关于勒索病毒的防御
Windows的445漏洞与139漏洞由来已久,大面积暴发只是迟早的事情。关于防御方法其实也有很多,早就满地都是了。但是快速、大量、不断网的部署防御却不容易。比如使用端口排除、删除文件与打印共享服务、修改注册表、使用防火墙、以及组策略或者安装一些杀毒软件等方法。我个人认为使用组策略是比较快速的方法,不必重启,不需要停止服务,可以大面积快速部署,在域的环境下则更快速。
使用方法:
-
确保IPSEC服务已启动
-
导入安全策略
附件:http://down.51cto.com/data/2366682