关于勒索病毒的防御

Windows445漏洞与139漏洞由来已久,大面积暴发只是迟早的事情。关于防御方法其实也有很多,早就满地都是了。但是快速、大量、不断网的部署防御却不容易。比如使用端口排除、删除文件与打印共享服务、修改注册表、使用防火墙、以及组策略或者安装一些杀毒软件等方法。我个人认为使用组策略是比较快速的方法,不必重启,不需要停止服务,可以大面积快速部署,在域的环境下则更快速。

使用方法:

  1. 确保IPSEC服务已启动

 wKiom1kiMh2QzPNfAADhSUUvhIk319.jpg

  1. 导入安全策略

 

wKioL1kiMi-Ar6UtAACQA21TppQ301.jpg

wKioL1kiMjGBAL5pAADmt4WWD5A423.jpg

wKiom1kiMjTAfwGIAADNnoffvPE215.jpg