世界互聯網大會|美創數據安全風險監測智能體發布
2025-11-10
世界互聯網大會|美創科技無侵入數據安全多智體治理技術首發
2025-11-07
從“穩定運行”到“極限生存”:一場國企數字基座的韌性突圍戰
2025-11-05
每周安全速遞3?? | Qilin勒索組織利用Linux載荷和BYOVD入侵
2025-10-31
美創科技“AI+數據安全”新產品、新技術亮相烏鎮
2025-10-31
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務2018年,某制造業非核心服務器第一次被勒索后,選擇當地廠商進行解密,然而一周后病毒再次來襲,沒有任何防護能力的核心服務器及財務PC被加密,而部署諾亞防勒索系統的服務器正常運行。
2019年,諾亞防勒索系統多次為某港口用戶成功攔截大批量勒索攻擊,并阻止了其對防勒索系統本身的暴力破解。同年,某地多家醫療機構遭勒索攻擊,在諾亞防勒索的守護下,勒索病毒多次攻擊未遂,醫療用戶核心數據庫文件安然無恙。
2022年,某車企因勒索攻擊導致生產線停擺,為防止病毒在內網橫向傳播,通過部署諾亞防勒索實現主動防御。
久經戰場,在與勒索病毒的對抗中,諾亞奏響 “凱旋之歌”。伴隨勒索病毒威脅升級,「諾亞防勒索系統」也在持續進化。
勒索病毒攻擊愈演愈烈
狂 飆 從 未 停 止
根據Verizon發布的《2022數據泄露調查報告》(DBIR)顯示,勒索軟件在2022年同比增長13%,這一增長幅度相當于過去五年的總和。

△ 勒索病毒增長趨勢
國內也不容樂觀,僅工業領域,據國家工業信息安全發展研究中心指出,2022年公開披露的工業領域勒索事件較2021年增長78%,
讓各單位組織深受其擾的勒索病毒,持續「狂飆」。無論是攻擊規模、影響還是破壞效果都在不斷擴大。同時,勒索病毒攻擊也更難檢測、更難防范,目前,越來越多的勒索軟件組織正在采用“間歇性加密”策略,可更快地加密,更易逃避檢測系統。此外,跨平臺勒索軟件、“雙重勒索”興起以及極其完善的勒索產業鏈的加持,情況日益糟糕。
「諾亞防勒索」持續升級
主 動 防 御 持 續 免 疫
?諾亞防勒索系統是一款以零信任為基礎,以知白守黑、不阻斷無安全為核心理念,聚焦數據資產防護的終端勒索病毒防護軟件。
系統集內核級別防護機制、主機防護、基線防護、威脅情報、誘捕機制、智能學習模型等創新技術為一體,實時監控各類進程對數據文件的讀寫操作,快速識別、阻斷非法入侵行為,旨在通過嚴密的防御機制,主動抵御各類已知、未知勒索病毒的侵襲。

01
豐富安全策略,提供全方位資產保護
諾亞防勒索系統可有效保護應用服務器、數據庫服務器、啞終端、PC等終端的數據庫文件、文檔、文件夾等各類資產,實時監控各類進程對數據資產的讀寫控制,當發生非法入侵行為時,進行快速識別、阻斷。針對不同場景,系統內置文檔保護、信任應用、應用保護、運行保護、堡壘防護、落地加密等豐富的安全策略,滿足用戶多樣化需求。

應用場景:
啞終端勒索防護:銀行ATM機、醫院自助終端、地鐵自動充值設備等 “啞終端”僅運行特定應用程序。諾亞防勒索系統在堡壘模式下,僅授權可信應用運行,所有的新應用啟動時均會被隔離至隔離區,包括已知勒索病毒、未知勒索病毒、挖礦病毒等即使存在也無法運行。
應用服務器勒索防護:針對OA系統,財務系統等各類業務系統,一旦被勒索攻擊會導致數據被篡改。諾亞防勒索通過應用特征建立應用親密性,只允許信任應用訪問相應的數據文件,防止勒索軟件運行并修改文檔。利用底層驅動技術,監控所有進程訪問行為,對文件的“讀/寫”操作判斷,對于非法篡改行為進行阻斷。
數據庫服務器勒索防護:諾亞防勒索可對數據庫可執行程序進行保護,創建的數據文件只允許可信身份修改,未授權身份試圖修改數據庫文件時,將認定為可疑勒索事件,及時被攔截。系統支持全面的數據庫類型,支持一鍵配置。
02
精準身份識別,主動內核級防護機制
終端上的程序加載風險驅動,會繞過或者破壞市面上大部分的安全軟件,拿到操作系統最高級別的權限,增加系統使用風險,如:系統藍屏、惡意卸載等。
諾亞防勒索系統基于靈活定義的各類業務行為模型,對進程的哈希值、簽名等做唯一性校驗,精準識別已授權的真實身份及其來訪行為,快速阻斷非授權行為攻擊,防止黑客、惡意工具等對終端系統及系統上的應用造成破壞。
03
基于入侵生命周期,防護能力再升級
針對勒索病毒攻擊流程,諾亞防勒索系統引入RDP遠程暴力破解、威脅情報、主機防護、病毒誘捕、未知病毒等檢測技術,實現勒索病毒防護能力持續升級。如:
防端口爆破:可主動對終端端口進行掃描,防止針對端口的遠程登錄爆破,從而阻止勒索病毒的入侵或傳播。

病毒庫:內置勒索病毒與挖礦病毒庫,由美創59號實驗室持續搜集國內外勒索病毒和挖礦病毒信息,不斷更新,支持病毒庫導入,保證病毒庫的最新有效性。

未知病毒誘捕:鑒于勒索病毒的無差別廣譜特征,諾亞防勒索內置病毒誘捕系統,精確識別勒索病毒的入侵。

04
應用實時地圖,攻擊可視化溯源
諾亞防勒索應用實時地圖對所有應用進程的訪問邏輯關系進行全面精細的可視化分析,直觀展示可疑病毒行為軌跡,以進程事件樹的方式將可疑進程的孵化關系、文件操作、注冊表修改和網絡行為繪制展示,幫助安全運維人員更加直觀地分析惡意進程運行操作路徑,提供一鍵策略配置能力,快速應對風險,提升安全事件分析和處置的效率。

05
防勒索運行模式
堡壘模式:禁止任何新的應用程序運行,包括勒索軟件、已知勒索病毒、未知勒索病毒、挖礦病毒。
引導區鎖定模式:鎖住系統引導區,防止勒索病毒修改操作系統引導區 。
模擬模式:只模擬防勒索防護效果,并不產生任何實際行為。

“一朝諾亞,終生免疫”,今天,諾亞防勒索已贏得各級政府單位、醫院、教育、能源和大型制造企業等眾多用戶的認可,成為勒索病毒洪水式侵襲環境下的首要選擇。
- 2018年金智獎年度優秀產品獎
- 2019年網絡與數據安全產品守護獎
- 2020年賽可達實驗室“東方之星”測試認證標準
- CCIA “網絡安全創新產品最具投資價值獎“和“產品優秀獎”雙料大獎
······