当前位置: 代码网 > 服务器>网络安全>企业安全 > [不断更新]"永恒之蓝"勒索病毒防护全攻略再也不用拔网线了

[不断更新]"永恒之蓝"勒索病毒防护全攻略再也不用拔网线了

2017年05月17日 企业安全 我要评论
[不断更新]"永恒之蓝"勒索病毒防护全攻略再也不用拔网线了5.12号WCry2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播。由于采用了RSA和AES加密算法,影响巨大。本文将不断更新,深度解读勒... 17-05-17

5.12号wcry2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号nsa泄露的武器库中的微软0day,进行大面积感染和传播。由于采用了rsa和aes加密算法,影响巨大。本文将不断更新,深度解读勒索软件的前世今生,并提供更多安全防护最佳实践。

为了确保云上用户尽可能的减少加密勒索软件影响,阿里云推荐用户按照以下措施可以有效降低您以及您的机构免受勒索软件伤害。详细防护加固文档、配置手册、推荐工具,戳这里:http://click.aliyun.com/m/21112/   

目录

1.数据备份与恢复:备份,备份,再备份。

2.关键业务账号安全策略

3. 强化网络访问控制

4. 阻止恶意的初始化访问

5. 搭建具有容灾能力的基础架构

6. 定期进行外部端口扫描

7. 定期进行安全测试发现存在的安全漏洞

8. 常规的系统维护工作

9. 重点关注业务代码安全

10. 建立全局的外部威胁和情报感知能力

11. 建立安全事件应急响应流程和预案

2017云栖成都峰会,阿里云首席安全研究员吴翰清,将现场发布“安全产业扶助计划”,深度解读勒索软件的前世今生,并提供更多安全防护实践经验分享。免费报名 http://click.aliyun.com/m/21090/  

以上所述是小编给大家介绍的[不断更新]"永恒之蓝"勒索病毒防护全攻略再也不用拔网线了,希望对大家有所帮助

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com