主機勒索病毒有效防護
更新時間 2024-09-09 17:22:19
最近更新時間: 2024-09-09 17:22:19
分享文章
本節介紹云等保專區產品的最佳實踐之主機勒索病毒有效防護。
勒索病毒因其具備快速橫向傳播、變種迅速、對文件加密等特點因此導致用戶難以對其進行有效防護,天翼云云等保專區主機安全提供內核級多維度防御引擎,及時發現并阻斷勒索病毒,準確高效地實時保護用戶關鍵數據。
-
在導航欄選擇“高級威脅 > 勒索防御”,進入勒索防御頁面。
-
選擇需要設置的引擎類型,點擊引擎右側區域的“去設置”。

- 勒索誘餌防護引擎:針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
- 勒索行為防護引擎:通過分析常見的勒索軟件樣本,總結了樣本具有的共性特征形成了引擎行為庫,系統API級別分析,有效抵御未知勒索病毒。
- 文件保險柜:添加訪問控制策略,對重要文件進行訪問權限控制,僅允許配置的例外進程操作,避免被勒索病毒破壞。
-
進入系統防護頁面,選擇“勒索防御”,開啟“勒索誘餌防護引擎”。

-
點擊“文件保險柜”按鈕,彈出文件保險柜對話框,點擊“添加一行”,輸入保護項、例外程序后點擊“保存”,再點擊“確定”,即可添加文件保險柜,針對重要文件進行保護。
