本帖最后由 清风慕竹 于 2019-10-14 12:09 编辑
事件描述:10月11日,各大微信群里流传起一份官方文件,疑似为深圳市网络与信息安全信息通报中心的紧急通告。文件指出,目前知名远程办公工具 TeamViewer 已经被境外黑客组织 APT41 攻破,提醒企业组织做好防护措施。 可是据业内人士分析,TeamViewer被入侵的时间节点可被追溯到2016年, 攻击可能持续在2017-2018,所以以上消息可能存在虚假。 不管怎样,做好防御是有必要的。 1. 上网行为管理 注:上网权限策略禁用远程登录。 2. 下一代防火墙 注:安全策略配置,硬件防火墙禁用5938。 3. SSL VPN的使用 注:新建一个用户远程登录专用 4. DNS服务器解析查询修改 注:关键域名router1.teamviewer.com-router9.teamviewer.com 5. 使用其他远程工具 5.1 QQ远程 5.2 向日葵 未雨绸缪,信服伴随! |