
国内一家装备制造企业,为方便部门之间协同,大量开放内网共享文件夹,不同部门的电脑、服务器可以互相访问共享文件。企业认为只要守住外网入口就足够安全,对内网主机之间的访问没有做隔离限制。
一名员工电脑感染勒索病毒后,病毒通过内网共享通道横向传播,自动扫描并加密所有有权限访问的共享文件。图纸、生产台账、项目合同全部被加密,多个业务系统同时瘫痪。企业不得不暂停生产,投入大量人力成本开展应急处置,业务中断带来巨大经济损失。
该案例反映很多企业内网防护的典型误区:不少企业把安全重心放在抵御外网攻击,默认内网环境是安全的。一旦某一台终端中毒,依靠共享文件夹、文件共享端口,病毒可以快速在内网蔓延,造成大面积数据加密。
针对内网共享传播勒索病毒的风险,金纬软件可通过两项能力补齐安全短板:
一、终端程序管控,阻止恶意程序执行
内网所有终端统一管控,拦截未知程序运行。即使单点电脑下载恶意文件,病毒程序也无法启动,从源头阻止加密行为。
二、内网访问与文件共享审计
管控主机之间的跨机访问权限,限制不必要的文件共享。系统监测批量文件加密、跨主机大量读取文件等异常行为,发现风险立刻隔离中毒主机,防止病毒扩散到整个内网。
网络安全不能只防外网,内网横向扩散是勒索攻击里破坏力极强的场景。做好终端管控和共享权限管理,避免单点感染造成全网灾难。
小编:小姚











