勒索软件防护平台

勒索软件落盘之前,
防线已经就位

铁壁以行为诱捕与块级回滚对抗 LockBit、Akira、RansomHub 等活跃家族。从首次异常写入被识别,到加密被拦截、数据被回滚,全程以秒计,无需支付赎金。

在护终端 2,700,000+ 连续 6 年零赎金记录 平均开通 15 分钟

99.98%

加密行为拦截率 / 近 12 个月实测

41ms

平均判定耗时 / P95 为 87ms

4.2min

事件平均止损时长 / 含人工确认

0

客户赎金支付记录 / 2019 年至今

01 / 实时态势

看见每一次加密尝试

威胁态势面板演示:脱敏事件流与近 24 小时拦截分布。默认每 2.4 秒刷新一次,可随时暂停采集。

铁壁 威胁态势中心

样本数据 更新 --:--:--

4,731

今日拦截加密行为

12,847

本租户在线终端

41

平均判定耗时 ms

3

待处置告警

事件流 / ransomware.stream
14:31:52FIN-WIN-0142LockBit 3.0批量改写 1,284 个文档扩展名已拦截
14:31:28SRV-DB-008Akira尝试删除卷影副本 vssadmin delete shadows已阻断
14:30:57HR-MAC-0231Phobos桌面投放勒索信 readme.txt已清除
14:30:11ENG-WS-04558BaseSMB 横向扩散至 17 台主机已遏制

近 24 小时拦截分布 / 00-23 时

处置结果均已在沙箱复核 家族判定基于熵值特征与威胁情报比对 本面板全部数据为演示样本

02 / 防护流程

从接入到回滚,全程自动化

四个环节构成闭环。策略由平台下发,处置动作留痕可审计,人工只在 P1 事件确认止损。

01无代理接入 AD 域与共享存储纳管,诱捕文件布防至 214 个敏感目录,业务零改造 部署 15 分钟
02行为基线 对文件改动建模,加密熵值异常与诱捕文件触发双重判定,误报按周回落 判定 41ms
03加密拦截 在首次写入前冻结进程树与会话令牌,同步阻断横向移动与影删命令 首写前生效
04块级回滚 以块级快照差量回滚被改写数据,保留攻击现场供取证,业务无感恢复 RPO < 5 秒

03 / 响应承诺

以分钟计的书面承诺

事件等级与响应时限写入服务合同,未达标按条款赔付。7 x 24 安全运营中心双席位值守。

P1 勒索加密进行中,或已在域内落地 15 分钟 30 分钟 2 小时首次根因通报
P2 疑似入侵,凭据异常与横向移动 30 分钟 2 小时 24 小时进展通报
P3 诱捕网触发与单点行为异常 2 小时 下一工作日 3 个工作日报告
P4 规则咨询与基线调整 4 小时 按计划排期 5 个工作日方案

响应时限自平台确认告警等级起算 / 赔付上限为当年度服务费 30% / 条款明细见服务协议第 11 节

04 / 合规与背书

监管认可的安全边界

平台与流程通过国内外主流认证,支持金融、医疗与政务行业的等保及行业规范测评。

等保 2.0 三级

通过公安机关备案测评,覆盖入侵防范与数据恢复备份要求

ISO/IEC 27001:2022

信息安全管理体系认证,年度监督审核无不符合项

ISO/IEC 27701

隐私信息管理体系,个人数据处置链路可追溯

GB/T 35273

个人信息安全规范评估, App 与数据接口双链路合规

PCI DSS 4.0

支付卡环境适配报告,隔离持卡人数据域

JR/T 0071

金融行业网络安全规范符合性,支持监管现场检查取数

去年 11 月一个 Phobos 变种打进财务网段,铁壁在第 3 个文件被改写前完成拦截并回滚,医保结算当天无感。
某三甲医院 信息中心主任 / 华东 / 已连续服务 4 年

第三方验证

  • 连续 3 年通过国家级红队实战演练,零数据外带
  • MITRE ATT&CK 评估覆盖 41 项勒索相关技术
  • 每季度发布威胁情报与家族追踪报告,公开可查
  • 平台代码与供应链通过 SOC 2 Type II 审计

把下一次攻击留在演练场

30 天真实勒索攻防演练:红队按活跃家族战术发起模拟攻击,出具可复现的防护评估报告。

演练在生产影子环境进行 / 不触碰真实业务数据 / 报告 5 个工作日内交付