8 種經實證可防範勒索軟體的有效措施

如今,勒索軟體是各行各業、各規模組織所面臨的最普遍威脅。事實上,據估計,2021 年全球因 勒索軟體攻擊造成的損失超過 200 億美元 造成的損失,而這個數字預計將在 2031 年達到 2,650 億美元。

勒索軟體感染可能導致資料遺失、財務損失與聲譽受損,甚至造成組織完全停擺。然而,情況未必如表面般嚴峻。 有方法可以將攻擊成功的機率降至最低,更重要的是,當勒索軟體確實侵襲您的系統時,也能順利恢復運作。

本文列舉並說明了 8 項經實證有效的最佳實踐,有助於您確保系統免受勒索軟體侵襲,並降低網路安全事件的風險。

使用 NAKIVO,對贖金說

使用 NAKIVO,對贖金說"不"

利用備份在遭受勒索軟體攻擊後快速還原資料。提供多種還原選項、不可變更的本地端與雲端儲存、自動還原特點等。

什麼是勒索軟體防護?

勒索軟體防護通常涵蓋組織為防止勒索軟體對其 IT 基礎架構和盈虧造成長期損害而採取的所有步驟。全面的防勒索軟體計畫應包含防護措施、監控活動和復原策略。

  • 勒索軟體預防措施

防範勒索軟體應是組織的首要任務。與其在勒索軟體攻擊發生後嘗試減輕影響或復原受感染的資料,不如設法防止攻擊發生。透過實施必要的做法並使用適當的工具,您可以降低勒索軟體滲入系統的機率,以及此類安全漏洞所造成的後果。

  • 勒索軟體偵測措施

監控環境中的惡意軟體和勒索軟體,對於及早發現威脅至關重要。越早識別安全漏洞,成功阻止攻擊的機會就越高。您可以實施多項偵測工具與最佳實踐來防範勒索軟體。

  • 勒索軟體復原措施

如果勒索軟體攻擊突破防禦措施,可能會加密或鎖定資料,進而中斷正常的業務營運。許多勒索軟體還原措施可協助您迅速復原工作負載,將資料遺失和停機時間降至最低。請注意,此程序可能既困難又耗時,因此您應採取下列預防措施。

勒索軟體防護最佳實踐

勒索軟體防護的最佳方法是採取多層式策略。這種模式包含訓練員工、保護端點、導入必要技術、制定完整的事件回應計畫等。

  1. 訓練員工

如今,  95% 的網路安全問題可歸因於人為失誤,而所有安全漏洞中有 43% 是來自組織內部的威脅,無論是蓄意或意外所致。單一裝置就可能成為攻擊整間公司的起點。

也就是說,建議您在聘用員工後立即教導他們網路安全衛生。此外,您應定期舉辦訓練課程,確保使用者持續瞭解最新威脅,並遵循必要的指示。

以下做法對於防範勒索軟體及減少人為錯誤造成的事件至關重要:

  • 請勿開啟來自可疑來源的電子郵件,也不要點擊可疑附件。
  • 請勿點擊廣告橫幅,或造訪不明網站上的不安全連結。
  • 使用高強度密碼,並經常變更密碼;不同帳戶請勿使用相同密碼。
  • 啟用雙因數認證。
  • 請勿分享您的個人資訊,或將其儲存在容易存取的位置。
  • 請勿插入不明的 USB 隨身碟。
  • 避免使用公共 Wi-Fi 網路。
  • 遵循組織的安全性原則,並迅速回報惡意活動。
  • 向員工提供 更多資訊,讓他們了解手動解決方案以及可協助清除惡意軟體的軟體。
  1. 實作網路區隔

實作網路區隔是保護網路並抵禦勒索軟體的最佳方法。這在雲端和混合式環境中尤其重要。妥善連接多個子網路和路由器,可在某個裝置遭到入侵時,限制惡意軟體感染擴散至整個組織。

請考慮使用 IEEE 802.1X 標準,採用支援的驗證方法,並設定網路存取控制。如此一來,連線至網路時必須提供已簽署的憑證和有效的認證資料,才能通過驗證並建立加密連線。此架構包含三個主要元件:用戶端、驗證器和驗證伺服器。若要識別透過有線乙太網路連線的使用者,則需要 RADIUS 伺服器和支援 802.1X 的交換器。802.1X 可用於有線和 Wi-Fi 網路。

此外,如果可以,您應執行網路滲透測試,因為這有助於找出可用來存取網路的弱點。修復發現的問題,以防範勒索軟體並預防潛在攻擊。

  1. 設定路由器和連接埠設定

設定不當的路由器可能成為攻擊途徑,因為網路犯罪者會持續掃描網路,尋找可利用的開放連接埠。封鎖未使用連接埠的存取權,並將標準連接埠號碼變更為自訂號碼,有助於保護您免受勒索軟體侵害。

您也可以在為組織使用者提供網際網路存取的路由器上設定 URL 篩選和廣告封鎖。現代軟體可以自動將已知的惡意網站新增至內容篩選器,讓 URL 篩選系統保持在最新狀態。

  1. 採用基本與進階防護技術

大多數勒索軟體變種都廣為人知,可使用基本安全工具偵測。然而,新的惡意軟體類型不斷被發現,現有變種也日益複雜,因此您也應採用進階安全軟體。

以下清單列出多種可用於防範勒索軟體攻擊的防護技術。

  • 防火牆防護。 這是防範網路安全漏洞的第一道防線。Web 應用程式防火牆會監控並篩選往返於 Web 服務的 HTTP 流量。您也可以設定路由器上的防火牆,以降低勒索軟體入侵的風險。
  • 防毒軟體。 如果在 Windows 或 macOS 中偵測到惡意行為,防毒軟體會立即封鎖可疑檔案並通知您。請記得保持防毒軟體為最新版本,以便辨識新版勒索軟體。部分防毒解決方案可與 vShield 和 vSphere 整合,以保護在 ESXi 主機上執行的 保護 VMware 虛擬機器(虛擬機器)。
  • 端點偵測與回應(EDR)。 新式 EDR 解決方案會即時執行威脅情報分析,在安全漏洞發生之前及期間提供防護,抵禦勒索軟體攻擊。您可以將回應和緩解程序自動化,盡可能減少損害。
  • 電子郵件安全性。 在電子郵件伺服器上妥善設定反垃圾郵件和反惡意軟體篩選器,可防止使用者收到含有有害連結或檔案附件的電子郵件(或至少大幅降低收到此類郵件的機率)。攻擊者通常會分享惡意網站的連結,或附加含有巨集的 Word 和 Excel 文件,以散播勒索軟體感染。

應定期使用 Google 和 Microsoft 等可信任供應商的資料庫更新篩選器設定。視您的安全性原則而定,您可以設定反惡意軟體和反垃圾郵件篩選器,在郵件送達使用者之前顯示警告訊息或刪除郵件。

  • 沙箱。 沙箱提供額外一層安全防護,因為它允許您在平行網路上的隔離環境中分析程式碼或連結。如果可疑郵件通過電子郵件篩選器,便可在送達您的網路之前進行檢查和測試。
  • 入侵偵測系統(IDS)。 IDS 是一項進階工具,可監控您的網路和系統,尋找惡意活動或違反政策的情況。一旦偵測到威脅,入侵偵測系統便會自動向安全管理員發送報告,讓他們採取必要措施,抵禦勒索軟體。
  • 欺敵技術。 當其他方法都失效時,欺敵技術可協助您保護資料,避免遭竊或加密。透過這項技術,您可以建立一個模仿實際資料和伺服器的誘餌,誘使網路犯罪者以為攻擊已成功。如此一來,您也能在威脅造成任何損害或資料遺失之前,迅速偵測到威脅。
  • IT 監控工具。 即時IT 基礎架構監控可讓您根據網路效能迅速識別入侵事件。處理器負載異常、磁碟活動異常以及儲存空間用量過大,都是感染勒索軟體的明確跡象。

如果您偵測到網路中有異常行為,請考慮設定蜜罐(或陷阱)。蜜罐(或誘捕技術)是一種用來捕捉異常活動的技術。它是一組儲存在伺服器非標準位置的特殊檔案。如果有人存取這些檔案,系統管理員就會收到通知,因為正常的生產作業不應發生這種情況。

  1. 透過零信任安全性限制權限

顧名思義,零信任模型表示您應假設任何嘗試連線至網路的使用者,無論是內部或外部使用者,都不可信任,且可能構成威脅。只有在完成嚴格的驗證與身分驗證程序後,才會授予存取權限。這種做法可藉由消除未經授權的存取,防範勒索軟體和安全漏洞。

為進一步強化安全性政策,您應遵循最低權限原則,只授予使用者完成工作所需的權限。例如,一般使用者不得持有管理員的憑證。請注意,您必須建立專用帳戶,才能存取包含敏感資料的備份儲存庫。

  1. 安裝安全性修補程式,並讓系統保持最新狀態

及時為作業系統和應用程式安裝安全性修補程式,可減少安全性漏洞和弱點,避免攻擊者加以利用。 建議您實施修補程式管理計畫,並在可行情況下啟用自動更新。

  1. 制定應變計畫

每個組織都必須準備好應變計畫,以備勒索軟體攻擊成功時使用。業務連續性與災難還原(BCDR)計畫 無法防禦勒索軟體,但能協助您減少停機時間,並迅速復原遺失的資料。

請務必列出團隊在發生資安事件後應執行的一系列行動。這些工作可能包括:

  • 中斷受感染裝置與網路的連線
  • 刪除勒索軟體和受感染的檔案
  • 使用備份復原資料
  • 盡可能使用解密工具

請注意,無論您採取什麼措施,都不要支付贖金!每次付款都會助長犯罪者發動更多攻擊,而且無法保證您能取回資料。

  1. 定期執行備份

如果勒索軟體攻擊感染了您的網路,您仍可透過備份復原,將損害和停機時間降至最低。透過備份復原,是還原損毀或已加密資料與工作負載最有效的方法。

以下是一些最佳實踐,可協助您確保順利復原:

  • 遵循 3-2-1 備份法則,以消除單一故障點並確保資料可復原。
  • 將備份儲存於不可變儲存裝置中,以防範勒索軟體加密和修改資料。
  • 將空間隔離的備份副本保存在磁帶及其他與網路分離的裝置上。
  • 執行備份驗證,確保所有資料都能復原。
  • 使用專用的管理員帳戶存取及管理備份。

結論

勒索軟體是全球各地組織面臨的最危險威脅之一。所幸,本文提及的最佳實踐能協助您降低感染風險、減少資料遺失,並提供最佳的勒索軟體防護。

請記住,如果您的網路遭到感染,您可以依靠備份還原已加密的資料。NAKIVO Backup & Replication 為各種環境提供全面的 勒索軟體資料保護。此解決方案包含多種進階工具,例如增量備份、粒度復原和 災難還原編排。

試試 NAKIVO Backup & Replication

試試 NAKIVO Backup & Replication

立即申請免費試用,全面探索本解決方案的所有資料保護功能。免費試用 15 天。無任何特點或容量限制。無需提供信用卡資訊。

People also read