抵御GandCrab勒索软件的十个最佳实践

勒索软件软件越来越盛行,特别是在2017年的WannaCry之后,勒索软件已经成为让企业忧心的主要网络威胁。随着勒索软件的演进,企业需要不断关注他们的网络生态,特别是近来勒索软件开始出现了不同的变体。GandCrab勒索软件就是这样一种威胁,***不断对它进行开发来危害商业环境。GandCrab从今年1月开始在企业中引发混乱,从那以后,我们已经看到了多个版本的GandCrab,最近的一个版本是GandCrab 5.2。

什么是GandCrab?
和所有勒索软件一样,GandCrab会对数据进行加密,要想解密就得支付赎金。网络犯罪分子和网络安全专家之间的战争每天都在继续,而GandCrab更加复杂,能够轻松绕过安全防护程序。一些研究人员已经将GandCrab定义为“新的勒索软件之王”。

GandCrab是如何破坏网络的?
GandCrab勒索软件主要通过网络钓鱼传播,就是将看似合法的垃圾邮件发送给目标用户,而该邮件的附件携带病毒。除了这种传统做法,GandCrab还使用联盟计划来***用户。自1月被发现以来,GandCrab已经开发并发布了五种不同的变体:GandCrab V1、V2、V3、V4和V5。
网络安全专家通过识别RSA密钥攻克了GandCrab的最初版。之后,***开发了V2来克服V1的缺陷,如此往复。现在,中国国家网络和信息安全中心已经向国家政府通报了携带勒索软件的钓鱼邮件。

保护您的企业免受GandCrab***的最佳方法
ManageEngine一直致力于为企业提供统一终端管理,在安全方面积累很多经验。 我们总结了抵御勒索软件的10个最佳实践:

  1. 使用强大的防火墙配置,仅允许来自可信来源的连接。
  2. 根据任务需求限制用户权限,仅授予对合法应用的完全访问权。
  3. 执行强密码策略,以避免暴力***。
  4. 禁用自动播放选项,以防止未被识别的EXE文件和其他应用在企业网络上运行。
  5. 关闭不必要的端口、进程和服务,以缩小恶意软件在整个业务生态系统中传播的范围。
  6. 始终保证您的设备配备最新补丁,无论它们是在企业网络内部还是外部。
  7. 使用适当的浏览器管理过滤器,检测并限制来自恶意网站的网络钓鱼。
  8. 通过阻止带有恶意目的的文件下载,防止恶意软件以可下载文件的形式传播。此外,动员您的员工避免使用邮件附件,除非他们来自可信来源。
  9. 使用沙盒技术存储企业信息,保护官方数据安全。
  10. 识别越狱或受损设备,以保障企业数据安全。

部署并定期更新主动的安全管控是企业加强防御的最佳方式。企业可以使用统一的终端管理办法检测并防范不断演进的勒索软件,保障企业数据安全。

ManageEngine可以提供什么帮助?
ManageEngine的统一端点管理解决方案Desktop Central,可以帮助您通过一个控制台保护并管理防火墙、浏览器、补丁、越狱设备、电子邮件等。这种统一的网络安全方法可以减少IT管理员的工作量,使他们能够集中精力处理当务之急。Desktop Central鼎力支持您保护网络免受GandCrab勒索软件***!

登陆官网了解更多ManageEngine Desktop Central功能!

原文地址:https://blog.51cto.com/14093217/2374129

时间: 2024-10-15 22:25:14

抵御GandCrab勒索软件的十个最佳实践的相关文章

【转】Java中关于异常处理的十个最佳实践

原文地址:http://www.searchsoa.com.cn/showcontent_71960.htm 导读:异常处理是书写强健Java应用的一个重要部分,Java许你创建新的异常,并通过使用 throw 和 throws关键字抛出它们. 异常处理是书写强健Java应用的一个重要部分,它是关乎每个应用的一个非功能性需求,是为了优雅的处理任何错误状况,比如资源不可访问,非法输入,空输入等等.Java提供了几个异常处理特性,以try,catch和 finally 关键字的形式内建于语言自身之中

优云软件数据专家最佳实践:数据挖掘与运维分析

这份研究报告,作者是优云软件数据专家陈是维,在耗时1年时间制作的一份最佳实践,今天和大家分享下,关于<数据采矿和运维分析>,共同探讨~ 数据挖掘(Data Mining)是从大量数据中提取或"挖掘"知识. 广义数据挖掘:数据挖掘是从存放在数据库.数据仓库或其它信息库中的大量数据挖掘有趣知识的过程. 数据挖掘技术侧重:1)概率与数理统计 2)数据库技术 3)人工智能技术 4)机器学习. 1. 数据清理:消除噪音或不一致数据 2. 数据集成:多种数据源可以组合在一起 3. 数据

RESTful API的十个最佳实践

WebAPI在过去几年里非常的盛行,我们很多以往的技术手段都慢慢的转换为使用WebAPI来开发,因为它的语法简单规范化,以及轻量级等特点,这种方式收到了广泛的推崇. 通常我们使用RESTFul(Representational State Transfer)的设计方式来设计Web api,这通常用来分离API结构了业务逻辑,它使用典型的HTTP方法,诸如GET,POST.DELETE,PUT来和资源进行交互. 以下是设计RESTful API的是个最佳实践: 1. 使用名词而不是动词 为了易于理

软件开发者的最佳实践

近期在一个站点上看到一篇写关于软件开发者应该有的几项实践,感觉写的很的好.以下将列举下文章中提到的几个方面. 首先文章中提出,软件开发者须要不断的练习,什么是练习,为什么要练习,练习意味着什么?文章中给出了非常好的解读.练习是一种习惯,练习是一个过程,练习并不意味着记住,练习须要不断的实践,练习须要专心致志的付出.射击运动员须要不断的练习才干射中很多其它的分数,开车也须要不断的练习才干成为driver,写字须要不断的练习才干写出好的字,然后才有可能成为书法家. Shooting, Driving

反软件盗版的最佳实践

网络盗版是产业挥之不去的"阴霾",极大制约了数字内容产业生态良性发展. 对于程序员来说,自己辛辛苦苦码出来的一个盈利性程序,在放出不到一个月后就出现盗版,不管是从心态还是从经济上,都有不同层次的影响.于是大家纷纷想怎么反软件盗版. 在国内许多知名论坛上找了很多帖子,许多大神给出了这样的答案. 代码混淆 给源代码进行加密操作.及时是将文件反编译成原始吧编程语言,混乱的源代码也会让想盗版的人头疼不已. 程序运行在特定的CPU上 也就是说每次使用程序都会监测cpu号,将CPU号或者注册号用自

Hadoop管理员的十个最佳实践

前言 接触Hadoop有两年的时间了,期间遇到很多的问题,既有经典的NameNode和JobTracker内存溢出故障,也有HDFS存储小文件问题,既有任务调度问题,也有MapReduce性能问题.遇到的这些问题有些是Hadoop自身的缺陷(短板),有些则是使用的不当. 在解决问题的过程中,有时需要翻源码,有时会向同事.网友请教,遇到复杂问题则会通过mail list向全球各地Hadoop使用者,包括Hadoop Committer(Hadoop开发者)求助.在获得很多人帮助后,自己将遇到问题和

敏捷遇上UML-需求分析及软件设计最佳实践(郑州站 2014-6-7)

邀请函:尊敬的阁下:我们将在郑州为您奉献高端知识大餐,当敏捷遇上UML,会发生怎样的化学作用呢?首席专家张老师将会为您分享需求分析及软件设计方面的最佳实践,帮助您掌握敏捷.UML及两者相结合的实战技巧.时间:2014.06.07(周六),上午9:00-12:00,下午14:00-17:30(时长6.5小时)地点:郑州市畜牧路16号牧业经济学院实验楼B座2518(可乘坐B11.909.962.47路等公交车到老长途汽车北站下车畜牧路向东300米路北)软件知识原创基地www.umlonline.or

Hadoop MapReduce开发最佳实践(上篇)

body{ font-family: "Microsoft YaHei UI","Microsoft YaHei",SimSun,"Segoe UI",Tahoma,Helvetica,Sans-Serif,"Microsoft YaHei", Georgia,Helvetica,Arial,sans-serif,宋体, PMingLiU,serif; font-size: 10.5pt; line-height: 1.5;}

[转]10个有关RESTful API良好设计的最佳实践

Web API已经在最近几年变成重要的话题,一个干净的API设计对于后端系统是非常重要的. 通常我们为Web API使用RESTful设计,REST概念分离了API结构和逻辑资源,通过Http方法GET, DELETE, POST 和 PUT来操作资源. 下面是进行RESTful Web API十个最佳实践,能为你提供一个良好的API设计风格. 1.使用名词而不是动词 Resource资源 GET读 POST创建 PUT修改 DELETE /cars 返回 cars集合 创建新的资源 批量更新c