问题:一直以来,我们很是收到勒索病毒的侵害,对我们的业务非常具有危害性,一旦被勒索,将导致业务中断,造成的损失不可估量,我们可以通过部署防火墙设备,终端威胁监测设备等各类安全设备进行防御,我就想到一种可以稍微起点作用的办法,就是通过地域限制来实现,这样我觉得可以在一定程度上缓解一下。PS:这个办法只适合业务范围小且区域比较稳定的情况。
地域访问控制配置过程: 1.首先登陆AF设备,进入设备配置界面。 2.进入策略--地域访问控制策略界面 3.进入配置界面,按照如下配置。 4.保存即可,这样就可以在一定程度上避免遭受勒索病毒攻击了。 5.请查看我的排斥IP地址截图,也就是效果。 |