什么是数据勒索
Ransomware是目前日益猖獗的一种恶意软件或病毒。通过钓鱼邮件、U盘感染、恶意网站等方式传播。当系统感染后,勒索者通常对系统全盘加密、关锁屏幕等手段,让电脑无法使用,用户因此被迫向勒索方缴纳赎金。2017年FedEx的数据勒索损失据估算可高达3亿美元,其中业务被迫停顿的损失比赎金更加昂贵。
2017年5月的WannaCry勒索病毒席卷全球,也给中国带来了巨大损失,甚至连公安机关的内网也受到影响。国家互联网应急中心为此发布了通报。
近年来,数据勒索在全球呈增长态势。而据亚信安全的监控,自今年第二季度议来,中国已经成为勒索软件受害最严重的国家,感染量占全球的20%。
对于防勒索,CISA给出的建议有:加强网络安全,加强人员培训,定期备份数据,管控用户权限,及时更新系统等。
数据防勒索难题
因为缺乏足够的IT能力,“麻雀虽小,五脏俱全”的中小企业,近年来成为勒索软件的重灾区。调查显示,在过去十二个月,35%的中小企业遭遇了数据勒索攻击,因为电脑被锁定,22%的中小企业因此造成了业务停顿,不少中小企业被迫缴纳赎金。
我国中小企业的企业各业务软件的使用环境复杂,通过U盘、邮件、QQ等方式进行文件的拷贝与分发极易传播病毒,所以断网并不能杜绝勒索病毒的传播,需要更有效的数据安全防范措施。而业务数据一旦受到攻击,将直接影响企业的业务。近年来病毒攻击层出不穷,勒索额往往高达3-5个比特币,而由于病毒中断的停工停产更让企业不堪重负。
图:比特币的价格区间
• 昂贵的赎金(多个比特币)
• 更加昂贵的业务中断
• 恢复服务的不确定性
• Windows系统内几何速度传播
• 仅凭内外网隔离无法杜绝
亟需方案的典型企业
如果企业具备下列特征,则应该积极寻求业务数据防勒索方案:
• 业务流水形成一定规模,业务停顿对企业有较大影响
• 企业已成立至少两到三年,已积累大量业务数据
• 与内外网交流沟通比较频繁,需要寻求更安全的业务数据防护
符合以上特征的中小企业,一旦受到数据勒索,会相当被动。建议企业尽早尽快寻求相应解决方案。
云城数据为您提供一揽子解决方案
云城数据的解决方案包括以下由初装人员负责安装的组成部分:
• 云城数据卫士:软硬件一体化方案,内网即插即用,马上保护业务数据安全;
• 云城数据卫士windows客户端:数据边缘探针,全自动完成数据防护;
• 云城数据卫士异地备份服务:对有数据加密能力的业务软件,可选择这个选项,完成两地三中心备份策略。支持运营商、私有云、托管云、阿里云、亚马逊云等多种云服务;
• 与合作伙伴网络安全解决方案配合使用,进一步加强网络及数据安全。
安装及使用
确定购买后,云城数据会即刻安排系统安装。系统安装有两种方式:
• 企业有自行配置IP能力的,可在系统快递送达后,在技术人员指导下自行安装。安装过程可在30分钟内完成
• 企业可申请由专业人员上门初装,安装过程可在30分钟内完成
安装完成后,员工无需培训即可正常使用电脑,平时工作中不需要额外操作,所有数据自动异构备份至内网内的数据卫士上,为客户的业务软件安全提供有效的数据保障。
如遇到数据勒索,可依照“数据恢复手册”或联系info@cloudfortdata.com,寻求数据恢复技术支持。
远程备份(可选项)
对于自身有加密能力的业务软件,加密数据由业务软件生成,或依赖业务软件提供的配套密钥或U盾方能进行的,客户可选择将这类加密数据存入远端云服务。这类定期、异构的数据备份不仅仅可以有效的阻断勒索,也可以避免因火灾、地震等灾害引起的本地数据灭失给企业带来损失。
云服务所产生的费用,可以由企业自行承担,也可以由云城数据代为支付。以上商业安排可在购买时决定。
想了解更多数据勒索解决方案,敬请联系info@cloudfortdata.com 或致电010-82366650。