卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚
上半年勒索病毒的风波历历在目
晖姑娘还特意写了篇文章
本文插图
提醒一下大家记得做好备份
这会又有一些“坏家伙”活跃起来了
Agelocker 作为今年 6 月开始攻击的“新人”
最近一直处于比较活跃的状态
并且它的“手”这次还伸向了 NAS
通过入侵系统并将文件以 AGE 算法加密
来威胁受害者支付赎金
数据安全对于群晖来说至关重要
一直以来我们也在提升安全性上
做了很多努力
例如不断优化系统安全性
推出许多功能来保护数据安全
甚至还成立了专门的安全团队
旨在在一日内修复漏洞
虽然群晖用户并未受到此次事件影响
但是防范于未然
大家不妨跟着晖姑娘
精心整理的 9 步检查一下
看看工程师们精心设计的安全防线
你有没有充分利用起来
01 保持 DSM 更新
这点真的很重要!!!
其实很多勒索病毒
都是利用系统安全漏洞
实施攻击
群晖定期发布 DSM 系统更新
除了优化功能和性能外
【卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚】还会解决一些产品安全漏洞
不仅如此
当发生安全漏洞时
群晖产品安全事件响应团队(PSIRT)
会在 8 小时内进行评估和调查
并在接下来的 15 小时内发布补丁
以防止零日攻击的潜在损害
本文插图
所以定时更新系统确保你的 NAS
远离那些过往的漏洞
是保障数据安全的重要手段
02 启用通知
??除了系统的更新
能在第一时间
知道自己 NAS 发生了什么
也同样重要
开启接收系统通知
在发生特定事件时可以通过
邮件、短信、移动设备或Web浏览器接收通知
比如:当 NAS 被频繁的尝试登录时
可以及时收到通知
并快速采取相应措施
本文插图
另外 , 晖姑娘还建议大家
在使用 NAS 时创建一个 Synology Account
这样也可以以邮件的形式及时收到
安全信息以及最新的功能和产品资讯
03 运行安全顾问
同学们自己可能没有时间
这时候【安全顾问】就很方便啦
【安全顾问】可以依据你制定的计划
定时扫描 NAS 系统、帐户、网络等安全情况
并且通过扫描结果
安全顾问还会提供建议的操作
例如:是否不小心打开 SSH 服务
是否发生任何异常登录活动等
本文插图
04 设置基本DSM安全功能
这一块的小设置比较多
晖姑娘挨个细说
?IP 自动封锁
网络攻击最基本的就是恶意登录
在密码强度低的情况下
很有可能会被恶意攻破密码
所以通过设定登录次数和时间限制
来封锁恶意尝试登录的 IP
同时还可以导入 IP 黑白名单
来规范访问
本文插图
?启用帐户保护
除了设置 IP 黑白名单
还可以选择依据客户端来设置帐户保护
添加信任或是屏蔽不受信任的客户端
推荐阅读
- 症状|马斯克:我可能患有“中等程度”的新冠病毒感染症状
- 新冠|一文读懂|新冠病毒“貂传人”,目前我们知道这些
- 空气|频出除菌除病毒新品 海尔环境电器产业(零微科技)领跑后疫情时代
- 文小弦弦|丧心病狂!投诉跟卖反被威胁!上恶意直评,竟留微信敲诈勒索!
- 细胞|研究人员首次发现新冠病毒“逃离”细胞途径:溶酶体是关键
- 病毒|俄媒:新冠肺炎康复者体内抗体到底能活多久 轻度中度患者免疫力可维持5个月
- 探月|月球上有病毒吗?为什么登上月球的宇航员都曾出现过"怪病"?
- |美科学家阿尔特:丙肝病毒暂不能根除 但可以应对
- 春水|专访春水堂蔺德刚:我是如何将上万的硅胶娃娃卖到几千块的?
- 行为准则|英孚教育回应前外教性勒索未成年:其违反行为准则 事发前已解约