5月12日周五晚,全球爆發大規模勒索病毒軟件感染事件,攻擊波及了近100個國家,數以萬計的計算機用戶遭遇勒索。我國大量機構和企業內網也受到感染,教育網受損嚴重,致使眾多電腦文件被病毒加密,需支付贖金后才能解密。
面對該病毒的爆發,公司計算機管理人員積極應對,在
一、組織內網檢測,掃描所有開放445端口和未打ms17-010漏洞補丁的電腦,一旦發現高危機器,立即斷網處置。
二、在水費收繳、管網調度、財務等重要生產電腦上,派出專職人員手工關閉勒索病毒利用的漏洞服務及445端口,下載安裝ms17-010對應的補丁程序及病毒免疫工具。
三、在服務器端關閉系統服務及相關端口,組策略關閉共享,打好對應版本安全補丁,并在移動介質上備份重要數據。
四、在防火墻上布置相關策略,禁止445端口訪問,啟動爆發阻止功能,禁止病毒文件寫入系統。
經過相關技術人員一天的努力,全公司兩百余臺電腦均未發現中毒癥狀,成功防范了“勒索病毒”在公司內網的傳播,保證了公司辦公及生產的正常運行。