网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
签单新闻
远离勒索病毒的入侵,且看敏捷科技防勒索病毒安全卫士
发布时间:2020-05-25    作者:admin

2020年5月24日,某大型集团部署在香港IDC托管机房的域控系统(AD账号平台)、邮件系统等关键服务器因不明来源的攻击感染勒索病毒,关键系统文件、数据库文件被加密篡改,导致域控系统、邮件系统无法正常服务,给该集团的正常运营造成极大的不利影响


近年来,勒索病毒已经成为网络安全重要威胁之一。以GlobeImposter、Crysis、GandCrab、侠盗病毒等为代表的勒索病毒在全球范围内肆虐,频频攻击我国央企政府部门、传统行业、教育机构及医院等,先后制造了大面积的勒索灾难,性质恶劣、危害极大。


勒索病毒文件一旦被用户点击打开,会下载加密公钥私钥并写入到注册表中,遍历本地所有磁盘中的Office 文档、图片等各类文件,对这些文件进行格式篡改和加密,并提示用户去缴纳赎金。该类型病毒可以导致重要文件无法读取,关键数据被损坏,给用户的正常工作带来了极为严重的影响。

勒索攻击所带来的不仅是数额巨大的经济损失,很多时候即使公司支付了赎金,也需要花费数天才能解密数据,并且数据恢复也需要数天或数周,企业信息系统宕机带来的无形损失非常惊人。

作为国内信息安全知名厂商,敏捷科技一直致力于勒索病毒的防御技术研究,自主研发的防勒索病毒安全卫士,采用驱动层技术授信进程智能识别技术拒绝非授信进程对文件进行修改,从而使勒索病毒不能对用户的重要文档进行加密,有效的防范了勒索病毒对用户信息资产构成的威胁,大大的减少了用户的损失。
   WeChat Image_20200628111954.jpg
产品效果图

不同于传统的断网、打补丁、开启系统防火墙、内网灭活、封堵端口等勒索病毒解决方案,敏捷科技防勒索病毒安全卫士主要功能特性如下:
✔ 双重保护:支持自动备份文件到本地或服务器,同时可以阻断勒索病毒修改文件;
 智能识别:根据文件内容和后缀智能识别要保护的文件对象;
✔ 文件安全保护:启用后任何非授信进程都无法修改、删除保护的文件;
✔ 管理方便:后台的授信进程库智能自动抓捕,维护管理方便;
✔ 日志记录:支持记录访问保护文件的非法进程和文件路径;
✔ 互为补充:与其他杀毒软件的查杀方式互为补充,完美兼容。

敏捷科技防勒索病毒安全卫士可广泛适用于政府国防、制造业、科研院所、冶金矿产、能源化工、文化传媒、设计院所、建筑房产、商贸零售、金融机构等,从病毒可能造成危害的各个场景出发,从源头上抵御勒索病毒的攻击,最大限度保证用户机器免受勒索病毒威胁。


电话:18120179909