我公司的防禦方式...有兩台資料儲存槽,分別是synology NAS及Netapp磁碟陣列異地備份,目前是跨縣市兩地,但今年第三季開新加坡辦公室後預計在新加坡做異國備份我們一段時間會上amazon做冷儲存在synology及netapp FAS上都分月的一年快照snapshot,一台照單數月、一台照雙數月,Netapp因為快照的壓縮能力超強大、檔案極小,所以除了雙月快照以外,還有一個月內的每天快照另外就是每台win電腦都是卡巴斯基企業版防毒多備份與快照,遇到問題就還原,其他如防火牆對高等級的勒索軟體用處不大,去年前年都有幾家知名科技公司被勒索,都有高階防火牆但都擋不住,救回來的都是有快照的資料....
等我該死的牙痛弄好我再來整治! 不知道另一個帳號打的算不算廢文?拜託擋不住本來就是廢話,人家鎖定你的郵件客制化的的攻擊連結,你觸發就與系統元件開始結合 並且呼叫系統自己的元件去連線 .最後攔截關鍵都是連線階段或者加密前產生的執行檔防毒有沒有覺得異常而已!處理勒索的最終問題都是為什麼你讓人有機會有權利去對你珍藏的事務作怪! rar就能對檔上密碼了請問你們離開電腦真的都會自動上鎖登出嗎以下若你做不到建議你就別發幹文別忘了6千人看過你到現在連系統啥網路有開什麼洞,防毒會不會用根本就沒搞清楚1.重新安裝作業系統且放棄所有資料硬碟分割全走GTP表如果可以最好直接安裝10 20h2.7也可以裝.我有留家用與專業的整合片在隔壁區,把你家所有網路設備關機斷線,重開烏龜並走dhcp取得固定的內網ip對應 烏龜或分享器走硬播取消所有的dmz和虛擬伺服器例外3.系統防火牆只要沒有內網需求永遠公用模式取消一切例外!
superright wrote:我電腦中了勒索病毒,(恕刪) 很遺憾,其實方法在這串文裡,基本都講完了:一、樓主自己有備份,用備份的檔案覆蓋回去二、付錢給歹徒,祈禱他們盜亦有道,會真的給你私鑰解開被加密的檔案三、把這些受害檔案存起來,祈禱未來有一天出現解藥----坦白講,真的懂資安的人,就會知道只要檔案存在,就一定有受害的風險,只是高低而已,沒單一一種方法是絕對百分百安全的。防火牆、防毒軟體啥的,都只是降低危險性,不可能完全防範。所以,才會出現「備份321」等多重異地備份的方法,用增加容錯率等方法來預防萬一有一兩份檔案受害時挽救的可能性。----我個人的作法就是:一、NAS或所有外接硬碟平常不用時就關機離線,絕不沒事暴露在網路上徒增危險性二、以備份321的原則,另外準備至少一份的離線冷儲存,例如多一個外接硬碟冷備份,備份完立刻離線另外收好這樣需要買大量的儲存裝置,對硬碟的需求量會很大,但,總比檔案受害後,完全無法拯救來得好。樓主找看看自己有沒有另外備份在哪裡,看還能救多少吧...
時間過得好快,2014年4月我也中過~花了16000搞定(不再討論救援公司拯救檔案方法之真實性,反正有救回就好!!),從此以後乖乖買防毒軟體就沒再中過勒索病毒~我深信病毒就是防毒軟體公司放出來的,因為我現在每個月還在付費使用~superright wrote:我電腦中了勒索病毒,...(恕刪)