大家都知道面對勒索軟體威脅,要做好備份,問題是企業用戶怎麼辦?


lcn0 wrote:
我們內部管制上網,...(恕刪)


Email

聊天軟體

user電腦透過手機網路上網

user自己VPN/Tunnel回去自己家用的電腦

還有很多...

Howdy Mate wrote:
有效的偵測系統文中...(恕刪)



除了防毒軟體/設備以外,不外乎就是對使用者進行資安教育,以及做好備份,
後兩點一直都在進行中,我是覺得我們遇到的是病毒發布後的空窗期。

謝謝提供資訊,我再研究一下。

Howdy Mate wrote:
Email聊天軟體user...(恕刪)



Email:
User無法收mail,我們在exchange上面寫程式,將USER完全隔絕。
系統可以辨認進來的郵件,該額外給什麼人,作什麼前期處理,然後才會轉發到USER,
系統無法辨認的信件,就人工收信。

發信時也沒有辦法直接發出,必須經過申請,主管放行後才會發信。
Webmail全封鎖
SMTP流量經過兩台不同廠牌的設備做掃毒,才會進入到mail server
很難想像?的確是這樣


聊天軟體:
User沒有安裝軟體權限,上網受控管,EXE等可執行檔案,
直接在設備上下policy,禁止下載
想使用免安裝軟體也不成。

user電腦透過手機網路上網,
所有設備USB全部封鎖,只能使用鍵盤滑鼠
PC:沒有無線網卡,怎麼透過手機上網?
Notebook:與內網隔離,靠Switch鎖MAC+IP

user自己VPN/Tunnel回去自己家用的電腦,
想太多,全封鎖,我們用可以識別應用程式L7的設備阻擋,
就算應用程式走80/443,還是可以封鎖掉

還有很多.
我們只是200人小公司,還有更多Policy,族繁不及備載

lcn0 wrote:
Email:User...(恕刪)


看來樓主雖200人的公司

防護隔離等級算是不錯了

來源差不多都杜絕掉了

還會擔心漏網之魚?

...很強烈的資安第六感


準備一台乾淨的電腦,脫離公司網路成為獨立的電腦,然後使用3G/4G USB卡連線網際網路。

用 Google 搜尋「virustotal」+「病毒名稱關鍵字」找到相關的病毒 SHA256
再到 https://www.hybrid-analysis.com/ 搜尋 SHA256 有機會可以找到要找的病毒。

例如:bf352825a70685039401abde5daf1712fd968d6eee233ea72393cbc6faffe5a2 可以找到 CryptoWall 4.0


最後,當然就是試驗證你們公司的防毒策略能不能夠防止這隻病毒了。


lcn0 wrote:
除了防毒軟體/設備...(恕刪)
東大叔


公司沒有中毒,但.........某位主管自己的電腦中毒了拉!!

我翻出N個月前,發文給大家的資安教育訓練文件,裡面有提到勒索病毒的一些概念,
要請大家特別小心,做好更新,不要隨意點選來路不明的郵件/網址
公司我可以盡量想辦法層層阻擋,但主管自己的電腦我管不到,鞭長莫及阿~~~

所以之後在會議上有提到此事,要IT討論一下目前狀況,與因應對策。

pubali wrote:
準備一台乾淨的電腦...(恕刪)


謝謝您提供訊息,我有空時測試看看~~
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!