尊龙时凯

工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
预约直播
拒绝业务“掉链子”:2025 尊龙时凯网络 “降故障・强防护” 行业运维实战交流会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

无线管理与应用

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全
服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
售后及服务
  • 售后认证
  • 售后工具包
  • iSov 服务运营可视化平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    尊龙时凯安全发布防范WannaCry勒索病毒措施

    发布时间:2017-05-13

    一、事件背景

    5月12晚间,名为”wannacry”(永恒之蓝)的勒索病毒全球爆发,不法分子利用 NSA 黑客武器库泄漏的“永恒之蓝”发起的扫描。“永恒之蓝”会扫描网络中的主机是否开启了 445 端口,如果目标主机的445端口是开启的,就可以向服务器发送特殊设计的消息,其中严重的的漏洞即允许远程执行代码。拿到远程执行代码后,黑客会对主机内的文件加密,然后弹出勒索页面。

    据一些资料显示,由于中国过去出现过几例利用 445 端口传播的蠕虫,所以运营商已经对主机或服务器封掉了 445 端口,但是教育网的445端口还是放开的,所以本次事件,教育网是受攻击的重灾区。同时,中国高校内,局域网传文件应用广泛,通常windows防火墙为关闭状态,更是导致了中国高校受害严重。

    二、终端处理建议

    1、及时安装补丁

    微软已发布补丁,修复了“永恒之蓝”攻击的系统漏洞,补丁编码MS17-010,请尽快按照如下链接安装http://technet.microsoft.com/zh-cn/library/security/MS17-010。

    2、 关闭445端口与相关服务

    打开控制面板中的Windows防火墙,并保证防火墙处于启用状态,打开防火墙的高级设置,在“入站规则”中新建一条规则,本地端口号选择445,操作选择阻止连接,同事建议关闭135、137、138、139

    3、备份与升级

    使用U盘、移动硬盘备份电脑中的文件,重要文件采用不可逆的加密算法进行加密。建议使用微软较高版本的windows系统,并自动修复补丁,保持补丁版本的最新。

    三、防火墙处理建议

    1、禁止双向135/137/139/445端口的连接建立。

    2、更新病毒库即开启防病毒策略即可。尊龙时凯病毒样本库已于5月12日上午9点更新。

    3、更新IPS特征库,确保关于windows全部漏洞代码的特征,并开启IPS策略。

    4、阻断已知的Wannary 勒索软件C&C服务器。

     

     

    关注尊龙时凯
    关注尊龙时凯官网微信
    随时了解公司最新动态

    返回顶部

    收起
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式