继“WannaCry”后又有Petya等变种电脑病毒再度入侵各国政府、金融机构与民间机构。面对层出不穷的资安威胁,企管顾问提出4字诀、7步骤,协助企业面对资安风险,提升防护能量。
勒索病毒WannaCry肆虐全球,情况看似已获得控制,但才过一个多月,一支名为Petya的勒索病毒,再度大规模攻击Windows作业系统,目前乌克兰、俄罗斯、印度及欧洲等多个国家的政府机构、金融机构、运输业及基础设施如电厂等相继受害。
资诚企业管理顾问公司执行董事张晋瑞表示,从攻击的方式来看,电脑主机遭WannaCry入侵后,使用者还可以使用电脑,仅是无法存取被加密的档案,但是一旦遭Petya入侵,整个硬盘就会被加密锁死,电脑就无法使用了,这也是Petya攻击威胁远较WannaCry严重的原因之一。
安侯企业管理股份有限公司资讯科技咨询服务执行副总经理张允洸表示,资安软件公司发布的修补程式,只能针对某一种电脑病毒进行防护,当病毒产生变种,原本的防护程式随即失效,导致资安人员疲于奔命,但他认为这将成为常态,企业只能透过提高资安防护层级因应。
张晋瑞建议企业应考虑优先进行以下7个防范步骤:
1.除了微软于3月份公告的MS17-010重大安全性更新外,企业应确保于4月份及5月份经微软公告的所有重大的安全性更新皆已部署执行完毕。
2.停用所有SMB外部存取权限。
3.停用所有SMBv1的档案分享服务。
4.禁止未经微软数位签章的Microsoft Office档案宏的执行权限。
5.禁止未执行MS17-010重大安全性更新的电脑主机连结企业核心网络,并禁止访客网络(guest network)存取企业核心网络的所有权限。
评论 (0)