更新时间:2024-06-28 GMT+08:00
分享

开启勒索病毒防护和备份

在应对勒索攻击时,及时识别并隔离勒索攻击和备份、恢复业务数据的重要性进一步凸显。华为云主机安全服务首创防入侵、防加密、防扩散的三防勒索检测引擎和动态诱饵欺骗技术,实现勒索病毒秒级查杀,业务数据分钟级备份和恢复,勒索防治竞争力业界领先。

开启勒索防护和勒索备份,增强服务器勒索防护力,抵御勒索攻击,降低业务受损风险。

步骤一:开启勒索病毒防护

如果Linux主机安装的Agent版本为3.2.8及以上版本或Windows主机安装的Agent版本为4.0.16及以上版本,开启主机安全服务旗舰版、网页防篡改版或容器安全版防护时,系统会同步为您开启勒索病毒防护;如果Agent版本不满足自动开启条件,您可以手动开启防护。

  1. 登录管理控制台
  2. 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。
  3. 选择主机防御 > 勒索病毒防护 ,进入“勒索病毒防护”界面。
  4. 选择“防护服务器”页签。
  5. 在目标服务器勒索防护状态栏,单击“开启防护”

    您也可以选中多台服务器,并单击列表上方的“开启勒索病毒防护”,批量为服务器开启防护。

  6. “开启勒索病毒防护”弹窗中,确认服务器信息并选择防护策略。
  7. 单击“确认”,开启防护。

    服务器勒索防护状态显示已开启,表示开启勒索病毒防护成功。

步骤二:配置勒索病毒防护策略

根据自身业务需求,配置诱饵防护目录、排除目录、防护文件类型等。

  1. 登录管理控制台
  2. 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。
  3. 选择主机防御 > 勒索病毒防护 ,进入“勒索病毒防护”界面。
  4. 选择“防护服务器”页签。
  5. 在目标服务器所在行的防护策略列,单击策略名称,进入策略编辑页面。
  1. 配置策略信息,参数说明如表 防护策略参数说明所示。

    图1 设置防护策略参数
    表1 防护策略参数说明

    参数名称

    参数说明

    取值样例

    服务器操作系统

    选择服务器操作系统类型。

    Linux

    防护策略名称

    设置防护策略的名称。

    test

    防护动作

    发现勒索病毒事件后的处理方式。

    • 告警并自动隔离
    • 告警

    告警并自动隔离

    动态诱饵防护

    开启动态诱饵防护后,系统会在防护目录和其他随机位置(不包括排除目录)中部署诱饵文件,在随机位置部署的诱饵文件每12小时会自动删除再重新随机部署。诱饵文件会占用小部分服务器资源,请将不希望部署诱饵文件的目录配置在排除目录内。

    说明:

    当前仅Linux系统支持动态生成和部署诱饵文件,Windows系统仅支持静态部署诱饵文件。

    开启

    诱饵防护目录

    需要部署静态诱饵进行防护的目录(不包括子目录),建议配置为重要业务目录或数据目录。

    多个目录请用英文分号隔开,最多支持填写20个防护目录。

    Linux系统必填,Windows系统可选填。

    Linux:/etc

    Windows:C:\Test

    排除目录(选填)

    无需部署诱饵文件进行防护的目录。

    多个目录请用英文分号隔开,最多支持填写20个排除目录。

    Linux:/etc/lesuo

    Windows:C:\Test\ProData

    防护文件类型

    需要防护的服务器文件类型或格式,自定义勾选即可。

    涵盖数据库、容器、代码、证书密匙、备份等9大文件类型,共70+种文件格式。

    仅Linux系统时,需要设置此项。

    全选

    进程白名单(选填)

    添加自动忽略检测的进程文件路径,可在告警中获取。

    仅Windows系统,需要设置此项。

    -

  2. 确认信息无误,单击“确认”,完成防护策略修改。

步骤三:开启勒索备份

为了预防服务器被勒索后无法挽回业务损失,请为服务器开启勒索备份,定期备份业务数据。

如果您未购买存储库,请参考购买云服务器备份存储库购买存储库后,再执行开启勒索备份操作。

  1. 登录管理控制台
  2. 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。
  3. 选择主机防御 > 勒索病毒防护 ,进入“勒索病毒防护”界面。
  4. 选择“防护服务器”页签。
  5. 选中目标服务器,并在服务器列表上方单击“开启勒索备份”

    图2 开启勒索备份

  6. “开启备份”弹窗中,选择需要为服务器绑定的存储库。

    同时满足以下条件的存储库支持绑定:
    • 存储库状态为“可用”或“锁定。
    • 备份策略状态为“已启用”。
    • 存储库有剩余可用备份容量。
    • 存储库绑定的服务器数量少于256台。

  7. 单击“确认”,开启备份。
分享:

    相关文档

    相关产品