企業(yè)應(yīng)該怎樣防范勒索病毒攻擊?應(yīng)從哪幾個層面入手?
近年來對于公司的勒索病毒進(jìn)攻愈來愈多,好像全世界都在被敲詐勒索,遭遇勒索病毒進(jìn)攻的案例被曝出的也越來越多,勒索病毒攻擊者攻擊性行為變的愈來愈有目的性和針對性,勒索病毒進(jìn)攻現(xiàn)已變成世界較大的網(wǎng)絡(luò)信息安全威協(xié),那么面對佌猖獗的勒索病毒,企業(yè)應(yīng)該怎樣防范勒索病毒攻擊?應(yīng)從哪幾個層面入手呢?
勒索病毒
公司應(yīng)當(dāng)怎樣搞好勒索病毒防范工作,關(guān)鍵從下列多個層面下手:
1、培養(yǎng)良好的備份文件習(xí)慣性,對關(guān)鍵的數(shù)據(jù)信息和文本文檔開展按時非本地備份文件(在備份數(shù)據(jù)電腦上保證一切正常的狀況下,能夠根據(jù)移動u盤、移動盤、網(wǎng)盤或是外地把金蝶軟件賬套實(shí)體線數(shù)據(jù)信息開展復(fù)制,在其中應(yīng)用移動u盤、移動盤在復(fù)制備份文件數(shù)據(jù)庫查詢,必須拔出來移動u盤、移動盤),可應(yīng)用移動存儲設(shè)定儲存重要數(shù)據(jù)信息,另外要按時檢測儲存的備份數(shù)據(jù)是不是能用。
2、布署靠譜高品質(zhì)的服務(wù)器防火墻、安裝病毒防護(hù)終端安全軟件,檢驗(yàn)程序運(yùn)行、阻攔異常流量,使殺毒軟件維持較新,設(shè)定為高強(qiáng)度的安全防范級別。
3、關(guān)注較新的漏洞,立即更新電腦上的終端安全軟件,修補(bǔ)較新消息的系統(tǒng)漏洞。
4、關(guān)掉多余的端口號,現(xiàn)階段發(fā)現(xiàn)的絕大多數(shù)勒索病毒根據(jù)對外開放的RDP端口號開展攻擊,假如業(yè)務(wù)流程上不用應(yīng)用RDP,提議關(guān)掉RDP,以避免網(wǎng)絡(luò)黑客根據(jù)RDP爆破進(jìn)攻。
5、塑造職工的防范意識,公司必須經(jīng)常性給職工開展安全知識教育的學(xué)習(xí)培訓(xùn),與職工一起進(jìn)行安全意識培訓(xùn)、定期檢查探討:
(1)設(shè)定高強(qiáng)度的登陸密碼,并且要經(jīng)常性開展登陸密碼的升級,防止應(yīng)用統(tǒng)一的登陸密碼,統(tǒng)一的登陸密碼會造成公司幾臺電腦上被感染的風(fēng)險,之前西數(shù)科技就碰到過一個公司內(nèi)部網(wǎng)的登陸密碼都應(yīng)用同一個的狀況,造成公司內(nèi)部幾臺電腦上被敲詐勒索數(shù)據(jù)加密。
(2)公司內(nèi)部程序運(yùn)行的監(jiān)管與設(shè)定,全部的軟件都由程序員統(tǒng)一從正規(guī)的網(wǎng)址下載,開展檢測服務(wù)以后,隨后再分發(fā)送給公司內(nèi)部人員,嚴(yán)禁職工自身從不正規(guī)的網(wǎng)址下載安裝軟件。
(3)公司內(nèi)部應(yīng)用的office等軟件,要開展安全策略,嚴(yán)禁宏運(yùn)作,防止一些惡意程序根據(jù)宏病毒的方法感染服務(wù)器。
(4)從來路不明的網(wǎng)站下載的一些文本文檔,要檢測后才可以開啟應(yīng)用,切勿立即雙擊鼠標(biāo)運(yùn)作。
(5)慎重開啟來路不明的電子郵件,避免被垃圾郵件進(jìn)攻。
以上則是西數(shù)科技給給出的關(guān)于企業(yè)防范勒索病毒攻擊的幾點(diǎn)建議,希望對大家有所幫助.西數(shù)科技: 司法鑒定/產(chǎn)品質(zhì)量鑒定/檢驗(yàn)檢測/數(shù)據(jù)恢復(fù)專家. 4006184118