- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于大型机构防范永恒之蓝勒索蠕虫攻击的建议-360企业安全
关于大型机构防范 “永恒之蓝”勒索蠕虫攻击的建议 2017 年 05 月 13 日 1 遭受攻击信息 2017 年5 月12 日起,在国内外网络中发现爆发基于Windows 网络共享协议 进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的 NSA 黑客武 器库中“永恒之蓝”攻击程序发起的网络攻击事件。 目前发现的蠕虫会扫描开放445 文件共享端口的Windows 机器,无需用户任 何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序、远 程控制木马、虚拟货币挖矿机等恶意程序。 此蠕虫目前在没有对445 端口进行严格访问控制的机构、企业内网、高校等 单位大量传播,呈现爆发的态势,受感染系统会被勒索高额金钱,不能按时支付 赎金的系统会被销毁数据造成严重损失。该蠕虫攻击事件已经造成非常严重的现 实危害,各类规模的企业内网也已经面临此类威胁。 360 安全监测与响应中心对此事件的风险评级为:危急。 前情提要:北京时间2017 年4 月14 日晚,一大批新的NSA 相关网络攻击工 具及文档被Shadow Brokers 组织公布,其中包含了涉及多个Windows 系统服务 (SMB、RDP、IIS)的远程命令执行工具。 第 2 页 共 11 页 2 确认影响范围 建议首先确认影响范围,主要工作包括: 1) 网络边界:扫描内网,发现所有开放445 SMB 服务端口的终端和服务器, 对于Win7 及以上版本的系统确认是否安装了 MS17-010 补丁,如没有安装则受 威胁影响。Win7 以下的Windows XP/2003 目前没有补丁,只要开启SMB 服务就 受影响。 2) 网关设备:查看网关设备的IOC _IP 连接情况,确认感染范围。 3) DNS 流量:查看DNS_IOC 请求情况,确认内网感染范围。 4) 安全设备:监测所有对445 端口的扫描事件。 第 3 页 共 11 页 3 紧急抑制方法 大型机构针对永恒之蓝勒索蠕虫的应急防范措施,应从 DMZ 非军事化隔离 区、生产区域、办公区域、互联网边界的网络和终端层面全面做好紧急抑制工作。 大型机构具有网络庞大、接入方式复杂、设备数量众多、敏感数据多、业务 连续性要求高等特点,尤其是生产系统的可用性和可靠性要求极高,出现安全事 件的负面影响很大。为切实避免“永恒之蓝”勒索蠕虫对业务系统和办公终端带 来影响,建议通过集中管控的方式对防护策略进行统一下发和管理。 3.1 DMZ 非军事化隔离区 网络层面 强烈建议网络管理员在网络边界的防火墙上阻断445 端口的访问,如果边界 上有IPS 和360 天堤智慧防火墙之类的设备,请升级设备的检测规则到必威体育精装版版本 并设置相应漏洞攻击的阻断,直到确认网内的电脑已经安装了MS17-010 补丁或 关闭了Server 服务。 主机层面 1) 暂时关闭Server 服务:在命令行下输入netstat –an 命令,查看结果中是 否还有445 端口 (如下图所示)。 第 4 页 共 11 页 如果发现445 端口开放,需要关闭Server 服务(Win7 系统:点击 开始 按 钮,在有哪些信誉好的足球投注网站框中输入 cmd ,右键点击菜单上面出现的cmd 图标,选择 以管理 员身份运行,在出来的cmd 窗口中执行 “net stop server”命令,出现“server 服 务已成功停止”提示即可)。 2) 升级网内的电脑,安装 MS17-010 补丁。补丁下载地址: /zh-cn/library/security/ms17-010.asp x 3) 安装敲诈者病毒免疫工具。目前360 企业安全天擎团队已经开发一个系 统免疫工具,程序在电脑上运行以后,现有蠕虫将不会感染系统。请到 如下地址下载:/surl_yZ3RsYgQuvu (提取码:
您可能关注的文档
- 全球甲烷排放减缓之机会-GlobalMethaneInitiative.PDF
- 全球礼品及招待规定-伊顿.PDF
- 全球空间测地站矢量场对板块运动的描述及地幔的经纬向流.PDF
- 全球环境问题政策与行动-EfD-Initiative.PDF
- 全球素质教育多语言能力的价值-MultilingualEducationServices.PDF
- 全球空气净化领导者-六星.PDF
- 全球经济平衡增长与中美关系的未来复旦大学美国研究中心.PDF
- 全球海洋科学报告-unes-Unesco.PDF
- 全球经济正在进行调整-BankforInternationalSettlements.PDF
- 全球网络安全指数GCI-ITU.PDF
- 关于大连建华污泥处理有限公司石化行业含油污泥-大连环境保护局.PDF
- 关于子公司为购房客户银行按-深圳高速公路股份有限公司.PDF
- 关于学校篮球场表面覆盖材料的研究-TIEducation.PDF
- 关于学名的一些资料.PDF
- 关于完善我国电力监管体制的政策建议-OECDorg.PDF
- 关于完善债券基准收益率曲线形成的思考-中国债券信息网.PDF
- 关于宏华石油机械公司使用施必牢丝锥的现场走访情况总结2016年3.PDF
- 关于实施MARPOL公约附则VI的技术信息通报-中国船级社.PDF
- 关于对全资子公司会理东磁矿业有限公司资产计提减值准备的公告.PDF
- 关于对参股子公司广电计量会计核算方法变更的公告-广电运通.PDF
最近下载
- 2024年新修订《公司法》解读课件.pptx
- 电网企业数字化转型的路径与策略.docx VIP
- 危险化学安全卡—航空煤油.doc VIP
- 碱金属K和Na对配合煤炼焦特性及捣固焦炭质量影响的研究-化学工程与技术专业论文.docx VIP
- 小学美术教育在跨学科教学中的融合与应用教学研究课题报告.docx
- 2025至2030中国建筑工程承包行业市场占有率及有效策略与实施路径评估报告.docx VIP
- 2024红太阳光伏组件用户使用手册.docx VIP
- 2025年梦想启航未来可期班会.pptx VIP
- 职业技术学校《机床电气控制技术》课程标准.doc VIP
- 人教版六年级上册美术教案(全册).pdf VIP
有哪些信誉好的足球投注网站
文档评论(0)