勒索病毒防范建議——企業緩解措施

勒索病毒防范建議——企業緩解措施

為公司的作業系統和應用程序保持為更新版本。

  • 應用最新的安全補丁,確保關鍵軟件是最新的,移動設備亦一樣。
  • 可以的話,啟用自動更新選項。 定時更新將確保設備更安全,性能亦更好。
  • 評估是否需要安裝防病毒和反惡意軟件產品,并使其保持最新。
  • 定期掃描以確保操作系統高效運行。
  • 考慮使用集中式補丁管理系統,并使用風險評估策略來確定哪些系統應該是補丁管理程序的一部分。
  • 定期創建在線和離線備份系統。 最新備份是從勒索軟件攻擊中恢復的最有效方法。
  • 確保創建離線備份,這些備份保存在與網絡和系統中,和/或在為此目的設計的云服務中的不同的位置(最好是離線)。 請記住,勒索軟件會主動將備份作為目標,以增加受害者付費檢索其數據的可能性。

了解您的資產并將其劃分。

敏感數據必須與日常數據區別對待。

  • 將敏感數據存儲在分隔的位置。
  • 實施并確保有效的網絡隔離,以限制對手從網絡的一個部分轉移到另一個部分的能力。
  • 確保具有不同特征和安全等級的區域劃分,隔離并限制對容易受到威脅的區域的訪問。

對遠程桌面協議(Remote Desktop Protocols / RDPs)實行安全限制登入

限制通過網絡訪問資源,尤其是通過限制RDP。 經過適當的風險評估后,如果您的組織認為RDP是絕對必要的,請嚴格要求原始來源并要求多因素身份驗證。

監控數據外泄。

許多勒索軟件活動都以威脅發布數據的手段來慫恿企業支付贖金。 數據外泄發現得越早,泄漏造成的損害就越小。 研究數據外泄的可能性可以準確地了解哪些數據存在暴露風險。

付款無法保證攻擊者不會發布外泄的數據或重復使用相同的數據進行其他勒索。 無論是否支付贖金,都要考慮在這兩種情況下會發生的事。

測試您的系統。

定期對網絡安全進行滲透測試,并在關鍵信息恢復過程中執行測試,以確保其按預期工作。

降低惡意內容進入網絡的可能性。

  • 停用腳本環境 (scripting environments) 及巨集 (macros)。
  • 將系統配置為主動檢查內容,只允許某些文件類型,并阻止已知惡意的網站、應用程序、協議等。
  • 在網絡層面,考慮過濾網絡流量,執行策略去監視、過濾和阻止非法或惡意流量到達您的網絡。
  • 基于實時威脅情報源實施黑名單/白名單規則,以防止用戶訪問惡意網站、惡意IP地址、釣魚URL、匿名代理、Tor網絡和其他匿名服務等。

使用強密碼并定期更改密碼。

  • 利用數字、符號和大小寫組合能幫助您創建強密碼。
  • 培訓并鼓勵員工在工作和私人生活中使用強密碼,并推廣使用密碼管理器。

使用強身份驗證。

需要多因素身份驗證才能訪問關鍵網絡上的帳戶,以最大限度地降低通過被盜或被黑客攻擊的憑據進行訪問的風險。

管理特權帳戶的使用。

  • 限制員工在公司網絡設備上安裝和運行軟件應用程序的能力。
  • 確保通過帳戶使用策略、用戶帳戶控制和特權用戶訪問管理來限制用戶和系統帳戶。
  • 根據最低權限、需要知道(need to know)原則和職責來決定訪問權。 與普通用戶帳戶相比,特權用戶帳戶的潛在危害將導致更大的風險敞口。

保護您的遠程工作設備。

  • 實施硬盤加密、非活動超時、隱私屏幕、強身份驗證、藍牙禁用和可移動媒體控制和加密(例如USB驅動器)等措施。
  • 對丟失或被盜設備實施遠程禁用訪問的程序。

僅從受信任的來源安裝應用程式。

公司應只允許安裝來自官方來源的應用程式的移動設備連接到企業網絡。 可以考慮建立一個企業應用程式商店,供終端用戶訪問、下載和安裝公司批準的應用程式。 咨詢您的供應商以獲取安全建議,或在公司內設立一支負責安全的團隊。

避免透過公共Wi-Fi網絡訪問公司數據。

一般來說,公共Wi-Fi網絡并不安全。 如果員工在機場或咖啡館使用免費Wi-Fi連接訪問公司數據,這些數據可能會暴露給惡意用戶。 建議公司在這方面制定有效的使用政策。

為員工提供網絡安全教育和意識培訓。

  • 讓員工了解公司的在線安全政策。 提高員工對網絡威脅的意識,尤其是網絡釣魚和社交工程,以及當他們遇到可疑活動時的處理方法。
  • 考慮實施用戶培訓程序,包括針對魚叉式網絡釣魚的模擬攻擊,以阻止員工訪問惡意網站或打開惡意附件。
  • 為您的員工提供一種無縫的方式來報告釣魚電子郵件,并在他們這樣做時給予獎勵。 一個簡單的「謝謝」彈出窗口或積分系統有助激勵員工提高警惕,并報告他們發現的可疑情況。

考慮網絡安全保險。

考慮尋找一個保險代理人,在網絡攻擊的情況下提供保障。

打開本地防火墻。

打開本地防火墻以防止未經授權的訪問。

停用Windows PowerShell。

如果未使用,停用Windows PowerShell。 一些勒索軟件變體需要使用PowerShell執行。

感染了…下一步該怎么辦?

1) 立即斷開受感染設備與所有網絡連接的連接,但不要將其關閉,無論是以有線、無線還是移動電話連接。

2)在非常嚴重的情況下,考慮是否關閉您的Wi-Fi,可能有需要禁用任何核心網絡連接(包括交換機),以及斷開與Internet的連接。

3) 重置憑據,包括密碼(尤其是管理員和其他系統帳戶),但請確認您沒有將自己鎖定在恢復所需的系統之外。

4) 將事件報告給您國家的警察或其他主管部門。

5) 與調查攻擊的主管部門協調,保存任何證據:創建受影響系統的法醫圖像(或系統快照),創建受影響系統的RAM轉儲,并保存任何netflow或其他網絡流量日志。

6) 安全地處理受感染的設備并重新安裝操作系統。

7) 在從備份中恢復之前,請確認已沒有任何惡意軟件。只有在確信備份和連接到的設備是干凈的情況下,才應該恢復。

8) 將設備連接到干凈的網絡,以下載、安裝和更新操作系統和所有其他軟件。

9) 安裝、更新和運行防病毒軟件。

10) 重新連接到您的網絡。

11) 監控網絡流量并運行防病毒掃描,以確定是否仍存在任何感染。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/712695.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/712695.shtml
英文地址,請注明出處:http://en.pswp.cn/news/712695.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

零基礎小白到底適不適合學鴻蒙,請看完這篇再決定吧~

隨著華為鴻蒙系統的問世,不少技術小白在是否學習鴻蒙的問題上猶豫不決。鴻蒙作為華為自主研發的操作系統,擁有許多獨特的技術優勢和市場前景。但對于小白來說,是否值得投入時間和精力去學習鴻蒙開發呢? 1.鴻蒙系統開發&#xff1…

【總結】對大量函數進行trace調用流程+國際AIS3題

現在混淆的主要目的之一就有讓逆向分析人員不清楚函數的調用流程,給你一堆函數,加了高強度的OLLVM,更不能看了。那么Trace跟蹤技術就顯得很重要的,如果清楚了函數調用流程,那么逐個分析,距離成功不就很快了…

前段時間公司招人,面了一個要20K的,一問自動化只會點皮毛···

前段時間公司要招2個自動化測試,同事面了幾十個候選人,發現了一個很奇怪的現象,面試的時候,如果問的是框架api、腳本編寫這些問題,基本上個個都能對答如流,等問到實際項目的時候,類似“怎么從0開…

Spring - InitializingBean、@PostConstruct、@Bean(initMethod = “init“)和構造方法執行優先級比較

執行順序優先級 構造方法 > postConstruct > afterPropertiesSet > init方法 代碼案例 Component public class InitializingBeanTest implements InitializingBean {public InitializingBeanTest(){System.out.println("構造方法");}Overridepublic void…

《滴滴》24校招Java后端

1.問項目 2.Java的基本數據類型? 3.浮點型從二進制的視角是怎么存儲的?(IEEE 754)小數位如何計算出來的? 4.浮點型的正4.5和負4.5轉為int會怎么樣? 5.Int型999除float的100再乘100結果? 6.Strin…

實現窗簾系統監控功能-代碼實現

自定義監控指標是實現窗簾系統監控功能的關鍵一步。這通常涉及到你想要跟蹤和衡量的系統特定方面的數據。以下是一些步驟和考慮因素,可以幫助你自定義監控指標: 1.明確監控目標: 確定你想要監控的窗簾系統的具體方面。這可能包括窗簾的開關狀…

基于yolov8的半自動標注

一、前言介紹 在深度學習領域中,標注是一項非常重要的工作,因為許多深度學習模型都依賴于有標注的數據進行訓練。然而,標注數據是一個費時費力的工作,因此人們希望有一種方式來對標注過程進行自動化。這就是“半自動標注”的來源…

Linux入門攻堅——16、Linux系統啟動流程

CentOS5、6的啟動流程 Linux:kernel rootfs,Linux系統就是內核加上根文件系統。 內核之上是庫: 庫:函數集合,function,函數具有調用接口,庫函數不能單獨執行,必須被其他程序調用…

【前端素材】推薦優質在線電影院商城電商網頁Hyper平臺模板(附源碼)

一、需求分析 1、系統定義 在線電影商城是指一個通過互聯網提供電影服務的平臺,用戶可以在該平臺上瀏覽電影資源、租借或購買電影,以及觀看在線影片。 2、功能需求 在線電影商城是指一個通過互聯網提供電影服務的平臺,用戶可以在該平臺上…

四川尚熠電子商務有限公司電商服務領域的佼佼者

在數字化浪潮席卷全球的今天,電子商務已成為推動企業轉型升級、拓展市場渠道的重要力量。四川尚熠電子商務有限公司,作為一家專注于抖音電商服務的公司,憑借其獨特的服務模式和創新的營銷策略,在激烈的市場競爭中脫穎而出&#xf…

Linux 系統安裝/卸載 Nginx教程

優質博文:IT-BLOG-CN 一、安裝Nginx 【1】首先通過Nginx官網確定需要安裝的版本,如果Linux聯網則直接在Linux服務上使用wget命令將Nginx安裝包下載到/usr/local/目錄下: [rootxxx local]# wget -c http://nginx.org/download/nginx-1.22.1.…

【C++精簡版回顧】14.(重載2)流重載

1.流重載 istream ostream 1.class class MM {friend ostream& operator<<(ostream& out, MM& mm);friend istream& operator>>(istream& in, MM& mm); public:MM() {}MM(int age,string name):age(age),name(name) {} private:int age;st…

Three.js-05坐標軸AxesHelper

1.構建對象 說明&#xff1a;參數一表示坐標軸的長度。紅色代表 X 軸. 綠色代表 Y 軸. 藍色代表 Z 軸. const axesHelper new THREE.AxesHelper( 1 ); 2.設置位置 axesHelper.position.y1 axesHelper.position.x1 axesHelper.position.z1 3. 網格 說明&#xff1a;立方體…

沒有項目經歷,該如何寫簡歷?

沒有項目經歷&#xff0c;我該如何寫簡歷 一、前言二、挖掘自己三、看現成的項目經驗&#xff0c;轉化成自己的語言1、硬件方面2、軟件方面 四、最后 一、前言 相信有很多剛出來找工作的人會遇到這種情況&#xff0c;因為自身沒有項目經歷&#xff0c;投了很多的簡歷都石沉大海…

在python中,設置json支持中文字符串

# 省略以上環節 ... # 假設json格式如下 system_info_dict {uptime: uptime.split(".")[0],cpu_usage: cpu_usage,memory_usage: memory_usage,disk_usage: disk_usage,battery_percentage: battery_percentage,battery_status: batteryStatus }# 設置json支持中文字…

Day05:反彈SHELL不回顯帶外正反向連接防火墻出入站文件下載

目錄 常規基本滲透命令 文件上傳下載-解決無圖形化&解決數據傳輸 反彈Shell命令-解決數據回顯&解決數據通訊 防火墻繞過-正向連接&反向連接&內網服務器 防火墻組合數據不回顯-ICMP帶外查詢Dnslog 思維導圖 章節知識點&#xff1a; 應用架構&#xff1a;W…

Vue全家桶:vue2+vue3全部搞懂:第五篇,Vue的watch監視器

前提&#xff0c;建議先學會前端幾大基礎&#xff1a;HTML、CSS、JS、Ajax&#xff0c;不然不好懂 這一專欄知識將一次性將vue、vue2、vue3全部講明白 一、何為watch監視器 其實我個人理解&#xff0c;就跟原本的表單的input事件一樣&#xff0c;實時監視事件發生并同步更新數…

kswapd0挖礦病毒攻擊記錄

文章目錄 一、起因與病毒分析1、起因2、阿里云告警2.1 惡意腳本代碼執行12.2 惡意腳本代碼執行22.3惡意腳本代碼執行32.4 惡意腳本代碼執行4 3、病毒簡單分析3.1 病毒的初始化3.2 病毒本體執行 4、總結 二、ubuntu自救指南1、病毒清理2、如何防御 一、起因與病毒分析 1、起因 …

3D城市模型可視化:開啟智慧都市探索之旅

隨著科技的飛速發展&#xff0c;我們對城市的認知已經不再局限于平面的地圖和照片。今天&#xff0c;讓我們領略一種全新的城市體驗——3D城市模型可視化。這項技術將帶領我們走進一個立體、生動的城市世界&#xff0c;感受前所未有的智慧都市魅力。 3D城市模型通過先進的計算機…

SLAM基礎知識-高斯分布

???????正態分布&#xff08;高斯分布&#xff09;學習筆記 - 知乎 偏差(bias)、方差(variance)和噪音(noise)_noise variance-CSDN博客 --------------------------------------待更新---------------------------------------------------------------------------