案例分享 - 多個惡意來源持續攻擊導致企業ERP服務中斷

   



多個惡意來源持續攻擊導致企業ERP服務中斷

一、案例故事

        某企業客戶於某日下午遭外部惡意來源攻擊,導致ERP服務停擺,嚴重影響企業營運,該企業尋求雲智維科技協助,解決問題



解決方法

        使用「雲智維資訊顧問代管代維方案」,收集客戶單位中各種網路設備syslog、資安設備syslog、Flow及SNMP,從各式數據搭配AI即時分析,從中查找出重要的關鍵數據,找出客戶內部環境網路、資安問題所在。


該企業某使用「雲智維資訊顧問代管代維方案」,可從防火牆、ERP和AD找出大量異常狀況,其發現外部多個惡意來源嘗試入侵ERP伺服器,造成伺服器無法運行。

惡意來源嘗試存取ERP SQL服務

外部惡意來源多次暴力破解

大量服務終止


建議改善措施:

  1. 啟動聯防封鎖惡意來源攻擊者。
  2. 因貴公司對外開放SQL服務,故建議評估後將該服務關閉,其僅提供內部使用。

    三、結論

            該企業使用「雲智維資訊顧問代管代維方案」,有效解決企業面臨大量暴力破解攻擊時,導致ERP服務停擺問題,並給予相關建議改善措施,讓企業維運與資安等級更加提升



    這個網誌中的熱門文章

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

    -->

    資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

    -->

    漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->