二、如病毒还在爆发,内网主机大量出现蓝屏现象,临时的解决方案是在交换机上过滤访问,禁止病毒在内网通过上述端口进行传播。
三、然后通过安全终端进行一台台主机病毒查杀。一般来说二层交换机下面也不能实现隔离,也很难及时发现内网勒索病毒爆发的情况。还是建议对出现问题的主机以及同一个域中的主机进行全面的检测。
四、企业内部自己不知道怎么处理的情况下,及时寻找专业的安全服务商来处理。安全服务商可以协调设备协助客户恢复业务,保障业务安全。
五、最重要的是对企业内部网络安全建设进行加固,做好防范措施,做好勒索病毒加固方案,进行安全及信息化建设。企业需要先梳理企业网络目前的情况,给出必要的参数指标。在维持业务架构不变,建设网络安全体系,进行安全加固。安全建设具体建议如下。
1、互联网接入区域:部署下一代防火墙(基础级),全网行为管理设备等。实现公司网络与互联网安全边界的建立,同时对内部员工登陆网络进行身份认证、流量于应用管控,流量审计。
2、安全管理区:部署移动安全接入设备,威胁检测系统设备。如企业具有远程办公需求,远程办公需要通过SSL加密安全接入。同时为应对持续性的网络攻击,网络环境需具备对高级威胁的持续响应。
3、办公区:部署终端响应系统。实现杀毒、微隔离终端、联动防火墙。
4、服务器区:部署下一代防火墙(增强级),部署终端响应系统等。将办公区域与服务器区做边界隔离,服务器不会因为办公人员电脑不规范使用感染病毒而被横向感染。
一、网安学习成长路线图
网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。
二、网安视频合集
观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。
三、精品网安学习书籍
当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。
四、网络安全源码合集+工具包
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这时候可以搞点实战案例来学习。
五、网络安全面试题
最后就是大家最关心的网络安全面试题板块
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!