11月底,知名家居零售商宜家遭遇连续网络攻击。攻击者通过ProxyShell和ProxyLogin漏洞攻击微软Exchange内部服务器,可以直接绕过密码,访问用户账号,并通过历史邮件以回复的形式发送给供应商或内部同事。然而,收件人可以很容易地信任和访问链接,并被抓住。这种攻击被定义为回复链电子邮件攻击。
今年以来,全球多家知名企业遭到黑客攻击,如世界知名快餐品牌麦当劳。黑客窃取了麦当劳在美国、韩国和中国台湾省的部分数据,包括员工和餐厅的信息;IT服务管理软件开发商Kaseya也遭到了勒索软件的大规模攻击。黑客组织REvil利用该漏洞访问Kaseya的服务器,然后在暗网上发帖,向Kaseya索要赎金,要求对方支付7000万美元赎金,换取修复材料;全球最大的石油生产国Saudi Aramco也遭遇了大量数据被盗,勒索者索要5000万美元赎金。

DIY爱好者更熟悉的是,板卡厂商被黑客窃取机密文件,英特尔和AMD的很多未公开产品的信息泄露出去,一度让AMD通过合法途径禁止其传播。虽然过去类似事件时有发生,但今年的黑客攻击规模更大、频率更高,受害者也是全球跨国大型企业。经过一段时间的沉寂,类似事件最近又被行业巨头爆出。这次很不幸,来自瑞典的家具品牌宜家被抓了。
据HotHardware报道,最近,宜家连续遭到黑客攻击。在侵入电子邮件系统后,它窃取信息并接管一名员工的电子邮件账户,然后伪装成该员工向相关宜家合作伙伴发送电子邮件进行网络钓鱼。这种方法非常有效,因为当收件人看到发件人是值得信任的宜家员工时,他有很大机会下载或打开邮件中的链接。
更何况不清楚是宜家的员工账号还是宜家内部的微软Exchange服务器。出于慎重考虑,宜家关闭了电子邮件系统的部分功能,并提高了网络的警戒级别,以避免数据泄露的进一步风险,并了解相关情况。
如何保护内网存储数据的安全,防止网络攻击导致的数据泄露?
大势电脑文件防泄密系统是保护电脑文件安全,防止商业秘密泄露的产品。系统主要从存储设备控制、上网行为控制、操作系统控制三个维度进行管理,从而构建一个立体化、全方位的信息安全防护平台。该系统可禁止所有USB存储设备连接电脑复制数据,无需控制鼠标键盘等非存储设备,可灵活控制光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。该系统的管理模式快速、灵活、准确、有效。目前已成功应用百万终端,积累了丰富的行业经验。
设置要使用的特定u盘,插上u盘,勾选“只允许特定u盘存储设备使用”,点击“添加特定u盘”,在弹出的窗口中选择左边的序列号,添加到右边的列表中,然后保存。设置完成后,这台电脑只能识别权限列表中的u盘,其他u盘插入电脑后不会显示。u盘列表可以批量导入导出。选中“只允许读取白名单的USB存储设备”意味着这些许可的USB闪存驱动器只能读取,不能写入。
图:设置特定的USB闪存驱动器
设置/允许程序运行
勾选“禁止打开程序”,点击“+/-”,在弹出窗口中输入关键词,如“微信”。添加保存后,打开微信程序,马上关闭。设置“只打开程序”的方法是一样的。注意:添加关键字时可以选择“正常”或“例外”。“正常”是拦截,“例外”是放行。
设置禁止运行的程序。
如果您不确定关键字,可以通过“深度检测程序功能”来确定。要打开被禁止的程序,请将放大镜拖动到程序窗口,自动读取程序功能,单击确定,然后保存。
该系统主要提供以下核心功能:1 .管理USB存储设备的使用。
禁止电脑连接所有USB存储设备,包括u盘、移动硬盘、手机、平板电脑等。,不会影响USB鼠标、键盘、加密狗等。“设置一个特定的u盘,就是电脑只能识别白名单里的u盘。同时,您可以为特定的USB闪存驱动器设置二级权限。

只允许从u盘拷贝文件到电脑,禁止从电脑拷贝文件到u盘,或者禁止从u盘拷贝文件到电脑。
密码权限设置。当您设置将文件从计算机复制到USB闪存驱动器和移动硬盘时,您需要输入管理员密码。
"禁用CD/DVD驱动器,禁止CD-ROM驱动器刻录,但允许CD-ROM驱动器读取并禁用软盘驱动器。
监控USB存储设备的拷贝记录。详细记录u盘拷贝电脑文件的日志,包括拷贝时间、文件名等。
2、网络泄密行为管理
禁止泄露聊天软件。设置特定QQ,允许QQ聊天但禁止文件传输,禁止QQ群文件传输,禁止微信文件传输等。
禁止在邮箱外发送文件。禁止登录所有邮箱,允许登录特定邮箱,只允许接收邮件,禁止发送邮件等。
“禁止从网盘上传文件。禁止使用所有网盘和云盘,也可以设置特定的网盘和云盘。
程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。
“网页黑白名单管理。设置禁止打开的网址列表,或者设置只允许打开的网址列表。
禁止登录论坛、博客、贴吧、空等。禁止使用FTP上传文件,禁止手机和电脑通过网络互相传输文件。
3.操作系统的底层保护
"禁用注册表、设备管理器、组策略、计算机管理、任务管理器、Msconfig、安全模式、CD-ROM启动、红外线、串行/并行端口、1394、PCMCIA和调制解调器。

“禁用u盘启动电脑,DOS命令,格式化和Ghost,修改IP/Mac,屏蔽PrtScn,屏蔽Esc键,屏蔽剪贴板,禁止网络共享,禁止查看进程,屏蔽Win键,屏蔽Ctrl+Alt+A键,禁用Telnet,自动隐藏引导系统运行。
设置全局白名单、禁止局域网通信、禁用虚拟机、禁止用户创建、禁用有线网卡、禁用无线网卡、禁止随身WIFI安装、禁用蓝牙、设置登录密码、管理软件调用热键、管理安装目录权限、管理UAC、恢复管理。
禁止按F8进入安全模式,光驱启动操作系统,u盘启动操作系统,PE盘启动电脑等。以防止各种手段绕过系统监控。
简而言之,通过大势所趋,电脑文件防泄密软件可以通过各种渠道防止电脑文件和公司商业秘密的泄露。同时,通过该系统提供的操作系统安全保护功能和网络行为控制功能,可以进一步规范员工上网行为,提高工作效率,并间接保护电脑文件安全,防止公司商业秘密泄露。
同时,通过多年在信息安全领域的技术积累和实践经验,提供个性化的二次定制开发服务,能够满足用户深度、实时的计算机文件防泄密管理需求,真正帮助企事业单位实现公司计算机文件安全管理、公司数据防泄密、商业秘密保护的终极目标。


