中国信通院发布《勒索攻击安全防护要点》

当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。

【安防在线 www.anfang.cn】  当前,以勒索攻击为代表的网络攻击危害持续加深。为强化勒索攻击防范应对,中国信息通信研究院日前研究制定《勒索攻击安全防护要点》(以下简称《要点》),《要点》提出,要事前夯实风险防范基础,事中做好攻击应急响应,事后开展网络安全加固,同时做好保障服务支撑。

 在事前夯实风险防范基础方面,《要点》提出,全面摸清资产家底,及时下线停用系统,按照最小化原则,减少资产在互联网上暴露,特别是避免重要业务系统、数据库等核心信息系统在互联网上暴露。开展风险隐患排查。定期开展漏洞隐患排查,针对采用的网络产品,及时进行版本升级,第一时间修补漏洞。严格访问控制。根据业务需要细致划分隔离区、内网区、接入区等网络域,限制网络域间的访问,并通过防火墙限制恶意地址链接、远程访问数据库等。备份重要数据。根据系统、文件和数据的重要程度分类分级进行数据存储与备份,并及时更新备份数据。强化安全监测,提升安全意识,制定应急预案。

 在事中做好攻击应急响应方面,《要点》提出,要隔离感染设备。确认遭受勒索攻击后,立即采取断网、断电的方式隔离勒索病毒感染设备,关闭设备无线网络、蓝牙连接等,禁用网卡并拔掉感染设备全部外部存储设备。要排查感染范围。在已隔离感染设备的情况下,对勒索攻击影响业务系统、生产系统及备份数据等情况进行排查。同时,研判攻击事件。通过感染的勒索病毒涉及的勒索信息、加密文件、可疑样本、弹窗信息等对勒索病毒进行分析。及时开展处置。充分调动本单位内部网络安全力量处置勒索攻击事件。

中国信通院发布《勒索攻击安全防护要点》

 在事后开展网络安全加固方面,《要点》指出,要利用备份数据恢复数据,确认数据恢复范围、顺序及备份数据版本。要排查网络安全风险,重点排查弱口令、账户权限、口令更新和共用等问题。要更新网络安全管理措施,修订完善网络安全管理工作制度,对遭受的勒索攻击事件进行复盘分析,并更新网络安全突发事件应急预案。同时,增强网络安全威胁风险预警、监测处置、指挥调度等技术能力。

 此外,做好保障服务支撑,强化对勒索攻击的全网监测预警。综合运用基础电信网络监测处置技术手段,强化对勒索病毒感染、通联等恶意行为的实时监测,及时预警重大勒索攻击风险。加强勒索攻击威胁信息共享,汇聚勒索病毒样本特征、攻击情报等信息,进一步加强勒索攻击威胁信息共享。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 南宁东站启用 警方打造三层安防网

    12月26日,广西南宁火车东站建成投入运营。特警队员配齐车辆、防暴器材及枪支等装备,重点对火车东站广场、候车室、售票厅、出入站通道等人群密集场所全副武装展开巡逻。

    2024年2月1日
  • “情系灾区 携手并进” 金诺特奉献爱心

    2008年5月12日14时28分,四川省汶川县发生8级地震,地震灾害给灾区的同胞们造成了巨大的创伤和痛苦,灾情十分严重,灾区人民急需救灾;同时也震撼着深圳市金诺特电子科技有限公司全体员工的心。全体部员工表示,我们要向灾区人民伸出援手,奉献爱心,帮助灾区同胞共度难关。

    2024年2月7日
  • 上海投用移动警务室 设探头可实时传输

    上海公安边防支队海湾边防派出所投用的首台“移动警务室”。该警务室车内既配有视频监控、警报器、搜索灯等常用警械,还配备电脑、对讲机、修理工具和便民利民设备等设施。

    2024年4月25日
  • 上海:布局“天地一体”卫星互联网,2026 年底初步建成双万兆城市

    10 月 19 日,据上海市人民政府今日公告,上海印发《上海市进一步推进新型基础设施建设行动方案(2023-2026 年)》。 公告称,此方案旨在进一步推进具有上海特色的新型基建、…

    2023年10月25日
  • 美国出产IM-5科技防身器 用途好比一防身手枪

    如果你抱怨住家的地方太乱,或者经常走夜路怕出事,不如带一把防身器在身上以防万一。国内市面上卖的都是些电棒、喷雾剂等类似的东西。

    2024年2月5日
  • 看守所/监狱平台监控系统解决方案分析

    在目前公、检、法普遍使用的系统中,监控系统占有重要的地位,监控高清化、网络化、数字化是未来发展的必然趋势。原始监控系统采用的模拟信号传输和控制设备存在着数据保存不易、资料检索不便、双向互动远程控制功能不强等诸多问题。

    2024年1月27日