本帖最后由 yiohar 于 2017-5-18 14:14 编辑
勒索病毒肆虐,高效的备份才是数据的终极保护者! 近日,勒索病毒在全球范围内肆虐,电脑文件被加密劫持,攻击者甚至叫嚣,如果在规定时间内不缴纳“赎金”,金额翻倍,甚至会删除文件。 病毒为何来势汹汹?用最简单的话说,这一病毒肆虐的原因就是电脑没有及时安装补丁更新,被漏洞利用程序攻击。感染勒索软件的电脑被锁定,文件被加密,勒索软件运用了高强度的加密算法使得目前难以破解。为了避免更多企业与个人用户惨遭勒索软件感染,全球数据保护领导厂商安克诺斯给出以下简单易行的安全建议: 1. 认真做好补丁和更新工作 用户在使用电脑时,应及时更新系统,尽量不要关闭系统更新通知及设置;收到系统补丁通知时,也要及时下载安装。 2. 选择一款安全解决方案 在各终端设备中安装安全软件,并及时更新防病毒数据库,然后定期对设备进行全盘病毒扫描。 3. 备份重要数据 数据备份是预防勒索软件攻击最行之有效的方法之一,而磁盘级别的备份既能将重要数据做整体的保护,又能在被勒索时快速还原整机。另外,建议采用3-2-1备份策略,即:保留三份副本,为其采取两种不同的存储介质,并将其中一份副本保存在异地。 传统的备份软件使用网络存储来保存备份,或者直接在本地磁盘的文件系统中保存备份。但有时员工不在办公室时就很难将计算机的备份保存到公司的网络存储位置,而直接在本地文件系统中保存备份存档的做法又很容易被误删或被病毒感染。 安克诺斯设计了一种解决方案杜绝了这种问题,在本地磁盘上划分出一个专门的分区用于暂存安克诺斯软件的备份存档,这个专门的分区就称之为安克诺斯安全区。由于此分区是隐藏的,并且仅可以从安克诺斯备份软件访问,任何其他用户、软件或者恶意程序、勒索软件、病毒等均无法更改或删除位于安全区中的备份存档,所以存储在本地安全区中的备份存档是安全的、可靠的、未经更改或加密的。 大部分的病毒或恶意程序为了能够驻留在系统中,通常都会感染操作系统文件,导致操作系统功能受损,并借此尝试攻击网络内的其他计算机,扩大感染范围。所以如果只是单纯的恢复文件无法起到彻底清除病毒的效果,而重新安装全新的操作系统又是一件费时费力的工作。通过安克诺斯软件的磁盘镜像备份,从安克诺斯安全区中即可将整个工作环境恢复到未感染的状态。 使用安克诺斯可将重要的数据和系统镜像备份到“安全区”内,并复制到另外一存储介质中,确保中毒后,所备份的数据可及时恢复,从而为企业打造坚固的数据安全防线。 数据环境日益复杂,数据安全问题日益严重。安克诺斯在此提醒用户养成良好的备份习惯,增强自我保护与数据保护意识,不给网络犯罪留下任何“黑洞”。
如何免受勒索软件攻击?
为了保护个人或家用办公计算机,您可以选择安装Acronis True Image 2017 NewGeneration并启用Acronis Active Protection™(有效防勒索软件™)功能来实现安全保护。每当有新版本软件更新时,我们也会一同更新Active Protection™的启发式技术。 侦测到勒索软件之后该如何清除? 如果您的安克诺斯解决方案有侦测到勒索软件,系统会提示您封锁并还原损坏的文件。封锁恶意程序后,程序会维持在停用状态,您就不需再担心数据安全问题。但是,我们建议您使用优良的恶意软件防护解决方案来执行扫描并从机器中删除已暂停的恶意软件。
能否传送勒索软件样本? 可以的,如果您想发送样本,请发送至aap@acronis.com。每个样本需打包成zip文档并加上密码保护,一般会采用的通用密码为「infected」。若能取得更多的样本,侦测成效也就可以做得更好。 勒索软件是如何进到我的计算机的? 入侵的方式很多。最常见的方式是通过诱骗用户点击电子邮件中的恶意附件,另一种则是通过点击恶意链接下载恶意软件到计算机上。不过,即便是安全意识很强烈的用户也难免有疏忽的时候,所以建议选用可有效防护勒索软件的Active Protection™技术的安克诺斯解决方案,搭配优良的恶意软件防护解决方案一同使用,以形成更安全的双重防护。 什么是Acronis Active Protection™? Acronis Active Protection™是一项正在申请专利的创新核心技术,针对加密软件,可在Windows机器上实时持续保护用户数据,防范未经授权的修改。 是否能免受勒索软件等侵扰? 是可以的,只不过网络罪犯会不断地更新和发布恶意软件的变种。因此,建议使用最新版本的安克诺斯数据保护解决方案。 它是否可以防范所有的勒索软件威胁? Acronis Active Protection™使用的不是恶意软件特征检测的方式来侦测勒索软件,而是会不断监测计算机上数据文件的活动情况,因此勒索软件保护远远超过预定义清单中的项目。虽然, 没有十全十美的数据防护,但是此技术可以阻止大多数的威胁。 Active Protection™不备份就能独立运作吗? 是可以的,只要安装带有Active Protection™的产品并启用此功能,它就会在后台中执行。
如何恢复我的文件?
只要启用Acronis Active Protection™,便可自动恢复损坏的文件。当产品侦测到勒索软件时,会建议封锁并恢复损坏的任意文件,您只需要点击还原按钮,就会自动将所有文件还原到原始位置。 针对勒索软件有何理想的防护方案? 目前所有的恶意软件防护厂商都一致建议使用备份解决方案,从而也造就网络罪犯开始着手攻击备份解决方案的趋势。但是,并不是所有的备份产品都提供很好自我防护功能。 敲黑板,划重点 全球数据保护领导厂商安克诺斯推出的针对个人消费者的Acronis True Image New Generation和针对企业用户的Acronis Backup 12 Advanced产品可以积极地防护勒索软件的攻击。其Active Protection™防勒索软件技术在Anti-Malware Test Lab中荣获自我防御金奖。 此技术不仅可以检测勒索软件,其现代化的行为启发式分析技术还提供了强大的自我防护功能,可以有效地阻止恶意分子攻击产品本身。从而确保你备份的数据永远是安全无忧的。 关于安克诺斯 通过AnyData引擎驱动的技术,以及优秀的镜像技术,安克诺斯能够为所有文件、应用程序和操作系统提供在任何环境下(包括虚拟,物理,云和移动环境)方便、完整、安全的备份服务
公司成立于2002年,安克诺斯为全球超过145个国家的500万个人用户及50万家企业用户提供数据保护服务。拥有超过100项专利,安克诺斯产品被Network Computing、TechTarget和IT Professional 评为年度最佳产品。其产品涵盖众多功能,包括迁移,克隆和复制等。
|