永恒之藍勒索病毒不少小伙伴遇到都很害怕不知道怎么解決,有什么好的辦法進行解決,因此不知道的小伙伴們,就讓小編給大家詳細的講講解決辦法吧。
永恒之藍勒索病毒解決方法介紹
據(jù)安全專家介紹,目前發(fā)現(xiàn)的蠕蟲會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務器中植入執(zhí)行勒索程序、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
大型機構具有網(wǎng)絡龐大、接入方式復雜、設備數(shù)量眾多、敏感數(shù)據(jù)多、業(yè)務連續(xù)性要求高等特點,尤其是生產(chǎn)系統(tǒng)的可用性和可靠性要求極高,出現(xiàn)安全事件的負面影響很大。為切實避免“永恒之藍”勒索蠕蟲對業(yè)務系統(tǒng)和辦公終端帶來影響,專家建議通過集中管控的方式對防護策略進行統(tǒng)一下發(fā)和管理。
針對關于大型機構的 “永恒之藍”勒索蠕蟲攻擊防范,360安全監(jiān)測與響應中心的專家表示:
首先應該確認影響范圍,確保Win7及以上版本的系統(tǒng)安裝MS17-010補丁。Win7以下的Windows XP/2003開啟SMB服務。
針對大型機構的應急防范措施,專家建議應從DMZ非軍事化隔離區(qū)、生產(chǎn)區(qū)域、辦公區(qū)域、互聯(lián)網(wǎng)邊界的網(wǎng)絡和終端層面全面做好緊急抑制工作。
安全專家強烈建議 網(wǎng)絡管理員在網(wǎng)絡邊界的防火墻上阻斷445端口的訪問,如果邊界上有IPS和360天堤智慧防火墻之類的設備,請升級設備的檢測規(guī)則到最新版本并設置相應漏洞攻擊的阻斷,直到確認網(wǎng)內(nèi)的電腦已經(jīng)安裝了MS17-010補丁或關閉了Server服務。