MIS 板


LINE

看板 MIS  RSS
各位先进大家好, 想就「勒索软体」这议题再和大家讨论并确认应如何防护才是有效的 1. 现有网管防护有 NAC、Firewall、Mail Gateway APT 2. 使用者端有 Anti-Virus、DLP 3. User 内对外一律透过 Proxy 仅可以走 80/443 port ,Proxy 会用 AD 帐密认证 目前此类「勒索软体」我想来源不外乎就是这三个 1. Email附件 2. Web下载回来的档案 3. 外接式储存装置内的档案 此外也定期与员工宣导相关基本资安意识,如来历不明的邮件、网页勿开启或点击等 想请问大家这样的防护是否已足够? 目前想到还可以加强的是在闸道端布署防毒墙(Anchiva),但不知效能与效果是否足够就是 先谢谢大家给予指导及建议 ------------------------------------------ 2015.07.16 补充 感谢推文的各位先进给予指导及建议,小弟再归纳一下大家的做法 1. 针对目录权限加以控管,例如公网目录仅限特定人可写入,一般人只可读取 2. 禁用usb 3. 透过GPO去限制特定副档名执行权限 以上作法会再和上层主管沟通讨论可行性与对同仁的影响程度 其实小弟的观念同 wr 兄,政策与技术面都是我们可以掌握的 唯独人的部份比较难以解决,只能透过不断的教育与沟通才能落实资安防护工作 再次谢谢大家 ※ 引述《lu760423 (脑袋烂掉了)》之铭言: : 看到标题应该不少人觉得事态严重了... : 目前查到的资讯有可能从邮件或是网页,并非属於会扩散传染的。 : 今天也验证...一个没有信箱的同事中了,导致网路磁碟资料夹挂一堆! : 赶快先用昨天的还原,结果下午不少同事的pst档马上被锁@Q@! : 小弟下午又请假回诊...这可真是大事情了... : 不知道先进们有没有什麽资讯或方法可以提供... : 这真的是跪求了Q.Q.... --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.11.38.201
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1436933656.A.E8F.html
1F:推 sssxyz: 所以这鬼东西 你们endpoint的防毒有抓到吗? 07/15 13:02
2F:→ sssxyz: Mail APT有抓到吗? 07/15 13:02
3F:→ bojack: 小弟目前所属单位偏策略规划面,所以执行都是交给IT人员 07/15 13:04
4F:→ sssxyz: Proxy 的 ACL 是否有需要调整的地方? 开启信评的帮助有吗? 07/15 13:05
5F:→ bojack: 至於现阶段有没有抓到可能要再问一下,但就是想防范於未然 07/15 13:05
6F:→ bojack: 目前单位内是还没有爆发勒索软体的事件,但仍担心防护不够 07/15 13:07
7F:推 sssxyz: 要先能抓到 才有机会预防 都不知道哪冒出来的 只能烧香 07/15 13:07
8F:→ bojack: 周全。至於sssxyz兄您提到的Proxy ACL我也会再和IT确认 07/15 13:07
9F:→ Wishmaster: 收权限,用户端禁止.exe特定副档名执行... 07/15 13:28
10F:→ Wishmaster: 你讲的东西pattern没到都没啥用... 07/15 13:29
11F:→ wr: 安全永远跟方便处在天枰的两端&永远不可能做到完美防护 07/15 13:53
12F:→ wr: 对於资讯安全 只有持续性的教育以及管理才会有效果 07/15 13:54
13F:→ wr: 我认为重点在制度和管理策略 系统和应用是其次 07/15 13:55
14F:→ wr: 至於技术面的话 关键区域可以VLAN隔离 USB关掉 限制本地储存 07/15 13:58
15F:→ wr: 一般使用者无安装权限 Proxy ACL用白名单 这些都会加强安全性 07/15 14:01
16F:→ asdfghjklasd: 当然有一些方法了.,不过要能做的起就是了 07/15 16:22
17F:→ coflame: 同Wishmaster,收权限是最佳解。但刚开始要收,会有阵痛 07/15 20:31
18F:→ coflame: 期,但收的彻底会发现真的管理改善很多。 07/15 20:32
19F:推 sssxyz: 收usb权限可以尝试 但网页还是要开信还是要收 07/15 21:48
※ 编辑: bojack (49.219.142.57), 07/16/2015 14:56:12







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Tech_Job站内搜寻

TOP