Главная / Новости / Отрасли ТЭК / ИТ-инфраструктура «РусГидро» отразила самую мощную вирусную атаку за последние несколько лет

Новости


15:34, 4 Февраля 09
Гидроэнергетика Россия
ИТ-инфраструктура «РусГидро» отразила самую мощную вирусную атаку за последние несколько лет

Инфицированию подверглось около половины всего компьютерного парка, который на сегодняшний день включает 3500 компьютеров и 400 серверов в различных регионах России.

Первые признаки вирусной атаки были обнаружены 11 января, сразу после новогодних каникул. Необычная структура вируса, применение им сложных механизмов распространения и устойчивость к современным средствам защиты подвергли ИТ-инфраструктуру компании серьезному испытанию.
ИТ-служба «РусГидро» незамедлительно предприняла меры по предотвращению распространения вируса – в каналах межрегиональной связи были перекрыты протоколы, используемые вирусом, проведено обновление корпоративных программных продуктов. В кратчайшие сроки сотрудники развернули программно-аппаратные средства выявления аномальной активности рабочих станций и серверов в корпоративной сети, используя возможности данных средств по коллективному разворачиванию их локальных объектов, что позволило выявлять и изолировать пораженные узлы без участия ИТ–персонала и пользователей.
Установка необходимых обновлений, распространяемых службой поддержки компании Microsoft, давало лишь временную передышку, поскольку вирус непрерывно «мутировал», его разновидности использовали все новые уязвимости продукции Microsoft. «Лаборатория Касперского», разработчик корпоративного антивирусного решения «РусГидро», также не успевала с распространением антивирусных баз и вспомогательных программных решений.
Организацией оперативного взаимодействия с ИТ-производителями занялись сотрудники «РусГидро», входящие в Центры компетенции «Win2K» и «Антивирус» - всего 6 человек. Центр «Антивирус» работал с «Лабораторией Касперского», предоставляя разработчику информацию о новых разновидностях вируса и получая обновления антивирусных баз. Специалистами Центра компетенции «Win2K» была развернута централизованная система управления обновлениями для оперативной установки обновлений Windows на компьютеры пользователей.
В итоге с вирусной эпидемией удалось справиться в максимально короткие сроки и ограниченным количеством специалистов. При этом работоспособность компьютеров пользователей в рабочее время не нарушалась – все сервисы работали, хотя и несколько медленнее, чем обычно.


Все новости за сегодня (4)
03:52, 7 Декабря 25

Больница в Волгодонске получила новое оборудование при поддержке «Атоммаша»

дальше..
03:34, 7 Декабря 25

«Газпром» продолжает обновлять исторические рекорд суточных поставок газа в Китай по газопроводу «Сила Сибири»

дальше..
03:29, 7 Декабря 25

«Крымэнерго» завершило реализацию годовой ремонтной программы в Советском районе

дальше..
03:04, 7 Декабря 25

«НОВАТЭК-Челябинск» поддержал Всероссийскую конференцию о помощи людям с РАС

дальше..
 

Поздравляем!
Сотрудники Ижевской ТЭЦ-2 получили награды в честь 50-летия станции Сотрудники Ижевской ТЭЦ-2 получили награды в честь 50-летия станции

Ижевская ТЭЦ-2, введенная в эксплуатацию в 1975 году, является крупнейшим источником электроэнергии Удмуртии и снабжает теплом и горячей водой две трети Ижевска. Её работу обеспечивают 300 человек.



О проекте Размещение рекламы на портале Баннеры и логотипы "Energyland.info"
Яндекс цитирования         Яндекс.Метрика