深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#实战-防御勒索病毒!

#原创分享#实战-防御勒索病毒!

查看数: 5755 | 评论数: 26 | 收藏 7
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
zhb
发布时间: 2019-8-28 10:52

正文摘要:

>>【原创分享计划2】分享技术经验,赚上千元稿酬!        下午四点刚做完一个VPN的测试项目,销售给我打来电话,他的一个客户中了勒索病毒,向我们寻求帮助。我回某公司,带上防火墙,赶往现场 ...

回复

sangfor52783 发表于 2019-9-1 12:54
感谢楼主分享,这两年勒索病毒确实越来越多,新型的、变种的层出不穷。而目前AF针对勒索病毒防护相对有效的如楼主所说的,1、封闭一些高危传播端口,如RDP/SMB等。2、开启ips的“恶意软件”和“暴力破解(主要也是针对RDP等协议)”。3、开启僵尸网络,拦截非法外连的行为。4、开启SAVE杀毒引擎的病毒查杀功能。5、在有条件的情况下,可以开启云脑接入,这样可以快速更新热门风险,对未知威胁也有一个更完整的检测能力。
另外考虑到目前勒索病毒的事件越来越多 ,所以AF 在近期会发布一个勒索病毒优化的版本,可以快速完成勒索病毒的专项防护策略,同时该版本也提升了勒索病毒的防护能力。
ytfqyjj 发表于 2021-1-24 12:57
感谢楼主图文并茂的分享.
旭please 发表于 2020-3-3 13:08
越来越好
TouTou 发表于 2019-9-4 15:25
测试设备 一定要把规则库更新到最新版本   再去客户那边!
有过惨痛经验教训!
NONO 发表于 2019-9-4 11:36
勒索病毒确实麻烦,每次看到弹出这种消息都心惊胆战
琉影 发表于 2019-9-4 11:33
感谢分享
ie5000 发表于 2019-9-4 09:42
流弊,学习了,安全投入不能少啊
新新向容 发表于 2019-9-4 09:41
勒索病毒真的是对人们的网络安全带来了很大的威胁,一直听到有哪些网站被勒索病毒入侵之类的消息,谢谢楼主的实战分享。
蓝海 发表于 2019-9-3 17:23
谢谢分享
秋水伊人 发表于 2019-9-3 17:22
谢谢分享