深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#打蛇打七寸-GOODBYE WannaCry

#原创分享#打蛇打七寸-GOODBYE WannaCry

查看数: 9120 | 评论数: 29 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-1-6 21:22

正文摘要:

本帖最后由 新手585731 于 2020-2-8 08:43 编辑 打蛇打七寸-GOODBYE WannaCry 网络结构如下:           WannaCry(永恒之蓝)的勒索病毒全球爆发,中国从多用户中招。深信服下一代 ...

回复

S_tone 发表于 2020-1-9 20:37
目前很多勒索病毒内网传播都是通过445等共享端口来实现的。一般建议在最接近终端的设备上进行封堵445等高危端口,如果客户需要内网使用共享服务,那么建议内网pc打包补丁包,并且在出口设备上封堵445等高危端口,楼主的操作截图很详细,尤其是如果发现出口设备上流量很大,同时内网上网也很慢的时候建议可以封堵一下出口的445端口看是否流量会将下来。一般可以根据应用控制策略的日志情况找到内网主动发包较多的pc,进行病毒查杀,解决问题。
FuJun 发表于 2024-7-3 11:03
打卡学习,感谢大佬分享!
guhui 发表于 2024-6-7 09:46
打卡学习,感谢大佬分享!
新手565981 发表于 2020-2-4 10:09
勒索病毒最好的处理方法就是通过ACL或者防火墙起限制端口的策略。然后在进行补丁更新。
风凌 发表于 2020-1-28 16:12
服务需要器打补丁吗?
新手565981 发表于 2020-1-22 11:53
一个安全防护策略也可以实现
新手863628 发表于 2020-1-21 12:16
学到了 谢谢楼主
新手606176 发表于 2020-1-17 20:04
已关注楼主,分享的经验对我很有帮助!
司马缸砸了光 发表于 2020-1-16 09:08
提示: 作者被禁止或删除 内容自动屏蔽
78465 发表于 2020-1-15 22:06
干货满满,感谢楼主的分享!