美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務上周,全球財富500強埃森哲遭LockBit勒索團伙攻擊,6TB數據失竊,被要求支付5000萬美元贖金。
伴隨各行業數字化的深度普及,勒索病毒愈發肆虐。接連發生的勒索攻擊事件給政府、互聯網、醫療行業帶來嚴重影響,而傳統打補丁、殺毒、防火墻等防護措施僅能在事后對病毒特征進行分析,進而升級、防御。
對政企單位而言,勒索病毒當前已成為最大的安全威脅之一,一旦核心數據或文件被加密,除了繳納贖金,基本上無法解密。安徽省財政廳未雨綢繆,攜手美創諾亞防勒索實現以零信任為基礎的勒索病毒縱深防御,有力地保護了財政數據安全。
安徽省財政廳是安徽省人民政府的組成部門,是政府主管財政收支、財稅政策、國有資本金基礎工作的宏觀調控部門。

日常主要負責貫徹執行國家財稅方針政策和法律法規;起草財政、財務、會計管理的地方性法規規章草案,參與涉外財政、債務等的國際談判,并草簽有關協議;負責全省財政收支管理工作,承擔省級財政收支管理的責任等工作。
需求背景
近年來,省財政廳堅持信息技術為財政業務服務、信息安全為財政網絡護航、信息管理提升財政管理的理念,積極推進各項財政業務的信息化建設進程,實現了財政科學化、精細化管理。同時,針對核心服務器設備現狀,合理利用現有資源,以此確保信息系統的安全、穩定運行。
伴隨網絡和信息技術的迅猛發展,以及大數據、云計算和移動互聯網的廣泛應用,網絡安全事件與日俱增。為保護國家安全、企業安全及個人安全,國家及相關機構出臺了一系列的政策法規,共同維護網絡安全和數據安全。
安徽省財政廳當前信息化系統防護已經比較完善,但鑒于勒索病毒危害性較大,破壞性較強,傳播速度較快等特征,為保護單位核心數據庫安全,防止勒索病毒攻擊,現進行安全加固,針對以勒索病毒為代表的未知威脅做好安全防范工作。
解決方案
為進一步做好勒索病毒清理防治工作,保障網絡安全,安徽省財政廳以諾亞防勒索系統為抓手,全面應對勒索病毒威脅,筑牢省財政廳網絡安全防線。
在安徽省財政廳的核心業務系統服務器上安裝美創諾亞防勒索代理,美創諾亞防勒索系統從資產、入侵和風險三個視角出發,結合底層驅動技術,監控所有核心應用進程,基于多個認證因子實現核心可信應用進程判斷,非認證授權范圍內的進程寫操作將被直接阻斷,只允許可信應用相關進程對數據進行操作。

部署拓撲
基于此,即使業務系統已經被勒索病毒滲透與潛伏,仍然可防止核心應用與數據被加密導致的業務中斷或數據丟失問題,可極大地提升核心業務應用系統“帶毒”生存能力。
主要實現功能如下:
1
文檔自動保護
美創諾亞防勒索提供文檔自動保護機制,將Office、圖片、郵件等固定后綴名格式的文件加入文檔保護列表,在文檔保護列表的文檔只有經過授權的應用程序才能進行更新,如word文檔只能被Office或WPS寫入更新。系統內置眾多缺省文檔后綴類型,支持主流文檔格式類型,也可根據獨立文件名、后綴和目錄提供靈活配置,只要把需保護的文檔加入文檔保護列表就可以實現文檔保護。
2
數據庫自動保護
數據庫保護是防勒索保護中的重要內容,針對數據保護,諾亞防勒索內置數據庫文件保護引擎,使數據庫文件免受勒索病毒的加密和刪除,目前支持Oracle、Sql Server、Mysql、DB2等主流數據庫。
3
關鍵應用保護
工作中日常使用的應用程序,是勒索病毒主要的使用工具。諾亞防勒索通過目錄保護的方式實現關鍵應用程序的運行保護,通過將應用程序產生的數據和應用程序進行親密關聯,在保障應用程序運行的前提下,禁止勒索病毒修改和加密應用數據。
客戶收益
1、未知病毒防御能力
諾亞防勒索系統基于零信任體系構建,并不關心病毒特征,未經過授權的應用無法對于受保護的文件和數據進行加密或破壞,從而防御各種未知勒索病毒的侵襲。病毒誘捕系統進一步保證系統安全,第一時間檢測未知病毒侵襲,獲知現場第一手病毒數據進行研究分析。
2、數據庫勒索防御
美創獨創數據庫文件防勒索保護引擎,保護Oracle,SQL server,Mysql,DB2等關鍵數據庫系統在受到勒索病毒入侵時,依然保持正常運轉,在極端情況下最底限保證數據不被破壞,數據不丟失。
3、帶毒生存能力
諾亞防勒索系統可以在勒索病毒侵襲的終端和服務器上保護關鍵機密文檔和數據庫不受破壞,保障關鍵業務程序正常運行,實時檢測和報告勒索病毒的運行和破壞,為對抗勒索病毒贏得時間。
4、核心驅動保護
諾亞防勒索引擎作用在核心驅動層,確保安全策略不會被旁路。核心驅動引擎監控所有程序的運行和修改操作,檢查操作是否符合安全策略,對于非法的更新操作進行阻斷,從而防御勒索病毒加密或刪除文檔。