北京優(yōu)炫軟件股份有限公司
事件背景
近日,制造業(yè)公司確認(rèn)旗下一家生產(chǎn)工廠遭受到勒索軟件攻擊,勒索軟件組織LockBit威脅要泄露竊取的數(shù)據(jù),除非該公司在6月11日之前支付贖金。
業(yè)內(nèi)人士分析認(rèn)為,通常勒索軟件組織會(huì)竊取高價(jià)值信息作為脅迫受害者支付的籌碼,由于該公司為許多品牌代工各種消費(fèi)電子產(chǎn)品,LockBit組織很可能已經(jīng)竊取了相關(guān)技術(shù)原理圖和圖紙等機(jī)密知識(shí)產(chǎn)權(quán)信息。
的出現(xiàn),讓很多信息安全事件從廣泛而淺層的普通客戶,轉(zhuǎn)向很多大中型企業(yè)、機(jī)構(gòu)及組織。這類攻擊就像一把達(dá)摩克里斯之劍,高懸在大型企業(yè)的頭頂,不得不令人擔(dān)憂。去年7月,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了《勒索軟件防范指南》,提出勒索軟件防范“九要”、“四不要”,并提出了應(yīng)急解決建議。企業(yè)的數(shù)據(jù)越值錢、影響力越大,面臨勒索攻擊的可能性就越大。

假如勒索軟件悄悄地來到您的網(wǎng)絡(luò),您能抓到它嗎?
假如您的重要數(shù)據(jù)被加密,您有恢復(fù)手段嗎?
面對(duì)這些問題和挑戰(zhàn),優(yōu)炫軟件針對(duì)主要威脅進(jìn)行了深度研究,并認(rèn)為做好主機(jī)的安全防護(hù)和控制,是極為關(guān)鍵的。


優(yōu)炫軟件自主研發(fā)的,面向多行業(yè)、空間縱深防御的綜合安全管理平臺(tái)。產(chǎn)品以應(yīng)用承載主體為防護(hù)核心,地解決物理環(huán)境、云環(huán)境及混合環(huán)境下的安全管控問題。面對(duì)勒索軟件攻擊,系統(tǒng)從攻擊路徑的入侵、攻擊兩方面進(jìn)行實(shí)時(shí)監(jiān)測(cè)響應(yīng)處理,從根本上免疫對(duì)服務(wù)器操作系統(tǒng)和應(yīng)用系統(tǒng)攻擊,提升主機(jī)安全。
風(fēng)險(xiǎn)提前發(fā)現(xiàn),減少資產(chǎn)暴露面
通過輕量級(jí)agent探針,全面采集業(yè)務(wù)主機(jī)內(nèi)部的各項(xiàng)資產(chǎn)信息,有效識(shí)別進(jìn)程、賬號(hào)、端口、軟件、web等資產(chǎn)信息,及資產(chǎn)存在的漏洞、弱口令、缺失配置等安全風(fēng)險(xiǎn),及時(shí)進(jìn)行安全預(yù)警,通過閉環(huán)的風(fēng)險(xiǎn)管理協(xié)助用戶進(jìn)行優(yōu)化修改,減少資產(chǎn)的暴露面,降低被攻擊的可能性。
持續(xù)檢測(cè),實(shí)時(shí)發(fā)現(xiàn)入侵行為
持續(xù)性檢測(cè)與分析主機(jī)資產(chǎn)的漏洞、補(bǔ)丁、弱口令、合規(guī)基線脆弱性,并對(duì)主機(jī)操作系統(tǒng)進(jìn)行動(dòng)態(tài)監(jiān)控,通過端口檢測(cè)、網(wǎng)絡(luò)連接、登錄認(rèn)證、文件變化、高危命令等一系列關(guān)鍵事件識(shí)別,實(shí)時(shí)發(fā)現(xiàn)未知威脅和失陷主機(jī),并提供完備的入侵檢測(cè)能力。
多層次防護(hù),讓寸步難行
依據(jù)縱深防御理念,部署防護(hù)能力,形成從檢測(cè)、識(shí)別、到防護(hù)處置的閉環(huán)。
風(fēng)險(xiǎn)評(píng)估:定期進(jìn)行惡意代碼掃描、增加口令強(qiáng)度、及時(shí)修復(fù)系統(tǒng)漏洞/應(yīng)用漏洞,以及強(qiáng)化端口管理。
漏洞管理:提供漏洞綜合管理功能,形成了漏洞掃描采用自適應(yīng)算法,根據(jù)主機(jī)資源占用情況動(dòng)態(tài)執(zhí)行掃描任務(wù),確保在不影響業(yè)務(wù)的前提下,實(shí)現(xiàn)漏洞的發(fā)現(xiàn)與處理。
入侵防御:系統(tǒng)建立入侵檢測(cè)特征庫,覆蓋多達(dá)30000+種入侵特征,有效識(shí)別并處置入侵威脅事件(包括:病毒木馬、webshell后門、反彈 shell、異常賬號(hào)、異常登錄、異常進(jìn)程、防暴力破解、高危命令校驗(yàn)等),同時(shí)結(jié)合告警功能與可視化功能,對(duì)威脅程度較高的事件進(jìn)行告警與展示。
投放誘餌:針對(duì)特征搭建的蜜罐系統(tǒng),將自身成關(guān)鍵應(yīng)用數(shù)據(jù)庫(如CRM 數(shù)據(jù)庫、生產(chǎn)系統(tǒng)數(shù)據(jù)庫、ERP 數(shù)據(jù)庫)等高價(jià)值目標(biāo),誘使勒索組織進(jìn)行攻擊。
進(jìn)程白名單:進(jìn)程白名單是應(yīng)對(duì)病毒了的手段,即不在白名單內(nèi)的進(jìn)程禁止運(yùn)行,從根源上對(duì)進(jìn)行了免疫。通過機(jī)器學(xué)習(xí)等機(jī)制,優(yōu)化了白名單采集機(jī)制,優(yōu)化對(duì)合規(guī)應(yīng)用程序的判斷。
優(yōu)炫操作系統(tǒng)安全增強(qiáng)系統(tǒng)廣泛適用于各個(gè)行業(yè),滿足國家等級(jí)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施和國防領(lǐng)域安全合規(guī)要求,通過主動(dòng)預(yù)防與完整的響應(yīng)機(jī)制,全面提升勒索軟件防御,保障業(yè)務(wù)及數(shù)據(jù)安全。