勒索病毒再次对能源行业数据安全保护敲响警钟

2021-05-12 09:46  浏览:  

5 月 8日,据外媒纽约时报报道,美国最大成品油管道公司Colonial Pipeline被勒索软件攻击,据了解,实施网络攻击的黑客很可能是专业的网络犯罪团伙。为避免造成更大影响,该公司已主动切断部分系统网络,暂停所有管道运营。

图源Wired

国家的关键基础设施面向公众直接或间接提供支撑性服务,它们的中断或破坏将对重要的社会功能产生严重影响。这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、社会、国防、环境以及人民的生命财产造成严重损失,后果不可估量。

勒索病毒如何防范

目前大部分勒索病毒加密后的文件都无法解密,主要安全防范手段有:

1、及时升级系统和应用,修复常见高危漏洞;

2、对重要的数据文件定期进行异地多介质备份;

3、不要点击来源不明的邮件附件,不从不明网站下载软件;

4、尽量关闭不必要的文件共享权限;

5、更改账户密码,设置强密码,避免使用统一的密码,因为统一的密码会导致一台被攻破,多台遭殃;

6、如果业务上无需使用RDP的,建议关闭RDP,尽量避免直接对外网映射RDP服务。

如何应对能源行业安全问题?深信服提出三大能力

实施勒索病毒攻击成本低、收益高,用户难以防范。针对日渐严重的勒索病毒威胁增长趋势,深信服进行大量长期的行业经验积累,并首次提出基于多维智能一体化的数据安全解决方案,从能源行业专用威胁情报库、能源数据安全大脑和能源定制化自主可控云终端三个维度,解决能源行业数据全生命周期安全问题。

在能源行业专用威胁情报库方面,利用AI技术和大数据分析技术,从勒索病毒攻击源头上对勒索病毒相关的攻击者进行攻击者组织画像和攻击行为分析,对攻击者武器进行特征提取,将勒索病毒威胁拦截在“墙(新一代防火墙)、门(零信任安全网关)”之外。

在数据安全大脑方面,对能源行业关键敏感业务数据进行实时的全生命周期安全监控,在数据存储、数据传输、数据使用和数据共享等方面,全方位保障数据的“生命”安全。

在能源定制化自主可控云终端方面,对数据产生的源头进行安全防护,保障终端数据在不幸遭遇勒索病毒时,能够进行实时的数据恢复和镜像回滚,保证业务的正常运转。

安全防护非一朝之事,需要时刻保持警惕,防患于未然。

免责声明:本网转载自合作媒体、机构或其他网站的信息,登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。本网所有信息仅供参考,不做交易和服务的根据。本网内容如有侵权或其它问题请及时告之,本网将及时修改或删除。凡以任何方式登录本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。
相关推荐
燃油供应中断 黎巴嫩日常用电量将缺口10%

燃油供应中断 黎巴嫩日常用电量将缺口10%

目前,尽管一艘运油船已停靠在电厂附近,但黎巴嫩央行却迟迟未能付款购买。
国家能源局党组举办理论学习中心组第五次集体学习暨“百年能源”主题展览参观活动

国家能源局党组举办理论学习中心组第五次集体学习暨“百年能源”主题展览参观活动

7月5日,国家能源局党组举办理论学习中心组第五次集体学习暨“百年能源”主题展览参观活动,观看“百年能源”宣传片,参观“永远跟党走,奋进新时代”主题展览。国家能源局党组书记、局长章建华主持会议并讲话。
湖南省发展改革委周海兵主任主持召开风光电发展、抽水蓄能规划建设专题会议

湖南省发展改革委周海兵主任主持召开风光电发展、抽水蓄能规划建设专题会议

7月3日上午,省发展改革委党组书记、主任周海兵主持召开风光电发展、抽水蓄能规划建设专题会议。省能源局局长石超刚及相关处室负责人参加会议。
建立健全双重预防机制 为电力行业高质量发展保驾护航

建立健全双重预防机制 为电力行业高质量发展保驾护航

党的十八大以来,以习近平同志为核心的党中央高度重视安全生产工作,就防范化解重大安全风险发表一系列重要论述,强调着力加强风险分级管控和隐患排查治理双重预防机制建设。今年6月是第20个全国“安全生产月”,活动主题是“落实安全责任 推动安全发展”,深入持久加强双重预防机制建设,是“推动安全发展”的重中之重。
国家能源局关于组织开展“十四五”第一批国家能源研发创新平台认定工作的通知

国家能源局关于组织开展“十四五”第一批国家能源研发创新平台认定工作的通知

为深入贯彻落实“四个革命、一个合作”能源安全新战略和创新驱动发展战略,坚持把科技自立自强作为能源发展的战略支撑,加快推动能源科技进步,根据“十四五”能源领域科技创新规划相关部署安排和《国家能源研发创新平台管理办法》(国能发科技〔2020〕49号,以下简称《管理办法》)有关要求,国家能源局决定近期聚焦能源安全、“碳达峰、碳中和”目标等重大需求,围绕以新能源为主体的新型电力系统、新型储能、氢能与燃料电池、碳捕集利用与封存(CCUS)、能源系统数字化智能化、能源系统安全等重点领域...

推荐阅读

热文

Copyright © 能源界