MIS 板


LINE

看板 MIS  RSS
從今年ㄧ月計算至今,我已經處理了7次的勒索病毒案件,各位大大有沒有今年還沒處理 過的呀 這種勒索病毒有潛伏期,有沒有什麼方式能知道廠內還有哪些電腦是已中鏢但尚未爆發的 可以分享ㄧ下治毒之道嗎QQ --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.13.115
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1465059406.A.5FD.html
1F:推 wantsleep: ?7次的感染途徑是什麼? 06/05 04:16
2F:推 D02217: Palo Alto可以阻擋KEY回傳,可以讓整個加密不成功 06/05 17:25
3F:→ rock5101437: 感染途徑通常沒有一個user會告訴你的... 06/05 19:02
4F:→ rock5101437: 請教D大PaloAlto的設定方式!!因剛好公司也用同型 06/05 19:04
5F:推 miacp: 大家聽到使用者的回答第一名應該都是:我甚麼都沒做啊。 06/05 19:22
6F:→ littlecut: USER的話能信? 06/05 19:29
7F:推 D02217: 回R大我是沒用他們家,不過參加研討會原廠有展示這一塊 06/05 21:06
8F:→ lu760423: 結果同型的沒買他的模組xd... 06/05 21:24
9F:推 D02217: 模組不清楚~我只知道後續MA口頭報價一年要十萬 = = 06/05 21:30
10F:→ deadwood: 不就把CNC server的IP跟URL列在黑名單裡過濾掉不是嗎? 06/05 23:47
11F:→ deadwood: 這功能在palo alto就叫wildfire,license另計一年收一次 06/05 23:50
12F:→ deadwood: 會每年收錢是因為他們要花心力研究並維護黑名單 06/05 23:51
13F:→ deadwood: 畢竟惡意軟體跟惡意網站是一直在更新還有變動的 06/05 23:52
14F:→ chang0206: 人家肯花心力研究,買個LICENSE SUPPORT一下不錯啊 06/06 09:18
15F:推 JCC: 我處理三次 兩次付錢救回 一次擴散不大砍掉重練 06/06 15:11
16F:推 trumpete: 哇!!! 有付錢救回的案例了!! 06/06 15:32
17F:推 JCC: 因為兩次都是弄到nas好幾萬個檔超過1tb 先跟他們講付錢不一定 06/06 15:53
18F:→ JCC: 救的回 然後拿錢去全家買比特幣付了後解藥就來了然後就解了~ 06/06 15:53
19F:推 D02217: 我是支持Palo Alto所以有去了解跟問 06/06 22:59
20F:→ D02217: 想 06/06 22:59
21F:→ D02217: 不過一般企業能付的起這種MA不多 06/06 23:00
22F:推 asdfghjklasd: 說實話,花不起錢要不就不要開公司,要不就不要上網 06/07 07:48
23F:→ asdfghjklasd: 花不起錢那是什麼理由,那些錢那比的上機台設備 06/07 07:48
24F:→ asdfghjklasd: 那比的上老闆的進口名車 06/07 07:49
25F:推 D02217: 每家公司資訊預算都不一樣,並不是每家公司都用的起PaloAl 06/07 11:59
26F:→ D02217: to,不然就不會有其他品牌Fortigate、Cyberoam等,這與買 06/07 11:59
27F:→ D02217: 不起PaloAlto開不開的起公司無直接關係。 06/07 11:59
28F:→ D02217: 今天這個平台是討論技術,你在哪裡扯花不起就不要開公司, 06/07 12:00
29F:→ D02217: 是在有偏離主題,貴公司花的起就去買,幹嘛戰別人花不起就 06/07 12:00
30F:→ D02217: 不要開公司 06/07 12:00
31F:→ galoislee: 我們的主力是pfSense,有建議的設定嗎? 06/09 09:49
32F:→ deadwood: 一般來講,能在防火牆上面做的大概就網址過濾或阻擋某 06/09 16:46
33F:→ deadwood: 些檔案類型的下載(如果可以在防火牆做) 06/09 16:47
34F:→ deadwood: 配合某些專門提供惡意網站清單的組織(可能免費或收費) 06/09 16:48
35F:→ deadwood: 定期更新黑名單做阻擋 06/09 16:49
36F:→ deadwood: 另外pfsense也能整合snort(open source的IPS)等 06/09 16:50
37F:→ deadwood: 都可以強化這方面的能力,但是要怎調校眾多rule就得自己 06/09 16:51
38F:→ deadwood: 想辦法了 06/09 16:51
39F:→ deadwood: 其實光在防火牆上要阻擋勒索軟體還是很有限的 06/09 16:53
40F:推 galoislee: 我們擋中國,俄羅斯。其他再列一些下載或遊戲網站的黑 06/10 07:54
41F:→ galoislee: 名單。 06/10 07:54
42F:→ deadwood: 樓上檔的網站並不是針對加密勒索軟體CNC server,只是 06/10 09:29
43F:→ deadwood: 高風險網站 06/10 10:09
44F:→ deadwood: 要針對CNC server,免費的方式就是自行上網搜尋 06/10 10:12
45F:→ deadwood: 不然就是如前面所說,找個廠商購買服務 06/10 10:13
46F:→ ncueBenson: 我不敢亂回 我怕回了就遇到.. 06/22 22:07







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP