- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
亚信信息系统安全周报_cn_16081趋势科技
?
?
?
病毒情报中心
?
系统漏洞信息
一周病毒情况报告热门病毒综述?-?RANSOM_CRYPBEE.A?
MS16-102
系统安全技巧
?
产品
病毒码情况
?
一周病毒情况报告
?
本周用户报告感染数量较多的病毒列表
VBS_RAMNIT
?
?
亚信安全热门病毒综述
?
热门病毒综述?- RANSOM_CRYPBEE.A
?
.crypt,其要求支付赎金.5比特币
对该病毒的防护可以从下述连接中获取最新版本的病毒码:12.
?
/Anti-Virus/China-Pattern/Pattern/
病毒详细信息请查询:
?
/vinfo/us/threat-encyclopedia/malware/ransom_crypbee.a
?
?
系统漏洞信息
?
MS16-102:?
Windows 8.1Windows Server 2012?和?Windows Server 2012 R2?Windows 10
描述:/zh-cn/library/security/ms16-102.aspx
?
?
产品
?
病毒码情况
在最近一周发布中国区病毒码情况如下:
?
2016年月日发布病毒码12..602016年月日发布病毒码12..602016年月日发布病毒码12..602016年月日发布病毒码12.602016年月日发布病毒码12.60
截至目前,病毒码的最高版本为12..60,发布于2016年0月日。
病毒码下载地址为:
?
/Anti-Virus/China-Pattern/Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
?
/Anti-Virus/China-Pattern/TSUT/
趋势科技在最近一周发布全球病毒码情况如下:
?
2016年0月日发布病毒码12..002016年0月日发布病毒码12..002016年0月日发布病毒码12..002016年0月日发布病毒码12..002016年0月日发布病毒码12..00
截至目前,病毒码的最高版本为12..00,发布于2016年0月日。
病毒码下载地址为:
?
/Anti-Virus/Main-Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
?
/Anti-Virus/TSUT/
系统安全技巧
?
从报告中还可以发现,在过去十个月中,勒索软件主要是通过电子邮件、URL、文件这三种方式进行传播。其中,通过电子邮件传播的勒索软件数量出现了较为显著的增长,占比从不足5%增长到46%,仅次于通过URL传播的比例(52%)。
①文件
企业最好采取3-2-1规则对重要文件进行备份,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。此外,亚信安全还推出了针对勒索软件加密文件的解密工具,可以有效应对CryptXXX、TeslaCrypt、SNSLocker、AutoLocky等流行的勒索软件及其变种的加密行为。
②电子邮件和网页
部署涵盖恶意软件扫描和文件风险评估、沙箱恶意软件分析技术、文件漏洞攻击码侦测、网页信誉评估技术在内的防护技术,侦测并封堵通过电子邮件和网页进行攻击的勒索软件。
③终端
少部分勒索软件可能会绕过网络/电子邮件防护,这也是为什么终端安全防护十分重要的原因,终端防毒系统可以监视可疑行为、配置应用程序白名单和使用弱点防护来防止未经修补的漏洞被勒索软件利用。亚信安全防毒墙网络版(OfficeScan)的Aegis行为检测功能可以检测部分的勒索软件加密行为,并能够对未知勒索软件的防御起到积极作用。
④网络
勒索软件也可能通过其他网络协议进入企业网络进行散播,因此,企业最好部署能够对所有网络流量、端口和协议进行高级侦测的网络安全防护系统,来阻止其渗透和蔓延。
⑤服务器
通过虚拟补丁防护方案,来确保任何尚未修补漏洞的服务器,有效防范“零日攻击”。
⑥网关
在网关层面进行有效拦截,是企业最经济型的防御体系。亚信安全深度威胁安全网关Deep Edge具有极其简洁的部署和管理方式,但却包含了最重要的勒索软件攻击抑制能力。其拥有专门针对加密勒索软件、CC违规外联及可疑高级恶意程序的监控窗口,还改进了和亚信安全深度威胁发现设备(TDA)及亚信安全深度威胁分析设备(DDAN)的产品联动,能够通侦测、分析和拦截功能的融合,建立针对加密勒索软件攻击路径的有效“抑制点”。
?
免责声明
?
该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,亚信安全均不负责。
?
?
详情可登陆亚信安全官网或拨打免
您可能关注的文档
- 压力矫直厚壁钢管的载荷鄄挠度模型研究-精密成形工程.pdf
- 压铸模具材料与结构设计.pdf
- 雅化集团三台化工有限公司监控设备采购招标1-四川雅化实业集团.doc
- 哑铃架附件-英派斯.pdf
- 雅康路技术规范100t200t700章.doc
- 雅克拉凝析气田单井集输管道抗腐蚀材质优选.pdf
- 亚热带典型农业流域河流水质多元线性回归预测-生态与农村环境学报.pdf
- 亚太区快讯-aberdeenassetmanagement.pdf
- 雅思听高频词汇.doc
- 亚洲仿真控制系统工程珠海有限公司asia-中国国电集团公司.doc
- 亚洲浆纸业有限公司为百分百纸浆供应认证奠定关键里程碑印尼雅加达.pdf
- 烟台泰和新材料股份有限公司2014年年报告摘要.pdf
- 延迟容忍网络中基于分离时间和副本控制的路由算法-北京邮电大学学报.pdf
- 延迟容忍网络中接触探测过程建模研究.pdf
- 延迟容忍网络中基于邻居信息精确度的查询算法-信息通信学术期刊网.pdf
- 延迟容忍移动传感器网络中基于选择复制的数据传输-citeseerx.pdf
- 延迟自反馈控制hindmarsh-rose神经元的混沌运动!-物理学报.pdf
- 严格踏实上进创新-徐工集团.pdf
- 严重急性呼吸道症候群-taiwansocietyofinternalmedicine.pdf
文档评论(0)