亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何讓NAS 免遭“勒索”

        2020-12-30 07:49:42威海職業(yè)學(xué)院趙永華
        網(wǎng)絡(luò)安全和信息化 2020年2期
        關(guān)鍵詞:卡巴斯基身份驗(yàn)證勒索

        ■威海職業(yè)學(xué)院 趙永華

        卡巴斯基在“2019年第三季度威脅演變報(bào)告”中表示,盡管通過Windows 訪問服務(wù)器文件共享似乎是黑客進(jìn)行攻擊的最可能方式,但他們看到了專門設(shè)計(jì)用于攻擊NAS(Network Attached Storage)的勒索軟件新家族。

        卡巴斯基安全技術(shù)人員表示,黑客掃描IP地址范圍尋找暴露Web管理接口的NAS 設(shè)備,雖然需要進(jìn)行身份驗(yàn)證才能訪問NAS 管理,但其他具有漏洞的軟件可能會(huì)使設(shè)備受到攻擊。諸如eCh0raix 的勒索軟件通過使用暴力攻擊突破薄弱的登錄憑據(jù)。一旦端點(diǎn)被感染,像Locky 這樣的勒索軟件就可以加密映射到設(shè)備的網(wǎng)絡(luò)共享。CryptoFortress 走得更遠(yuǎn),可以加密網(wǎng)絡(luò)共享,而不管是否已配置映射驅(qū)動(dòng)器。

        可見,Windows 10 的受控文件夾訪問功能可謂有的放矢,它將對敏感數(shù)據(jù)位置的訪問限制為已批準(zhǔn)的應(yīng)用程序,從而有助于降低勒索軟件加密數(shù)據(jù)的可能性。受控文件夾訪問作為深度防御安全策略的一部分可能非常有用。

        以前幾乎沒有針對NAS的加密勒索軟件,但2019年,卡巴斯基就已發(fā)現(xiàn)許多專門針對NAS 的新勒索軟件系列。這種趨勢越來越明顯,因?yàn)檫@種攻擊非常有利可圖,特別是用戶還自以為NAS 非常可靠時(shí)。NAS 設(shè)備通常是作為完整的安全產(chǎn)品購買的,但時(shí)過境遷,魔高一丈。

        所以需要趕緊加固N(yùn)AS。NAS 通常用于存儲(chǔ)備份,勒索軟件的目標(biāo)自然是劫持?jǐn)?shù)據(jù)以勒索贖金,以希望您沒有有效的備份或備份處于聯(lián)機(jī)狀態(tài)并且已作為攻擊的一部分進(jìn)行了加密。如何確保NAS 設(shè)備和備份安全?為此需要考慮以下措施:

        1.確保您具有可用于從安全事件中恢復(fù)的備份的脫機(jī)副本。

        2.使NAS設(shè)備保持最新,設(shè)備供應(yīng)商將定期發(fā)布安全性和功能更新。

        3.不要將NAS 暴露給公共互聯(lián)網(wǎng),如果需要遠(yuǎn)程訪問,考慮使用VPN 而不是將NAS直接暴露給Internet。而且在需要遠(yuǎn)程訪問時(shí),啟用SSL 和雙因素身份驗(yàn)證。

        4.啟用NAS 附帶的其他安全功能,某些NAS 設(shè)備包含集成的防病毒軟件,可能需要手動(dòng)啟用它們;將默認(rèn)設(shè)備密碼更改為強(qiáng)密碼。

        5.遵循Windows 最佳安全實(shí)踐,例如從用戶中刪除管理員特權(quán),限制對特權(quán)Active Directory 帳戶的使用,確保具有管理員訪問權(quán)限的帳戶具有唯一的密碼,并使用應(yīng)用程序控制來阻止不具有此權(quán)限的腳本。

        6.許多為小型企業(yè)設(shè)計(jì)的NAS 設(shè)備都運(yùn)行Linux 操作系統(tǒng),但并不意味著它們不受攻擊。

        猜你喜歡
        卡巴斯基身份驗(yàn)證勒索
        情緒勒索:警惕以愛之名的傷害
        看世界(2021年11期)2021-06-08 11:29:44
        遭遇勒索
        勒索
        獲獎(jiǎng)產(chǎn)品介紹:對勒索病毒說不
        ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
        HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        更安全的雙重密碼保護(hù)
        CHIP新電腦(2015年3期)2015-04-02 17:55:46
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        老色鬼永久精品网站| 中文字幕日韩高清| 三级网址在线| 欧美日韩亚洲一区二区精品| 手机在线中文字幕国产| 91亚洲精品久久久中文字幕| 人妻一区二区三区在线看| 偷窥偷拍一区二区三区| gg55gg国产成人影院| 狠狠色丁香婷婷综合潮喷| 国精产品推荐视频| 激情亚洲一区国产精品| 欧美亚洲韩国国产综合五月天| 亚洲红怡院| 国产高清在线精品一区αpp| 日本一区不卡高清在线观看| 亚洲精品456在线播放狼人| 国产日韩厂亚洲字幕中文| 中文字幕无线码一区二区| 亚洲国产午夜精品理论片在线播放| 国产高清一区二区三区视频 | 国产成人一区二区三区影院动漫| 米奇影音777第四色| 亚洲国产精品一区二区久| 国产chinese在线视频| 一区二区三区夜夜久久| 日本精品免费看99久久| 国产亚洲成av人片在线观看| 欧美 丝袜 自拍 制服 另类| 国产偷2018在线观看午夜| 在线免费观看毛视频亚洲精品| 最新国产激情视频在线观看| 少妇无码太爽了在线播放| 日本三级欧美三级人妇视频黑白配| 国产真实乱人偷精品人妻| 亚洲日韩欧美一区二区三区| 国产91久久精品成人看网站 | av鲁丝一区鲁丝二区鲁丝三区| 50岁退休熟女露脸高潮| 夜夜春精品视频| 中文字幕亚洲精品码专区|