蠕蟲病毒瘋狂傳播如何預(yù)防

蠕蟲病毒并不是新的病毒品種,很早很早之前就已經(jīng)存在,那么面對蠕蟲病的傳播機(jī)房該如何防范呢?

蠕蟲病這是一種不需要任何人工干預(yù)就可以自己傳播的惡意軟件,這就意味著用戶無需打開軟件、點擊鏈接就可以被感染,通常病毒都是寄托在某些軟件、網(wǎng)頁中,這就需要用戶打開這些被感染的軟件或者是鏈接,但是蠕蟲病毒完全不用。

  傳統(tǒng)機(jī)房的日志或者行為記錄工具是無法檢測到蠕蟲感染的,也就是說光從日志文件中是看不出有無蠕蟲攻擊,盡管更新系統(tǒng)補(bǔ)丁在一定程度上可以防御蠕蟲感染,但如果是新型蠕蟲病毒,病毒中使用了0Day漏洞,那么更新系統(tǒng)的補(bǔ)丁將會是沒有作用的。

  機(jī)房一般會有多條線路連接到運營商,這樣就會有多個網(wǎng)絡(luò)節(jié)點,而每個節(jié)點都可能成為惡意軟件入侵的接入點。如果機(jī)房公開連接的設(shè)備或者是軟件,那么這些設(shè)備和軟件極有可能會被而已利用,病毒會迅速入侵并發(fā)現(xiàn)機(jī)房的漏洞,包括數(shù)據(jù)中心基礎(chǔ)設(shè)施管理平臺的缺點。

  如果蠕蟲病毒侵入機(jī)房,那么他可以在機(jī)房的環(huán)境中快速的傳播,其后果是網(wǎng)絡(luò)被分割、訪問受限、數(shù)據(jù)被鎖定,同時他會通過機(jī)房的出口節(jié)點像外蔓延。

  當(dāng)然,機(jī)房再這方面的防御是非常充足的。而企業(yè)站作為機(jī)房面向的最大客戶,由于企業(yè)水平不同,企業(yè)網(wǎng)絡(luò)管理人員的水平的參差不齊,從企業(yè)站撕開一個入口侵入機(jī)房成為了黑客的常用手法,通常企業(yè)可以通過禁用SMBv1,會減少被蠕蟲病毒感染的機(jī)會。

  如果機(jī)房真的受到了蠕蟲病毒的入侵,葵芳IDC提醒大家不用擔(dān)心。通常機(jī)房會將服務(wù)器上的所有文件進(jìn)行加密,當(dāng)蠕蟲病毒真的進(jìn)到機(jī)房中,也只能讀取到加密的數(shù)據(jù),同時通過一些安全工具,使得蠕蟲病毒不能讀取到服務(wù)器內(nèi)存的進(jìn)程和更多的信息。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容