數(shù)百個Elasticsearch數(shù)據(jù)庫遭到勒索攻擊
數(shù)字化讓世界變得越來越小,信息變的越來越有價(jià)值,數(shù)字化也增加了帳號信息泄露、計(jì)算機(jī)遭竊取及劫持等風(fēng)險(xiǎn),主要是惡意軟件攻擊、勒索錢財(cái),不過并非沒有辦法,跟隨五項(xiàng)安全基本原則幫您抵御惡意/勒索軟件攻擊。
1.了解常見的網(wǎng)絡(luò)釣魚例子。用來網(wǎng)絡(luò)釣魚的電子郵件通常還包含附件或鏈接,建議不要打開這些可疑的電子郵件并且立即將它刪除。
2. 設(shè)置雙重身份驗(yàn)證。大多數(shù)的服務(wù)現(xiàn)在都提供雙重身份驗(yàn)證功能,尤其是涉及敏感個人數(shù)據(jù)時(shí),以防黑客攻擊。
3. 部署SSL證書以確保安全。部署SSL證書,網(wǎng)站實(shí)現(xiàn)https加密,可以驗(yàn)證網(wǎng)站的真實(shí)性,辨別釣魚網(wǎng)站。
4. 避開可疑鏈接、郵件和附件。平時(shí)在上網(wǎng)時(shí)一定要謹(jǐn)慎,千萬要避開這些不安全的鏈接、郵件或附件。
5. 彌補(bǔ)系統(tǒng)漏洞。定期全面檢查企業(yè)現(xiàn)行辦公系統(tǒng)和應(yīng)用,發(fā)現(xiàn)漏洞后,及時(shí)進(jìn)行系統(tǒng)修復(fù),避免漏洞被黑客利用造成機(jī)密泄露。
任何數(shù)據(jù)庫都不應(yīng)該是面向公眾的。此外,如果需要遠(yuǎn)程訪問,管理員應(yīng)為授權(quán)用戶設(shè)置多因素身份驗(yàn)證,并將訪問權(quán)限僅限于相關(guān)個人。如果將這些服務(wù)外包給云提供商的機(jī)構(gòu),也應(yīng)確保供應(yīng)商的安全政策與他們的標(biāo)準(zhǔn)兼容,并確保所有數(shù)據(jù)得到充分保護(hù)。