服务器防勒索病毒场景分析经验分享

服务器防勒索病毒

l 场景描述

互联网飞速发展,各企业均搭建了自己的服务器。包括文件服务器、代码服务器、业务系统服务器、数据库服务器等。目前大多数企业使用的服务器系统以Windows Server和Linux(Centos)居多,但随着国产操作系统的崛起,越来越多的国有企业开始注重国产化服务器系统,例如麒麟OS、龙蜥OS等。

l 用户痛点

企业内部的业务系统服务器是公司正常开展工作的支撑,应重点防护,如果访问行为控制不利,非授权用户可能窃取机密数据、删除和修改业务数据、甚至植入病毒,引起系统中断服务或瘫痪。同时,可能从外部或内部其他区域引入病毒,影响业务系统的正常运行,且垃圾邮件的泛滥将阻碍业务的正常开展。操作系统漏洞、业务系统漏洞、应用软件漏洞不断被发现,如果不重视安全运维,业务系统服务器将引入风险、遭遇破坏、造成损失。

l 解决方案

针对内网、外网服务器在使用之前进行病毒查杀,后续部署深信达MCK主机加固系统。深信达MCK主机加固系统基于可信计算技术,锁定工作场景、实行严格场景白名单控制,受保护的主机只能做白名单规定的事情,任何白名单之外的、陌生程序都无法运行。以不变应万变,杜绝病毒骚扰,保护服务器主机。并且深信达MCK主机加固系统与黑名单机制的杀毒软件并不冲突,起到相辅相成的作用。

主要功能

MCK主机加固-可信系统

只有经过MCK主机加固系统认证过的程序和业务场景才能正常运行。

MCK主机加固-文件保护

指定格式或指定目录下的文件加密保护,例如保护数据库文件不被勒索病毒篡改、防止内部员工恶意删除重要数据等。

MCK主机加固-集中管控

通过后台Web管理控制平台进行可视化运维管理。

方案特点

1、操作系统底层可信计算技术,以不变应万变白名单机制

只要上锁时无病毒,上锁后就可以高枕无忧

2、成本低、易实施、性价比高

不需要改变网络架构,不需要增添额外设备,成本低效果好

3、不但防病毒、而且数据防偷窥

主机上重要数据,可进行定向保护,不被使用者偷窥

4、支持各类服务器系统

支持Windows XP及以后的操作系统、支持市面上的Linux操作系统(Centos,Ubuntu,Debian等)、支持国产操作系统(麒麟OS等)。

猜你喜欢

转载自blog.csdn.net/weixin_41451606/article/details/128663762