Howdy Mate wrote:有效的偵測系統文中...(恕刪) 除了防毒軟體/設備以外,不外乎就是對使用者進行資安教育,以及做好備份,後兩點一直都在進行中,我是覺得我們遇到的是病毒發布後的空窗期。謝謝提供資訊,我再研究一下。
Howdy Mate wrote:Email聊天軟體user...(恕刪) Email:User無法收mail,我們在exchange上面寫程式,將USER完全隔絕。系統可以辨認進來的郵件,該額外給什麼人,作什麼前期處理,然後才會轉發到USER,系統無法辨認的信件,就人工收信。發信時也沒有辦法直接發出,必須經過申請,主管放行後才會發信。Webmail全封鎖SMTP流量經過兩台不同廠牌的設備做掃毒,才會進入到mail server很難想像?的確是這樣聊天軟體:User沒有安裝軟體權限,上網受控管,EXE等可執行檔案,直接在設備上下policy,禁止下載想使用免安裝軟體也不成。user電腦透過手機網路上網,所有設備USB全部封鎖,只能使用鍵盤滑鼠PC:沒有無線網卡,怎麼透過手機上網?Notebook:與內網隔離,靠Switch鎖MAC+IPuser自己VPN/Tunnel回去自己家用的電腦,想太多,全封鎖,我們用可以識別應用程式L7的設備阻擋,就算應用程式走80/443,還是可以封鎖掉還有很多.我們只是200人小公司,還有更多Policy,族繁不及備載
準備一台乾淨的電腦,脫離公司網路成為獨立的電腦,然後使用3G/4G USB卡連線網際網路。用 Google 搜尋「virustotal」+「病毒名稱關鍵字」找到相關的病毒 SHA256再到 https://www.hybrid-analysis.com/ 搜尋 SHA256 有機會可以找到要找的病毒。例如:bf352825a70685039401abde5daf1712fd968d6eee233ea72393cbc6faffe5a2 可以找到 CryptoWall 4.0最後,當然就是試驗證你們公司的防毒策略能不能夠防止這隻病毒了。lcn0 wrote:除了防毒軟體/設備...(恕刪)
公司沒有中毒,但.........某位主管自己的電腦中毒了拉!!我翻出N個月前,發文給大家的資安教育訓練文件,裡面有提到勒索病毒的一些概念,要請大家特別小心,做好更新,不要隨意點選來路不明的郵件/網址公司我可以盡量想辦法層層阻擋,但主管自己的電腦我管不到,鞭長莫及阿~~~所以之後在會議上有提到此事,要IT討論一下目前狀況,與因應對策。