蓝盾股份针对wannacry勒索软件的安全防范指南.PDFVIP

蓝盾股份针对wannacry勒索软件的安全防范指南.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
蓝盾股份针对wannacry勒索软件的安全防范指南.PDF

蓝盾股份:针对wannacry 勒索软件的安全防范指南 一、 安全防范措施 个人用户-开机指南 1. 拔掉个人电脑网线断开网络连接,防止个人电脑被病毒感染; 2. 开机后不要打开可疑、来历不明的电子邮件、附件及应用程序; 3. 通过离线方式更新操作系统补丁 (补丁下载地址见附录1); 4. 开启操作系统防火墙,并关闭本地的445 及其他关联端口 (135、137、138、 139)的外部网络访问权限 (具体操作方法见附录2); 5. 重启个人电脑后,防护生效; 6. 通过U 盘和移动硬盘做好重要文件备份工作。 企业网络防护 1. 边界交换机、路由器、防火墙以及局域网核心主干交换路由等设备禁止双向 135/137/138/139/445 端口的TCP 连接; 2. 更新入侵防御、入侵检测等安全设备漏洞库,并开启防御策略; 3. 对局域网内设备445 及其他关联端口135、137、138、139 进行扫描,对发现 潜在风险的设备进行安全加固。 二、 应急处置 对于已感染的设备,进行以下操作: 1. 立即断开已感染设备的网络连接,防止病毒进一步扩散; 2. 尝试通过深度文件恢复工具对已被加密文件进行恢复; 3. 使用 PE 盘进入操作系统,将可用文件进行备份,并对备份数据进行离线处 理。 1 / 9 附录1:微软补丁下载地址 1. Microsoft 安全公告(MS17-010)及补丁下载地址: /zh-cn/library/security/ms17-010.aspx 2. Microsoft 发布的Windows XP 和 Windows 2003 特别补丁: /msrc/2017/05/12/customer- guidance-for-wannacrypt-attacks/ 附录2:开启Windows 操作系统防火墙及关闭相关端口的操作指引 步骤一:关闭网络的文件和打印机共享 1. 打开 “控制面板 - 网络和共享中心”; 2 / 9 2. 点击 “更改适配器设置”; 3. 右键点击 “本地连接”属性; 4. 取消勾选 “Microsoft 网络的文件和打印机共享”,并点击 “确定”。 3 / 9 步骤二:开启防火墙服务 1. 右键点击 “计算机”- 点击 “管理”,打开 “计算机管理”; 2. 点击 “服务”,选取 “Windows Firewall”服务,右键点击 “属性”; 4 / 9 3. 将“启动类型”改为 “自动”,“服务状态”改为 “启动”,然后点击 “确 定”。 5 / 9 步骤三:关闭445 及其他关联端口135、137、138、139 的外部网络访问权限 1. 进入 “控制面板”–Windows 防火墙,点击 “高级设置”; 2. 点击“入站规则”,新建规则; 6 / 9 3. 配置类型选择 “端口”; 4. 协议选择 “TCP”协议,特定本地端口输入“445,135,137,138,139”;

文档评论(0)

tangtianxu1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档