亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何讓NAS 免遭“勒索”

        2020-12-30 07:49:42威海職業(yè)學(xué)院趙永華
        網(wǎng)絡(luò)安全和信息化 2020年2期
        關(guān)鍵詞:卡巴斯基身份驗(yàn)證勒索

        ■威海職業(yè)學(xué)院 趙永華

        卡巴斯基在“2019年第三季度威脅演變報(bào)告”中表示,盡管通過Windows 訪問服務(wù)器文件共享似乎是黑客進(jìn)行攻擊的最可能方式,但他們看到了專門設(shè)計(jì)用于攻擊NAS(Network Attached Storage)的勒索軟件新家族。

        卡巴斯基安全技術(shù)人員表示,黑客掃描IP地址范圍尋找暴露Web管理接口的NAS 設(shè)備,雖然需要進(jìn)行身份驗(yàn)證才能訪問NAS 管理,但其他具有漏洞的軟件可能會(huì)使設(shè)備受到攻擊。諸如eCh0raix 的勒索軟件通過使用暴力攻擊突破薄弱的登錄憑據(jù)。一旦端點(diǎn)被感染,像Locky 這樣的勒索軟件就可以加密映射到設(shè)備的網(wǎng)絡(luò)共享。CryptoFortress 走得更遠(yuǎn),可以加密網(wǎng)絡(luò)共享,而不管是否已配置映射驅(qū)動(dòng)器。

        可見,Windows 10 的受控文件夾訪問功能可謂有的放矢,它將對敏感數(shù)據(jù)位置的訪問限制為已批準(zhǔn)的應(yīng)用程序,從而有助于降低勒索軟件加密數(shù)據(jù)的可能性。受控文件夾訪問作為深度防御安全策略的一部分可能非常有用。

        以前幾乎沒有針對NAS的加密勒索軟件,但2019年,卡巴斯基就已發(fā)現(xiàn)許多專門針對NAS 的新勒索軟件系列。這種趨勢越來越明顯,因?yàn)檫@種攻擊非常有利可圖,特別是用戶還自以為NAS 非常可靠時(shí)。NAS 設(shè)備通常是作為完整的安全產(chǎn)品購買的,但時(shí)過境遷,魔高一丈。

        所以需要趕緊加固N(yùn)AS。NAS 通常用于存儲(chǔ)備份,勒索軟件的目標(biāo)自然是劫持?jǐn)?shù)據(jù)以勒索贖金,以希望您沒有有效的備份或備份處于聯(lián)機(jī)狀態(tài)并且已作為攻擊的一部分進(jìn)行了加密。如何確保NAS 設(shè)備和備份安全?為此需要考慮以下措施:

        1.確保您具有可用于從安全事件中恢復(fù)的備份的脫機(jī)副本。

        2.使NAS設(shè)備保持最新,設(shè)備供應(yīng)商將定期發(fā)布安全性和功能更新。

        3.不要將NAS 暴露給公共互聯(lián)網(wǎng),如果需要遠(yuǎn)程訪問,考慮使用VPN 而不是將NAS直接暴露給Internet。而且在需要遠(yuǎn)程訪問時(shí),啟用SSL 和雙因素身份驗(yàn)證。

        4.啟用NAS 附帶的其他安全功能,某些NAS 設(shè)備包含集成的防病毒軟件,可能需要手動(dòng)啟用它們;將默認(rèn)設(shè)備密碼更改為強(qiáng)密碼。

        5.遵循Windows 最佳安全實(shí)踐,例如從用戶中刪除管理員特權(quán),限制對特權(quán)Active Directory 帳戶的使用,確保具有管理員訪問權(quán)限的帳戶具有唯一的密碼,并使用應(yīng)用程序控制來阻止不具有此權(quán)限的腳本。

        6.許多為小型企業(yè)設(shè)計(jì)的NAS 設(shè)備都運(yùn)行Linux 操作系統(tǒng),但并不意味著它們不受攻擊。

        猜你喜歡
        卡巴斯基身份驗(yàn)證勒索
        情緒勒索:警惕以愛之名的傷害
        看世界(2021年11期)2021-06-08 11:29:44
        遭遇勒索
        勒索
        獲獎(jiǎng)產(chǎn)品介紹:對勒索病毒說不
        ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
        HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        更安全的雙重密碼保護(hù)
        CHIP新電腦(2015年3期)2015-04-02 17:55:46
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        久久久久久伊人高潮影院| 婚外情长久的相处之道| 国产免费又色又爽粗视频| 人妻中文无码久热丝袜| 国产免费av片在线观看麻豆| 亚洲一区二区av偷偷| 精品在线视频在线视频在线视频| 欧美日韩国产精品自在自线| 国偷自产av一区二区三区| 中文字幕日本熟妇少妇 | 国偷自产视频一区二区久| 国产视频毛片| 国产精品久久夜伦鲁鲁| 亚洲美女av一区二区在线| 亚洲日韩一区二区三区| 亚洲性啪啪无码AV天堂| 国产视频一区二区三区免费 | 亚洲精品无码久久久久去q| 亚洲av之男人的天堂| 人妻丰满少妇一二三区| 中文字幕隔壁人妻欲求不满 | 天堂AV无码AV毛片毛| 国产中文字幕免费视频一区| 97人伦色伦成人免费视频| 欧美va亚洲va在线观看| 成年女人18毛片毛片免费| 亚洲熟女少妇精品综合| 人妻无码一区二区视频| 欧美a级在线现免费观看| av大片网站在线观看| 日韩欧美在线综合网另类| 最近免费中文字幕| 亚洲国产视频精品一区二区| gg55gg国产成人影院| 少妇太爽了在线观看免费视频| 久久91综合国产91久久精品| 国产激情视频在线观看首页| 台湾佬中文网站| 少妇高潮喷水正在播放| 日本岛国一区二区三区| 九九九免费观看视频|