永恒之藍(lán)勒索病毒不少小伙伴遇到都很害怕不知道怎么解決,有什么好的辦法進(jìn)行解決,因此不知道的小伙伴們,就讓小編給大家詳細(xì)的講講解決辦法吧。
永恒之藍(lán)勒索病毒解決方法介紹
據(jù)安全專家介紹,目前發(fā)現(xiàn)的蠕蟲會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務(wù)器中植入執(zhí)行勒索程序、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機等惡意程序。
大型機構(gòu)具有網(wǎng)絡(luò)龐大、接入方式復(fù)雜、設(shè)備數(shù)量眾多、敏感數(shù)據(jù)多、業(yè)務(wù)連續(xù)性要求高等特點,尤其是生產(chǎn)系統(tǒng)的可用性和可靠性要求極高,出現(xiàn)安全事件的負(fù)面影響很大。為切實避免“永恒之藍(lán)”勒索蠕蟲對業(yè)務(wù)系統(tǒng)和辦公終端帶來影響,專家建議通過集中管控的方式對防護(hù)策略進(jìn)行統(tǒng)一下發(fā)和管理。
針對關(guān)于大型機構(gòu)的 “永恒之藍(lán)”勒索蠕蟲攻擊防范,360安全監(jiān)測與響應(yīng)中心的專家表示:
首先應(yīng)該確認(rèn)影響范圍,確保Win7及以上版本的系統(tǒng)安裝MS17-010補丁。Win7以下的Windows XP/2003開啟SMB服務(wù)。
針對大型機構(gòu)的應(yīng)急防范措施,專家建議應(yīng)從DMZ非軍事化隔離區(qū)、生產(chǎn)區(qū)域、辦公區(qū)域、互聯(lián)網(wǎng)邊界的網(wǎng)絡(luò)和終端層面全面做好緊急抑制工作。
安全專家強烈建議 網(wǎng)絡(luò)管理員在網(wǎng)絡(luò)邊界的防火墻上阻斷445端口的訪問,如果邊界上有IPS和360天堤智慧防火墻之類的設(shè)備,請升級設(shè)備的檢測規(guī)則到最新版本并設(shè)置相應(yīng)漏洞攻擊的阻斷,直到確認(rèn)網(wǎng)內(nèi)的電腦已經(jīng)安裝了MS17-010補丁或關(guān)閉了Server服務(wù)。