企業(yè)應該怎樣防范勒索病毒攻擊?應從哪幾個層面入手?
近年來對于公司的勒索病毒進攻愈來愈多,好像全世界都在被敲詐勒索,遭遇勒索病毒進攻的案例被曝出的也越來越多,勒索病毒攻擊者攻擊性行為變的愈來愈有目的性和針對性,勒索病毒進攻現(xiàn)已變成世界較大的網絡信息安全威協(xié),那么面對佌猖獗的勒索病毒,企業(yè)應該怎樣防范勒索病毒攻擊?應從哪幾個層面入手呢?
勒索病毒
公司應當怎樣搞好勒索病毒防范工作,關鍵從下列多個層面下手:
1、培養(yǎng)良好的備份文件習慣性,對關鍵的數(shù)據(jù)信息和文本文檔開展按時非本地備份文件(在備份數(shù)據(jù)電腦上保證一切正常的狀況下,能夠根據(jù)移動u盤、移動盤、網盤或是外地把金蝶軟件賬套實體線數(shù)據(jù)信息開展復制,在其中應用移動u盤、移動盤在復制備份文件數(shù)據(jù)庫查詢,必須拔出來移動u盤、移動盤),可應用移動存儲設定儲存重要數(shù)據(jù)信息,另外要按時檢測儲存的備份數(shù)據(jù)是不是能用。
2、布署靠譜高品質的服務器防火墻、安裝病毒防護終端安全軟件,檢驗程序運行、阻攔異常流量,使殺毒軟件維持較新,設定為高強度的安全防范級別。
3、關注較新的漏洞,立即更新電腦上的終端安全軟件,修補較新消息的系統(tǒng)漏洞。
4、關掉多余的端口號,現(xiàn)階段發(fā)現(xiàn)的絕大多數(shù)勒索病毒根據(jù)對外開放的RDP端口號開展攻擊,假如業(yè)務流程上不用應用RDP,提議關掉RDP,以避免網絡黑客根據(jù)RDP爆破進攻。
5、塑造職工的防范意識,公司必須經常性給職工開展安全知識教育的學習培訓,與職工一起進行安全意識培訓、定期檢查探討:
(1)設定高強度的登陸密碼,并且要經常性開展登陸密碼的升級,防止應用統(tǒng)一的登陸密碼,統(tǒng)一的登陸密碼會造成公司幾臺電腦上被感染的風險,之前西數(shù)科技就碰到過一個公司內部網的登陸密碼都應用同一個的狀況,造成公司內部幾臺電腦上被敲詐勒索數(shù)據(jù)加密。
(2)公司內部程序運行的監(jiān)管與設定,全部的軟件都由程序員統(tǒng)一從正規(guī)的網址下載,開展檢測服務以后,隨后再分發(fā)送給公司內部人員,嚴禁職工自身從不正規(guī)的網址下載安裝軟件。
(3)公司內部應用的office等軟件,要開展安全策略,嚴禁宏運作,防止一些惡意程序根據(jù)宏病毒的方法感染服務器。
(4)從來路不明的網站下載的一些文本文檔,要檢測后才可以開啟應用,切勿立即雙擊鼠標運作。
(5)慎重開啟來路不明的電子郵件,避免被垃圾郵件進攻。
以上則是西數(shù)科技給給出的關于企業(yè)防范勒索病毒攻擊的幾點建議,希望對大家有所幫助.西數(shù)科技: 司法鑒定/產品質量鑒定/檢驗檢測/數(shù)據(jù)恢復專家. 4006184118