×

深信服社区»版块 安全类 安全技术 【安全服务】XXXX公司应急响应处置

【安全服务】XXXX公司应急响应处置

查看数: 10437 | 评论数: 21 | 收藏 11
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-26 14:08

正文摘要:

本帖最后由 Alen_luo 于 2020-4-26 14:22 编辑 第一章、应急现场概述1.1、网络拓扑信息华为虚拟化(服务器,桌面)集群接在汇聚交换机上,汇聚交换机上接核心交换机,在上面依次是:深信服AC、网神防火墙,锐捷路 ...

回复

15082161216 发表于 2023-2-8 14:28
太好了,正好学习一下
Sangfor2419 发表于 2020-4-30 23:17
勒索病毒一般都是暴力破解远程桌面后投毒进行加密的,建议大家从源头上解决,即实时修复系统补丁,使用高强度口令及不要将3389映射到公网,一般被加密了,能解密的是比较少的,而且解密的成本也比较高,为了避免不必要的损失,建议大家平常养成良好的习惯。感谢楼主分享,期待楼主有更加精彩的内容!
水之蓝色 发表于 2020-4-30 21:37
谢谢分享
Janbos 发表于 2020-4-30 10:57
对楼主排查的过程和后续的处理点赞,但是把3389端口映射到公网这不是自己找死吗?
新手422389 发表于 2020-4-30 09:25
学习了
新手272980 发表于 2020-4-29 21:04
感谢分享,学习一下
新手716814 发表于 2020-4-29 10:29
感谢分享
sdhd_耿建峰 发表于 2020-4-27 20:27
学习了!:666:
Pat神 发表于 2020-4-27 17:52
太好了,正好学习一下