标签:办公设备 远程 软件 来源 更改密码 更新 个人电脑 大小写 办公
去年以来勒索病毒更新迭代很快,在实战中发现一众杀毒软件和防火墙其实对勒索病毒毫无防范能力,声称的免疫力一般都是迟到的正义,有句话说得好“正义永远不会缺席,只可能迟到”。对于组织而言,可能确实牺牲了部分计算机损失可控,但对于中招的计算机确实是永远的伤痛。总结经验,防范勒索病毒要重点做好几条:一是防范内部传播
(一)防范U盘、移动硬盘,不用不确定安全性的移动介质,生产设备和办公设备严格区分移动介质;
(二)注重电子邮件附件,不确定来源的不要打开;
(三)注重共享盘的安全性,不要轻易使用共享盘。
二是防范外部***
(一)操作系统密码安全(重中之重)
(二)关闭高危端口
关闭不必要的文件共享权限和445,135,139,3389(远程桌面)等不必要的端口。
(三)注意***使用环境
(四)注意重要资料离线异构系统备份
1.比如WINDOWS环境下开发代码可用LINUX下的SVN服务器备份;
2.WINDOWS环境下个人电脑的文件也可以用LINUX下的FTP服务器备份。
标签:办公设备 远程 软件 来源 更改密码 更新 个人电脑 大小写 办公
原文地址:https://blog.51cto.com/yunlongzheng/2486655