现在企业的运营都依赖着各种应用系统的支撑,应用系统的稳定运行关系着整个企业的正常生产经营,今年来爆发的勒索者病毒,对企业的各种应用服务器带来了巨大的威胁,近日,我们一客户的应用服务器被勒索者病毒给恶意加密了。在整个的恢复数据的过程中,我们也总结了一些经验,和大家分享一些,希望给大家带来一些帮助,避免自己企业发生此类事情。
早上,客户员工发现OA和用友ERP无法登录,进入服务器看到服务器上所有后缀文件,全部被恶意加密了,后缀文件全部变成Horse865qq结尾的文件,虽然现在有恢复数据库表的技术,但是很多附件还是无法破解呢,还有之前做了一个NAS备份服务器,通过还原数据就可以恢复应用服务器的正常运转了,所以,在实际的应用管理当中,一定做好服务器的备份工作。
在数据恢复的过程中,时间也是很漫长的,因为只做了数据备份,没有做服务器系统备份,所以重新布置环境时间很漫长。在此,我们总结的经验如下:
1、服务器一共要做好数据库的备份,不能备份到本机,一定是备份到不同的电脑主机上,比如自动备份到NAS上,注意,在备份的时候,一定不要忘记备份OA系统的附件目录。不然只有数据库文件,是无法完全恢复OA服务器的。
2、在企业机房管理上,一定要有一台有完整环境的服务器备用机,这次,客户就没有备用服务器,在恢复过程中,花费了大量的时间,拷贝数据--格式化--重做系统-安装环境--部署软件--导入备份。耽误了很长时间。耽误的时间都是企业的运营成本,远远超出一台备份服务器的价值。
3、在服务器的选择上,一定要选择虚拟化服务器,每天做系统快照,万一出问题,直接恢复系统快照,大约30分钟左右,就能恢复如初。这次客户出问题后,委托我们搭建虚拟化服务器,避免数据恢复时间长,安全没有保障的问题。
4、在服务器的运维上,应用服务器一定不能直接上外网,跨地域的版本可以使用VPN来连接。开启服务器的防火墙,禁用非应用系统使用的端口,更新服务器补丁,安装服务器杀毒软件,开启主动防御。
5、也可以使用我们公司的数据保险箱,来防止勒索者病毒对数据的恶意加密,因为大家都知道勒索者病毒是通过对文件后缀加密,来到达对数据的破坏,从而索要赎金,我们的数据保险箱产品,是创建一个虚拟化磁盘,所有应用系统都在此虚拟化磁盘里来运行,并阻止其它程序访问,达到预防勒索者病毒的目的。
只有做好这些,才能防患于未然,做到有备无患。
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...