Trang Chủ / Case Study / Dự án khắc phục sự cố Virus tấn công bị mất dữ liệu và treo hệ thống mạng

Dự án khắc phục sự cố Virus tấn công bị mất dữ liệu và treo hệ thống mạng

Tổng Quan

Dự án tập trung vào xử lý sự cố virus tấn công hệ thống ảo hóa, gây mất dữ liệu và treo toàn bộ hệ thống mạng nội bộ. RingNet chịu trách nhiệm kiểm tra – đánh giá – xử lý triệt để, đồng thời khôi phục lại hệ thống dịch vụ quan trọng (DC, Mail, DNS, AD, SQL, FileShare) trong môi trường an toàn, giảm thiểu thiệt hại và downtime cho khách hàng.

Thách thức / Yêu cầu

– Thách thức chính của dự án:

    • Toàn bộ hệ thống bị gián đoạn do virus mã hóa dữ liệu và phá hoại cấu trúc OS trên các máy chủ ảo.
    • Một số VM bị nhiễm nặng, không thể khởi động lại được.
    • Hệ thống mạng tê liệt, nguy cơ lan truyền virus qua các máy người dùng.

– Yêu cầu:

    • Nhanh chóng xác định nguồn lây và loại virus.
    • Cô lập và làm sạch hệ thống.
    • Phục hồi dịch vụ cốt lõi: AD, DNS, Mail, FileShare, SQL.
    • Hạn chế tối đa mất dữ liệu và không để sự cố lan rộng.

Chiến Lược

– Khảo sát & Đánh giá hiện trạng:

  • Kiểm tra tổng thể cấu hình hệ thống mạng, server và SAN.
  • Phân tích các log hệ thống để xác định loại virus và điểm xâm nhập.
  • Kết luận: Virus mã hóa dữ liệu xuất phát từ máy người dùng truy cập vào mạng nội bộ.

– Ngăn chặn & cô lập sự cố:

    • Tắt và tách toàn bộ máy người dùng (User) ra khỏi hệ thống mạng.
    • Ngăn virus tiếp tục phát tán vào server và hệ thống lưu trữ.

– Khôi phục và tái cấu trúc hệ thống:

    • Xác định các VM bị nhiễm nặng, tiến hành tách khỏi hệ thống.
    • Dựng các VM mới:
      • Mapping lại các LUN từ SAN.
      • Kiểm tra và loại bỏ toàn bộ file bị mã hóa.
    • Khôi phục dữ liệu từ các dịch vụ quan trọng:
      • DC, Mail, DNS, AD, SQL, FileShare (FTP).
      • Một số hệ điều hành không thể khôi phục, chỉ giữ được dữ liệu FileShare từ SAN.

– Xây dựng lại môi trường dịch vụ:

    • Dựng lại các máy chủ dịch vụ với OS mới và cấu hình lại:
      • Domain Controller, Mail, DNS, AD.
      • Khôi phục lại cấu trúc phân quyền, người dùng và các rule mạng.
    • Cài đặt lại vCenter, cấu hình HA (High Availability) và DRS để tối ưu độ ổn định.

– Kiểm tra và nghiệm thu:

    • Testing toàn bộ dịch vụ: đăng nhập domain, gửi/nhận mail, phân giải DNS, truy cập FileShare.
    • Đảm bảo hệ thống hoạt động ổn định, không còn dấu hiệu nhiễm virus.

Kết Quả

✅Xác định và cô lập hoàn toàn virus, ngăn không cho lây lan thêm.
✅ Khôi phục thành công dữ liệu quan trọng từ các LUN của hệ thống SAN.
✅ Tái dựng toàn bộ môi trường ảo hóa, bao gồm các dịch vụ cốt lõi như Domain Controller, Mail, DNS, AD, FileShare.
✅ Cấu hình lại HA/DRS giúp tăng tính sẵn sàng và tự động hóa tài nguyên hệ thống.
✅ Giảm thiểu thiệt hại và đưa hệ thống trở lại vận hành trong thời gian ngắn nhất.

Contact Me on Zalo