1关于加强勒索病毒防范工作的通知区各单位:近期,我省发生多起政务信息系统感染勒索病毒安全事件,严重影响了政务服务和日常办公.
广东省政务服务数据管理局已组织开展了政务网络安全风险排查,并牵头编制了《勒索病毒防范指引》.
现将广东省政务服务数据管理局牵头编制的《勒索病毒防范指引》转发给你们,请各单位切实履行网络安全党委(党组)工作责任制,进一步加强网络安全防护,有关要求通知如下:一、进一步强化网络安全风险防范措施.
各单位要树立底线思维,建立"以大概率思维应对小概率事件"风险防范化解机制,重点抓好信息安全、网络安全风险防范,加强网络安全监测预警、信息通报、应急处置和宣传教育等工作.
二、加强网络安全防护.
各单位应建立健全网络安全管理制度和网络安全运营工作,对重要系统和数据库进行备份,及时监测修复网络安全漏洞,保障系统连续正常运行.
三、加强网络安全风险排查.
经初步判断,本次攻击传播路径是利用windows远程桌面服务弱口令以及"永恒之蓝"(MS17-010)漏洞,通过系统账号密码暴力破解和漏洞利用两种途径拿到系统权限后,上传和执行了病毒,病毒类型2为Buran家族勒索病毒.
各单位应根据以上情况,加强自查,严格控制网络访问策略,关闭windows远程桌面服务;自查是否存在"永恒之蓝"(MS17-010)漏洞,及时修复存在的漏洞.
请各单位参照勒索病毒防范指引,加强对勒索病毒的日常防范.
勒索病毒防范指引浈江区政务服务数据管理局2020年7月28日3病毒防范指引勒索病毒是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播.
这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解.
具体防范措施如下:一、避免使用过于简单的口令.
登录口令尽量采用大小写字母、数字、特殊符号混用的组合方式,口令长度不少于8位.
同时添加限制登录失败次数的安全策略并定期更换登录口令.
多台机器不要使用相同或类似的登录口令,避免出现"一台沦陷,全网瘫痪"的情况.
二、重要资料定期隔离备份.
对重要的数据和文件定期进行非本地备份,可以将数据备份在不同的存储类型设备,如服务器、移动硬盘、光盘等.
三、及时修补系统漏洞.
定期为服务器和办公电脑打补丁,定期进行木马病毒查杀和修复漏洞.
关闭非必要的服务和端口,如139、445、3389等端口.
四、避免使用不安全的远程运维方式.
不在计算机按照远程软件,不通过远程软件的方式登录单位内网进行运维,如确实需要远程运维,可通过安全可靠的VPN登录方式.
五、提高安全意识.
加强安全意识培训,不随意点击陌生链接、来源不明的邮件、陌生人通过即时通讯软件发4送的文件,在点击或运行前进行安全扫描,从安全可信的渠道下载和安装软件.
六、加强安全防护.
加强终端防护检测能力,部署具备检测已知和未知勒索病毒的杀毒软件,避免传统杀毒软件只能基于已知病毒进行检测的弊端.
部署流量监测、阻断类设备或软件,提高监测预警、事中阻断、事后回溯的能力.
同时,在防火墙、路由器、交换机等网络边界设备设置严格的访问控制策略,保证网络安全.
七、加强应急响应能力.
一旦发现感染勒索病毒后,及时将情况向本地网信和网警部门通报,请求协助处理;隔离感染主机,进行物理隔离和访问控制;联系专业的安全公司进行病毒查杀,修补漏洞.
PIGYun发布了九月份及中秋节特惠活动,提供8折优惠码,本月商家主推中国香港和韩国机房,优惠后最低韩国每月14元/中国香港每月19元起。这是一家成立于2019年的国人商家,提供中国香港、韩国和美国等地区机房VPS主机,基于KVM架构,采用SSD硬盘,CN2+BGP线路(美国为CUVIP-AS9929、GIA等)。下面列出两款主机配置信息。机房:中国香港CPU:1core内存:1GB硬盘:10GB...
全球独立服务器、站群多IP服务器、VPS(哪个国家都有),香港、美国、日本、韩国、新加坡、越南、泰国、加拿大、英国、德国、法国等等99元起步,湘南科技郴州市湘南科技有限公司官方网址:www.xiangnankeji.cn产品内容:全球独立服务器、站群多IP服务器、VPS(哪个国家都有),香港、美国、日本、韩国、新加坡、越南、泰国、加拿大、英国、德国、法国等等99元起步,湘南科技VPS价格表:独立服...
老周互联怎么样?老周互联隶属于老周网络科技部旗下,创立于2019年12月份,是一家具有代表性的国人商家。目前主营的产品有云服务器,裸金属服务器。创办一年多以来,我们一直坚持以口碑至上,服务宗旨为理念,为用户提供7*24小时的轮班服务,目前已有上千多家中小型站长选择我们!服务宗旨:老周互联提供7*24小时轮流值班客服,用户24小时内咨询问题可提交工单,我们会在30分钟内为您快速解答!另免费部署服务器...
ms17-010下载为你推荐
thresholdaltools重庆重庆支持ipad更新iphone您的iphone特斯拉苹果5张女士苹果5eaccelerator使用apmsevr中eAccelerator显示NO是什么问题eacceleratorCentOS5.2下安装eAccelerator,怎么都装不上win10关闭445端口win10怎么关闭445的最新相关信息
百度域名 美国服务器租用 lnmp 私服服务器 贵州电信宽带测速 ev证书 免费个人空间申请 我爱水煮鱼 web服务器的架设 789电视网 网站木马检测工具 河南移动m值兑换 33456 华为云服务登录 东莞idc 中国电信网络测速 德讯 贵阳电信 域名和主机 广州服务器托管 更多