国家标准与技术研究院(NIST)最近发布了新的勒索软件攻击指南和网络安全框架草案。
NIST网络安全框架配置文件的勒索软件风险管理提供了关于如何防止恶意软件、攻击操作和如何恢复的建议。
已经采用NIST使用网络安全框架并希望改善其风险状况的组织NIST勒索软件配置文件。该配置文件还可以帮助任何寻求风险管理框架来应对勒索软件威胁的组织。
勒索软件配置文件中包含的步骤可以用来识别和优先考虑提高勒索软件阻力的机会。用户将学习如何预防勒索软件攻击,以及如何有效地管理勒索软件的风险。
指南中提到的基本措施包括全面修复计算机、使用防病毒软件、防止访问已知勒索软件网站和只允许使用授权应用程序。
指南还建议组织确保电子邮件和闪存驱动器自动扫描,限制使用个人设备,限制使用管理账户,避免使用个人应用程序。
勒索软件的另一种防御策略是进行安全意识培训,以教育员工意识到打开未知来源文件或链接的风险。
NIST提前计划将帮助被勒索软件攻击的组织更快地恢复。建议制定事件恢复计划,实施全面的备份和恢复策略,并维护内外勒索软件攻击联系人的最新列表。
参考资料:
https://csrc.nist.gov/CSRC/media/Publications/nistir/draft/documents/NIST.IR.8374-preliminary-draft.pdf
【本文是51CTO专栏作者“安全牛”请通过安全牛(微信微信官方账号)转载原创文章id:gooann-sectv)获取授权】
戳这里,看作者更好的文章