勒索攻击利用网络或者系统的漏洞,完成整个过程需要一定的时间,勒索攻击防护更多需要加强安全防御,减少可被利用的漏洞,提高用户安全意识。例如,定期更新系统和应用软件,确保勒索软件无法利用已知的漏洞访问系统和数据,限制目录中的代码执行权限,限制用户帐户,删除默认的系统管理员帐户、静态数据加密存储,对存储系统加强登录管理。管家服务通过评估用户云上资产安全,提供安全加固服务,日常安全巡检和主动监控,及时发现安全隐患。指导用户配置和使用云盾安全产品,最大化发挥安全产品的防御效果。
如果勒索软件成功植入,需要在攻击的早期阶段发现并阻止,防御方在越早的阶段发现和响应,防御效果越好。如果发生异常事件,进行应急处理,例如,被攻击系统下线,阻止勒索软件继续传播,对存储的数据进行备份,阻止勒索软件对C2服务器的网络访问,通过云安全中心攻击溯源,定位攻击来源,制定相应的事件处置缓解措施。