防勒索解决方案

帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台

需求背景

Demand background

勒索事件频发
勒索软件如WannaCry、LockBit和银狐频繁攻击全球,给企业造成经济损失和数据安全风险。这些软件通过加密关键数据并要求赎金来运作。随着网络技术进步和黑客攻击手段升级,勒索软件威胁加剧,网络安全防护面临更高要求。因此,深入理解勒索软件的攻击机制、防范措施和应对策略,对保障信息安全至关重要。
勒索软件如WannaCry、LockBit和银狐频繁攻击全球,给企业造成经济损失和数据安全风险。这些软件通过加密关键数据并要求赎金来运作。随着网络技术进步和黑客攻击手段升级,勒索软件威胁加剧,网络安全防护面临更高要求。因此,深入理解勒索软件的攻击机制、防范措施和应对策略,对保障信息安全至关重要。
勒索软件如WannaCry、LockBit和银狐频繁攻击全球,给企业造成经济损失和数据安全风险。这些软件通过加密关键数据并要求赎金来运作。随着网络技术进步和黑客攻击手段升级,勒索软件威胁加剧,网络安全防护面临更高要求。因此,深入理解勒索软件的攻击机制、防范措施和应对策略,对保障信息安全至关重要。
勒索手段的多样性
勒索软件攻击持续演变,黑客创新以绕过安全措施。攻击手段如数据泄露勒索、DDoS攻击勒索威胁数据安全,影响企业运营。例如,数据泄露勒索可能损害企业声誉和客户关系;DDoS攻击勒索可能导致服务中断和经济损失。因此,企业必须提升安全防护意识和能力。
法律法规驱动
数字化时代下,政府加强数据安全和隐私保护,制定严格法规应对频发的勒索事件,如《网络安全法》和《加强银行保险机构境内外分支附属机构网络和数据安全管理 防范勒索病毒攻击的通知》等。

方案概述

Solution overview

(1)免感染,全面梳理暴露面风险,进行全方位的勒索风险排查;实施终端防护勒索套件策略的最佳实践,涵盖弱口令防护、可信桌面环境管理、补丁管理及安全基线加固等措施。确保终端本地勒索备份,涵盖敏感数据和网络备份,以便有效保护核心资产和数据。
(2)扩散慢,利用数据安全跨网交换机制,减少主机之间的直接通信需求,帮助网络隔离落地;对防火墙策略可视化管理,对网络隔离策略进行梳理和优化;
基于交换机端口ACL/Agent ACL的通信隔离机制,降低扩散速度。
(3)快速发现,依赖于强大的数据采集和病毒查杀能力,快速发现定位勒索行为;模拟真实网络和主机,诱捕攻击行为,提前发现勒索威胁。
(4)阻断传播,快速应对异常,联动威胁情报进行全网调查,定点清除高危节点。(“速效救心丸”:紧急情况下,十万终端可在1-2分钟内完成下发Agent网络访问控制策略,阻断勒索攻击传播)。结合EDR全网调查和处置能力,能够快速对高危节点进行定点清除。
(5)恢复改进,对威胁事件进行溯源追踪,发现问题源头;对终端/网络数据恢复并重新备份,防止数据丢失;加强员工的安全意识培训,避免安全事件频发。

核心优势

Major function

大幅降低中勒索病毒的风险,下降至少90%以上
通过多种防御技术,包括可信访问、自动漏洞扫描、诱捕欺骗等,可以显著提高企业安全能力,保护核心资产免受侵害。
通过多种防御技术,包括可信访问、自动漏洞扫描、诱捕欺骗等,可以显著提高企业安全能力,保护核心资产免受侵害。
通过多种防御技术,包括可信访问、自动漏洞扫描、诱捕欺骗等,可以显著提高企业安全能力,保护核心资产免受侵害。
通过多种防御技术,包括可信访问、自动漏洞扫描、诱捕欺骗等,可以显著提高企业安全能力,保护核心资产免受侵害。
通过多种防御技术,包括可信访问、自动漏洞扫描、诱捕欺骗等,可以显著提高企业安全能力,保护核心资产免受侵害。
建立有效的防御体系,实现勒索免感染,扩散慢
通过自动化、智能化的安全技术和系统,能够实现对安全事件的快速响应和处理,提高工作效率,减少人为因素对效率的影响。
阻断传播,速效救心丸功能
可以及时发现并快速阻止勒索病毒进一步扩散,避免或减少勒索病毒带来的损失。
有效规避勒索病毒带来的高风险,确保风险可控
采用智能备份机制保存核心数据,以低成本策略防止资产受损或数据丢失。

应用场景

Application scenarios

管理外部攻击面
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
梳理全网资产,识别高危端口漏洞和互联网暴露资产。实现资产与安全策略的可视化展示。
防钓鱼
模拟钓鱼邮件和网站,提高员工识别和防范钓鱼攻击的能力,避免点击恶意链接或下载恶意附件,减少勒索软件感染风险。
终端威胁检测
采集终端信息,利用专家规则进行检测和分析,快速定位终端威胁信息并阻断,防止进一步扩散。
紧急处理
“速效救心丸”快速处置与阻断,1-2分钟内实现十万台终端ACL控制,避免事态升级。

标杆案例

Benchmark cases

招商局

招商局集团,成立于1872年,是中央管理的重要国有骨干企业,总部设在香港。作为香港成立最早的中资企业之一,也是四大央企之一,招商局集团为香港繁荣稳定做出了贡献。集团坚持“商业成功推动时代进步”的使命和“与祖国共命运,与时代共发展”的价值观。近十年来,集团总资产和净利润持续增长,2021年末总资产达到11.5万亿元,较2012年增长显著。2022年,集团和招商银行再次入选《财富》世界500强,排名上升。这些成绩展现了招商局集团在促进国家富强、民族复兴、人民幸福方面的努力,也见证了中国从落后到引领时代的转变。

科大讯飞

科大讯飞股份有限公司成立于1999年,是亚太地区知名的智能语音和人工智能上市企业。自成立以来,一直从事智能语音、计算机视觉、自然语言处理、认知智能等人工智能核心技术研究并保持国际前沿水平。科大讯飞积极推动人工智能源头核心技术研发和产业化落地,致力于“让机器能听会说,能理解会思考,用人工智能建设美好世界”。

客户案例

Successful cases

行业认可

Industry recognition

增加模块:信创支持情况
反馈:各小组8月底交付;按照原来目录输出整体方案即可,各子方案作为应用场景进行分解描述。
反馈:各小组8月底交付;按照原来目录输出整体方案即可,各子方案作为应用场景进行分解描述。
反馈:各小组8月底交付;按照原来目录输出整体方案即可,各子方案作为应用场景进行分解描述。
反馈:各小组8月底交付;按照原来目录输出整体方案即可,各子方案作为应用场景进行分解描述。
反馈:各小组8月底交付;按照原来目录输出整体方案即可,各子方案作为应用场景进行分解描述。