云服务器内容精选

  • 处理防护告警事件 在“事件管理”列表的“操作”列中,单击“处理”,处理勒索病毒防护告警事件,如图3所示。 图3 处理勒索病毒防护告警事件 在弹出的处理事件窗口中,选择信任状态“可信”或者“不可信”,处理进程文件操作告警事件,如图4所示。 图4 处理勒索病毒防护事件 表2 处理告警事件 处理方式 处理方式说明 可信 标记进程文件为“可信”状态,标记为“可信”的进程文件操作,该进程文件再次对监控路径下的文件进行操作时,将不会触发告警。 不可信 标记进程文件为“不可信”状态,标记为“不可信”的进程文件操作,该进程文件再次对监控路径下的文件进行操作时,将会触发告警。 单击“确定”,完成勒索病毒防护告警事件标记处理。
  • 资产被勒索攻击的过程 在攻击云基础设施时,攻击者通常会攻击多个资源以试图获取对客户数据或公司机密的访问权限。在勒索攻击链中,攻击者通过事前侦查探测、事中攻击入侵及横向扩散、事后勒索三个步骤实现对企业的资源勒索: 事前侦查探测阶段:收集基础信息、寻找攻击入口,进入环境并建立内部立足点。 事中攻击入侵及横向扩散阶段:部署攻击资源、侦查网络资产并提升访问权限,窃取凭据、植入勒索软件,破坏检测防御机制并扩展感染范围。 事后勒索阶段:窃取机密数据、加密关键数据后加载勒索信息,基于文件重要等级索要赎金。 图1 被勒索过程 父主题: 勒索病毒防护最佳实践