2021-02-02 16:04 | 來源:鳳凰網商業 | 作者:俠名 | [產業] 字號變大| 字號變小
近期,國內多家安全公司表示檢測到蠕蟲病毒Incaseformat大范圍爆發。一旦感染,機器中除了系統盤以外,其他文件將會被全部刪除,給用戶帶來極大損失。...
近期,國內多家安全公司表示檢測到蠕蟲病毒 Incaseformat大范圍爆發。一旦感染,機器中除了系統盤以外,其他文件將會被全部刪除,給用戶帶來極大損失。
病毒特征
那么,如何判斷是否已經感染 Incaseformat病毒呢?
• 特征 1:電腦中出現名為Incaseformat的文件;
• 特征 2:或在 C:\WINDOWS文件夾下出現 tsay.exe或 ttry.exe文件。
影響范圍
已知病毒影響范圍:
Windows操作系統
病毒發作的后果:
系統硬盤里面的數據會全部丟失,且無法修復。
已中毒處理
若您參照以上特征,發現設備已中毒,請勿重啟云虛擬機,一旦重啟病毒將會發作。請聯系第三方安全信息公司、品高云平臺工程師配合處理。
提前防范
在設備處于安全狀態時,我們該如何做好提前防范工作?
云上創建計劃備份任務
1. 登錄基礎云平臺-平臺管理-個人設置-計劃任務,創建計劃備份任務:
2. 選擇重要生產業務系統實例:
a. 勾選備份實例所有磁盤;
b. 實例保留份數可以按照系統重要程度劃分優先級。
3. 配置開始時間、任務過期時間、執行定時備份周期:
a. 建議備份時間執行放在閑時;
b. 實例備份周期可按照系統重要程度定義不同的頻率。
檢查備份任務執行情況
1. 平臺管理-個人設置-計劃任務-詳情-操作日志
檢查計劃運行狀態、運行時間:
2. 基礎服務-計算-實例備份
查看備份狀態:
進入詳情查看快照狀態:
結合云平臺每次備份執行情況,根據應用分析增量備份的數據大小是否合理,如果每次增量備份都非常大,需要進行應用分析,可能是由于應用出現異常,例如應用故障導致的日志數據爆炸性增長。
存儲使用檢查
平臺管理-物理資源管理-存儲設備:
由于可能存在一些實例系統異常,每次定時備份的增量數據都異常巨大,導致備份存儲空間占用較大,所以日常巡檢應檢查存儲的使用情況,避免存儲爆滿。
若巡檢時發現存儲即將爆滿,請及時聯系品高云客服平臺
《電鰻快報》
熱門
相關新聞