现在企业的运营都依赖着各种应用系统的支撑,应用系统的稳定运行关系着整个企业的正常生产经营,今年来爆发的勒索者病毒,对企业的各种应用服务器带来了巨大的威胁,近日,我们一客户的应用服务器被勒索者病毒给恶意加密了。在整个的恢复数据的过程中,我们也总结了一些经验,和大家分享一些,希望给大家带来一些帮助,避免自己企业发生此类事情。
早上,客户员工发现OA和用友ERP无法登录,进入服务器看到服务器上所有后缀文件,全部被恶意加密了,后缀文件全部变成Horse865qq结尾的文件,虽然现在有恢复数据库表的技术,但是很多附件还是无法破解呢,还有之前做了一个NAS备份服务器,通过还原数据就可以恢复应用服务器的正常运转了,所以,在实际的应用管理当中,一定做好服务器的备份工作。
在数据恢复的过程中,时间也是很漫长的,因为只做了数据备份,没有做服务器系统备份,所以重新布置环境时间很漫长。在此,我们总结的经验如下:
1、服务器一共要做好数据库的备份,不能备份到本机,一定是备份到不同的电脑主机上,比如自动备份到NAS上,注意,在备份的时候,一定不要忘记备份OA系统的附件目录。不然只有数据库文件,是无法完全恢复OA服务器的。
2、在企业机房管理上,一定要有一台有完整环境的服务器备用机,这次,客户就没有备用服务器,在恢复过程中,花费了大量的时间,拷贝数据--格式化--重做系统-安装环境--部署软件--导入备份。耽误了很长时间。耽误的时间都是企业的运营成本,远远超出一台备份服务器的价值。
3、在服务器的选择上,一定要选择虚拟化服务器,每天做系统快照,万一出问题,直接恢复系统快照,大约30分钟左右,就能恢复如初。这次客户出问题后,委托我们搭建虚拟化服务器,避免数据恢复时间长,安全没有保障的问题。
4、在服务器的运维上,应用服务器一定不能直接上外网,跨地域的版本可以使用VPN来连接。开启服务器的防火墙,禁用非应用系统使用的端口,更新服务器补丁,安装服务器杀毒软件,开启主动防御。
5、也可以使用我们公司的数据保险箱,来防止勒索者病毒对数据的恶意加密,因为大家都知道勒索者病毒是通过对文件后缀加密,来到达对数据的破坏,从而索要赎金,我们的数据保险箱产品,是创建一个虚拟化磁盘,所有应用系统都在此虚拟化磁盘里来运行,并阻止其它程序访问,达到预防勒索者病毒的目的。
只有做好这些,才能防患于未然,做到有备无患。
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件:三峡大学数据安全的坚实后盾与合作伙伴
学校介绍三峡大学是经国家教育部批准,由原武汉水利电力大学(宜昌)和原湖北三峡学院于2000年5月25日合并组建。2018年,学校被省人民政府列为“国内一流大学建设高校”,水利工程、土木工程、电气工程等3个学科被列为“国内一流学科建设学科”;目前,三峡大学已发展成为水利电力特色与优势比较明显、综合办学实力较强、享有较高社...
零部件企业数据保卫战:安企神软件如何筑起防泄密铜墙铁壁
瑞安市特迩翡汽车配件有限公司企业背景瑞安市戴尔菲汽车零部件有限公司一直致力于高共轨电喷(EFI)发动机和SCR排气系统的研发。通过了16949质量管理体系和CE认证,公司具备自主开发汽车电子系统和核心软件的技术能力。公司力争成为以市场为导向、以技术为支撑、以质量为先、以人才为本的知名创新型企业。产品包括:氮氧化物传感器...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...