勒索攻击导致美国紧急预警 勒索病毒主动防御备受重视

来源:壹点网 | 2021-05-13 09:49:43 |

当地时间5月9日,美国政府宣布进入紧急状态,原因是当地最大燃油管道运营商科洛尼尔(Colonial Pipeline)遭勒索软件攻击而被迫暂停输送业务,对美国东海岸燃油供应造成了严重影响。分析认为,管道停运短期不会对油价造成影响,但如果超过3天,将引发油价上涨,将对正在疫情复苏阶段的美国经济造成打击。

国联易安勒索病毒防御系统是国联易安通过多年研发、技术积累,针对勒索病毒安全威胁研发的创新性产品。产品基于人工智能技术的内外恶意行为感知、智能机器学习、漏洞利用检测、高级智能威胁行为分析、AI仿真诱捕等核心专利技术,可以实现诱捕、判断、识别、定位、查杀勒索病毒,有效防范未知威胁带来的风险,对勒索病毒安全事件实现了快速响应和处置,可以满足客户针对未知威胁检测、未知恶意代码防御的多方面解决方案需求,具体产品新特性如下:

   “缩短应急响应和威胁分析时间。国联易安勒索病毒防御系统通过对服务器和终端的持续监控以及多样的事件处置方法,可以准确还原整个攻击事件过程和事件链条,帮助用户快速定位威胁根源,提升用户应急响应和威胁分析效率。

   “弥补原有解决方案不足。国联易安勒索病毒防御系统针对0day攻击、病毒变种等原有安全解决方案无法发现和处理的问题,国联易安勒索病毒防御系统可以有效检测和处置,通过将多个维度的安全事件进行关联分析,准确定位攻击源,避免大量告警造成的错判、误判。

   “实现威胁主动追查。国联易安勒索病毒防御系统为用户提供了安全威胁追踪功能,变被动接收为主动响应,支持IOC扫描批量搜查,极大的提高了分析效率,将安全威胁消灭在萌芽状态,对已发生的安全问题有据可查。

   “防御勒索病毒威胁。国联易安勒索病毒防御系统通过持续的服务器和终端行为监控,结合智能威胁行为分析和人工智能仿真系统诱捕技术,可以准确识别勒索病毒未知恶意代码攻击,将整个服务器和终端中的异常行为信息进行关联分析,从而对攻击发生的过程进行清晰展现,方便管理人员定位威胁并实时响应。

   “达成事前防御事后补救。国联易安勒索病毒防御系统提供了全面的恶意代码识别与检测技术手段,防止勒索病毒侵入被保护的信息系统,做到事前全面防御;对已经发生过勒索病毒事件的网络,能识别、精确定位感染源,并能清除勒索病毒感染源,防止勒索病毒事件再次发生,做到“事后积极补救”。

    国联易安网络信息安全专家呼吁几年勒索软件攻击引发的重大事件屡见不鲜,政府企事业单位要提高警惕,不能寄希望于黑客组织的“信誉”,积极做好主动预防。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

有关国联易安详情,敬请浏览公司官网:http://www.glya.com.cn

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。


备案号:粤ICP备18023326号-41 联系网站:85 572 98@qq.com