1. 程式人生 > >“永恒之藍”蠕蟲病毒應急準備總結

“永恒之藍”蠕蟲病毒應急準備總結

負責人 管理 應急 計算機 在家 規模 nbsp 測試 傳播

辛虧“永恒之藍”爆發在周末,絕大部分員工在家休息,為我們避免內網病毒爆發贏取了時間,整個周末一直加固已有系統和準備應急預案,避免周一發生大規模“永恒之藍”在內部大面積爆發的可能。 整體措施和預防傳染病的原理類似:控制傳染源、切斷傳播途徑,保護易感人群。 1控制傳染源:所有的辦公電腦開機前都必須網絡隔離,所有計算機嚴禁插入U盤,一旦出現感染電腦,直接拔電源。就內網環境而言,一旦出現一例,大概率爆發爆發的可能性比較高。 2切斷傳播途徑,辦公網和生產網物理隔離,生產網根據安全等級也應該物理隔離,防火墻封禁445端口,部分二層之間可以通過ACL控制訪問端口。 3保護易感人群,以後服務器盡量少用windows操作系統,已使用window的辦公機和辦公機全部關閉文件共享,更新殺毒軟件,切記window補丁一定要測試之後再打。 4其他:需要一份強大的IT資產管理系統,一旦出現突發事件,能迅速定位到第一負責人。 希望明天不會有事情。                                                           2017年5月15日00:38:24

“永恒之藍”蠕蟲病毒應急準備總結