近期,发现大量企业中招勒索病毒事件频发,企业的重要服务器被感染,造成重要数据被加密,甚至业务被迫中断。被要求通过比特币等数字货币交付赎金的形式勒索,以换取数据解密的密钥,对企业造成重大的损失。
为此,蓝盟IT外包安全工作组特别提示如下:
1、服务器安装杀毒和安全加固软件,不随意退出安全软件或关闭防护功能,对安全软件提示的各类风险行为不要轻易放行;定期使用专业工具进行漏洞扫描和系统加固。
2、系统定期更新功能或使用专业漏洞扫描工具对系统进行漏洞管理,第一时间给操作系统、浏览器常用软件打好补丁,定期更新病毒库,以免病毒利用漏洞自动入侵电脑。
3、密码使用强口令,并且不同账号使用不同密码。密码口令至少为8位字符,包含大写字母、小写字母、数字、特殊字符。避免使用统一的密码,因为统一的密码会导致一台被攻破,多台遭殃。
4、重要文档数据应经常使用专业备份软件做备份。并保存于本机以外的不限于磁带、NAS、光盘、移动硬盘、U盘或云端。
5、关闭不必要的文件共享功能和远程桌面功能。关闭不必要的端口,例如:445、135、139等,远程管理端口3389、22只针对可信的IP段开放;
6、不要浏览来路不明的色情、赌博等不良信息网站,这些网站经常被用于发动挂马、钓鱼攻击。
蓝盟IT外包利用入侵检测等手段推进网络安全防护,帮助众多企业实现对黑客攻击的实时检测,以及实时防护。蓝盟IT外包安全工作组再次强调:提升信息安全的防范意识,及时更新系统和软件,部署安全防护软件和防火墙,重视和及时进行漏洞的修补,定期对重要的数据进行备份及恢复的检查,使用强密码设置等等。安全防护工作一定要夯实基础,才能为业务保驾护航。您有任何被勒索攻击和数据风险解决的需要,以及安全防护、安全加固、漏洞扫描等需求,请来点咨询:400-635-8089,蓝盟为贵您提供优质的安全服务解决方案。