勒索病毒防范建议——企业缓解措施

勒索病毒防范建议——企业缓解措施

为公司的作业系统和应用程序保持为更新版本。

  • 应用最新的安全补丁,确保关键软件是最新的,移动设备亦一样。
  • 可以的话,启用自动更新选项。 定時更新将确保设备更安全,性能亦更好。
  • 评估是否需要安装防病毒和反恶意软件产品,并使其保持最新。
  • 定期扫描以确保操作系统高效运行。
  • 考虑使用集中式补丁管理系统,并使用风险评估策略来确定哪些系统应该是补丁管理程序的一部分。
  • 定期创建在线和离线备份系统。 最新备份是从勒索软件攻击中恢复的最有效方法。
  • 确保创建离线备份,这些备份保存在与网络和系统中,和/或在为此目的设计的云服务中的不同的位置(最好是离线)。 请记住,勒索软件会主动将备份作为目标,以增加受害者付费检索其数据的可能性。

了解您的资产并将其划分。

敏感数据必须与日常数据区别对待。

  • 将敏感数据存储在分隔的位置。
  • 实施并确保有效的网络隔离,以限制对手从网络的一个部分转移到另一个部分的能力。
  • 确保具有不同特征和安全等级的区域划分,隔离并限制对容易受到威胁的区域的访问。

对远程桌面协议(Remote Desktop Protocols / RDPs)实行安全限制登入

限制通过网络访问资源,尤其是通过限制RDP。 经过适当的风险评估后,如果您的组织认为RDP是绝对必要的,请严格要求原始来源并要求多因素身份验证。

监控数据外泄。

许多勒索软件活动都以威胁发布数据的手段来怂恿企业支付赎金。 数据外泄发现得越早,泄漏造成的损害就越小。 研究数据外泄的可能性可以准确地了解哪些数据存在暴露风险。

付款无法保证攻击者不会发布外泄的数据或重复使用相同的数据进行其他勒索。 无论是否支付赎金,都要考虑在这两种情况下会发生的事。

测试您的系统。

定期对网络安全进行渗透测试,并在关键信息恢复过程中执行测试,以确保其按预期工作。

降低恶意内容进入网络的可能性。

  • 停用脚本环境 (scripting environments) 及巨集 (macros)。
  • 将系统配置为主动检查内容,只允许某些文件类型,并阻止已知恶意的网站、应用程序、协议等。
  • 在网络层面,考虑过滤网络流量,执行策略去监视、过滤和阻止非法或恶意流量到达您的网络。
  • 基于实时威胁情报源实施黑名单/白名单规则,以防止用户访问恶意网站、恶意IP地址、钓鱼URL、匿名代理、Tor网络和其他匿名服务等。

使用强密码并定期更改密码。

  • 利用数字、符号和大小写组合能帮助您创建强密码。
  • 培训并鼓励员工在工作和私人生活中使用强密码,并推广使用密码管理器。

使用强身份验证。

需要多因素身份验证才能访问关键网络上的帐户,以最大限度地降低通过被盗或被黑客攻击的凭据进行访问的风险。

管理特权帐户的使用。

  • 限制员工在公司网络设备上安装和运行软件应用程序的能力。
  • 确保通过帐户使用策略、用户帐户控制和特权用户访问管理来限制用户和系统帐户。
  • 根据最低权限、需要知道(need to know)原则和职责来决定访问权。 与普通用户帐户相比,特权用户帐户的潜在危害将导致更大的风险敞口。

保护您的远程工作设备。

  • 实施硬盘加密、非活动超时、隐私屏幕、强身份验证、蓝牙禁用和可移动媒体控制和加密(例如USB驱动器)等措施。
  • 对丢失或被盗设备实施远程禁用访问的程序。

仅从受信任的来源安装应用程式。

公司应只允许安装来自官方来源的应用程式的移动设备连接到企业网络。 可以考虑建立一个企业应用程式商店,供终端用户访问、下载和安装公司批准的应用程式。 咨询您的供应商以获取安全建议,或在公司内设立一支负责安全的团队。

避免透过公共Wi-Fi网络访问公司数据。

一般来说,公共Wi-Fi网络并不安全。 如果员工在机场或咖啡馆使用免费Wi-Fi连接访问公司数据,这些数据可能会暴露给恶意用户。 建议公司在这方面制定有效的使用政策。

为员工提供网络安全教育和意识培训。

  • 让员工了解公司的在线安全政策。 提高员工对网络威胁的意识,尤其是网络钓鱼和社交工程,以及当他们遇到可疑活动时的处理方法。
  • 考虑实施用户培训程序,包括针对鱼叉式网络钓鱼的模拟攻击,以阻止员工访问恶意网站或打开恶意附件。
  • 为您的员工提供一种无缝的方式来报告钓鱼电子邮件,并在他们这样做时给予奖励。 一个简单的「谢谢」弹出窗口或积分系统有助激励员工提高警惕,并报告他们发现的可疑情况。

考虑网络安全保险。

考虑寻找一个保险代理人,在网络攻击的情况下提供保障。

打开本地防火墙。

打开本地防火墙以防止未经授权的访问。

停用Windows PowerShell。

如果未使用,停用Windows PowerShell。 一些勒索软件变体需要使用PowerShell执行。

感染了…下一步该怎么办?

1) 立即断开受感染设备与所有网络连接的连接,但不要将其关闭,无论是以有线、无线还是移动电话连接。

2)在非常严重的情况下,考虑是否关闭您的Wi-Fi,可能有需要禁用任何核心网络连接(包括交换机),以及断开与Internet的连接。

3) 重置凭据,包括密码(尤其是管理员和其他系统帐户),但请确认您没有将自己锁定在恢复所需的系统之外。

4) 将事件报告给您国家的警察或其他主管部门。

5) 与调查攻击的主管部门协调,保存任何证据:创建受影响系统的法医图像(或系统快照),创建受影响系统的RAM转储,并保存任何netflow或其他网络流量日志。

6) 安全地处理受感染的设备并重新安装操作系统。

7) 在从备份中恢复之前,请确认已没有任何恶意软件。只有在确信备份和连接到的设备是干净的情况下,才应该恢复。

8) 将设备连接到干净的网络,以下载、安装和更新操作系统和所有其他软件。

9) 安装、更新和运行防病毒软件。

10) 重新连接到您的网络。

11) 监控网络流量并运行防病毒扫描,以确定是否仍存在任何感染。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/712695.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

零基础小白到底适不适合学鸿蒙,请看完这篇再决定吧~

随着华为鸿蒙系统的问世,不少技术小白在是否学习鸿蒙的问题上犹豫不决。鸿蒙作为华为自主研发的操作系统,拥有许多独特的技术优势和市场前景。但对于小白来说,是否值得投入时间和精力去学习鸿蒙开发呢? 1.鸿蒙系统开发&#xff1…

【总结】对大量函数进行trace调用流程+国际AIS3题

现在混淆的主要目的之一就有让逆向分析人员不清楚函数的调用流程,给你一堆函数,加了高强度的OLLVM,更不能看了。那么Trace跟踪技术就显得很重要的,如果清楚了函数调用流程,那么逐个分析,距离成功不就很快了…

前段时间公司招人,面了一个要20K的,一问自动化只会点皮毛···

前段时间公司要招2个自动化测试,同事面了几十个候选人,发现了一个很奇怪的现象,面试的时候,如果问的是框架api、脚本编写这些问题,基本上个个都能对答如流,等问到实际项目的时候,类似“怎么从0开…

Spring - InitializingBean、@PostConstruct、@Bean(initMethod = “init“)和构造方法执行优先级比较

执行顺序优先级 构造方法 > postConstruct > afterPropertiesSet > init方法 代码案例 Component public class InitializingBeanTest implements InitializingBean {public InitializingBeanTest(){System.out.println("构造方法");}Overridepublic void…

《滴滴》24校招Java后端

1.问项目 2.Java的基本数据类型? 3.浮点型从二进制的视角是怎么存储的?(IEEE 754)小数位如何计算出来的? 4.浮点型的正4.5和负4.5转为int会怎么样? 5.Int型999除float的100再乘100结果? 6.Strin…

实现窗帘系统监控功能-代码实现

自定义监控指标是实现窗帘系统监控功能的关键一步。这通常涉及到你想要跟踪和衡量的系统特定方面的数据。以下是一些步骤和考虑因素,可以帮助你自定义监控指标: 1.明确监控目标: 确定你想要监控的窗帘系统的具体方面。这可能包括窗帘的开关状…

基于yolov8的半自动标注

一、前言介绍 在深度学习领域中,标注是一项非常重要的工作,因为许多深度学习模型都依赖于有标注的数据进行训练。然而,标注数据是一个费时费力的工作,因此人们希望有一种方式来对标注过程进行自动化。这就是“半自动标注”的来源…

Linux入门攻坚——16、Linux系统启动流程

CentOS5、6的启动流程 Linux:kernel rootfs,Linux系统就是内核加上根文件系统。 内核之上是库: 库:函数集合,function,函数具有调用接口,库函数不能单独执行,必须被其他程序调用…

【前端素材】推荐优质在线电影院商城电商网页Hyper平台模板(附源码)

一、需求分析 1、系统定义 在线电影商城是指一个通过互联网提供电影服务的平台,用户可以在该平台上浏览电影资源、租借或购买电影,以及观看在线影片。 2、功能需求 在线电影商城是指一个通过互联网提供电影服务的平台,用户可以在该平台上…

四川尚熠电子商务有限公司电商服务领域的佼佼者

在数字化浪潮席卷全球的今天,电子商务已成为推动企业转型升级、拓展市场渠道的重要力量。四川尚熠电子商务有限公司,作为一家专注于抖音电商服务的公司,凭借其独特的服务模式和创新的营销策略,在激烈的市场竞争中脱颖而出&#xf…

Linux 系统安装/卸载 Nginx教程

优质博文:IT-BLOG-CN 一、安装Nginx 【1】首先通过Nginx官网确定需要安装的版本,如果Linux联网则直接在Linux服务上使用wget命令将Nginx安装包下载到/usr/local/目录下: [rootxxx local]# wget -c http://nginx.org/download/nginx-1.22.1.…

【C++精简版回顾】14.(重载2)流重载

1.流重载 istream ostream 1.class class MM {friend ostream& operator<<(ostream& out, MM& mm);friend istream& operator>>(istream& in, MM& mm); public:MM() {}MM(int age,string name):age(age),name(name) {} private:int age;st…

Three.js-05坐标轴AxesHelper

1.构建对象 说明&#xff1a;参数一表示坐标轴的长度。红色代表 X 轴. 绿色代表 Y 轴. 蓝色代表 Z 轴. const axesHelper new THREE.AxesHelper( 1 ); 2.设置位置 axesHelper.position.y1 axesHelper.position.x1 axesHelper.position.z1 3. 网格 说明&#xff1a;立方体…

没有项目经历,该如何写简历?

没有项目经历&#xff0c;我该如何写简历 一、前言二、挖掘自己三、看现成的项目经验&#xff0c;转化成自己的语言1、硬件方面2、软件方面 四、最后 一、前言 相信有很多刚出来找工作的人会遇到这种情况&#xff0c;因为自身没有项目经历&#xff0c;投了很多的简历都石沉大海…

在python中,设置json支持中文字符串

# 省略以上环节 ... # 假设json格式如下 system_info_dict {uptime: uptime.split(".")[0],cpu_usage: cpu_usage,memory_usage: memory_usage,disk_usage: disk_usage,battery_percentage: battery_percentage,battery_status: batteryStatus }# 设置json支持中文字…

Day05:反弹SHELL不回显带外正反向连接防火墙出入站文件下载

目录 常规基本渗透命令 文件上传下载-解决无图形化&解决数据传输 反弹Shell命令-解决数据回显&解决数据通讯 防火墙绕过-正向连接&反向连接&内网服务器 防火墙组合数据不回显-ICMP带外查询Dnslog 思维导图 章节知识点&#xff1a; 应用架构&#xff1a;W…

Vue全家桶:vue2+vue3全部搞懂:第五篇,Vue的watch监视器

前提&#xff0c;建议先学会前端几大基础&#xff1a;HTML、CSS、JS、Ajax&#xff0c;不然不好懂 这一专栏知识将一次性将vue、vue2、vue3全部讲明白 一、何为watch监视器 其实我个人理解&#xff0c;就跟原本的表单的input事件一样&#xff0c;实时监视事件发生并同步更新数…

kswapd0挖矿病毒攻击记录

文章目录 一、起因与病毒分析1、起因2、阿里云告警2.1 恶意脚本代码执行12.2 恶意脚本代码执行22.3恶意脚本代码执行32.4 恶意脚本代码执行4 3、病毒简单分析3.1 病毒的初始化3.2 病毒本体执行 4、总结 二、ubuntu自救指南1、病毒清理2、如何防御 一、起因与病毒分析 1、起因 …

3D城市模型可视化:开启智慧都市探索之旅

随着科技的飞速发展&#xff0c;我们对城市的认知已经不再局限于平面的地图和照片。今天&#xff0c;让我们领略一种全新的城市体验——3D城市模型可视化。这项技术将带领我们走进一个立体、生动的城市世界&#xff0c;感受前所未有的智慧都市魅力。 3D城市模型通过先进的计算机…

SLAM基础知识-高斯分布

​​​​​​​正态分布&#xff08;高斯分布&#xff09;学习笔记 - 知乎 偏差(bias)、方差(variance)和噪音(noise)_noise variance-CSDN博客 --------------------------------------待更新---------------------------------------------------------------------------