华为乾坤-处置勒索事件:背景信息

时间:2024-07-04 18:44:46

背景信息

勒索事件是指因勒索软件产生的威胁事件,包括文件篡改、漏洞利用等。

针对勒索事件,云端有如下几种处置方式:

  • 云端智能分析后推荐处置规则,并成功终止进程和隔离相关文件,其状态显示为“处置成功”
  • 云端智能分析后无法推荐处置规则,由安全运营专家进一步分析后手动下发处置规则,成功终止进程和隔离相关文件,其状态显示为“处置成功”
  • 云端智能分析和安全运营专家根据现有信息无法处置,需要租户进行人工处置时,其状态显示为“未处置”

租户需要对“未处置”的勒索事件进行处置,处置方法包括“快速处置”和“标记状态”。

  • 快速处置:使用系统推荐的快速处置方式,租户需核实确认并进行处置下发。处置过程中勒索事件显示为“处置中”,处置成功则返回状态“处置成功”,处置失败则返回状态“处置失败”
  • 标记状态:租户可手动对勒索事件进行标记,标记后处置状态分别显示为“忽略”“已人工处置”
  • 网络隔离:对存在风险的终端进行网络隔离。在智能终端安全服务首页概览页面单击“隔离终端”,在隔离终端列表可以执行“恢复”操作。
support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0008.html