999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何防止勒索軟件攻擊

2021-06-01 13:24:21王英哲
計算機與網絡 2021年5期
關鍵詞:設置

王英哲

最近,勒索軟件再次登上新聞頭條。據報道,攻擊者將目標瞄準醫療保健提供者,并使用偽裝成會議邀請或發票的文件進行針對性的網絡釣魚活動,這些文件包含指向谷歌文檔的鏈接,然后跳轉至含有簽名的可執行文件鏈接的PDF文件,這些可執行文件的名稱帶有“預覽”和“測試”等特殊詞。

一旦勒索軟件進入某一系統,攻擊者就會捕獲在網絡上留下的珍貴(機密)信息,以進行橫向移動并造成更大的破壞。這樣簡單易得手的非法訪問行為實際上是可以避免的,可能是由于舊的和被遺忘的設置或過期的策略所導致,可以通過以下方法來檢查Windows中常見的不良習慣,并防止勒索軟件攻擊。

密碼存儲在組策略首選項中

2014年,MS14-025修補了組策略首選項的漏洞,并刪除了這種不安全的存儲密碼功能,但卻并未刪除密碼。勒索軟件攻擊者使用PowerShell腳本的Get-GPPPassword函數獲取了遺留的密碼。

安全建議:

查看組策略首選項,以確認企業組織是否曾經以這種方式存儲過密碼。想想有沒有在其他任何時間將一些憑據留在腳本或批處理文件中。查看管理流程,以了解在記事本文件、便簽本位置和其他未受保護的文件中是否遺留有密碼。

使用遠程桌面協議

是否仍在使用不安全且不受保護的遠程桌面協議?如今,我們仍然可以看到這樣一些報告,其中攻擊者使用暴力破解和獲取到的憑據闖入了網絡中開放的遠程桌面協議。通過遠程桌面設置服務器、虛擬機甚至Azure服務器都是非常容易的一件事。啟用遠程桌面而不采取最低限度的保護措施,例如制約或限制對特定靜態IP地址的訪問,不使用RDgateway防護措施來保護連接,或未設置雙因素身份驗證等,這意味著攻擊者可以很容易地控制您網絡。

安全建議:

可以將Duo.com之類的軟件安裝到本地計算機上,以更好地保護遠程桌面。

密碼重復使用

您或您的用戶多久重復使用一次密碼?攻擊者可以訪問在線數據轉儲位置中已獲取的密碼。經常重復使用密碼,攻擊者就會使用這些憑證,以各種攻擊序列對網站、帳戶以及域和Microsoft 365 Access進行攻擊。

安全建議:

確保在企業組織中啟用多因素身份驗證是阻止這種攻擊方式的關鍵,密碼管理器程序可以鼓勵用戶使用更好和更獨特的密碼。此外,許多密碼管理器會在用戶重復使用用戶名和密碼組合時進行提示。

未修補的權限提升漏洞

您是否在一定程度上助力了攻擊者橫向移動的行為?攻擊者一直在使用多種方式進行橫向移動,例如名為ZeroLogon的CVE-2020-1472 NetLogon漏洞,以提升那些沒有安裝2020年8月份(或更新版本)安全補丁程序的域控制器的權限。微軟公司最近表示,攻擊者正試圖利用該漏洞實施攻擊。

安全建議:

及時安裝補丁,保持軟件處于最新狀態。

啟用SMBv1協議

即使為已知的服務器消息塊版本1(SMBv1)漏洞安裝了所有補丁程序,攻擊者仍有可能會利用其他漏洞。當您安裝Windows 10版本1709系列或更高版本時,默認情況下不啟用SMBv1協議。如果SMBv1客戶端或服務器在15天內未被使用(計算機關閉的時間除外),那么Windows 10就會自動卸載該協議。

安全建議:

SMBv1協議已有30多年的歷史,應該立即停止使用它。有多種方法可以從網絡中禁用和刪除SMBv1協議,例如組策略、PowerShell和注冊表項。

電子郵件保護措施不充分

是否已盡一切可能確保電子郵件受到合理保護,免受威脅困擾?攻擊者經常通過垃圾郵件進入網絡。安全公司的調查數據顯示,垃圾/釣魚郵件現在主要不是為了竊取用戶信息,而是傳播勒索軟件,進而勒索受害者。

導致這一趨勢的原因是勒索軟件越來越容易發送,攻擊者能更快地獲取投資回報。而基于釣魚郵件的網絡攻擊需要更多的時間才能獲利。舉例來說,竊取到的信用卡號碼必須在信用卡被取消前出售和使用,竊取到的身份信息獲得回報需要更多的時間。

安全建議:

所有企業組織都應該使用電子郵件安全服務來掃描和檢查進入網絡的郵件。在電子郵件服務器前設置一個過濾流程。無論該過濾器是Office 365高級威脅防護(ATP)還是第三方解決方案,都要在接收電子郵件之前設置一項服務來評估電子郵件發件人的信譽、掃描鏈接和檢查內容。檢查之前已設置的所有電子郵件的安全狀況,如果是Office / Microsoft 365,請查看安全分數和ATP設置。

未經培訓的用戶

最后也是尤為重要的一點,請確保您的員工不是“最薄弱的環節”。即使進行了所有適當的ATP設置,惡意電子郵件也經常能夠進入收件箱。輕度偏執/強迫癥且受過良好教育的終端用戶可能會成為您最后一道防火墻,以確保惡意攻擊不會進入您的系統。ATP包含一些測試,以了解您的用戶是否會遭受網絡釣魚攻擊。

猜你喜歡
設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
船舶防火結構及設置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫學專業與專科設置對比分析及啟示
特殊場景下列控等級轉換的設置方案
7招教你手動設置參數
動車段(所)股道有效長設置研究
我國中小學將設置人工智能相關課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 伊人色综合久久天天| 亚洲人成网站18禁动漫无码| 2019国产在线| 国产精品视屏| 亚洲国产理论片在线播放| 国产亚洲欧美日韩在线观看一区二区| 亚洲性视频网站| 尤物在线观看乱码| 制服丝袜在线视频香蕉| 日韩少妇激情一区二区| 少妇精品在线| 欧美成人精品高清在线下载| 91在线丝袜| 国产一区三区二区中文在线| 欧美一区二区精品久久久| 91亚洲国产视频| 另类综合视频| 青青草原国产av福利网站| 中文字幕无码电影| 婷婷午夜天| 亚洲欧美日本国产专区一区| 午夜a级毛片| 欧美一级色视频| 熟女成人国产精品视频| 国产打屁股免费区网站| 亚洲 日韩 激情 无码 中出| 天天婬欲婬香婬色婬视频播放| 国产91无毒不卡在线观看| 国产高潮视频在线观看| 91综合色区亚洲熟妇p| 伊人久久大香线蕉影院| 色噜噜狠狠色综合网图区| 国产成人亚洲综合a∨婷婷| 国产69囗曝护士吞精在线视频 | 亚洲无线一二三四区男男| 人妻少妇乱子伦精品无码专区毛片| 茄子视频毛片免费观看| 国产成人精品免费av| 亚洲国产亚洲综合在线尤物| 色婷婷成人| 中文字幕亚洲综久久2021| 狼友视频一区二区三区| 国产又色又爽又黄| 国产精品美女自慰喷水| 国产福利在线免费观看| 色妞www精品视频一级下载| 精品一區二區久久久久久久網站| 日韩二区三区| 久久这里只有精品66| 亚洲国产成熟视频在线多多| 香蕉国产精品视频| 无码AV日韩一二三区| 亚洲国产天堂久久综合226114| 中国国产高清免费AV片| 亚洲永久精品ww47国产| 国产真实自在自线免费精品| 国产办公室秘书无码精品| 国产免费精彩视频| 无码'专区第一页| 91激情视频| 国产成人av大片在线播放| 九月婷婷亚洲综合在线| 亚洲福利一区二区三区| 国产精品99久久久| 国产丝袜无码精品| 欧美高清三区| 亚洲V日韩V无码一区二区| 国产理论最新国产精品视频| 欧美另类精品一区二区三区| 视频一本大道香蕉久在线播放| 91精品国产丝袜| 国产网友愉拍精品| 精品人妻一区二区三区蜜桃AⅤ| 九九热精品视频在线| 国内精自视频品线一二区| 伊人久久福利中文字幕| 国产福利小视频在线播放观看| 成人午夜久久| 久综合日韩| 久久久久青草线综合超碰| AV无码无在线观看免费| 国产成人1024精品|