当前位置: 首页 > 科技观察

NIST发布勒索软件指南

时间:2023-03-21 15:41:27 科技观察

美国国家标准与技术研究院(NIST)发布了针对勒索软件攻击的新指南和网络安全框架草案。NIST的勒索软件风险管理网络安全框架简介提供了有关如何防御恶意软件、发生攻击时应采取的措施以及如何从中恢复的建议。已采用NIST网络安全框架并希望改善其风险状况的组织可以使用NIST的勒索软件配置文件。该配置文件还可以帮助任何希望实施风险管理框架以对抗勒索软件威胁的组织。勒索软件配置文件中包含的步骤可用于识别和优先考虑提高勒索软件抵抗力的机会。用户将学习如何防止勒索软件攻击以及如何有效管理勒索软件风险。指南中提到的基本措施包括让计算机完全打补丁、使用防病毒软件、阻止访问已知的勒索软件站点,以及只允许授权的应用程序。该指南还建议组织确保自动扫描电子邮件和闪存驱动器,限制使用个人拥有的设备,限制使用具有管理权限的帐户,并避免使用个人应用程序。该指南提倡的另一种针对勒索软件的防御策略是安全意识培训,以教育员工了解打开来自未知来源的文件或链接的危险。NIST表示,提前规划将帮助受勒索软件攻击的组织更快地恢复。它建议制定事件恢复计划,实施全面的备份和恢复策略,并维护一份最新的内部和外部勒索软件攻击联系人列表。参考:https://csrc.nist.gov/CSRC/media/Publications/nistir/draft/documents/NIST.IR.8374-preliminary-draft.pdf【本文为专栏作家《平安牛》的原创文章,转载请通过安全牛获得授权(微信公众号id:gooann-sectv)】点此阅读更多本作者好文