2021年8月6日下午,上海浪洪信息技術有限公司和致遠互聯聯合召開了針對勒索病毒應急措施及防護解決方案主題培訓會。此次會議邀請到了行業領域內的安全顧問專家為各單位IT及系統管理人員針對勒索病毒應急措施及防護解決方案做主題培訓。
勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。
致遠互聯的安全顧問惠工為大家演示了如何及時部署補丁,弱密碼修改等操作系統環境安全問題,強調升級網絡安全措施,做好事前防范是關鍵。面對層出不窮的勒索病毒,無論是企業還是個人用戶,都應該重視網絡安全措施,做好事前防范和數據備份。提醒所有用戶面對未知郵件要確認發件人可信,否則不要點開、不要隨便打開電子郵件附件,更不要隨意點擊電子郵件中的附帶網址;同時重要的資料要備份,并保持系統補丁/安全軟件病毒庫的實時更新。
深信服的安全顧問專家魏工為大家詳細介紹了企業勒索病毒應對方案。針對勒索病毒,他總結了以下防護建議:
1、定期做好重要數據、文件的異地/異機容災備份工作,重要系統應采取雙活容災備份;
2、采取必要措施加強計算機系統安全防護,定期開展漏洞掃描和風險評估。
3、及時更新升級系統和應用,修復存在的中高危漏洞;
4、安裝主流殺毒軟件并及時升級病毒庫,定期進行全面病毒掃描查殺;
5、在系統中禁用U盤、移動硬盤、光盤的自動運行功能,不要使用/打開來路不明的U盤、光盤、電子郵件、網址鏈接、文件;
6、在電腦及服務器等終端上關閉445、135、137、138、139、3389、5900等端口;
7、避免使用弱口令,為每臺服務器和終端設置不同口令,且采用大小寫字母、數字、特殊字符混合的高復雜度組合結構,口令位數應8位以上。
8、不要在網上下載安裝盜版軟件、非法破解軟件以及激活工具;
9、關閉不必要的文件共享權限;
10、盡量避免直接對外網映射RDP服務及使用默認端口。