当前位置:主页>科 研>学术交流>

正视勒索软件,别等受攻击后再后悔

  在安全领域,勒索软件并不是新出现的威胁手段,而勒索软件攻击因其“不给钱就撕票”的流氓特性一向臭名昭著,令视数据为资产的人士头痛不已。

  而过去一年是勒索软件威胁迅速扩张的一年,且攻击矛头已然逐渐从消费用户转向企业,这一势头在2017年将继续发展。

  很长一段时间内,人们的关注点都集中在如何破解勒索软件攻击者的勒索,而持着“花钱消灾”想法,按攻击者要求支付赎金的也大有人在。无疑,这助长了勒索软件攻击者的嚣张气焰,且有些受害者支付赎金后并没有将数据赎回,可谓“人财两空”。

  对于勒索软件攻击来说,预防远比事后挽救强。尽管形势已颇为严峻,但往往很多人没有重视起来,不到被勒索软件缠身时想不起提前预防的重要性,也是“不见棺材不落泪”的典型代表。

  那么企业可以做哪些措施来真正降低遭受勒索软件攻击的风险呢?

  首先,也是重中之重,部署备份策略。当你有了备份,遭到攻击后可以化被动为主动,不受攻击者威胁,即使涉及不外传的敏感数据内容,也可以和攻击者进行进一步谈判;

  其次,在备份基础上,不让员工在本地硬盘上存储敏感信息。遭遇勒索软件攻击后,只需从备份恢复即可;

  再次,使用现代协作工具来替代文件共享,用以防止勒索软件影响到更多文件;

  最后,老生常谈的话题:员工培训。排除故意这种不可抗力因素,如果员工在无意识情况下着了道,也是非常麻烦的,员工在工作中遇到问题时要积极向IT团队寻求帮助,以避免中了网络钓鱼、勒索软件的陷阱。

  预防是先苦后甜的做法,前期费工夫以后会少了诸多麻烦。如果前期预防工作都没做到位,等真正遭攻击时再懊悔也来不及了,毕竟攻击者不是慈善家,而世上亦没有后悔药。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

使用DNS来保护你的网络

使用DNS来保护你的网络

如今,网络中的恶意行为者或恶意软件无时无刻地都在试图利用组织的DNS基础设施。无论...[详细]

智能化蝶变:算法驱动的商业变革(九)

智能化蝶变:算法驱动的商业变革(九)

又是一年两会时,在今年的政府工作报告中,「人工智能」首次被写进政府工作报告,意味...[详细]

数据可视化并不是数据分析

数据可视化并不是数据分析

商业智能解决方案对于一些企业来说,可能是一个欺骗性的解决方案。许多企业声称商业智...[详细]

DIY Hadoop大数据环境的5大陷阱

DIY Hadoop大数据环境的5大陷阱

虽然Hadoop可以运行在廉价的商品计算机硬件,且用户很容易添加节点,但是它有一些细节...[详细]

云安全事故频发 迁移需全面考虑

云安全事故频发 迁移需全面考虑

随着云计算、虚拟化等技术的飞速发展,数据中心向虚拟化、云化演进已成大势,有专家预...[详细]

返回首页 返回顶部