SOLUTION
根据每个客户的不同需求定制不同层次的解决方案

超融合视频-防勒索病毒之云安全中心解决方案

超融合 · 防勒索病毒之云安全中心 —— 从告警到业务恢复的全流程实操演示:影片以一次真实的勒索病毒爆发事件为背景,演示超融合平台内建的云安全中心如何在没有任何原厂专家到场的情况下,由客户运维团队独立完成发现告警、处置隔离、确认快照、排查访问链、恢复业务的完整动作。北京东方华展经贸有限公司提供信服云超融合平台的方案规划、配置选型、部署实施与运维服务,服务热线 010-52850389。一、视频播放您的浏览器不支持视频播放,可点此打开视频文件。超融合680演示视频之云安全中心(完整版)5 分 51 秒视频直链项目说明视频名称超融合680演示视频之云安全中心时长 / 画面5 分 51 秒·1920...
产品介绍
产品参数

超融合 · 防勒索病毒之云安全中心 —— 从告警到业务恢复的全流程实操演示:影片以一次真实的勒索病毒爆发事件为背景,演示超融合平台内建的云安全中心如何在没有任何原厂专家到场的情况下,由客户运维团队独立完成发现告警、处置隔离、确认快照、排查访问链、恢复业务的完整动作。

超融合视频-防勒索病毒之云安全中心解决方案

北京东方华展经贸有限公司提供信服云超融合平台的方案规划、配置选型、部署实施与运维服务,服务热线 010-52850389。

一、视频播放

超融合680演示视频之云安全中心(完整版) 5 分 51 秒 视频直链

项目说明
视频名称超融合680演示视频之云安全中心
时长 / 画面5 分 51 秒 · 1920 × 1080
演示场景勒索病毒爆发后的应急响应与业务恢复
播放方式视频文件存放于本站服务器(720p),站内直接播放,支持拖动进度

二、视频内容概览

视频按「发现 → 处置 → 验证 → 恢复 → 溯源」的顺序,在真实管理界面上完整走了一遍操作流程。下表按视频画面字幕与操作步骤整理,便于快速判断是否值得完整观看:

环节视频演示内容
① 威胁情报与预警
(00:00 — 00:00:30)
开篇说明:当深信服安全团队检测到一种勒索病毒时,会立即把威胁情报信息推送给所有连接到云脑的超融合集群。画面切到安全团队大屏(勒索病毒攻击态势)与「新型勒索病毒爆发」字样,说明本次监测到一起新的勒索病毒变种。字幕点明客户侧的价值 ——「客户运维团队收到超融合预警后,无需等待厂商,即可紧急处理勒索病毒」
② 内建云安全中心告警
(00:00:30 — 00:01:20)
画面给出「超融合平台内建云安全中心」的定性,并强调「无需专家接入即可快速安全的恢复业务」。云安全中心弹出告警面板,逐项列明:事件为 PHOBOS 勒索病毒变种感染多用户、病毒名称、勒索特征([原文件名+ID][随机字符串]+[邮件地址] 后缀)、影响范围(监测到多个用户被感染)、传播方式(漏洞利用、RDP 暴力破解、人工投毒),并给出「查看详情」「建议立即处理」的处置入口
③ 处置流程向导
(00:01:20 — 00:01:50)
进入处置后,字幕说明「弹出的页面会预先显示整个处理流程」,即平台把处置拆成明确的步骤条;演示中依次选取要处理的对象,对应字幕为「保护勒索数据」
④ 快照预览与感染确认
(00:01:50 — 00:02:30)
恢复前先做数据状态核验:「平台提供快照预览功能」→「需要先预览确认数据状况再进行恢复」→「这一步我们可以确保恢复的快照是未感染状态」→「扫描完成后点击下一步」。平台同时给出恢复前的建议:先对目标环境和业务主机做检查确认,核实服务器被感染的可能性,确认后再执行恢复;并提示可以把已感染的虚拟机加入数据保护策略
⑤ 网络可视化与访问链排查
(00:02:40 — 00:04:30)
字幕「无需等待原厂专家介入」后转入溯源环节。「网络与安全 · 网络可视化」页面用于查看网络中的异常流量、识别访问链上存在的安全隐患并制定相应安全策略;演示中查看虚拟机之间及内外部 IP 的访问链,定位到具体虚拟机与外部地址的访问记录(含威胁标记与「查看威胁」入口),字幕点明目的 ——「我们可以更高效地针对虚拟机进行威胁排查」。随后「查看策略,做出修改」:对与中毒虚拟机有访问关系的其他主机一键修改策略,「确保访问链上无漏洞可利用」,并触发安全扫描
⑥ 告警批量处置与业务恢复
(00:04:30 — 00:05:51)
云安全中心的告警列表支持按状态与严重级别筛选,字幕说明「无需运维人员凭经验分析处理大量告警」。结尾用一段对话还原现场:客户方「我们单位被勒索了,现在联系厂家协助了,等他们上门,目前还不知道损失怎么样」,而另一侧的回答是「幸好有超融合内置的安全中心,安全运维团队一收到告警就可以马上处置」—— 对应整片主题:处置不必等厂商上门

三、方案概览

这段演示回答的是勒索病毒防护里最容易被忽略的一环 —— 真出事了,第一个小时谁来做处置。传统做法是等安全厂商工程师上门或远程接入,响应时间以小时甚至天计;这套方案的思路是把安全能力做进超融合平台本身,让告警、处置、恢复、溯源在同一套界面里完成,由客户的运维团队直接执行。对使用方而言,价值集中在三点:

响应不依赖外部到场威胁情报由厂商侧推送到本地集群,客户运维团队收到告警即可开始处置,视频中明确表述为「无需等待厂商」「无需等待原厂专家介入」
恢复前先确认干净平台提供快照预览与扫描确认,先核实快照是否为未感染状态再执行恢复,避免用被污染的数据覆盖,把二次感染的风险挡在恢复动作之前
从单点恢复到整条链治理处置不止于恢复单台虚拟机:通过网络可视化查看访问链、定位与中毒主机有访问关系的其他主机并批量调整策略,把攻击路径一并收口

与独立安全产品的关系

这并不排斥企业已有的边界安全或终端安全产品。它的落脚点是把勒索病毒应急响应的关键动作内嵌到承载业务的虚拟化平台里:即便外部安全体系尚未完成响应流程,业务侧也已经具备发现与恢复的能力,两者可以并行使用、互为兜底。

四、东方华展交付与服务

北京东方华展经贸有限公司作为 IT 综合解决方案服务商,围绕勒索病毒防护与业务连续性提供全流程服务:

风险梳理与评估盘点现有虚拟化环境与业务系统,梳理备份与快照现状、恢复目标(RPO / RTO)以及高价值数据分布,明确防护优先级
防护方案设计与实施结合超融合平台的内建安全能力规划告警接入、数据保护策略与网络访问策略,完成部署配置与策略下发
恢复演练定期组织快照恢复与业务验证演练,确认恢复流程可用、恢复时长符合业务预期,并沉淀标准操作步骤
应急响应支持提供勒索病毒事件的远程与现场支持,协助定位感染范围、确认干净恢复点并完成业务恢复
运维托管提供巡检、策略优化、容量管理与版本升级支持,可纳入运维外包服务范围

五、关于东方华展

北京东方华展经贸有限公司成立于 2007 年,是一家 IT 综合解决方案服务商,定位「您身边的 IT 专家」。公司业务覆盖咨询规划、产品集成、实施交付、运维外包与数据安全五大领域,长期服务于金融、政府、交通、能源、航空航天等行业客户。

服务热线010-52850389 · 13911411199
电子邮箱hc@dfhz.com
公司地址北京市昌平区昌崔路 198 号红石座 1 号楼

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2