999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

勒索病毒攻擊事件漏洞分析及應對防護策略

2019-12-01 05:58:05趙佩
電子技術與軟件工程 2019年4期
關鍵詞:醫院用戶

文/趙佩

在兩年之前,一種名為Wanna Decryptor的勒索病毒在全球爆發,其中有近百的國家中的高校和政府以及醫院還有個人的計算機都受到了感染,尤其是大部分的醫院情況最為嚴重,因為醫院具有著社會中各個階層人員的信息,所以這也是不法分子進行勒索的主要目標。勒索病毒不僅對用戶個人的文件去惡意的加密,而且還用解密這樣的行為去索要贖金,如果不能解密那么就需要放棄大量重要信息去重做系統,所以引發了全球性的安全危機。勒索病毒的危害與攻擊不會立刻停止,所以在未來計算機網絡安全的處置和防范會面臨著更大的挑戰。

1 勒索病毒的特征及原理分析

勒索病毒主要就是通過對用戶系統加鎖或是對用戶數據文件進行加密等方式,讓用戶的系統資源或是文件沒有辦法去正常的使用,然后向用戶去實施勒索病毒的植入。

針對前幾年發生的Wanna Decryptor勒索病毒事件來說,這樣的病毒不僅具有一般勒索病毒的特征,而且還具備很強的漏洞利用和蠕蟲傳播等特征,根據勒索軟件模塊和蠕蟲模塊以及永恒之藍模塊這三個功能結構所組成。其中使用永恒之藍Server Message Block漏洞攻擊工具,對局域網開放 445 文件共享端口的 Windows 用戶或對內網進行掃描的同時穿透網絡邊界進入內部,如果這個用戶的操作系統沒有安裝相關的補丁,那么勒索病毒就會利用Server Message Block服務漏洞將惡意代碼進行植入。把病毒傳播到電腦上,而且為了可以繼續擴大傳播面還會搜索局域網內其它存在同樣漏洞的設備,最終通過這樣的方式來實現病毒的快速感染與傳播。

2 漏洞分析和勒索病毒的應急處理

發生勒索病毒攻擊事件后,需要對服務器的漏洞和網絡架構以及相關危險因素去進行對比和排查,綜合的去分析其中所存在的不足。由于受到勒索病毒攻擊事件,所以現階段大部分政府及醫院都對防火墻的策略進行了全面的調整,外網訪問隔離區區域的服務端口只開放指定和預知的,如445或是139這樣的端口都不會開放。

服務器將相關的補丁進行升級的同時安裝正版的殺毒軟件進行殺毒,其中360殺毒軟件是現階段使用最多的一款殺毒軟件。執行防毒策略的時候內網的病毒庫實時更新,唯一開放的3389端口主要的作用就是遠程維護。

第三方殺毒軟件和作系統的本地防火墻都需要去再次對端口配置進行檢查,及時更新系統的補丁包并進行補丁加固,服務器口令更換的同時口令強度也要不斷加大,把常用的文件共享端口進行關閉。同時在應急處理的時候還需要將服務器的數據進行備份,定期執行數據備份制度的同時把服務器的端口完全封堵,并有效的限制內外網的訪問和加強內外網的防護。

3 針對勒索病毒的攻擊醫院及企業的安全防護

對于勒索病毒的防護,相關醫院的網絡管理人員需要做到以下幾點:員工安全意識方面的培訓要不斷的加強,員工在工作的時候不要隨便的打開疑郵件中的附件;對所有的系統與設備進行加固,不僅是電腦的 Windows 系統,比如醫院日常使用的郵件服務器和安卓在內的系統都應該去進行加固保護;應用程序與操作系統上所存在的最新漏洞去進行實時的更新;相關的安全防護產品,需要確保都更新到了最新的特征代碼庫和版本;安全防護產品上的惡意程序行為的檢測功能和未知威脅的檢測功能都需要開啟;對于醫院來說,其中比較重要的信息數據和重要的文件都需要定期的進行備份,在存放的時候也需要去脫機存放。

勒索病毒從發動到感染再到發作和最后的勒索這一連串的動態行為中,所具有的破壞性十分強,造成的損失也不能彌補,也極大的反映出傳統反病毒天生的滯后性和平時在對信息安全進行維護時思路的狹窄。因此為了可以更好的防范勒索病毒,那么就需要創新性的在網絡安全防護與信息安全防護的策略上使用“重心下放、關口前移”這樣的科學防控方法。

對于“重心下放”來說需要做的就是從病毒的利用漏洞進行分析,在防護的手段上不應該只是局限在一個防護邊界上,其重心應該放到培養員工的安全意識以及數據備份意識和對終端安全的使用上。而對于“關口前移”來說需要做好相關的預防預測,在防控勒索病毒上響應檢測。

針對于醫院來說,其中的信息科或是信息安全部門需要對勒索病毒的發展態勢去繼續觀察與分析,防護的方案及措施可以隨時的進行調整,并不斷的對下屬單位可以做好網絡設備和終端計算機的修補及防護工作進行督促。對所有的終端計算機進行安全排查的時候使用封堵風險端口和打補丁等措施來對存在風險的計算機進行補救,封堵端口不成功或是更新補丁失敗等不符合要求的終端計算機,還需要采用斷網的措施,來禁止其接入醫院的網絡。

4 結束語

攻擊和防御在信息安全的領域中,一直都是一個不變的話題,互聯網給我們人類帶來了極大的便利,但是在給我們帶來便利的同時網絡安全方面的風險也在不斷的加大。多次的勒索病毒爆發也時刻的提醒著我們需要不斷的對其進行關注并研究,對于醫院的信息科來說,也要通過實例進行總結,以此來構建一個超強的安全防范意識和安全穩定的網絡運行環境。

猜你喜歡
醫院用戶
我不想去醫院
兒童繪本(2018年10期)2018-07-04 16:39:12
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
萌萌兔醫院
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
帶領縣醫院一路前行
中國衛生(2015年8期)2015-11-12 13:15:20
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
看不見的醫院
中國衛生(2014年11期)2014-11-12 13:11:28
主站蜘蛛池模板: 国产91视频观看| 久热中文字幕在线| 亚洲有无码中文网| 亚洲 日韩 激情 无码 中出| 国产女人水多毛片18| 久草视频精品| 青青草国产精品久久久久| 成人精品视频一区二区在线| 国产美女精品人人做人人爽| 中文字幕免费在线视频| 特级精品毛片免费观看| 国产精品免费福利久久播放| 中文字幕亚洲专区第19页| 2018日日摸夜夜添狠狠躁| 久久久无码人妻精品无码| 亚洲精品成人片在线播放| 久久无码av三级| 久久亚洲精少妇毛片午夜无码| 久久青青草原亚洲av无码| 激情国产精品一区| 福利在线不卡| 国产自在自线午夜精品视频| 成人福利一区二区视频在线| 国产国拍精品视频免费看| 精品夜恋影院亚洲欧洲| 亚洲黄色视频在线观看一区| 人妻丰满熟妇啪啪| 精品国产Av电影无码久久久 | 色综合久久久久8天国| AV无码国产在线看岛国岛| 色婷婷成人网| 日韩精品亚洲一区中文字幕| 最新国产在线| 97在线公开视频| 综合社区亚洲熟妇p| 特级毛片8级毛片免费观看| 午夜日b视频| 亚洲国产91人成在线| 久久久91人妻无码精品蜜桃HD| 国产一区三区二区中文在线| 国产va在线观看免费| 国产真实乱人视频| 久视频免费精品6| 亚洲国产AV无码综合原创| 丁香亚洲综合五月天婷婷| 草草影院国产第一页| 国产成人在线无码免费视频| a级毛片一区二区免费视频| 91口爆吞精国产对白第三集| 制服丝袜一区| 91色在线观看| 伊人色婷婷| 国产成人一区| 国产三级a| 成人精品午夜福利在线播放| 99久久婷婷国产综合精| 国内毛片视频| 婷婷色中文网| 国内精自线i品一区202| 国产呦精品一区二区三区下载| 欧美日韩专区| 一区二区理伦视频| 久久久久久久久亚洲精品| 国产精选自拍| 手机精品视频在线观看免费| 久久国产精品娇妻素人| 国产精品入口麻豆| 91精品最新国内在线播放| 国产亚洲美日韩AV中文字幕无码成人 | 亚洲av成人无码网站在线观看| 国产精品网址你懂的| 午夜福利网址| 亚洲性网站| 亚洲三级色| 99re热精品视频国产免费| 国产精品人莉莉成在线播放| 日韩成人在线网站| 亚洲精品成人7777在线观看| 97人人模人人爽人人喊小说| 国产亚洲精品91| 午夜不卡福利| 国产在线观看一区精品|