存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)上海電(diàn)力股份有(yǒu)限公(gōng)司(簡稱:上海電(diàn)力)是國(guó)家電(diàn)力投資集團有(yǒu)限公(gōng)司最主要的上市公(gōng)司之一,也是上海最主要的電(diàn)力能(néng)源企業之一。公(gōng)司産(chǎn)業布局遍及華東地區(qū),并逐步向海外開拓。
公(gōng)司目前擁有(yǒu)70餘套重要業務(wù)系統應用(yòng),主要應用(yòng)和數據庫當前大都基于windows操作(zuò)系統,windows本身容易暴露漏洞被網絡攻擊,對于當前變種速度越來越快的勒索病毒,更新(xīn)病毒庫殺毒這種傳統防護模式更顯得力不從心,存在誤殺誤報、對新(xīn)病毒後知後覺從而無法有(yǒu)效防護、本地病毒庫有(yǒu)限造成在隔離網絡中(zhōng)的弱保護等痛點,所以此次電(diàn)力系統防勒索建設需求如下:
1、主動防護已知和未知的勒索病毒,全面防範勒索病毒攻擊。
2、健全安(ān)全風險防護機制和積極響應機制,提高公(gōng)司網絡健壯性和抗攻擊能(néng)力。
為(wèi)了有(yǒu)效解決勒索病毒安(ān)全隐患,上海電(diàn)力在經過詳細的市場論證後,最終選擇美創科(kē)技(jì )諾亞防勒索系統,從根本源頭徹底解決勒索病毒問題。
常見殺毒軟件基于病毒庫進行防護和查殺,但勒索病毒的變異特征較為(wèi)明顯,會通過更新(xīn)或修改自身代碼等方式,狡猾的繞過殺毒軟件的圍追堵截。諾亞防勒索采用(yòng)獨特的底層白名(míng)單技(jì )術,對重要文(wén)檔、核心數據庫文(wén)件、核心應用(yòng)文(wén)件、終端進行主動防護。同時強化本地防禦能(néng)力(特别是在隔離網絡中(zhōng)),有(yǒu)效防範各種未知及已知勒索病毒侵襲。
在項目實際部署過程中(zhōng),諾亞防勒索系統被分(fēn)為(wèi)後台管理(lǐ)中(zhōng)心和前端代理(lǐ),将後台管理(lǐ)中(zhōng)心部署在上海電(diàn)力股份數據中(zhōng)心的服務(wù)器上,設置固定的IP地址,保證能(néng)與終端客戶端聯網訪問;在需要保護服務(wù)器上部署諾亞防勒索系統的前端代理(lǐ)客戶端即可(kě)。
防勒索管理(lǐ)平台從信任應用(yòng)、應用(yòng)保護、文(wén)檔保護三個層面設置安(ān)全策略,并下發策略到各個保護系統中(zhōng)的諾亞防勒索agent,根據策略進行相應的安(ān)全防護操作(zuò)。
應用(yòng)系統保護策略
添加應用(yòng)進程白名(míng)單,應用(yòng)hash校驗,目錄保護,隻有(yǒu)受信任的應用(yòng)進程才能(néng)修改目錄中(zhōng)的相關文(wén)件,非授信的修改行為(wèi)将被攔截。
數據庫保護策略
數據庫無法通過後綴保護,美創獨創應用(yòng)白名(míng)單技(jì )術,指定Oracle、SqlServer、DB2等數據庫類型和可(kě)信任的執行程序為(wèi)“白名(míng)單”,添加需要保護的現有(yǒu)的數據庫文(wén)件,隻有(yǒu)創建者才擁有(yǒu)“寫”權限。未授權執行程序試圖修改數據庫文(wén)件,将認定為(wèi)可(kě)疑勒索事件,及時被攔截。
文(wén)檔類型防勒索策略
通過配置策略,對非結構化文(wén)件進行保護,類似*.docx、*.xlsx等文(wén)件,限制隻有(yǒu)office和WPS有(yǒu)寫權限,其他(tā)軟件(含勒索軟件)不能(néng)篡改。
1、未知病毒防禦
諾亞防勒索系統基于零信任體(tǐ)系構建,并不關心病毒特征,未經過授權的應用(yòng)無法對于受保護的文(wén)件和數據進行加密或破壞,從而防禦各種未知勒索病毒的侵襲。病毒誘捕系統進一步保證系統安(ān)全,第一時間檢測未知病毒侵襲,獲知現場第一手病毒數據進行研究分(fēn)析。
2、大大提升業務(wù)帶毒生存能(néng)力
在0day漏洞利用(yòng)層出不窮的今天,期望完全禦敵于外是不現實的。諾亞防勒索系統可(kě)以在勒索病毒侵襲的終端和服務(wù)器上保護關鍵機密文(wén)檔和數據庫不受破壞,保障關鍵業務(wù)程序正常運行,實時檢測和報告勒索病毒的運行和破壞,為(wèi)對抗勒索病毒赢得時間。
3、核心資産(chǎn)保護安(ān)全可(kě)靠
保護Oracle,SQL server,Mysql,DB2等關鍵數據庫系統在受到勒索病毒入侵時,依然保持正常運轉,在極端情況下最底限保證數據不被破壞,數據不丢失,保障業務(wù)連續運轉。
4、核心驅動保護穩固有(yǒu)效
諾亞防勒索引擎作(zuò)用(yòng)在核心驅動層,确保安(ān)全策略不會被旁路。核心驅動引擎監控所有(yǒu)程序的運行和修改操作(zuò),檢查操作(zuò)是否符合安(ān)全策略,對于非法的更新(xīn)操作(zuò)進行阻斷,從而防禦勒索病毒加密或删除文(wén)檔。防勒索進程無法被惡意進程或者人為(wèi)強制停止,保護更加穩固。
5、界面精(jīng)簡,統一管理(lǐ)
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1