SOLUTION
根据每个客户的不同需求定制不同层次的解决方案

深信服EDS存储智能AI防勒索演示

分布式存储 EDS 的智能 AI 防勒索 —— 一次「本地盘被加密、存储目录没有被加密」的对照演示:影片搭建了一个真实可复现的勒索攻击场景:客户端虚拟机上挂载两块盘(一块本地盘、一块由 EDS 存储挂载的个人目录),客户端内没有安装任何防勒索软件,防勒索能力全部由存储侧提供。运行勒索病毒样本后,用同一套口令打开两块盘做对照 —— 本地盘的文件已被加密并留下勒索信,而存放在 EDS 存储上的个人目录文件未被加密,存储控制台的文件审计日志显示勒索病毒对该目录发起的异常 IO 行为全部失败。北京东方华展经贸有限公司提供分布式存储 EDS 的方案规划、配置选型、部署实施与运维服务,服务热线 010-5...
产品介绍
产品参数

分布式存储 EDS 的智能 AI 防勒索 —— 一次「本地盘被加密、存储目录没有被加密」的对照演示:影片搭建了一个真实可复现的勒索攻击场景:客户端虚拟机上挂载两块盘(一块本地盘、一块由 EDS 存储挂载的个人目录),客户端内没有安装任何防勒索软件,防勒索能力全部由存储侧提供。运行勒索病毒样本后,用同一套口令打开两块盘做对照 —— 本地盘的文件已被加密并留下勒索信,而存放在 EDS 存储上的个人目录文件未被加密,存储控制台的文件审计日志显示勒索病毒对该目录发起的异常 IO 行为全部失败。

深信服EDS存储智能AI防勒索演示

北京东方华展经贸有限公司提供分布式存储 EDS 的方案规划、配置选型、部署实施与运维服务,服务热线 010-52850389。

一、视频播放

EDS 存储智能 AI 防勒索创新演示 3 分 26 秒 视频直链

项目说明
视频名称EDS 存储智能 AI 防勒索创新演示
演示主题分布式存储 EDS 智能 AI 防勒索能力验证
时长3 分 26 秒
播放方式本站服务器自播

二、演示环境与攻击路径

为保证「存储侧防护」的效果可被单独观察,演示刻意把客户端做成无防护环境:客户端本身不装任何防勒索软件,防勒索模式开启在 EDS 存储一侧。

环节影片中演示的内容
演示环境共准备三台服务器;用于对照的客户端以虚拟机形式提供(影片中称「客户端1」)
两块数据盘一块为客户端本地盘(影片中为 D 盘);另一块为由 EDS 存储挂载过来的个人目录(影片中为「目录1」)
客户端防护状态客户端内没有安装任何防勒索软件,防护能力由存储侧提供
存储侧防护模式演示中开启的 EDS 防勒索模式为应用隔离模式,影片表述为「会对数据做具体的阻断」
病毒样本使用一个经测试、运行速度较快的勒索病毒样本,便于在短片内完整呈现攻击过程
勒索病毒行为先对硬盘做全盘扫描,再逐个文件扫描,寻找可加密的目标文件(影片中示例为 Word 文档)

三、实验结果:本地盘被加密,EDS 存储目录未被加密

病毒运行结束后,影片用同一套打开动作对照两块盘,结果差异明显:

对照项本地盘(D 盘)EDS 存储挂载的个人目录(目录1)
文件是否被加密已被加密没有被加密
是否出现勒索信出现(影片中为三个带「A」标识的勒索信)同样出现勒索信
数据的可用性原文件已不可用原文件仍可正常使用

随后影片打开存储控制台,查看该客户端的文件审计日志,日志结论为:勒索病毒对目录1 实现的所有异常 IO 行为都是失败的 —— 即勒索软件面向本地盘可以完成加密写入,面向 EDS 存储上的目录则无法完成,因此影片给出结论「这次防勒索是成功的」。

值得注意的一点:个人目录上仍有勒索信写入,但目录内的数据文件未被加密。这说明防护动作作用在「数据写入」这一层,而不是简单地拒绝对该目录的一切访问。

四、EDS 智能 AI 防勒索的机制

影片本身只演示了结果,机制部分说明如下:

  • 旁路检测,兼顾性能:EDS 的智能 AI 防勒索采用旁路检测方式,大多数时候仅做基本的 IO 流检测,只有在发现异常行为时才启动深度 AI 分析。
  • 性能消耗:视频中称开启该防勒索功能后,ETS 分布式存储的性能消耗为 3%-5%,而其他存储厂商在开启类似防勒索软件后性能消耗可能高达 25%-30%。
  • 实时识别异常 IO:内置基于 Engine Zero 模型的 AI 引擎,实时检测异常文件 IO 行为;一旦判定为勒索行为,会触发安全快照保护数据,并可自动拦截恶意访问。
  • 检测与响应闭环:围绕「识别勒索信 → 监控加密行为 → 定位影响范围 → 快照恢复」形成闭环,并配合文件行为审计,可在事后追溯攻击源。

说明:上述机制的表述与数值用于说明产品能力,不代表本站对该数值的承诺或实测结论。

五、东方华展能提供什么

  • 分布式存储 EDS 的方案规划与容量测算:按业务数据量、性能要求与可靠性等级给出集群规格建议;
  • 防勒索能力的落地配置与策略设计:防勒索模式选择、快照与保留策略、审计日志留存;
  • 部署实施与验证:提供同类对照式验证(本地盘 vs 存储目录),让效果在上线前先看清楚;
  • 运维与应急支持:日常巡检、版本升级、勒索事件应急响应与数据恢复支持。

业务咨询与服务热线:010-52850389 hc@dfhz.com

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2