衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護備份數據免受勒索病毒攻擊的方法

如意 ? 來源:IT168 ? 作者:高博 ? 2021-03-01 15:49 ? 次閱讀

勒索軟件正成為對數據的頭號威脅,這使得確保不良分子在執行勒索軟件攻擊時不會將您的備份數據和您的主要數據一起加密至關重要。如果他們成功了,你將別無選擇,只能支付贖金,這將鼓勵他們再次嘗試。

不必支付贖金的關鍵是擁有備份以還原勒索軟件已加密的系統。保護這些備份免受勒索軟件攻擊的關鍵是在生產系統和備份系統之間設置盡可能多的障礙。無論做什么,請確保備份的唯一副本不是簡單地位于要保護的同一數據中心的Windows服務器上的目錄中。

保護Windows

大多數勒索軟件攻擊是針對Windows主機的,一旦單個主機被感染,它們就會傳播到計算環境中的其他Windows主機上。一旦勒索軟件擴散到足夠多的主機,攻擊者就會激活加密程序。因此,最明智的做法是使用Windows以外的其他工具作為備份服務器。

不幸的是,許多流行的備份產品主要在Windows上運行。好消息是,其中許多還提供了Linux替代方案。即使主備份軟件必須在Windows上運行,它也可能具有Linux介質服務器選項。介質服務器是關鍵,因為這就是您要保護的數據所在的位置。如果只能通過基于Linux的媒體服務器訪問您的備份,則針對Windows服務器的勒索軟件攻擊將無法對其進行攻擊。

除了將常規備份存儲在基于Linux的媒體服務器后面之外,請確保主備份服務器的備份也存儲在其中。如果訪問那些備份所需的數據庫已被勒索軟件加密,那么對備份進行未加密將無濟于事。

您還應該盡可能加強基于Windows的備份服務器。了解勒索軟件用于攻擊服務器(例如RDP)的服務并盡可能多的關閉它們。一定要記住,該服務器是您的最后一道防線,因此請著重考慮安全性,而不是便利性。

從數據中心獲取備份

無論選擇哪種備份解決方案,都應將備份副本存儲在其他位置。這意味著不僅僅是將備份服務器放置在云中的虛擬機中。如果從電子角度來看虛擬機具有與在數據中心內一樣的可訪問性,則攻擊同樣容易。您需要以一種方式進行配置,以使對數據中心系統的攻擊無法傳播到云中的備份系統。這可以通過多種方式來完成,包括防火墻規則,更改操作系統和存儲協議。

例如,大多數云供應商提供對象存儲,并且大多數備份軟件產品和服務都可以寫入對象存儲。勒索軟件攻擊者可能很老練,但是到目前為止,還沒有弄清楚如何攻擊基于對象的存儲中存儲的備份。此外,此類提供程序通常提供一次寫入,多次讀取選項,這意味著您可以指定一個期限,在該期限內,即使授權人員也無法修改或刪除備份。

還有一些備份服務可以將數據寫入只能通過用戶界面訪問的數據到其存儲中。如果您無法直接看到備份,則勒索軟件也不會。

這樣做的目的是使您的備份(或至少備份的一個副本)盡可能的遠離受感染的Windows系統。將它們放置在受防火墻規則保護的提供商的云中,為備份服務器使用其他操作系統,并將備份寫入其他類型的存儲。

刪除文件系統對備份的訪問

如果您的備份系統正在將備份寫入磁盤,請盡最大努力確保無法通過標準文件系統目錄訪問它們。例如,放置備份數據的最壞可能的位置是E:\ backups。勒索軟件產品專門針對具有此類名稱的目錄,并將對備份進行加密。

這意味著您需要找出一種將那些備份存儲在磁盤上的方式,以使操作系統不會將那些備份視為文件。例如,最常見的備份配置之一是備份服務器將其備份數據寫入到目標重復數據刪除陣列中,該目標重復數據刪除陣列通過服務器消息塊(SMB)或網絡文件系統(NFS)安裝到備份服務器上。如果勒索軟件產品感染了該服務器,它將能夠對該目標重復數據刪除系統上的備份進行加密,因為可以通過目錄訪問這些備份。您需要研究允許備份產品在不使用SMB或NFS的情況下寫入目標重復數據刪除陣列的方法。所有流行的備份產品均具有此類選項。

利用磁帶進行備份

當然我們還可以使用磁帶進行備份,磁帶真正擅長的一件事是將昨晚或上周的備份復制到另一種介質,然后發送到異地以防范勒索軟件攻擊。即使是最好的勒索軟件產品也完全無法感染你的備份。有時,原始的方法往往是最好的方法。

設置一些障礙

不要讓勒索軟件輕易看到和加密你的備份。如果可能,不要將它們存儲在Windows服務器上,至少要將一份拷貝存儲在數據中心無法通過電子方式訪問的地方。最后,以這樣一種方式配置備份系統,使備份不能被視為備份服務器上的文件。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7139

    瀏覽量

    89576
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60204
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9491
收藏 人收藏

    評論

    相關推薦

    全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

    報告顯示,全球TO C勒索病毒攻擊正在逐漸減少,而TO B勒索病毒攻擊暴增。面對
    發表于 08-04 15:39 ?2454次閱讀
    全球TO B<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b><b class='flag-5'>攻擊</b>暴增,我們只能選擇躺平嗎?

    一個好習慣,從此不懼勒索病毒

    平時學會對重要文檔進行全方位的安全保護,提前應對勒索病毒 。 在騰訊電腦管家最新12.5版本的工具箱(工具箱-上網-文檔守護者)中開啟【文檔守護者】功能。 隨后,選擇“全盤文檔備份”,
    發表于 05-19 22:45

    裝機員教你如何防止轟動全球勒索病毒

    的內部計算機網絡,它就會找到一些脆弱的計算機并感染它們。這可能解釋了為什么它的影響是如此巨大——因為每個受害的組織機構里都有大量的機器被感染。防范勒索軟件病毒攻擊方法在這里近期國內多
    發表于 05-23 17:12

    勒索病毒卷土重來文件擔驚受怕?有TA不用怕!

    管家推出的文檔守護者2.0了??! 據說這次更新通過對系統引導、邊界防御、本地防御、執行保護、改寫保護、備份等多個環節的保護構建完整的防御方案,就是全方位無死角!而且支持防御已知的430
    發表于 11-15 18:16

    讓人氣憤!!勒索病毒還真是害人不淺

    朋友安利了騰訊電腦管家的文檔守護者功能之后,我第一時間下來試用了一下,這個功能不但可以實時防護勒索病毒攻擊,還可以隨時備份我的重要文件,使用后現在感覺放心多了。現在
    發表于 03-09 14:00

    關于RTC備份數據數據丟失問題的討論

    關于RTC備份數據數據丟失問題的討論作者:時間:2016-12-02來源:網絡收藏問:最近在使用STM32F103RB時,出現了斷電后再上電時備份數據數據丟失的現象,不知道是什么原
    發表于 08-09 07:41

    比特幣勒索病毒全球范圍爆發,內幕驚人,防范勒索軟件病毒攻擊方法

    勒索病毒“WannaCry”(永恒之藍)在全球范圍內的爆發,恐怕是這幾天影響力最大的公共安全事件了。從上周五晚上開始,俠客島島友群之一的學生群里,勒索病毒爆發的消息就已經傳開。當時的
    發表于 05-16 17:37 ?1784次閱讀

    此次網絡襲擊 研究人員稱已找到個人電腦免受勒索病毒攻擊“疫苗”

    Computer”的信息安全新聞網站上找到。需要注意的是,盡管這個方法有效,但是只能保護創建了這個只讀文件的個人電腦,研究人員迄今未能像“想哭”(Wannercry)勒索病毒爆發時那
    發表于 06-30 15:48 ?642次閱讀

    如何阻擋勒索病毒攻擊?研究人員稱找到免受勒索病毒攻擊的“疫苗”

    針對之前開始在全球大量蔓延的大型網絡攻擊,網絡安全研究人員已經開發出了一種“疫苗”,只需要一個“簡易的文件,就可以避免一臺電腦感染病毒”。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的
    發表于 07-10 09:29 ?1341次閱讀

    STM32_ BKP備份數據

    STM32_BKP備份數據
    的頭像 發表于 04-08 11:20 ?5519次閱讀
    STM32_ BKP<b class='flag-5'>備份數據</b>

    如何制定云備份勒索軟件保護策略?

    隨著勒索軟件和特定數據攻擊等威脅不斷增加,促使很多企業部署新的數據備份和恢復模型,其中包括基于云的存儲。 大多數成熟的企業具有多層
    的頭像 發表于 02-23 17:46 ?2192次閱讀

    揭秘勒索第6期丨華為3大利器助你防護勒索病毒文件

    勒索病毒文件就成了主要的攻擊載體,這一步也是攻擊環節中最重要的一步,攻擊者運用開發的勒索
    的頭像 發表于 12-01 20:55 ?1158次閱讀

    基于對象鎖的防勒索數據保護方案

    采用不可變存儲給數據加一把鎖。備份軟件作為一個應用,也有可能被勒索病毒攻破,刪除備份數據。不可
    的頭像 發表于 02-15 11:41 ?1181次閱讀

    勒索病毒“漫談”(上篇)

    勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問式攻擊”(denial-of-access attack)。其作為一種新型電腦
    的頭像 發表于 07-04 11:28 ?613次閱讀

    勒索病毒“漫談”(下篇)

    持續攀升。加之政府主管官員和黑客組織的政治立場分化對立,導致全球網絡安全態勢不容樂觀。與之同時,安全漏洞、勒索病毒、數據泄露等傳統網絡安全問題也每況愈下,尤其在俄烏沖突的特定環境下呈現惡化趨勢。 2022年,
    的頭像 發表于 07-24 14:41 ?714次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>“漫談”(下篇)
    大发888娱乐方| 百家乐衬衣| 百家乐官网和的几率| 大发888赌城| 百家乐官方游戏| 百家乐官网牌路分析仪| 狮威娱乐城| 威尼斯人娱乐城怎么玩| 彩会百家乐游戏| 广东百家乐官网主论坛| 石渠县| 大发888娱乐场下载dafaylcdown| 开心8百家乐游戏| 澳门百家乐官网娱乐网| 在线赌场| 大发888注册娱乐游戏| 百家乐赌场高手| 百家乐官网技巧技巧| 足球百家乐官网网上投注| 同花順国际娱乐城| 大发888亚洲游戏下载| 百家乐板路| 百家乐登封代理| 百家乐官网在线洗码| 百家乐官网历史路单| 998棋牌游戏下载| 红9百家乐的玩法技巧和规则| 百家乐类游戏平台| 百家乐官网奥| 百家乐官网平注法技巧| 太阳城网上娱乐| 百家乐隔一数打投注法| 百家乐官网园qq群| 百家乐官网赌博娱乐城大全| 百家乐官网是骗人的| 金宝网| 大发888相关资讯| 百家乐轮盘一体机厂家| 百家乐出千的方法| 百家乐书| 百家乐游戏公司|