1关于加强勒索病毒防范工作的通知区各单位:近期,我省发生多起政务信息系统感染勒索病毒安全事件,严重影响了政务服务和日常办公.
广东省政务服务数据管理局已组织开展了政务网络安全风险排查,并牵头编制了《勒索病毒防范指引》.
现将广东省政务服务数据管理局牵头编制的《勒索病毒防范指引》转发给你们,请各单位切实履行网络安全党委(党组)工作责任制,进一步加强网络安全防护,有关要求通知如下:一、进一步强化网络安全风险防范措施.
各单位要树立底线思维,建立"以大概率思维应对小概率事件"风险防范化解机制,重点抓好信息安全、网络安全风险防范,加强网络安全监测预警、信息通报、应急处置和宣传教育等工作.
二、加强网络安全防护.
各单位应建立健全网络安全管理制度和网络安全运营工作,对重要系统和数据库进行备份,及时监测修复网络安全漏洞,保障系统连续正常运行.
三、加强网络安全风险排查.
经初步判断,本次攻击传播路径是利用windows远程桌面服务弱口令以及"永恒之蓝"(MS17-010)漏洞,通过系统账号密码暴力破解和漏洞利用两种途径拿到系统权限后,上传和执行了病毒,病毒类型2为Buran家族勒索病毒.
各单位应根据以上情况,加强自查,严格控制网络访问策略,关闭windows远程桌面服务;自查是否存在"永恒之蓝"(MS17-010)漏洞,及时修复存在的漏洞.
请各单位参照勒索病毒防范指引,加强对勒索病毒的日常防范.
勒索病毒防范指引浈江区政务服务数据管理局2020年7月28日3病毒防范指引勒索病毒是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播.
这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解.
具体防范措施如下:一、避免使用过于简单的口令.
登录口令尽量采用大小写字母、数字、特殊符号混用的组合方式,口令长度不少于8位.
同时添加限制登录失败次数的安全策略并定期更换登录口令.
多台机器不要使用相同或类似的登录口令,避免出现"一台沦陷,全网瘫痪"的情况.
二、重要资料定期隔离备份.
对重要的数据和文件定期进行非本地备份,可以将数据备份在不同的存储类型设备,如服务器、移动硬盘、光盘等.
三、及时修补系统漏洞.
定期为服务器和办公电脑打补丁,定期进行木马病毒查杀和修复漏洞.
关闭非必要的服务和端口,如139、445、3389等端口.
四、避免使用不安全的远程运维方式.
不在计算机按照远程软件,不通过远程软件的方式登录单位内网进行运维,如确实需要远程运维,可通过安全可靠的VPN登录方式.
五、提高安全意识.
加强安全意识培训,不随意点击陌生链接、来源不明的邮件、陌生人通过即时通讯软件发4送的文件,在点击或运行前进行安全扫描,从安全可信的渠道下载和安装软件.
六、加强安全防护.
加强终端防护检测能力,部署具备检测已知和未知勒索病毒的杀毒软件,避免传统杀毒软件只能基于已知病毒进行检测的弊端.
部署流量监测、阻断类设备或软件,提高监测预警、事中阻断、事后回溯的能力.
同时,在防火墙、路由器、交换机等网络边界设备设置严格的访问控制策略,保证网络安全.
七、加强应急响应能力.
一旦发现感染勒索病毒后,及时将情况向本地网信和网警部门通报,请求协助处理;隔离感染主机,进行物理隔离和访问控制;联系专业的安全公司进行病毒查杀,修补漏洞.
vinahost怎么样?vinahost是一家越南的主机商家,至今已经成13年了,企业运营,老牌商家,销售VPS、虚拟主机、域名、邮箱、独立服务器等,机房全部在越南,有Viettle和VNPT两个机房,其中VNPT机房中三网直连国内的机房,他家的产品优势就是100Mbps不限流量。目前,VinaHost商家发布了新的优惠,购买虚拟主机、邮箱、云服务器、VPS超过三个月都有赠送相应的时长,最高送半年...
今天父亲节我们有没有陪伴家人一起吃个饭,还是打个电话问候一下。前一段时间同学将网站账户给我说可以有空更新点信息确保他在没有时间的时候还能保持网站有一定的更新内容。不过,他这个网站之前采用的主题也不知道来源哪里,总之各种不合适,文件中很多都是他多年来手工修改的主题拼接的,并非完全适应WordPress已有的函数,有些函数还不兼容最新的PHP版本,于是每次出现问题都要去排查。于是和他商量后,就抽时间把...
hostwebis怎么样?hostwebis昨天在webhosting发布了几款美国高配置大硬盘机器,但报价需要联系客服。看了下该商家的其它产品,发现几款美国服务器、法国服务器还比较实惠,100Mbps不限流量,高配置大硬盘,$44/月起,有兴趣的可以关注一下。HostWebis是一家国外主机品牌,官网宣称1998年就成立了,根据目标市场的不同,以不同品牌名称提供网络托管服务。2003年,通过与W...
ms17-010下载为你推荐
有人在认真做事photoshop技术PS技术是干什么的,如何使用PS技术?重庆宽带测速重庆哪一种宽带网速最快css下拉菜单css下拉菜单代码tcpip上的netbios网络连接详细信息上的netbios over tcpip是什么意思?ms17-010win10华为 slatl10是什么型号win7勒索病毒补丁我的电脑是windows7系统,为什么打不了针对勒索病毒的补丁(杀毒软件显micromediaMacromedia Fireworks 8是什么东西,怎么用?win7还原系统win7怎么初始化系统?系统还原?routeaddroute add 添加路由的命令,内网和外网如何同时上
域名出售 3322动态域名注册 n点虚拟主机管理系统 腾讯云盘 burstnet 狗爹 linode代购 国外idc 空间打开慢 gateone 坐公交投2700元 789电视 adroit idc查询 如何安装服务器系统 吉林铁通 smtp服务器地址 主机管理系统 秒杀品 lamp什么意思 更多