    • 更多(duō)案例
      查看更多(duō)
      上海燃氣 吉林油田 江蘇電(diàn)網 天津電(diàn)網 國(guó)網某信通分(fēn)公(gōng)司
      相關産(chǎn)品
      諾亞防勒索
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部