|
|
蠕蟲(chóng)病毒并不是新的病毒品種,很早很早之前就已經(jīng)存在,那么面對(duì)蠕蟲(chóng)病的傳播機(jī)房該如何防范呢?下面跟隨香港服務(wù)器托管客服來(lái)了解一下防范知識(shí)吧。
蠕蟲(chóng)病這是一種不需要任何人工干預(yù)就可以自己傳播的惡意軟件,這就意味著用戶無(wú)需打開(kāi)軟件、點(diǎn)擊鏈接就可以被感染,通常病毒都是寄托在某些軟件、網(wǎng)頁(yè)中,這就需要用戶打開(kāi)這些被感染的軟件或者是鏈接,但是蠕蟲(chóng)病毒不用。
傳統(tǒng)機(jī)房的日志或者行為記錄工具是無(wú)法檢測(cè)到蠕蟲(chóng)感染的,也就是說(shuō)光從日志文件中是看不出有無(wú)蠕蟲(chóng)攻擊,盡管更新系統(tǒng)補(bǔ)丁在一定程度上可以防御蠕蟲(chóng)感染,但如果是新型蠕蟲(chóng)病毒,病毒中使用了0Day漏洞,那么更新系統(tǒng)的補(bǔ)丁將會(huì)是沒(méi)有作用的。
機(jī)房一般會(huì)有多條線路連接到運(yùn)營(yíng)商,這樣就會(huì)有多個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),而每個(gè)節(jié)點(diǎn)都可能成為惡意軟件入侵的接入點(diǎn)。如果機(jī)房公開(kāi)連接的設(shè)備或者是軟件,那么這些設(shè)備和軟件極有可能會(huì)被而已利用,病毒會(huì)迅速入侵并發(fā)現(xiàn)機(jī)房的漏洞,包括數(shù)據(jù)中心基礎(chǔ)設(shè)施管理平臺(tái)的缺點(diǎn)。
如果蠕蟲(chóng)病毒侵入機(jī)房,那么他可以在機(jī)房的環(huán)境中快速的傳播,其后果是網(wǎng)絡(luò)被分割、訪問(wèn)受限、數(shù)據(jù)被鎖定,同時(shí)他會(huì)通過(guò)機(jī)房的出口節(jié)點(diǎn)像外蔓延。
當(dāng)然,機(jī)房再這方面的防御是非常充足的。而企業(yè)站作為機(jī)房面向的**客戶,由于企業(yè)水平不同,企業(yè)網(wǎng)絡(luò)管理人員的水平的參差不齊,從企業(yè)站撕開(kāi)一個(gè)入口侵入機(jī)房成為了黑客的常用手法,通常企業(yè)可以通過(guò)禁用SMBv1,會(huì)減少被蠕蟲(chóng)病毒感染的機(jī)會(huì)。
如果機(jī)房真的受到了蠕蟲(chóng)病毒的入侵,葵芳IDC提醒大家不用擔(dān)心。通常機(jī)房會(huì)將服務(wù)器上的所有文件進(jìn)行加密,當(dāng)蠕蟲(chóng)病毒真的進(jìn)到機(jī)房中,也只能讀取到加密的數(shù)據(jù),同時(shí)通過(guò)一些安全工具,使得蠕蟲(chóng)病毒不能讀取到服務(wù)器內(nèi)存的進(jìn)程和更多的信息。
|