新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的

近期的網(wǎng)絡(luò)安全事件中,最受關(guān)注的莫過(guò)于“勒索病毒”。肆虐全球網(wǎng)絡(luò)的“永恒之藍(lán)”、“Petya”、“壞兔子”病毒事件,每一起都對(duì)各類信息系統(tǒng)造成了嚴(yán)重的危害。

新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的

2017年10月又出現(xiàn)新的勒索病毒變種——“壞兔子”

進(jìn)入狗年新年后“勒索病毒”的勢(shì)頭并沒(méi)有減退,近期,某醫(yī)院遭受勒索病毒攻擊,雖然此次事件最后經(jīng)過(guò)各方努力得到了解決,但它所暴露出的問(wèn)題仍然值得人們深思。

新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的

勒索病毒“永恒之藍(lán)”在國(guó)內(nèi)各行各業(yè)均造成極惡劣的影響

“勒索病毒”是一種蠕蟲(chóng)病毒的新型表現(xiàn)形式,而蠕蟲(chóng)病毒則長(zhǎng)久以來(lái)廣泛地存在于學(xué)校、醫(yī)院、企業(yè)等單位的內(nèi)網(wǎng)中。此類新型病毒的傳播方式已由被動(dòng)感染變?yōu)橹鲃?dòng)傳播,一旦有受感染主機(jī)接入內(nèi)網(wǎng),極有可能迅速感染其他主機(jī)。對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),該類病毒在內(nèi)網(wǎng)中難以控制、難以定位,一旦爆發(fā),對(duì)內(nèi)網(wǎng)的使用及運(yùn)維都會(huì)帶來(lái)極大的影響。

前段時(shí)間,某大學(xué)的校園網(wǎng)內(nèi)部也發(fā)生了一起疑似蠕蟲(chóng)病毒傳播的事件,但是該大學(xué)的老師卻在第一時(shí)間發(fā)現(xiàn)、定位了傳播源頭,并迅速采取了相應(yīng)處理措施,避免了一起潛在安全事件的發(fā)生。

那么,這位老師是如何解決普遍、長(zhǎng)期存在于內(nèi)網(wǎng)中的“蠕蟲(chóng)頑疾”的呢?

原來(lái)就在不久之前,迪普科技配合該大學(xué),在校園網(wǎng)內(nèi)部署了“自安全園區(qū)網(wǎng)”解決方案,并在網(wǎng)絡(luò)的接入層使用了迪普科技LSW3600-SE系列自安全接入交換機(jī),幫助用戶建立了一條網(wǎng)絡(luò)接入層的“護(hù)城河”:

1、 限制病毒傳播行為

部署于校園網(wǎng)接入層的LSW3600-SE系列自安全接入交換機(jī)對(duì)接入網(wǎng)絡(luò)中的終端實(shí)施病毒傳播行為檢測(cè),一旦終端出現(xiàn)疑似病毒傳播行為即可快速識(shí)別,并執(zhí)行預(yù)設(shè)的防護(hù)策略。

新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的

2、 限制網(wǎng)絡(luò)暗流量

在校園網(wǎng)中的終端被劫持,傳播網(wǎng)絡(luò)攻擊、流氓軟件等暗流量的情況下,LSW3600-SE系列自安全接入交換機(jī)可以建立終端行為模型,實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)暗流量,并匹配相應(yīng)的防護(hù)策略。

3、 可視化展示,攻擊行為快速定位

迪普科技自安全交換機(jī)配合自安全管理平臺(tái),可快速定位存在于校園網(wǎng)中的行為異常終端并告警,同時(shí)在網(wǎng)絡(luò)拓?fù)渲羞M(jìn)行可視化展示,幫助網(wǎng)絡(luò)管理員迅速了解內(nèi)網(wǎng)安全狀況,并進(jìn)行針對(duì)性的加固。

新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的

“自安全管理平臺(tái)”告警界面

除了LSW3600-SE系列自安全交換機(jī)以外,迪普科技的自安全園區(qū)網(wǎng)解決方案還為該大學(xué)用戶提供內(nèi)網(wǎng)威脅控制、行為回溯、整網(wǎng)策略跟隨及自動(dòng)化部署等功能,實(shí)現(xiàn)內(nèi)網(wǎng)用戶輕松接入、網(wǎng)絡(luò)管理員輕松運(yùn)維,構(gòu)建了一張安全校園網(wǎng),即便面對(duì)類似勒索病毒感染、傳播的場(chǎng)景,也可以輕松應(yīng)對(duì)。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2018-04-02
新視角:看迪普科技自安全網(wǎng)絡(luò)是如何解決勒索病毒傳播的
近期的網(wǎng)絡(luò)安全事件中,最受關(guān)注的莫過(guò)于“勒索病毒”。

長(zhǎng)按掃碼 閱讀全文