勒索病毒是一種極為常見的電腦病毒類型。其入侵行為會對業務資料進行加密勒索,導致業務中斷、資料泄露及資料丟失等問題,從而帶來嚴重的業務風險。本文將為您介紹如何提升執行個體的防勒索能力。
背景說明
隨著電腦技術和雲端運算技術的不斷髮展,各類電腦病毒層出不窮,其中勒索病毒已成為一種極為常見的電腦病毒類型。阿里雲充分利用多年積累的雲端安全防護經驗及前沿的安全攻防技術,為使用者提供全面的安全解決方案。關於防範勒索病毒的更多資訊,請參見防勒索服務概述。
問題現象
當您的執行個體遭遇勒索病毒攻擊時,系統檔案將被加密,您將在執行個體的使用者工作目錄路徑下看到勒索資訊。以Windows系統為例,遭遇勒索病毒後,通常會看到如下所示的勒索資訊。

勒索病毒加密、鎖定系統檔案後,執行個體可能無法正常啟動或無法遠端連線登入,這往往是使用者最早察覺執行個體異常的訊號之一。如果執行個體突然無法遠端連線,請留意排查是否遭遇勒索病毒攻擊。
方案概述
電腦病毒防範措施可以降低感染風險,但無法完全杜絕中毒事件。針對勒索病毒,資料備份將為您提供最後的保障方案。然而,在通過備份或者快照執行資料恢複時,從快照建立時間點到復原雲端硬碟這段時間內的資料會丟失。因此,您需要結合實際業務情境,制定合理的資料備份策略,以有效保護重要資料。
以下為您提供常見的勒索病毒防護思路。
上述三種防護策略可以並行實施,具體方案可根據您的業務需求進行選擇。例如,如果您的商務持續性要求較高,可以同時應用三種策略,但這可能意味著您需要為備份或快照支付相應費用。
方案一:通過Security Center提升執行個體防勒索能力
整體思路
操作指引
-
開通防勒索服務併購買防勒索容量
要使用Security Center提供的防勒索功能,您需要開通防勒索服務併購買防勒索容量,相關操作,請參見開通併購買防勒索服務。
說明您可以根據自身的實際情況及業務需求選擇購買防勒索相關服務。
-
建立防護策略
開通服務後,您需建立防護策略。請參考以下操作步驟,以完成防護策略的建立。
-
(條件可選)通過Security Center的有效備份恢複資料。
-
為遭遇勒索病毒的執行個體系統硬碟及資料盤建立快照。關於建立快照的具體操作,請參見手動建立單個快照。
-
如果您遭遇了勒索病毒攻擊,那麼您可以使用Security Center的備份快速恢複業務,請參考如下操作步驟,以完成資料恢複。
-
方案二:使用自動快照策略為執行個體建立備份
整體思路
操作指引
通過快照為執行個體建立備份,是為了在遭遇勒索病毒之後,儘可能地恢複資料。需注意此方案僅提供事後恢複能力,不能替代主動防護措施。
-
為執行個體建立快照策略,相關操作,請參見建立自動快照策略。
-
(條件可選)通過遭遇勒索前的有效快照恢複資料。
-
為遭遇勒索病毒的執行個體系統硬碟及資料盤建立快照。關於建立快照的具體操作,請參見手動建立單個快照。
重要復原雲端硬碟是無法復原操作,從快照建立時間點到復原雲端硬碟這段時間內的資料會丟失。為避免誤操作,建議您在復原前為雲端硬碟建立快照備份資料。
-
關於初始化執行個體系統硬碟的相關操作,請參見重新初始化系統硬碟(重設作業系統)。
-
關於使用指定快照恢複執行個體系統硬碟或資料盤資料的相關操作,請參見使用快照復原雲端硬碟。
-
方案三:通過安全性群組、防火牆等安全性原則提升防護能力
整體思路
操作指引
通過安全性群組、防火牆等安全性原則可以在一定程度上提升執行個體的勒索病毒防護能力,但是需要您具備網路安全等相關的技術能力。
-
有關安全性群組、防火牆策略相關的實踐,請參見ECS安全性群組實踐(入方向規則),Windows系統防火牆策略配置指南。
-
(條件可選)通過第三方公司進行勒索資料的解密與恢複。
-
為遭遇勒索病毒的執行個體系統硬碟及資料盤建立快照。關於建立快照的具體操作,請參見手動建立單個快照。
-
關於初始化執行個體系統硬碟的相關操作,請參見重新初始化系統硬碟(重設作業系統)。
-
在完成遭遇勒索的執行個體的系統硬碟初始化之後,如果您未事先對重要資料進行備份或建立快照,您可以選擇聯絡第三方公司以進行勒索資料的解密與恢複。
警告第三方公司所提供的遭遇勒索病毒後的資料解密能力,與阿里雲無關。阿里雲對於資料恢複的程度及可能發生的資料損毀不承擔任何責任。
-
相關文檔
-
關於防勒索用戶端及備份任務異常狀態的排查,請參見防勒索異常排查。
-
關於防勒索備份佔用過多磁碟空間的解決方案,請參見防勒索備份佔用過多磁碟空間解決方案。
-
關於防勒索備份佔用記憶體資源高的解決方案,請參見防勒索備份佔用磁碟空間或記憶體過高解決方案。
-
關於伺服器更換作業系統後的防護策略處理方法,請參見建立防護策略及用戶端。