勒索软件恢复:短期损失难免,但长远益处大

简介:

很自然地,黑客一定会寻找企业中最薄弱的环节进行攻击。网络本身的性质决定了它必须具有一定的开放性才能允许流量正常通过,从而它必然是是最容易受到攻击的目标,而且它还有很多硬件漏洞可能被攻击。这使得在出现问题之前发现和修正这些漏洞成为一个极为重要的工作。

勒索软件/黑客/攻击

虽然与应用相关的漏洞吸引了广泛的关注,但是硬件的漏洞却往往被人忽视。一些客户曾经成功地让供应商解决这些问题。但是,当硬件漏洞被发现时,供应商必须在固件中写入特殊的代码,这显然要比安装补丁软件更难。

例如,像无线接入端这样的元素就极其容易受到攻击,即便使用了加密技术也一样。正如企业的其他位置一样,部署多个安全层至关重要。此外,公司还应该部署一些能够验证网络设备身份的接入端。另外还需要部署有效的密码策略。

边缘设备及其他用SNMP管理的设备也成为黑客攻击的对象,它们可能在网络组件中会有一些安全漏洞。网络黑客可能入侵设备后发现配置信息,然后通过修改配置而渗透网络。IT人员需要注意定期进行统一的网络漏洞测试,而不是仅仅做一些检查清单上的工作,因为这仅仅是合规性检查的一部分工作。

类似地,黑客通常会攻击与常用网络端口相关的漏洞。幸好,有许多工具和服务可以帮助IT发现和修复这些漏洞。

可是,即使是防火墙和安全事件及事故管理系统等安全设备本身也可能被攻击。当供应商发布了一个设备修复程序时,黑客就可以尝试对补丁进行反向工程,从而实现对该设备的攻击。因此,IT需要特别注意在安装补丁或修改配置之后的网络活动。

作者:张程程
来源:51CTO

相关文章
|
10月前
|
机器学习/深度学习 算法 数据处理
SVM的优缺点是什么
SVM的优缺点是什么
578 9
|
机器学习/深度学习 存储 弹性计算
阿里云服务器X86计算、ARM计算、弹性裸金属服务器等架构如何选择
本文介绍了当下阿里云服务器x86计算,ARM计算,异构计算GPU/FPGA/NPU,弹性裸金属服务器(神龙),超级计算集群架构的主要特点及适用场景,可供新手用户参考选择!
1854 0
阿里云服务器X86计算、ARM计算、弹性裸金属服务器等架构如何选择
|
大数据 BI 决策智能
金融数据中台解决方案
为金融机构提供 “线上用户增长”的端到端整体数字化运营解决方案,通过场景化导购,助力解决获客、引导、转化、交叉复购等问题
4046 0
金融数据中台解决方案
|
安全 区块链 数据安全/隐私保护
工程师的灵魂拷问:你的密钥安全吗?
密钥管理是密码学应用的核心问题之一。任何涉及加密/签名的应用,无论算法本身机制多么安全,最终都会受到灵魂拷问:你密钥存在哪儿?本文实现了一种安全的密钥管理方案,基于安全多方计算技术,避免了客户端、服务器端内存中的密钥泄露风险,并已经在阿里集团内的密钥管理系统上线。
4751 1
|
安全 Oracle Java
阿里开源自用 OpenJDK 版本,Java 社区迎来中国力量
阿里开源自用 OpenJDK 版本,Java 社区迎来中国力量 3 月 21 日,阿里巴巴将宣布开源 Alibaba Dragonwell。届时,开发者可通过阿里云开发者中心及 Github 社区下载使用。
13252 0
|
数据可视化 数据挖掘 大数据
性感的数据可视化 —— 精讲桑基图、气泡图、南丁格尔玫瑰图
文章主要为大家介绍三个可视化故事,和他们使用的三个重要的可视化组件:桑基图、气泡图、南丁格尔玫瑰图。
1868 0
性感的数据可视化 —— 精讲桑基图、气泡图、南丁格尔玫瑰图
|
缓存 对象存储 CDN
如何使用CDN给OSS做加速详解
意义 用户直接访问OSS资源,速度会受到OSS下行带宽以及Bucket地域的限制,若通过CDN+OSS的方式进行访问,带宽上限更高,并且可以将OSS的资源缓存至就近的CDN节点,通过CDN节点进行分发,可以缩短网络传输距离,加快用户的调用速度;所有下行走的是CDN的流量,而CDN的下行流量单价会比OSS的下行流量单价更低,可以有效地节省流量成本。
5881 0
阿里云商标注册申请介绍-阿里云商标查询服务入口
阿里云最新上线了商标注册服务及查询服务,只需300元就可以注册商标,如果注册商标服务失败可退款。阿里云商标注册服务个人或企业都可申请。如果个人对商标注册流程不熟悉,可通过专家辅助申请,提高商标注册速度和流程,快速注册商标 1.什么是商标?什么是注册商标? 商标是指任何能够将自然人、法人或者其他组织的商品/服务与他人的商品/服务区别开的标志,包括文字、图形、字母、数字、三维标志、颜色组合和声音等,以及上述要素的组合。
21254 0
|
内存技术 固态存储 计算机视觉
关于PCI-E接口你要知道这些点
  PCI-E接口作为主板上可能是最大尺寸的接口,其应用范围非常广泛,不仅仅局限于我们经常用到的独立显卡,其他诸如网卡、声卡、图像采集卡等设备也是通过PCI-E标准来使用的。 PCI-E接口是主板上比较通用的一种接口标准,目前主要提供给需要直接与CPU进行通讯的设备使用,通常是为了扩展主板上没有支持的功能,比如扩展独立显卡等设备,目的是为平台输出更加强力的图形能力,弥补核显的不足。
2354 0
|
SQL 监控 API
精通日志查询: 如何翻页获取日志和计算结果
精通日志查询: 如何翻页获取日志和计算结果 日志服务提供一站式的日志采集、存储、查询、计算功能。交互式的日志采集体验,释放用户的运维压力,解放用户的双手; 交互式的查询分析体验,让用户自由的构建数据模型、探索式分析挖掘数据深层。
3318 0