亚洲色大成网站www久久九九_狠狠色狠狠色综合日日五_国产精品你懂的在线欣赏_五月天视频一区

數字經濟的安全基石

申請試用

首頁 > 關于我們 > 安恒動態 > 2019 > 正文

甘肅某醫院感染病毒,看安恒主機衛士EDR如何高效“鎖定”?

閱讀量:

事件回溯:醫院中病毒致網絡擁堵

近日,甘肅某醫院出現大面積的網絡擁堵,掛號、就診等出現延緩,大批患者滯留、無法正常就醫。

該醫院第一時間安排了工程師對網絡擁堵原因開展排查。經初步排查,系內網中存在大量勒索病毒,不斷攻擊內網的機器,進而引發了網絡擁堵的情況。

明確原因之后,當務之急就是“殺毒”。該醫院開始陸續召集國內外知名殺毒軟件廠商進行“殺毒”測試,但由于勒索病毒變種多更新快等特征,依靠這些傳統殺毒軟件根據規則庫查殺,并不能揪出病毒的源頭,成效甚微。

隨后,該醫院找到了安恒信息。安恒信息網絡安全工程師通過全局分析,部署安恒主機衛士EDR。測試初期,安恒主機衛士EDR對20臺終端PC進行測試,客戶端視圖如下:

? ? ? ?

?

成功安裝后,安恒主機衛士EDR對主機進行快速掃描,掃描發現惡意程序27個。經過客戶驗證及安恒信息技術人員手工加工具分析后,確定就是此次勒索病毒的一部分。

經過與院方的溝通,又增加了對20臺終端PC(兩層)和4臺服務器進行測試,都能準確掃描出病毒所在。

(圖:系統截圖)

?

病毒初步定位后,五步來解決問題:

Step1:開啟安恒主機衛士EDR的誘餌引擎,防止未知類型勒索病毒加密主機數據。

Step2:利用安恒主機衛士EDR的漏洞管理功能,修復相關漏洞,內網主機也通過EDR下發離線補丁。

Step3:利用安恒主機衛士EDR對已感染病毒的主機進行網絡隔離,阻止其繼續攻擊內網其他主機,并對其進行病毒查殺。

Step4:針對病毒能不斷自我復制的這一特征,通過安恒主機衛士EDR的病毒免疫功能阻斷其再生并進行免疫,遏制病毒在本機的擴散。

Step5:全盤復查結合手工查殺,全面清理勒索病毒。

?

本次測試殺毒項目,該醫院充分認可了安恒信息在終端檢測、病毒查殺等方面的能力。安恒主機衛士EDR還成功應用于河北某三甲醫院、浙江某軌道交通集團等,擁有較多的行業案例。

?

終端安全:安恒主機衛士EDR

病毒感染、木馬入侵、黑客攻擊等已成為網絡安全威脅的一大難題,而這些絕大多數是通過終端感染傳播的,終端已成為大多數安全事件的目標和發生地,比如竊取數據、破壞系統、潛伏下來以備后續使用,因此保證終端安全及有效管理顯得尤為重要。同時,終端安全管理也是國家政策法規及等保的重要內容。

安恒主機衛士EDR是安恒信息在深入分析與研究常見黑客入侵技術的基礎上,總結歸納大量的安全漏洞信息和攻擊方式后,研制開發的新一代終端安全防護產品。

安恒主機衛士EDR集成了豐富的系統防護、網絡防護、Web應用防護、工具箱、批量配置、流量畫像、定期巡檢、病毒查殺、資產指紋等功能。通過自主研發的文件誘餌引擎,輸出勒索專防專殺能力;通過內核級東西向流量隔離技術,實現網絡隔離與防護;擁有補丁修復、外設管控、文件審計、違規外聯檢測與阻斷等主機安全能力。

目前產品廣泛應用在服務器、桌面PC、虛擬機、工控系統、國產操作系統、容器安全等各個場景。

?

客戶說

安恒信息在終端檢測、病毒查殺等擁有專業的產品和服務,能快速地發現病毒、構建終端安全防御,幫助我們高效地解決了網絡擁堵的問題,保障了業務連續和數據安全。

?

關閉

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式
主站蜘蛛池模板: 志丹县| 新和县| 酒泉市| 新源县| 铜川市| 江源县| 普洱| 阳东县| 祁门县| 都兰县| 五莲县| 江源县| 尤溪县| 台山市| 丰原市| 平定县| 宜都市| 和平县| 赤城县| 塔河县| 大庆市| 六安市| 东乡县| 荣成市| 灌云县| 泗洪县| 邢台市| 永仁县| 斗六市| 谷城县| 宝清县| 肃宁县| 蓬溪县| 茌平县| 阳泉市| 新密市| 石阡县| 台东县| 安福县| 南丹县| 吉木萨尔县|