纳思科技 多WAN路由、VPN、QnoKey、SSL VPN、封QQ-行为管理、防火墙、防毒墙、邮件服务器、邮件安全、网络内容记录-内容审计、企业网络安全顾问
纳思科技 4 WAN 无线高速路由SVM9548上市,支持L7上网行为/VPN/QoS/云存储/访客隔离
  加入收藏
   产品分类
侠诺-企业安全路由器(13)
侠诺-千兆接入路由器(10)
侠诺-专业VPN路由器(12)
视频会议切换和无线(9)
众至-企业安全防火墙(8)
众至-UTM防火墙/防毒墙(6)
众至-下一代UTM防火墙(4)
众至-企业邮件服务器(5)
众至-企业邮件网关(6)
众至-防病毒/垃圾邮件(7)
侠诺软件功能模块(7)
解决方案与应用(8)
停售产品(107)
   产品搜索
型号:
 
    新闻信息 您的位置:首页新闻中心—行业新闻     
企业如何对抗勒索软件??
来源:www.nasi.cn  加入时间:2016-5-7 点击:1329 [双击滚动窗口]
众至信息邮件服务器 「勒索信件侦测及阻挡」

 

近期勒索软件的攻击造成多数企业的恐慌,但也让大家开始注重网络安全防护。多数对病毒程序的印象可能都停留在破坏系统的阶段,或者是钓鱼、绑架之类的网络攻击,主要目的无非是想破获、植入后门木马、搜集信用卡号或恶作剧;然而,勒索软件之所以会造成企业的不安,在于犯罪集团不只是将档案加密勒索,并可能透过窃取来的个资或私人资料,针对个人进行勒索。企业或个人如果平时没有资安安全意识或做好备份建档工作,当遭受勒索软件攻击时,以目前来看除了系统重新建置外,只能选择付赎金赎回被加密的资料。

一般说来,勒索病毒主要的渗透的方式有2种,一种是黑客利用作业系统或应用程序软件上的漏洞,直接从Internet入侵进来、另外一种是利用钓鱼信件、网页或其他方式让使用者误下载勒索软件。大部分黑客都会将病毒附加在信件的档案或内文中,并用钓鱼字眼让使用者误触档案,例如:IPhone中奖通知、电子邮件账单等。因此,企业用户本身除了定期更新软件、程序和应用程序以确保系统维持最新状态;对于不确认或不熟识的邮件也尽量不要点入他们内崁的连结,避免成为勒索软件的受害者。

 

对企业来说,除了要不断测试、提醒内部,提高他们资安防护意识外,也需要在网络闸道口建置相关防护设备降低勒索软件的攻击。以目前防火墙来说,多数设备都可以过滤一些钓鱼信件、阻挡使用者连结不明网站、阻挡大量恶意行为攻击与侦测异常网络行为,但有些渗透的方式是透过合法的信件入侵,这在一般的防火墙设备中无法有效过滤掉,只能期望在第二层邮件系统中可以过滤隔离。为了更有效降低勒索软件的攻击,众至邮件系统整合多项防护机制,利用IP反解验证、灰名单、系统黑白名单、SPF验证与DKIM验证可以阻挡钓鱼信件攻击;透过内文连结数据库可以阻挡使用者误连信件URL;结合卡巴防毒机制阻挡病毒信件的攻击;此外,并首创「勒索信件异常寄送侦测模式」,透过规则条例的设定可以针对主旨、附件档(zip/rar)、副档名在进行深入解析动作,针对可能遭受勒索邮件攻击的邮件可以进行隔离与封锁,降低企业遭受勒索病毒攻击的危害。

 

众至邮件服务器整合软硬件于一机,面对层出不穷的网络攻击手法,研发人员除了不断精进防御技术外,众至亦提供完整售后服务,除了2年硬件保固与备机服务外,更提供邮件免费健检服务与卡巴防毒引擎一年授权(MS-6420+以上机种)。多年来,不断在研发与创新上的付出与努力,2016年更获得金峰奖「年度最佳商品-众至硬件式邮件服务器」的肯定,我们期望能带给更多企业用户完整的网络整合运用方案。 


图片 
联系销售】【打印此页】【关闭窗口】    
 
   信息类别
  本站新闻
  行业新闻
  重要活动
  重要声明
  GQF630专栏
   新闻搜索
关键字:

版权所有:深圳市纳思科技科技有限公司 备案号:粤ICP备06083774号 QQ:442050843
公司地址:深圳市福田区华发北路桑达雅苑12B 邮编:518031 电话:0755-82813846/56/66
Email:sales@nasi.cn