现在企业的运营都依赖着各种应用系统的支撑,应用系统的稳定运行关系着整个企业的正常生产经营,今年来爆发的勒索者病毒,对企业的各种应用服务器带来了巨大的威胁,近日,我们一客户的应用服务器被勒索者病毒给恶意加密了。在整个的恢复数据的过程中,我们也总结了一些经验,和大家分享一些,希望给大家带来一些帮助,避免自己企业发生此类事情。
早上,客户员工发现OA和用友ERP无法登录,进入服务器看到服务器上所有后缀文件,全部被恶意加密了,后缀文件全部变成Horse865qq结尾的文件,虽然现在有恢复数据库表的技术,但是很多附件还是无法破解呢,还有之前做了一个NAS备份服务器,通过还原数据就可以恢复应用服务器的正常运转了,所以,在实际的应用管理当中,一定做好服务器的备份工作。
在数据恢复的过程中,时间也是很漫长的,因为只做了数据备份,没有做服务器系统备份,所以重新布置环境时间很漫长。在此,我们总结的经验如下:
1、服务器一共要做好数据库的备份,不能备份到本机,一定是备份到不同的电脑主机上,比如自动备份到NAS上,注意,在备份的时候,一定不要忘记备份OA系统的附件目录。不然只有数据库文件,是无法完全恢复OA服务器的。
2、在企业机房管理上,一定要有一台有完整环境的服务器备用机,这次,客户就没有备用服务器,在恢复过程中,花费了大量的时间,拷贝数据--格式化--重做系统-安装环境--部署软件--导入备份。耽误了很长时间。耽误的时间都是企业的运营成本,远远超出一台备份服务器的价值。
3、在服务器的选择上,一定要选择虚拟化服务器,每天做系统快照,万一出问题,直接恢复系统快照,大约30分钟左右,就能恢复如初。这次客户出问题后,委托我们搭建虚拟化服务器,避免数据恢复时间长,安全没有保障的问题。
4、在服务器的运维上,应用服务器一定不能直接上外网,跨地域的版本可以使用VPN来连接。开启服务器的防火墙,禁用非应用系统使用的端口,更新服务器补丁,安装服务器杀毒软件,开启主动防御。
5、也可以使用我们公司的数据保险箱,来防止勒索者病毒对数据的恶意加密,因为大家都知道勒索者病毒是通过对文件后缀加密,来到达对数据的破坏,从而索要赎金,我们的数据保险箱产品,是创建一个虚拟化磁盘,所有应用系统都在此虚拟化磁盘里来运行,并阻止其它程序访问,达到预防勒索者病毒的目的。
只有做好这些,才能防患于未然,做到有备无患。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...