近期,國內多家安全公司表示檢測到蠕蟲病毒 Incaseformat大范圍爆發。一旦感染,機器中除了系統盤以外,其他文件將會被全部刪除,給用戶帶來極大損失。 病毒特征 那么,如何判斷是否已經感染 Incaseformat病毒呢? ?特征 1:電腦中出現名為Incaseformat的文件; ?特征 2:或在 C:WINDOWS文件夾下出現 tsay.exe或 ttry.exe文件。 影響范圍 已知病毒影響范圍: Windows操作系統 病毒發作的后果: 系統硬盤里面的數據會全部丟失,且無法修復。 已中毒處理 若您參照以上特征,發現設備已中毒,請勿重啟云虛擬機,一旦重啟病毒將會發作。請聯系第三方安全信息公司、品高云平臺工程師配合處理。 提前防范 在設備處于安全狀態時,我們該如何做好提前防范工作? 云上創建計劃備份任務 1.登錄基礎云平臺-平臺管理-個人設置-計劃任務,創建計劃備份任務: 2.選擇重要生產業務系統實例: a.勾選備份實例所有磁盤; b.實例保留份數可以按照系統重要程度劃分優先級。 3.配置開始時間、任務過期時間、執行定時備份周期: a.建議備份時間執行放在閑時; b.實例備份周期可按照系統重要程度定義不同的頻率。 檢查備份任務執行情況 1.平臺管理-個人設置-計劃任務-詳情-操作日志 檢查計劃運行狀態、運行時間: 2.基礎服務-計算-實例備份 查看備份狀態: 進入詳情查看快照狀態: 結合云平臺每次備份執行情況,根據應用分析增量備份的數據大小是否合理,如果每次增量備份都非常大,需要進行應用分析,可能是由于應用出現異常,例如應用故障導致的日志數據爆炸性增長。 存儲使用檢查 平臺管理-物理資源管理-存儲設備: 由于可能存在一些實例系統異常,每次定時備份的增量數據都異常巨大,導致備份存儲空間占用較大,所以日常巡檢應檢查存儲的使用情況,避免存儲爆滿。 若巡檢時發現存儲即將爆滿,請及時聯系品高云客服平臺。 |