应用场景(1) 本小节介绍终端杀毒应用场景。 合规防护场景 满足等保2.0通用技术要求、云计算扩展技术要求;以满足合规技术要求为基础,提供计算环境的文件、网络、系统三个层面的防护能力。 在安全计算环境下实现多租户管理,解决恶意代码防范、入侵防范、访问控制与隔离、实现可信环境。 勒索挖矿防治场景 虚拟化安全的病毒防护能力更适合解决勒索挖矿问题,勒索、挖场景比较复杂,单一杀毒能力是无法全面解决的。 攻击方式: 1.暴力破解或者漏洞利用攻陷目标机器; 2.下载恶意脚本或者挖矿程序; 3.启动攻击模块横向渗透; 4.传播复制,扩大攻击范围。 解决思路: 1.防暴力破解、虚拟补丁防止被暴破和漏洞利用; 2.梳理本地进程和关键目录操作,使用进程管控、完整性监控建立运行时可信状态; 3.配置主机防火墙和入侵防御规则,防止横向渗透。 勒索病毒防护场景 攻击方式: 1.通过SMB漏洞上传WannaCry勒索病毒等恶意程序; 2.蠕虫代码运行后先会连接域名; 3.安装病毒服务,释放资源到C:WINDOWS目录下的tasksche.exe; 4.蠕虫病毒服务启动后,会利用MS17010漏洞传播。 防护策略: 1.通过资产清点、漏洞管理、安全基线,检查关闭不必要端口、特权账号、避免使用弱口令,应用程序控制阻止拒绝未授权程序的运行,完整性监控避免系统重要目录非法添加和修改; 2.流行的勒索病毒落地即查杀; 3.通过威胁情报,阻断对勒索域名的非法外联,及时发现可能的失陷主机; 4.依靠强大的病毒识别能力,快速准确甄别恶意软件; 5.防火墙和入侵防御协同工作,切断横向蔓延路径。
来自: