美国圣何塞儿童探索博物馆利用Splunk成功抵抗勒索病毒WannaCry

简介:

一周前开始出现的勒索病毒WannaCry据说已攻击全30万台电脑,但在这场战役中,位于美国圣何塞市的儿童探索博物馆(Children’s Discovery Museum of San Jose, US,以下简称博物馆)在危险发生后5分钟内即采取行动并成功抵御住了WannaCry的攻击。

这得益于该博物馆一直在使用SplunkSplunk的导航视图非常易于使用,适用于博物馆所有的数据、设备和程序 ,让博物馆的技术人员能够快速解决来自WannaCry的威胁。

Splunk介绍,美国圣何塞儿童探索博物馆

·  Splunk4Good的客户,一年前购买Splunk并建立了全面的可视化安全运营模式,包括DNS和邮件数据

·  博物馆的首席工程师Gregg Daly在去年对员工进行了培训,包括如何使用Splunk以及在数据驱动传输规则下将馆内所有设备和程序的数据建立单窗格视图

· 博物馆利用Splunk建立的公用数据趋势的统计模型能够识别未来的异常活动,并利用Splunk软件完成了对行为和特点的分层研究

· WannaCry出现之初,博物馆就收到了关于可疑附件的用户通知,因此能够快速展开调查,进而得知勒索软件袭击已经发生了

· Gregg Daly表示,通过Splunk的监测,他在勒索软件开始传播的第一时间就发现了危机

· Splunk帮助博物馆控制了勒索软件袭击,博物馆也在其平台上继续尝试Splunk其他的安全产品





本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
安全 数据安全/隐私保护
美国17岁青少年自称为Twitter蠕虫病毒制作者
北京时间4月13日消息,据国外媒体报道,居住在美国纽约市布鲁克林区的17岁青少年迈基·穆尼(Mikeyy Mooney)周日承认,自己就是上周六攻击美国微型博客网站Twitter蠕虫病毒的作者。 此前有媒体报道称,上周六Twitter遭到了一款蠕虫病毒的攻击,病毒可能来自一家名为StalkDaily.com网站。
834 0
|
安全
卡巴斯基、火眼双双遭遇零日漏洞
本文讲的是 卡巴斯基、火眼双双遭遇零日漏洞,谷歌一名安全研究员塔维斯·奥曼迪,上周在推特上披露了卡巴斯基防病毒软件中的一个漏洞,利用此漏洞可绕过卡巴斯基2015、2016版防病毒产品,入侵用户的计算机系统。
1248 0
|
安全 网络安全 数据安全/隐私保护