-
國聯易安:勒索病毒再猖狂 四招直接“圍獵”
2022/5/23 18:10:00 來源:財訊網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示:勒索病毒是一種較新型惡意代碼,表現出了性質惡劣、危害極大。主要以惡意投送、特定郵件、網頁掛馬等形式進行傳播。勒索病毒利用多種加密算法對文件加密,被感染電腦的文件一般無法解密,只有拿到解密私鑰才能解除。勒索病毒是一種較新型惡意代碼,表現出了性質惡劣、危害極大。主要以惡意投送、特定郵件、網頁掛馬等形式進行傳播。勒索病毒利用多種加密算法對文件加密,被感染電腦的文件一般無法解密,只有拿到解密私鑰才能解除。目前,國內領先的專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品系統與相關技術研究開發的領軍企業—國聯易安重磅發布下一代勒索病毒防御系統。該系統可以實現對所有勒索病毒及其變種自動識別、主動檢測、精準定位、全面防御:
自動識別
國聯易安下一代勒索病毒防御系統通過持續的服務器和終端行為監控,結合智能威脅行為分析和人工智能仿真系統誘捕技術,可以準確識別勒索病毒未知惡意代碼攻擊,將整個服務器和終端中的異常行為信息關聯分析,從而對攻擊發生的過程進行清晰展現,方便管理人員定位威脅并實時響應。
主動檢測
國聯易安下一代勒索病毒防御系統提供安全威脅追蹤功能,變被動接收為主動響應,支持IOC掃描批量搜查,極大提高了分析效率,將安全威脅消滅在萌芽狀態。
精準定位
針對0day攻擊、病毒變種等原有安全解決方案無法發現和處理的問題,國聯易安下一代勒索病毒防御系統可以有效檢測和處置,通過多個維度的安全事件關聯分析,準確定位攻擊源,避免大量告警造成的錯判、誤判。
全面防御
國聯易安下一代勒索病毒防御系統提供了全面的惡意代碼識別與檢測技術手段,防止勒索病毒侵入被保護的信息系統,做到“事前全面防御”;對已經發生過勒索病毒事件的網絡,能識別、精確定位感染源,并能清除勒索病毒感染源,防止勒索病毒事件再次發生,做到“事后積極補救”。
國聯易安產品創新中心的專家表示,勒索病毒程序一旦進入本地電腦,就會自動運行,同時快速刪除勒索軟件樣本,以躲避查殺和識別。一般情況下,除了勒索病毒開發者,其他人幾乎沒有辦法解密。最可氣的是,加密完成后,黑客還會修改電腦桌面壁紙,在桌面等明顯位置生成勒索提示文件,提醒用戶去繳納贖金。更恐怖的是勒索病毒變種非常快,對于常規的殺毒軟件都具有天然抗體。
“勒索病毒類型多樣、變種快,對普通依靠特征庫檢測的網絡安全產品來講是巨大的挑戰。國聯易安下一代勒索病毒防御系統通過對服務器和終端的持續監控以及多樣的事件處置方法,可以準確還原整個攻擊事件過程和事件鏈條,幫助客戶快速定位威脅根源,提升應急響應和威脅分析的效率。”國聯易安總經理門嘉平博士表示。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品系統與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行