【思维导图】网络安全思维导图-41-恶意软件(系统安全)
- 格式:xmin
- 大小:1.24 MB
- 文档页数:1
工作模式
要求报文源地址在FIB表中有相应表项并且入接口匹配才
应用场景,两个网络边界间只有一条路径时使用严格模式
不检查接口是否匹配,只要FIB表中存在该报文源地址的
I SP之间有两条连接。
不能够保证Enterprise和ISP之间路
由的对称性,必须使用URPF松散模式。
于二层接口的源IP过滤技术,防止恶意主机伪造合法主
的IP来冒充合法主机,
保非授权主机不能通过自己指定IP地址的方式来访问网
或攻击网络。
用绑定表(源IP、源MAC、所属VLAN、入接口的绑定
系)去匹配检查收到的IP报文,匹配绑定表的报文放
,不匹配就丢弃。
勒索病毒什么是勒索病毒说明勒索病毒是一种恶意软件,中此病毒的设备,会将该设备上的大部分文件进行加密,导致文件无法使用,然后要求赎金用来换取解密。
原理获取权限后遍历设备上文件,并采用强加密算法进行加密,生成公匙密匙。
可以通过私匙密匙对文件进行解密。
理论上无法破解。
传播方式邮件附件U盘系统漏洞上网浏览网页软件感染弱口令探测危害文件丢失重要数据如文档、图片、数据库被加密终端无法使用电信、银行、学校、政府、家庭等计算机或设备罢工影响全世界大部分国家都受到危害额外费用如需恢复需要缴纳赎金,更可怕的是就算缴纳了也不一定能恢复如何防护备份数据无论有没有勒索病毒,都要做好备份,本地/异地/离线安装补丁操作系统的补丁需要安装关闭端口风险端口要么关闭要么有防护加固使用邮件安全网关网关先一步拦截,未知附件不要点击查看禁止外接设备(U盘/移动硬盘)酌情考虑,禁止大部分终端接入,并禁用u盘自动运行功能安装安全防护软件所有终端都必须安装,并且更新病毒库使用防火墙网络出口要有高级防火墙使用强密码登陆英文加数字,长度至少8位以上,禁用123456等简单密码外网控制部分终端禁止外网,使用上网行为管理系统规范客户端操作日常检测定期进行扫描,发现问题立即处理中毒后自救隔离中毒设备,防止感染断电,先关机存放断网,禁止访问网络,包括局域网排查其他设备,防止遗漏如有发现立即隔离检查备份和业务系统检查数据备份,做好防护检查业务系统运行情况检查数据库运行情况启用备用机制业务系统已经无法正常使用,业务暂时迁移到备用机数据库受到影响的情况下,备份恢复到备用机数据库中客户端修改设置,保证部分核心业务正常运行分析来源并处理根据日志分析病毒来源根据来源进行针对性处理联系专业人员根据实际情况分析病毒种类在安全类网站上查询是否可恢复联系专业公司处理。
信息安全与防范信息安全
计算机病毒
定义
自我复制
破坏计算机功能或者毁坏数据
计算机指令或者程序代码
特点
寄生性
传染性
潜伏性
隐蔽性
破坏性
可触发性
不可预见性
寄传潜隐不可破
危害
对文件造成破坏
占用系统空间
使机器运行异常
占用处理机时间
预防
备份
…
计算机文件保密措施
文件与目录隐藏
office文档加密码
设置系统口令
使用第三方加密工具
网络道德
相关法律法规
《中华人民共和国网络安全法》
2017/6/1
网络日志不少于六个月
《互联网用户账号名称管理规定》
2015/3/1
后台实名,前台自愿
《计算机软件保护条例》2002/1/1
《中华人民共和国刑法》。