數(shù)百個(gè)Elasticsearch數(shù)據(jù)庫(kù)遭到勒索攻擊
數(shù)字化讓世界變得越來(lái)越小,信息變的越來(lái)越有價(jià)值,數(shù)字化也增加了帳號(hào)信息泄露、計(jì)算機(jī)遭竊取及劫持等風(fēng)險(xiǎn),主要是惡意軟件攻擊、勒索錢(qián)財(cái),不過(guò)并非沒(méi)有辦法,跟隨五項(xiàng)安全基本原則幫您抵御惡意/勒索軟件攻擊。
1.了解常見(jiàn)的網(wǎng)絡(luò)釣魚(yú)例子。用來(lái)網(wǎng)絡(luò)釣魚(yú)的電子郵件通常還包含附件或鏈接,建議不要打開(kāi)這些可疑的電子郵件并且立即將它刪除。
2. 設(shè)置雙重身份驗(yàn)證。大多數(shù)的服務(wù)現(xiàn)在都提供雙重身份驗(yàn)證功能,尤其是涉及敏感個(gè)人數(shù)據(jù)時(shí),以防黑客攻擊。
3. 部署SSL證書(shū)以確保安全。部署SSL證書(shū),網(wǎng)站實(shí)現(xiàn)https加密,可以驗(yàn)證網(wǎng)站的真實(shí)性,辨別釣魚(yú)網(wǎng)站。
4. 避開(kāi)可疑鏈接、郵件和附件。平時(shí)在上網(wǎng)時(shí)一定要謹(jǐn)慎,千萬(wàn)要避開(kāi)這些不安全的鏈接、郵件或附件。
5. 彌補(bǔ)系統(tǒng)漏洞。定期全面檢查企業(yè)現(xiàn)行辦公系統(tǒng)和應(yīng)用,發(fā)現(xiàn)漏洞后,及時(shí)進(jìn)行系統(tǒng)修復(fù),避免漏洞被黑客利用造成機(jī)密泄露。
任何數(shù)據(jù)庫(kù)都不應(yīng)該是面向公眾的。此外,如果需要遠(yuǎn)程訪問(wèn),管理員應(yīng)為授權(quán)用戶設(shè)置多因素身份驗(yàn)證,并將訪問(wèn)權(quán)限僅限于相關(guān)個(gè)人。如果將這些服務(wù)外包給云提供商的機(jī)構(gòu),也應(yīng)確保供應(yīng)商的安全政策與他們的標(biāo)準(zhǔn)兼容,并確保所有數(shù)據(jù)得到充分保護(hù)。