2025第九屆社交媒體風向大會演講課件合集
2025年AERO氫能與電池峰會嘉賓演講PPT合集
2025年AI+IM全球峰會(AI+IM Global Summit)嘉賓演講PPT合集
1、當確認服務器已經被感染勒索病毒后,應立即隔離被感染主機,隔離主要包括物理隔離和訪問控制兩種手段,物理隔離主要為斷網或斷電;訪問控制主要是指對訪問網絡資源的權限進行嚴格的認證和控制。1) 物理隔離物理隔離常用的操作方法是斷網和關機。斷網主要操作步驟包括:拔掉網線、禁用網卡,如果是筆記本電腦還需關閉無線網絡。2) 訪問控制訪問控制常用的操作方法是加策略和修改登錄密碼。加策略主要操作步驟為:在網絡側使用安全設備進行進一步隔離,如防火墻或終端安全監測系統;避免將遠程桌面服務(RDP,默認端口為 3389)暴露在公網上(如為了遠程運維方便確有必要開啟,則可通過 VPN 登錄后才能訪問),并關閉 445、
2、139、135 等不必要的端口。修改登錄密碼的主要操作為:立刻修改被感染服務器的登錄密碼;其次,修改同一局域網下的其他服務器密碼;第三,修改最高級系統管理員賬號的登錄密碼。修改的密碼應為高強度的復雜密碼,一般要求:采用大小寫字母、數字、特殊符號混合的組合結構,口令位數足夠長(15 位、兩種組合以上)。隔離的目的,一方面是為了防止感染主機自動通過連接的網絡繼續感染其他服務器;另一方面是為了防止黑客通過感染主機繼續操控其他服務器。有一類勒索病毒會通過系統漏洞或弱密碼向其他主機進行傳播,如WannaCry 勒索病毒,一旦有一臺主機感染,會迅速感染與其在同一網絡的其他電腦,且每臺電腦的感染時間約為 1
3、-2 分鐘左右。所以,如果不及時進行隔離,可能會導致整個局域網主機的癱瘓。另外,近期也發現有黑客會以暴露在公網上的主機為跳板,再順藤摸瓜找到核心業務服務器進行勒索病毒攻擊,造成更大規模的破壞。當確認服務器已經被感染勒索病毒后,應立即隔離被感染主機,防止病毒繼續感染其他服務器,造成無法估計的損失。處置方法在已經隔離被感染主機后,應對局域網內的其他機器進行排查,檢查核心業務系統是否受到影響,生產線是否受到影響,并檢查備份系統是否被加密等,以確定感染的范圍。處置原理業務系統的受影響程度直接關系著事件的風險等級。評估風險,及時采取對應的處置措施,避免更大的危害。另外,備份系統如果是安全的,就可以避免支付贖金,順利的恢復文件。所以,當確認服務器已經被感染勒索病毒后,并確認已經隔離被感染主機的情況下,應立即對核心業務系統和備份系統進行排查。
1、下載報告失敗解決辦法 2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網頁到桌面,就可以正常下載了。 3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。 4、本站報告下載后的文檔和圖紙-無水印,預覽文檔經過壓縮,下載后原文更清晰。
安恒信息:2021年勒索病毒應急與響應手冊(20頁).pdf
2019年“永恒之藍”勒索病毒應急響應工作的經驗與反思.pdf
中國信通院:2021勒索病毒安全防護手冊(39頁).pdf
360安全:2018年網絡安全應急響應分析報告(28頁).pdf
普華永道:2021新型冠狀病毒肺炎疫情政府應急管理框架藍皮書(28頁).pdf
驗證即登錄,未注冊將自動創建賬號