主动防御是防勒索病毒的最优选择

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:usercmd1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这次勒索病毒“WannaCry”(永恒之蓝)在全球范围内的爆发,让众多单位业务停滞,遭受了不同程度的损失。
  遭受病毒攻击的单位手忙脚乱,开始紧急补救。无非几个步骤:断网,打补丁,重新联网并开展业务。
  从遭受病毒攻击,到开始大面积影响工作,到全面断网无法开展业务,然后再全面打补丁,最后恢复正常办公,这个过程显然是不得已而为之。在这个过程中,中断业务办理几个小时甚至几天,实在影响太大,特别是一些公共事业单位业务停摆,会影响大量民众的生活、生命安全。比如,医院、公安、加油站等单位,由于中断办公,将严重影响民众的正常生活。更有甚者,重灾区之一的学校,由于大量论文、学术资料中毒,可能永远找不回来,使得很多学生不得不推延了答辩时间,影响了正常毕业。
  那么针对这种未知、突发性的病毒有没有主动防御和事前防御的办法?能否在下次其他的勒索软件爆发之前做好预防工作?这是值得大家思考的,特别是信息安全领域的人士应该认真思考的事情。
  北京远为软件有限公司(以下简称远为软件)作为一家资深的信息安全公司,一直以来致力于主动防御和事前防御技术的研究。目前,远为软件的多网安全隔离系统是公司主动防御和事前防御的核心产品,已经在众多政府、央企部署。这次勒索病毒爆发后,远为软件做了详细而广泛的回访。客户均表示,装了远为软件产品的电脑都没有受到勒索病毒的攻击,有一些没有装远为软件产品的电脑则遭受到了勒索病毒的攻击。事实證明,远为软件的产品对付未知病毒的攻击是有实际效果的。
  那么远为软件的多网隔离产品是如何保护电脑免受未知病毒攻击的呢?
  第一,远为软件多网隔离底层的多个虚拟机,可以将办公资料、重要资料保护起来。
  远为软件多网隔离产品利用终端虚拟机技术,在操作系统下层运行远为软件终端虚拟机管理器。用户操作系统运行在远为软件虚拟机管理器之上,将用户的电脑虚拟成两台,一台是办公虚拟机,一台是上互联网的虚拟机。办公虚拟机和互联网完全隔离,封闭各种外设访问接口和不常使用的网络端口,用户只能访问内网业务系统。因此,办公虚拟机不会遭受勒索病毒的攻击,保存在办公虚拟机中的办公数据和重要数据不会被勒索病毒感染。
  第二,远为软件多网隔离可以快速修复中毒的文件,保证文件的可用性,防止数据丢失。
  因为远为软件多网隔离系统运行在操作系统下层,所以不管操作系统中了任何病毒,都可以秒级无损修复。比如,互联网虚拟机被勒索病毒感染,那么使用多网隔离的快速修复功能,可以在几秒钟内恢复系统,把病毒清理干净,并且所有数据恢复正常,不会丢失任何数据文件。
  第三,远为软件的多网隔离可以实现所有未知病毒的事前防御。
  所有病毒感染的是操作系统中的文件,不管是通过加密手段还是植入病毒程序的方法,不管是针对系统文件还是用户数据文件,都是对计算机里的文件进行非法修改,导致文件的不可用性或非正常性。由于远为软件多网隔离系统能够对计算机建立时间轴,对所有的文件的操作进行记录和控制,不管什么病毒对文件修改后,远为软件多网隔离产品都能够将这个文件修复到病毒修改之前的状态。特别需要指出的是,当计算机状态恢复到中毒之前的某个时间点后,病毒也会随之被清理干净。
其他文献
近日,集邦咨询半导体研究中心(DRAMeXchange)发布最新的调查显示,2019年Q1,由于市场供过于求,DRAM产業的大部分交易已改为月结价(Monthly Deals),价格也在2月份出现大幅下滑,季度降幅已从最初估计的25%调整至近30%,这将是自2011年以来单季最大跌幅。  DRAMeXchange指出,从市场的角度来看,从去年第四季度开始,整体合约价开始下滑。
据塔斯社报道,俄罗斯机器学习实验室公司已开始研发以神经网络算法为基础研发垃圾分类系统。据悉,该分类系统的工作速度将比人工快数倍。  “我们正在研发一款软硬件综合设备,其中包括一个以神经网络算法為基础的计算机,用于识别不同种类的固体废料。此外还包括一个操作器,对被识别的垃圾进行分类整理。该操作器每秒可分拣1件废弃物,是最快人工速度的6至7倍。”机器学习实验室公司总经理西纳尼谈到。  该公司已研发出了
从2018年各个季度数据看,全球半导体产业呈现跌势,季度销售额同比增速不断下降,第四季度销售额同比增长仅为 1%,环比下降 7%。最新数据显示,2019年1月全球半导体销售额为负增长,预计2019年全球半导体市场进入下行周期。  全球集成电路产业发展情况  整体情况  1. 全球产业发展情况。2018年,全球半导体产业继续保持良好发展势头。多家咨询机构的统计数据显示,2018年全球集成电路市场规模
北京中普瑞讯信息技术有限公司(以下简称中普瑞讯),是成立于北京中关村科技园区的一家高新技术企业,汇集了多名在硅谷工作过的专家,率先将机房制冷先进的氟泵热管空调系统引进到中国。  氟泵热管空调系统技术方案适用于各种IDC机房,通信机房核心网设备,核心机房PI路由器等大功率机架;中普瑞讯对原有的产品做了优化和改良,提高节能效率的同时大大降低成本。  中普瑞讯目前拥有实用专有技术4项、发明专有技术2项;
2020年7月,美国能源部公布量子互联网发展蓝图,明确了美国量子互联网的4个优先方向和5个关键里程碑,计划以美国能源部下属的17个国家实验室为核心节点,十年内建成全国性量子互联网。今年2月以来,美国和欧盟先后出台重量级量子技术战略性文件,将量子互联网作为发展目标,部署开展多项量子互联网相关研究任务。借鉴欧美国家布局量子互联网的经验,赛迪智库网络安全研究所认为,我国应做好量子互联网顶层设计,抢占量子
经过多年的技术调试和开发,号称全球首个允许用户将任何照片转变为可穿戴美妆的便携式设备——3D化妆品打印机 Mink 正式接受预购。少量设备将以295美元/台的价格出售,预計发货时间为2020年秋天。  最新版Mink 打印机重2.2磅(约合998克),可以放在托特包中,共计能打印1670万种不同的颜色。使用者只需用相关APP 上传照片,然后选择是打印单个颜色或图片中所有的颜色,之后将一片 Mink
在今年初举办的 2019 年国际消费类电子产品展览会(CES)上,IBM公司展示了一款量子计算机原理样机 IBM Q System One。IBM 称它是世界上首个专为科学和商业用途设计的集成通用近似量子计算机,已执行超过 700 万个量子程序,研究结果被 120多篇学术论文引用。IBM 同时还宣布将于年内在纽约波基浦西市(Poughkeepsie)开设首个 IBM Q 量子计算中心。  IBM
俄罗斯研发电驱动装置数字孪生技术     俄罗斯南乌拉尔国立大学的科学家正在研发电驱动装置的数字孪生技术,其在工业中投入使用有望提高竞争优势。相关研究成果已在全球智能工业创新大会上发布。  该校“数字工业”科学教育中心研究员娜杰日达·库廖娃表示,数字孪生技术的基础是反映物体、技术或产品中物理流程的数学模型。电驱动器由机械部件、电磁部件和转换器3部分组成,每个部分都有几个模型,以便数字孪生尽可能逼
本报讯 芯驰科技近日完成数亿元的Pre-A輪融资,由经纬中国领投。据悉,本轮融资将主要用于汽车智能驾舱、ADAS和域控处理器芯片产品的量产和迭代。
本报讯 业务安全厂商芯盾时代近日宣布完成近3亿元C轮融资,由宽带资本領投。本轮融资完成后,公司将在产品研发上持续投入,优化持续自适应认证与用户行为分析技术,向“零信任产品体系”加入更多新产品,拓展技术及市场团队。另外,公司还将进军东南亚、非洲等海外市场。