深信服EDS存储智能AI防勒索演示
分布式存储 EDS 的智能 AI 防勒索 —— 一次「本地盘被加密、存储目录没有被加密」的对照演示:影片搭建了一个真实可复现的勒索攻击场景:客户端虚拟机上挂载两块盘(一块本地盘、一块由 EDS 存储挂载的个人目录),客户端内没有安装任何防勒索软件,防勒索能力全部由存储侧提供。运行勒索病毒样本后,用同一套口令打开两块盘做对照 —— 本地盘的文件已被加密并留下勒索信,而存放在 EDS 存储上的个人目录文件未被加密,存储控制台的文件审计日志显示勒索病毒对该目录发起的异常 IO 行为全部失败。

北京东方华展经贸有限公司提供分布式存储 EDS 的方案规划、配置选型、部署实施与运维服务,服务热线 010-52850389。
EDS 存储智能 AI 防勒索创新演示 3 分 26 秒 视频直链
| 项目 | 说明 |
| 视频名称 | EDS 存储智能 AI 防勒索创新演示 |
| 演示主题 | 分布式存储 EDS 智能 AI 防勒索能力验证 |
| 时长 | 3 分 26 秒 |
| 播放方式 | 本站服务器自播 |
为保证「存储侧防护」的效果可被单独观察,演示刻意把客户端做成无防护环境:客户端本身不装任何防勒索软件,防勒索模式开启在 EDS 存储一侧。
| 环节 | 影片中演示的内容 |
| 演示环境 | 共准备三台服务器;用于对照的客户端以虚拟机形式提供(影片中称「客户端1」) |
| 两块数据盘 | 一块为客户端本地盘(影片中为 D 盘);另一块为由 EDS 存储挂载过来的个人目录(影片中为「目录1」) |
| 客户端防护状态 | 客户端内没有安装任何防勒索软件,防护能力由存储侧提供 |
| 存储侧防护模式 | 演示中开启的 EDS 防勒索模式为应用隔离模式,影片表述为「会对数据做具体的阻断」 |
| 病毒样本 | 使用一个经测试、运行速度较快的勒索病毒样本,便于在短片内完整呈现攻击过程 |
| 勒索病毒行为 | 先对硬盘做全盘扫描,再逐个文件扫描,寻找可加密的目标文件(影片中示例为 Word 文档) |
病毒运行结束后,影片用同一套打开动作对照两块盘,结果差异明显:
| 对照项 | 本地盘(D 盘) | EDS 存储挂载的个人目录(目录1) |
| 文件是否被加密 | 已被加密 | 没有被加密 |
| 是否出现勒索信 | 出现(影片中为三个带「A」标识的勒索信) | 同样出现勒索信 |
| 数据的可用性 | 原文件已不可用 | 原文件仍可正常使用 |
随后影片打开存储控制台,查看该客户端的文件审计日志,日志结论为:勒索病毒对目录1 实现的所有异常 IO 行为都是失败的 —— 即勒索软件面向本地盘可以完成加密写入,面向 EDS 存储上的目录则无法完成,因此影片给出结论「这次防勒索是成功的」。
值得注意的一点:个人目录上仍有勒索信写入,但目录内的数据文件未被加密。这说明防护动作作用在「数据写入」这一层,而不是简单地拒绝对该目录的一切访问。
影片本身只演示了结果,机制部分说明如下:
说明:上述机制的表述与数值用于说明产品能力,不代表本站对该数值的承诺或实测结论。
业务咨询与服务热线:010-52850389 hc@dfhz.com