存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務上海電力股份有限公司(簡稱:上海電力)是國家電力投資集團有限公司最主要的上市公司之一,也是上海最主要的電力能源企業之一。公司產業布局遍及華東地區,并逐步向海外開拓。
公司目前擁有70余套重要業務系統應用,主要應用和數據庫當前大都基于windows操作系統,windows本身容易暴露漏洞被網絡攻擊,對于當前變種速度越來越快的勒索病毒,更新病毒庫殺毒這種傳統防護模式更顯得力不從心,存在誤殺誤報、對新病毒后知后覺從而無法有效防護、本地病毒庫有限造成在隔離網絡中的弱保護等痛點,所以此次電力系統防勒索建設需求如下:
1、主動防護已知和未知的勒索病毒,全面防范勒索病毒攻擊。
2、健全安全風險防護機制和積極響應機制,提高公司網絡健壯性和抗攻擊能力。
為了有效解決勒索病毒安全隱患,上海電力在經過詳細的市場論證后,最終選擇美創科技諾亞防勒索系統,從根本源頭徹底解決勒索病毒問題。
常見殺毒軟件基于病毒庫進行防護和查殺,但勒索病毒的變異特征較為明顯,會通過更新或修改自身代碼等方式,狡猾的繞過殺毒軟件的圍追堵截。諾亞防勒索采用獨特的底層白名單技術,對重要文檔、核心數據庫文件、核心應用文件、終端進行主動防護。同時強化本地防御能力(特別是在隔離網絡中),有效防范各種未知及已知勒索病毒侵襲。
在項目實際部署過程中,諾亞防勒索系統被分為后臺管理中心和前端代理,將后臺管理中心部署在上海電力股份數據中心的服務器上,設置固定的IP地址,保證能與終端客戶端聯網訪問;在需要保護服務器上部署諾亞防勒索系統的前端代理客戶端即可。
防勒索管理平臺從信任應用、應用保護、文檔保護三個層面設置安全策略,并下發策略到各個保護系統中的諾亞防勒索agent,根據策略進行相應的安全防護操作。
應用系統保護策略
添加應用進程白名單,應用hash校驗,目錄保護,只有受信任的應用進程才能修改目錄中的相關文件,非授信的修改行為將被攔截。
數據庫保護策略
數據庫無法通過后綴保護,美創獨創應用白名單技術,指定Oracle、SqlServer、DB2等數據庫類型和可信任的執行程序為“白名單”,添加需要保護的現有的數據庫文件,只有創建者才擁有“寫”權限。未授權執行程序試圖修改數據庫文件,將認定為可疑勒索事件,及時被攔截。
文檔類型防勒索策略
通過配置策略,對非結構化文件進行保護,類似*.docx、*.xlsx等文件,限制只有office和WPS有寫權限,其他軟件(含勒索軟件)不能篡改。
1、未知病毒防御
諾亞防勒索系統基于零信任體系構建,并不關心病毒特征,未經過授權的應用無法對于受保護的文件和數據進行加密或破壞,從而防御各種未知勒索病毒的侵襲。病毒誘捕系統進一步保證系統安全,第一時間檢測未知病毒侵襲,獲知現場第一手病毒數據進行研究分析。
2、大大提升業務帶毒生存能力
在0day漏洞利用層出不窮的今天,期望完全御敵于外是不現實的。諾亞防勒索系統可以在勒索病毒侵襲的終端和服務器上保護關鍵機密文檔和數據庫不受破壞,保障關鍵業務程序正常運行,實時檢測和報告勒索病毒的運行和破壞,為對抗勒索病毒贏得時間。
3、核心資產保護安全可靠
保護Oracle,SQL server,Mysql,DB2等關鍵數據庫系統在受到勒索病毒入侵時,依然保持正常運轉,在極端情況下最底限保證數據不被破壞,數據不丟失,保障業務連續運轉。
4、核心驅動保護穩固有效
諾亞防勒索引擎作用在核心驅動層,確保安全策略不會被旁路。核心驅動引擎監控所有程序的運行和修改操作,檢查操作是否符合安全策略,對于非法的更新操作進行阻斷,從而防御勒索病毒加密或刪除文檔。防勒索進程無法被惡意進程或者人為強制停止,保護更加穩固。
5、界面精簡,統一管理
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1