又一波勒索病毒来袭!
WannaCry还没死,它的变种Petya勒索病毒正在世界范围内大面积攻击,包括俄罗斯,乌克兰,西班牙,法国,英国,印度等多个国家银行正遭受“勒索”,要求支付300 $的比特币。
“Petya利用NSA漏洞内部网络中传播,已经修补过的系统也可能受到打击。” ----Mikko Hypponen,F-Secure首席研究员
Petya与其他勒索病毒不同,它不会逐个加密目标系统上的文件。相反,Petya重新启动计算机并加密硬盘驱动器的主文件表(MFT),并使主引导记录(MBR)不可操作,通过占用物理磁盘上的文件名,大小和位置信息来限制对整个系统的访问。
Petya用自己的恶意代码替代了计算机的MBR,该代码显示了赎金注释,并使计算机无法启动。
企业云盘的外链分享常常用于将企业文件共享给外部成员,但外链生成后该如何管理?除了分享之外,企业云盘的外链还有那些神操作?在历史新闻中讲了如何创建、修改与删除外链。这一期,我们讲解云盒子私有云企业云盘的【外链分享】文件夹。外链分享是企业云盘文件的重要组成部分,里边记录了所有生成的外链文件(夹)。
1. 查看所有云盘外链
在云盒子私有云企业云盘内,每个员工创建的每一条外链都会记录进【外链分享】中。但每个人所能看到的外链数量由其文档权限决定。您只能看到权限范围内的所有外链。每一条外链记录都包含文件名、权限、创建时间、创建人、有效期和次数。
2. 一个文件,多条外链
在云盒子企业云盘中,你可以针对一个文件(夹)都可创建无数条外链,通过设置不同的权限分享给不同的人。
云盒子企业云盘做为一款基于企业私有云环境下的文档管理系统,其一次性买断,永久使用的优势非常适合中小型企业快速部署自己的私有云存储平台。很多企业用户使用Nas作为文件共享中心也会发现一些缺陷,例如权限管理和沟通。云盒子企业云盘就能够弥补这一点,已有的nas可作为存储和备份使用。
一般情况下,基于成本的考量,多数的中小企业多使用的仅是一台普通的台式计算机来安装上云盒子服务端,而操作系统使用的也多是Windows系列的产品。可是,随着企业的不断成长,存储在服务端的数据将会越来越多,本地硬盘空间自然越发显示不够用了。但由于Windows操作系统磁盘管理的限制,在不破坏分区表的情况下,扩容单个磁盘的容量将很容易发生数据丢失或损坏的问题。
那么,应该如何解决这一难题呢?
其实很简单,我们仅需要一台普通的NAS设备和Windows系统的iSCSI服务即可完全美解决。
首先,我们先来简单了解一下,什么是NAS。
老王卖了差不多10年的服务器存储,他在我隔壁卖,所以我叫他隔壁老王。
如何将企业云盘内的文件(夹)以最快的方式分享给他人?如何快速将客户资料收集进企业云盘中?答案是外链。他人通过访问云盒子企业云盘的外链地址,输入提取码,就能查看、修改云文件,将文件上传至云盒子内。本文将介绍在云盒子企业云盘内,如何创建、修改和删除外链。
一、创建外链
操作:右键单击要生成外链的文件(夹),选择【生成外链】,在弹出的分享外链窗口中,您可以对外链的读写权限、期限、次数等进行设置。
云盒子企业云盘支持拖拽、菜单上传等多种文件(夹)上传方式,您可以选择自己最习惯的方式,以提高您的工作效率。
拖拽上传
操作:左击要上传的文件(夹),拖拽进云盒子企业云盘的目标位置。可以拖进左侧的文件目录文件夹内,也可以拖进右侧的文件夹,或右侧的空白处。
右键上传
操作:在上传文件的目标位置,单击右键,选择【上传文件】。
云盒子企业云盘的文件(夹)、同事、工作组都支持创建桌面快捷方式。如果您经常编辑某一份云文件,或是经常和某个同事、群组交流,那么添加桌面快捷方式将更节省您的工作时间。另外,云盒子企业云盘的快捷方式被有账号密码保护,无形中加密了您的桌面文件。
添加快捷方式后,不需要在企业云盘文件目录内一级一级地查找某一份文件,或是在同事、群组列表中找到特定的人或组,直接在桌面双击快捷图标即可达到目的。
文件桌面快捷
操作:右键单击需要添加快捷方式的文件/文件夹,在菜单中选择【创建桌面快捷方式】。
云盒子企业云盘中的所有文件,每一次修改保存都会生成一个新的版本,记录在文件历史版本列表中。您可以在云盒子中查看、恢复文件历史版本,或是空间“瘦身”,删除不会再使用的历史版本。
查看历史版本
操作:
右键点击要查看历史版本的文件,在菜单中选择【版本】。
您可以看到版本号、提交时间、用户以及版本备注。在备注对应行,双击可编辑。
恢复历史版本
企业云盘是企业资料存储、共享的平台,为了达到资料保护的效果,我们需要对文档的访问权限进行设置,以保证每个企业员工只能访问和修改其岗位上的文档。
云盒子企业云盘文档管理具备5级权限控制,分别为:只读、可写、不可见、全权和受限制。
只读:只允许看、下载,不允许在线编辑和重命名;可写:可以在云盒子上在线编辑、重命名等操作;不可见:无法查看到设置此权限的文件;全权限:拥有可写的权限外,还可以将文件共享给别人;受限制:受限用户仅可看到自己上传的文件。
具体操作如下:
1. 在文件界面,右键选择需要授权的文件/文件夹,点击“共享设置”;
2. 在共享设置面板中,选择左侧的公司、部门或人员添加共享对象;
教育信息化是高校管理的发展方向,云盒子企业云盘一直关注教育领域,深入挖掘高校文档协作需求,不断迭代更新,使产品更满足校园实际使用。云盒子企业云盘不仅解决了高校文件存储安全、课件共享、电子作业收取等诸多文件管理难题,也加快推进了高校的教育信息化改革的脚步。
一、抵御病毒,加密存储与备份
5月份爆发的全球病毒危机中,高校成为重灾区。包括山东大学、浙江大学、南昌大学、桂林理工大学在内的多所高校均不幸“中招”。此时正值毕业季,学生毕业论文、答辩PPT等重要资料都被勒索病毒“绑架”,只有支付高额的比特币赎金才能恢复文件,损失惨重。
搭建企业内部文件服务器,是搭建FTP还是企业网盘?FTP是文件传输协议(File Transfer Protocol)的简称, FTP服务器是为了解决文件传输障碍问题而产生的。很多公司将FTP服务器作为内部文件服务器使用,使得不同的用户主机之间共享文件。企业网盘则是近几年热门的企业文档管理共享产品,提供SaaS服务,也提供私有化部署的方式,针对不同行业,也诞生针对应较强的网盘产品,例如政务云盘、校园网盘等。
那么搭建企业内部文件服务器是选择FTP还是企业网盘?企业网盘作为成熟的商业化产品肯定更胜一筹,关键是胜再哪儿?下面我们简单从管理和权限这两个角度对比,看看搭建云盒子企业网盘作为企业文件服务器,相比搭建FTP服务器胜在哪儿。
大部分选择自建私有云盘的企业,很多时候已经有一套在用的文件存储、共享工具,像FTP、NAS、Windows共享、或是钉盘、微盘等。考虑到安全性以及存储扩容等原因,选择自建企业云盘系统,数据是平台正式上线前非常重要的一步。下面我们浅谈企业搭建私有云盘后,涉及数据跃迁管理问题。
搭建私有云盘的数据迁移
迁移到企业私有云盘系统中的数据,可以是数据库、或各种其他格文件的传输。通常有人工迁移、自动化迁移两种方式。
人工迁移:指原来使用电脑硬盘、U盘、个人网盘等方式分散存储、或原系统没有接口,只能由人工将文件上传至企业私有云盘指定位置的过程。
关于勒索病毒的报道,被攻击的很多,勒索病毒犯罪团伙被抓获的却很少。
10月26日,由法国、德国、荷兰、挪威、瑞士、乌克兰、英国和美国的当局,以及欧洲刑警组织和欧洲司法组织,组建了一个打击犯罪威胁多学科平台在乌克兰和瑞士抓获了一个勒索病毒团伙,扣押了52000美金、5辆豪车、一些电子设备,并进行检查寻求新的线索。
勒索病毒团队神龙见首不见尾,在犯下攻击、勒索的恶行后,终会面临捕获的后果,其实自2019年以来,已有12人被拘留,他们组织和策划大型的勒索软件攻击,袭击71个国家和地区,超过1800多名受害者。
针对这次勒索病毒团伙的捕获,也有一些惊人的发现,可以给各企业提供防御思路。
勒索病毒团队使用多种机制来破坏IT网络,包括暴力攻击、SQL注入、被盗凭据和带有恶意附件的网络钓鱼电子邮件。
疫情居家办公,很多职场人士遇到的第一个困难,就是“我怎么拿到办公室电脑E盘下的文件?”不过这个问题,那些经常移动办公的人早已提出,
“吃饭的家伙除了办公室电脑,还有家里的台式机/笔记本,出差用的轻薄本,甚至手机…大量方案、资料、图纸,怎么快速同步?”
固态移动硬盘随时携带,等于人力同步了,担心损坏因此还要定期备份;个人云盘考虑到空间、速度、隐私安全性,似乎也不是个好选择。
当数据量的越来越大,也越来越重要,那么自建私有云盘是个不错的选择。数据存储在自己的服务器硬盘上,不用担心数据隐私问题,又能够随时随地同步文档资料。这里推荐云盒子企业云盘,帮助用户轻松搭建自己的企业云盘系统,还不限制速度、空间和流量,也不会和河蟹资料数据。
云盒子企业云盘速度如何?
在内网(与服务器同一网络环境),取决企业云盘服务器带宽大小,如果是100M网络,下载速度可以达10M/s左右。
提到搭建企业内部文件服务器,很多人的第一反应是Samba文件服务器。确实,在过去的很多年里,大部分企业都是通过Windows Server的域控制器使企业内部员工方便地进行资源共享和使用网络打印机。但现在,越来越来的企业事业单位都选择通过云盒子来搭建企业内部文件服务器。
这要从Windows文件服务器慢慢被弃用开始说起,时间回溯至2018年,据“火绒威胁情报系统”监测和评估,从2018年初到9月中旬,勒索病毒总计对超过200万台终端发起过攻击,攻击次数高达1700万余次;2020年4月,勒索病毒“WannaRen”开始传播,大部分杀毒软件无法拦截。勒索病毒专攻Windows共享,医院、学校、政府工作机构都曾发生过中毒事件。任何数据都是有价值的,当企业内部文件服务器感染勒索病毒,影响的可不仅仅是大家的工作、学习效率。
5月7日,美国最大的成品油管道运营商Colonial Pipeline遭受了黑客网络公司的攻击,运作被迫中断,美国东部沿海的燃油网络陷入瘫痪。5月9号,美国东部17个州和首都所在的华盛顿特区进入紧急状态,应对勒索病毒的攻击。5月10号,美国总统拜登称联邦调查局正在调查燃油公司黑客攻击事件。
近期被勒索病毒攻击的美国公司并不少,石油巨头壳牌、网络安全公司 Qualys、大型连锁超市 Kroger、新南威尔士州运输局都曾是攻击对象,但为何Colonial Pipeline被攻击,引起美国进入紧急状态?
只因为这个黑客组织是来自俄罗斯勒索集团DarkSide,拥有专属媒体中心,发布攻击资讯,甚至有专业人员分析受害企业的财务状况。
艾瑞咨询在2021年12月发布了《2021年中国云安全行业研究报告》,今天我们整理了报告的亮点内容,帮助你快速get到报告的主题内容,并提供报告原PDF下载:关注云盒子公众号,回复云安全。
云安全和传统信息安全相似,都是为了保护计算资源和信息数据的安全性,但实际上,云安全和传统安全存在差异,在提供云安全产品或者解决方案时,要着重考虑云安全威胁的多样性与需求的独特性。《2021年中国云安全行业研究报告》就是为了深入且全面了解中国云安全的发展环境和发展趋势而诞生的。
中国云服务行业加速发展,云安全较云行业增长存在滞后性。
2008年,中国证监会下发《关于建立上市公司重大资产重组独立财务顾问工作底稿科技管理系统的通知》,这是首次以成文的形式要求工作底稿接受电子化管控。2020年2月28日,中国证券业协会发布《证券公司投资银行类业务工作底稿电子化管理系统建设指引》(以下简称《指引》),进一步规范底稿系统的功能、工作底稿管理制度。
《指引》发布,要求证券公司、投行强化内控体系,履行好资本市场“守门人”的职责。那么重点来了,券商投行该如何搭建工作底稿系统?
云盒子科技针对券商投行业务各类业务特点,以及工作底稿在收集、整理、流转、审阅、归档过程中存在的问题和难点,为券商、投行量身打造了一套工作底稿管理系统。
一个项目从计划到完成,是个复杂的过程,需要多个部门的配合,项目从启动到验收过程将产出海量的项目文件。如何更合理地存储管理项目资料?答案是搭建云盒子企业云盘,1项目1文件夹,建立标准化的项目目录结构,实现项目组成员之间的共享,并沉淀所有项目经验。
这里我们以一个地产项目为例,在云盒子企业云盘中搭建项目文件夹,贯穿整个项目,文档结构如下图:
云盒子企业云盘的虚拟盘客户端,无缝嵌入Windows系统,用户可以延续本地的使用习惯,实现项目文档的“本地化”管理。回到地产项目资料管理,在《01设计成果》可以按项目阶段来划分子目录:
哪里有楼盘,哪里就有物业公司,作为房地产的产物,物业服务公司在国内快速崛起,管理工作可以划分为物业管理、财务管理、办公管理、数据管理和楼宇管理等。
但物业工作人员年龄跨度大,IT运维能力弱;项目覆盖范围广且分散,极易出现信息传达不同步,反馈效率不高,现场服务质量监管难等问题;传统的办公方式生成大量的纸质记录,造成存储、查找、统计分析的工作量增大。
因此,物业公司积极寻求数字化转型,将更多的管理重心放置在如何提升员工办公效率,云盒子科技针对物业公司的文档管理难题,为物业公司提供物业文档管理解决方案,帮助物业公司搭建强协作型的共享网盘,实现多项目分区监管、经验快速复制,以及提升客户的满意度上。
一、建立物业项目文档库,项目跨区监管