勒索病毒突袭,传统行业如何抵御?企业数字化转型是关键
勒索病毒可以通过骚扰、绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。17年5月,WannaCry勒索病毒袭击全球网络,通过加密电脑文档向用户勒索比特币,至少150个国家、30万名用户中招,损失高达80亿美元,形成一场影响全球的网络病毒风暴。此后,勒索病毒频繁将魔爪伸向企业及个人用户。
不管是企业还是个人,与其在遭受勒索病毒攻击后想办法减少损失,更应该在事情发生前做好防护工作。虽然勒索攻击是防不胜防的,但相关的安全意识还是要有的,以及一些必要的行为也要注意,比如:
1、不上钩,标题吸引人的未知邮件不要点开;
2、不打开,不随便打开电子邮件附件;
3、不点击,不随意点击电子邮件中附带网址;
4、要备份,重要资料要备份;
5、要确认,开启电子邮件前确认发件人可信;
6、要更新,系统补丁/安全软件病毒库保持实时更新。
作为企业用户,这些操作远远不够,在过去多家传统企业曾先后遭受勒索病毒的攻击,勒索团伙要求企业支付高额赎金,否则对外出售盗窃数据。因此,不少企业机构升级了网络安全措施,在一定时期内,有效防止了勒索病毒带来的损失。但在传统模式下,企业仍然是无法实时、系统地排除全部安全隐患,对付超强的勒索病毒更是捉襟见肘。
而公有云的代运维模式则打破了这一困境。面对勒索病毒,公有云平台基于全网威胁感知和响应体系,拥有完善的入侵检测、病毒告警等防御机制,发现高危漏洞可第一时间推送给用户。通过云数据库的多重备份机制,让被勒索客户尽快恢复数据,减少损失。
睿江云公有云帮助客户节省安全架构规划、产品选购、人员配置等方面的成本,通过即开即用、按需购买的方式,让客户降低投入,且能在高峰时段满足特殊需求。
放眼未来,随着中国企业数字化转型的加速,企业的IT基础架构将全面进入“云时代”,固定的防御边界不复存在,只有建立全面的云安全策略,打造安全稳定的IT架构,才能从容面对诸如云勒索病毒等“云威胁”。