亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何讓NAS 免遭“勒索”

        2020-12-30 07:49:42威海職業(yè)學(xué)院趙永華
        網(wǎng)絡(luò)安全和信息化 2020年2期
        關(guān)鍵詞:卡巴斯基身份驗(yàn)證勒索

        ■威海職業(yè)學(xué)院 趙永華

        卡巴斯基在“2019年第三季度威脅演變報(bào)告”中表示,盡管通過Windows 訪問服務(wù)器文件共享似乎是黑客進(jìn)行攻擊的最可能方式,但他們看到了專門設(shè)計(jì)用于攻擊NAS(Network Attached Storage)的勒索軟件新家族。

        卡巴斯基安全技術(shù)人員表示,黑客掃描IP地址范圍尋找暴露Web管理接口的NAS 設(shè)備,雖然需要進(jìn)行身份驗(yàn)證才能訪問NAS 管理,但其他具有漏洞的軟件可能會(huì)使設(shè)備受到攻擊。諸如eCh0raix 的勒索軟件通過使用暴力攻擊突破薄弱的登錄憑據(jù)。一旦端點(diǎn)被感染,像Locky 這樣的勒索軟件就可以加密映射到設(shè)備的網(wǎng)絡(luò)共享。CryptoFortress 走得更遠(yuǎn),可以加密網(wǎng)絡(luò)共享,而不管是否已配置映射驅(qū)動(dòng)器。

        可見,Windows 10 的受控文件夾訪問功能可謂有的放矢,它將對敏感數(shù)據(jù)位置的訪問限制為已批準(zhǔn)的應(yīng)用程序,從而有助于降低勒索軟件加密數(shù)據(jù)的可能性。受控文件夾訪問作為深度防御安全策略的一部分可能非常有用。

        以前幾乎沒有針對NAS的加密勒索軟件,但2019年,卡巴斯基就已發(fā)現(xiàn)許多專門針對NAS 的新勒索軟件系列。這種趨勢越來越明顯,因?yàn)檫@種攻擊非常有利可圖,特別是用戶還自以為NAS 非常可靠時(shí)。NAS 設(shè)備通常是作為完整的安全產(chǎn)品購買的,但時(shí)過境遷,魔高一丈。

        所以需要趕緊加固N(yùn)AS。NAS 通常用于存儲(chǔ)備份,勒索軟件的目標(biāo)自然是劫持?jǐn)?shù)據(jù)以勒索贖金,以希望您沒有有效的備份或備份處于聯(lián)機(jī)狀態(tài)并且已作為攻擊的一部分進(jìn)行了加密。如何確保NAS 設(shè)備和備份安全?為此需要考慮以下措施:

        1.確保您具有可用于從安全事件中恢復(fù)的備份的脫機(jī)副本。

        2.使NAS設(shè)備保持最新,設(shè)備供應(yīng)商將定期發(fā)布安全性和功能更新。

        3.不要將NAS 暴露給公共互聯(lián)網(wǎng),如果需要遠(yuǎn)程訪問,考慮使用VPN 而不是將NAS直接暴露給Internet。而且在需要遠(yuǎn)程訪問時(shí),啟用SSL 和雙因素身份驗(yàn)證。

        4.啟用NAS 附帶的其他安全功能,某些NAS 設(shè)備包含集成的防病毒軟件,可能需要手動(dòng)啟用它們;將默認(rèn)設(shè)備密碼更改為強(qiáng)密碼。

        5.遵循Windows 最佳安全實(shí)踐,例如從用戶中刪除管理員特權(quán),限制對特權(quán)Active Directory 帳戶的使用,確保具有管理員訪問權(quán)限的帳戶具有唯一的密碼,并使用應(yīng)用程序控制來阻止不具有此權(quán)限的腳本。

        6.許多為小型企業(yè)設(shè)計(jì)的NAS 設(shè)備都運(yùn)行Linux 操作系統(tǒng),但并不意味著它們不受攻擊。

        猜你喜歡
        卡巴斯基身份驗(yàn)證勒索
        情緒勒索:警惕以愛之名的傷害
        看世界(2021年11期)2021-06-08 11:29:44
        遭遇勒索
        勒索
        獲獎(jiǎng)產(chǎn)品介紹:對勒索病毒說不
        ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
        HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        更安全的雙重密碼保護(hù)
        CHIP新電腦(2015年3期)2015-04-02 17:55:46
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        亚洲中国精品精华液| 欧美成人精品福利在线视频| 91亚洲欧洲日产国码精品| 亚洲一区二区三区品视频| av新型国产在线资源| 天堂资源中文网| 末成年女a∨片一区二区| 久久婷婷国产剧情内射白浆| 天天澡天天揉揉AV无码人妻斩| 国产精品美女自在线观看| 成人av蜜桃在线观看| 国产欧美成人一区二区a片| 国产伦精品一区二区三区免费| 久久水蜜桃亚洲av无码精品麻豆| 亚洲二区三区四区太九| 美腿丝袜日韩在线观看| 国产午夜福利片在线观看| 亚洲日本中文字幕天天更新| 日韩欧美在线播放视频| 国产精品一区二区三区黄片视频 | 久久国产精品波多野结衣av| 果冻国产一区二区三区| 日韩精品极视频在线观看免费| 国产精品国产亚洲精品看不卡 | 美女免费视频观看网址| 国模精品一区二区三区| 99久久久无码国产精品试看| 免费 无码 国产精品| 国产亚洲av一线观看| 色偷偷久久久精品亚洲| 久久99精品久久久久久秒播 | 丰满少妇又紧又爽视频| av是男人的天堂免费| 久久熟妇少妇亚洲精品| 尤物网址在线观看| 日本久久久免费高清| 国内国外日产一区二区| 在线一区二区三区国产精品| 久久久久人妻一区精品色欧美| 日韩亚洲制服丝袜中文字幕| 中文亚洲第一av一区二区|