當前位置:首頁 >  IDC >  安全 >  正文

新視角:看迪普科技自安全網(wǎng)絡是如何解決勒索病毒傳播的

 2018-04-03 11:35  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

近期的網(wǎng)絡安全事件中,最受關(guān)注的莫過于“勒索病毒”。肆虐全球網(wǎng)絡的“永恒之藍”、“Petya”、“壞兔子”病毒事件,每一起都對各類信息系統(tǒng)造成了嚴重的危害。

2017年10月又出現(xiàn)新的勒索病毒變種——“壞兔子”

進入狗年新年后“勒索病毒”的勢頭并沒有減退,近期,某醫(yī)院遭受勒索病毒攻擊,雖然此次事件最后經(jīng)過各方努力得到了解決,但它所暴露出的問題仍然值得人們深思。

“勒索病毒”是一種蠕蟲病毒的新型表現(xiàn)形式,而蠕蟲病毒則長久以來廣泛地存在于學校、醫(yī)院、企業(yè)等單位的內(nèi)網(wǎng)中。此類新型病毒的傳播方式已由被動感染變?yōu)橹鲃觽鞑?,一旦有受感染主機接入內(nèi)網(wǎng),極有可能迅速感染其他主機。對于網(wǎng)絡管理員來說,該類病毒在內(nèi)網(wǎng)中難以控制、難以定位,一旦爆發(fā),對內(nèi)網(wǎng)的使用及運維都會帶來極大的影響。

前段時間,某大學的校園網(wǎng)內(nèi)部也發(fā)生了一起疑似蠕蟲病毒傳播的事件,但是該大學的老師卻在第一時間發(fā)現(xiàn)、定位了傳播源頭,并迅速采取了相應處理措施,避免了一起潛在安全事件的發(fā)生。

那么,這位老師是如何解決普遍、長期存在于內(nèi)網(wǎng)中的“蠕蟲頑疾”的呢?

原來就在不久之前,迪普科技配合該大學,在校園網(wǎng)內(nèi)部署了“自安全園區(qū)網(wǎng)”解決方案,并在網(wǎng)絡的接入層使用了迪普科技LSW3600-SE系列自安全接入交換機,幫助用戶建立了一條網(wǎng)絡接入層的“護城河”:

1、 限制病毒傳播行為

部署于校園網(wǎng)接入層的LSW3600-SE系列自安全接入交換機對接入網(wǎng)絡中的終端實施病毒傳播行為檢測,一旦終端出現(xiàn)疑似病毒傳播行為即可快速識別,并執(zhí)行預設的防護策略。

2、 限制網(wǎng)絡暗流量

在校園網(wǎng)中的終端被劫持,傳播網(wǎng)絡攻擊、流氓軟件等暗流量的情況下,LSW3600-SE系列自安全接入交換機可以建立終端行為模型,實時檢測網(wǎng)絡暗流量,并匹配相應的防護策略。

3、 可視化展示,攻擊行為快速定位

迪普科技自安全交換機配合自安全管理平臺,可快速定位存在于校園網(wǎng)中的行為異常終端并告警,同時在網(wǎng)絡拓撲中進行可視化展示,幫助網(wǎng)絡管理員迅速了解內(nèi)網(wǎng)安全狀況,并進行針對性的加固。

“自安全管理平臺”告警界面

除了LSW3600-SE系列自安全交換機以外,迪普科技的自安全園區(qū)網(wǎng)解決方案還為該大學用戶提供內(nèi)網(wǎng)威脅控制、行為回溯、整網(wǎng)策略跟隨及自動化部署等功能,實現(xiàn)內(nèi)網(wǎng)用戶輕松接入、網(wǎng)絡管理員輕松運維,構(gòu)建了一張安全校園網(wǎng),即便面對類似勒索病毒感染、傳播的場景,也可以輕松應對。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領先的網(wǎng)絡安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達克股票代碼

  • 華順信安榮獲“網(wǎng)絡空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網(wǎng)絡空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學計算機學院·網(wǎng)絡空間安全學院聯(lián)合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學校網(wǎng)絡空間安全專業(yè)教學指導委員會產(chǎn)學合作育人工作組主辦,四川大學與華中科技大學共同承辦。本次評選,華順信安與湘潭大學

  • Check Point:攻擊者通過合法email服務竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

  • 百代OSS防勒索解決方案,打造領先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現(xiàn)了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國網(wǎng)安產(chǎn)業(yè)成長之星

    6月21日,中國網(wǎng)絡安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡安全產(chǎn)業(yè)研究機構(gòu)“數(shù)說安全”提供研究支持的“2023年中國網(wǎng)安產(chǎn)業(yè)競爭力50強、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強勁的核心競爭力再次榮登“2023年中國網(wǎng)安產(chǎn)業(yè)成長之星”榜單。據(jù)悉,中國網(wǎng)絡安全產(chǎn)業(yè)聯(lián)盟(CCIA)

熱門排行

信息推薦