1、安装杀毒软件
终端和服务器安装杀毒软件,及时更新病毒库,并开启主动防御。
2、避免弱密码
避免使用弱密码,避免多个系统使用同一密码,登录口令要有足够的长度和复杂性,并定期更换登录口令
3、关闭非必要应用服务
关闭windows共享服务、远程桌面控制等不必要的服务。
4、应用安装
不要安装不认识的、具有风险的应用;安装应用尽量到正规应用商店、官网下载。
5、提高网络安全意识
1)不使用不明来历的U盘、移动硬盘等存储设备;
2)不要点击来源不明的邮件以及附件;
3)不要下载来源不明的破解软件。
6、定期安全检查
定期检查终端、服务器是否存在异常,查看范围包括但不限于:
1)是否有新增账户、未知进程;
2)系统日志是否存在异常;
3)杀毒软件是否存在异常拦截情况;
7、定期检测终端、服务器、WEB网站中的安全漏洞,及时更新补丁。
8、业务隔离
做好服务器主机隔离措施,阻止主机间非授权访问
9、日志记录
开启系统日志记录功能,并按照规定留存相关的网络日志不少于六个月。
10、网络安全防护
1)部署网络安全态势感知平台,通过对流量、网络告警等信息的收集和分析,监测“挖矿”病毒情况、发现病毒传播线索,第一时间告知用户;
2)部署安全漏洞扫描系统等产品,对安全漏洞威胁、弱口令风险等实现及时发现和闭环管理;
3)在数据中心出口防火墙、IPS等安全设备上启用病毒拦截防护功能,并及时更新特征库、情报库;
防范挖矿病毒的主要措施:
最新推荐文章于 2025-01-14 11:12:18 发布