知识库

对抗加密勒索软件的自我防护

对抗加密勒索软件的自我防护

随着遭恶意软件感染的风险持续增加,感染途径也日新月异,以每天、每小时的速度快速的散播。Synology 意识到恶意软件日益猖獗的问题,推出像是 Security Advisor 及 Qualysguard Security Scan等强大的安全措施,定期提供安全性更新,为客户拦截任何潜藏的危机。近来,我们更发现有一些新的加密勒索软件将矛头转向个人文件甚至是网络设备。接下来,我们会介绍 Synology 的多版本备份解决方案将如何拯救你的电脑和 NAS 服务器,远离恶意攻击。

什么是加密勒索软件?

加密勒索软件,像是 CryptoWall、CryptoLocker 和 TorrentLocker 会加密你存储在电脑甚至是网络驱动器里的文件。一旦遭到感染,你只能选择支付赎金以取回调案的存取权,否则只能放弃所有先前存放在电脑或存储设备中的珍贵数据。

应付勒索软件攻击电脑的必要措施

勒索软件已成为不具备高阶防御系统的家庭及小型办公室用户之一大隐忧。为了防止恶意软件感染,以下提供几个步骤及诀窍,让你免于成为下一个勒索软件的牺牲者。

更新你的操作系统

过时的电脑系统相对容易成为勒索软件的攻击目标,这也是为何需要定期运行软件及操作系统更新的原因 ─ 可强化你电脑的安全性,

安装广受好评的安全工具系列

安装好的防病毒软件或主流的安全工具系列可帮你侦测及对抗恶意威胁,提供额外保护。

可疑文件止步

随时保持警惕,三思后再开启电子邮件附件或点击来源不明的文件。注意具有可疑隐藏名称的文件,如具有「 .pdf.exe 」等受 EXE 密码保护的 PDF 文件。

停用远程访问

恶意软件经常将使用远程桌面协议 (Remote Desktop Protocol, RDP) 视为主要目标。不需要远程访问时即停用 RDP,便可有效阻挡来自恶意软件的攻击。

多版本备份 - 你对抗勒索软件的武器

随着加密勒索软件的日益强大,防病毒软件也许无法及时侦测出它的存在。一旦你的数据遭受感染,你便无法存取文件,即使支付赎金也不能保证数据能够归还!因此,我们强烈建议你定期进行备份,以便还原受感染的文件,将损害降低。你可以利用多版本备份 ─ 强健可靠的备份解决方案,让你能将文件还原至受感染前的状态。

  1. 将电脑数据备份至 NAS
  2. 将NAS 服务器上的数据备份到公有云
  3. 将NAS 服务器上的数据备份到扩充设备
  4. 异地备份到另一台NAS服务器上

将你的电脑数据备份至 NAS

拥有数据的备份版本让你免于支付解密文件的费用,建立多版本备份以快速还原文件。Synology 的 Cloud Station Backup是更好的解决方案,让你能将电脑上的数据备份到 Synology 的各个 NAS 服务器上。你可为单一文件预设保留高达 32 个历史版本,将文件回复到过去的任何时间点。

备份 NAS 服务器上的数据到其他目的地

强悍的勒索软件也许会通过电脑,攻击提供文件服务存取的 NAS 共享文件夹,因此单单运行本地备份并非安全的解决之道。要预防此种情况,需要额外加上一层防护,而适当的解决方法就是在异地拥有不受感染的备份版本。如此一来,即便你成为勒索软件的牺牲者,还是可以从其他备份目的地存取数据。


Hyper Backup  

Hyper Backup 让你享受完整的多版本备份目的地,提供包含从本地端共享文件夹、扩充设备及外接硬盘,到网络共享文件夹、rsync 兼容服务器及众多公有云等服务。

Hyper Backup 也针对本地备份提供坚实的保护。你可以将电脑设置为仅具有 Synology NAS 上特定共享文件夹的访问权限,保护你的数据远离网络的潜藏威胁,并进一步预防外力存取于 Synology NAS 上共享文件夹的机密资料。


Snapshot Replication 

先进的 Btrfs 文件系统于特定 NAS 机种上支持新的快照技术。Snapshot Replication 让你可频繁地将数据从主要备份地点复写到异地存储空间 - 最多可以每 5 分钟备份共享文件夹,每 15 分钟备份 LUN,确保你存储在共享文件夹的重要机密或 iSCSI LUN 中的虚拟机能从灾难事件中快速地复原。

发现勒索软件感染的应对步骤

如果你不幸遭遇勒索软件攻击,先别急着苦恼。停用 WiFi 或拔掉网络线─立即确保你已无网络联机。接着,彻底清空电脑上所有内容,包含操作系统、计算机程序及文件。务必确认你的电脑已无感染疑虑后,再通过 Synology 的备份功能将事先备份的文件还原至未感染前的版本。

1.

停用 WiFi 或拔掉网络线

2.

彻底清空电脑上所有内容,确认你的电脑已无感染疑虑

3.

通过 Synology 的备份功能将事先备份的文件还原至未感染前的版本

4006699654

服务时间:9:00-20:00

联系电话:0755-25408887/4006699654

电子邮箱:szchangxun@88nas.com

在线售前询问

服务时间:9:00-24:00

在线售后服务

服务时间:9:00-24:00

关注官方微信

故障报修