![在 Active Directory 環境中防禦 CryptoLocker 類型威脅的最佳實務有哪些?](https://rvso.com/image/632737/%E5%9C%A8%20Active%20Directory%20%E7%92%B0%E5%A2%83%E4%B8%AD%E9%98%B2%E7%A6%A6%20CryptoLocker%20%E9%A1%9E%E5%9E%8B%E5%A8%81%E8%84%85%E7%9A%84%E6%9C%80%E4%BD%B3%E5%AF%A6%E5%8B%99%E6%9C%89%E5%93%AA%E4%BA%9B%EF%BC%9F.png)
在 Active Directory 環境中防禦 CryptoLocker 類型威脅的最佳實務有哪些?
是否有可以提供幫助的群組原則?
NTFS權限?
防毒軟體?
答案1
最大的一個是備份——經過充分測試,涵蓋了所有重要的內容,並且不能從客戶端電腦直接訪問,舊的備份會保留一段時間,以防沒有人立即註意到問題。
接下來是使用者訓練-教導人們如何判斷電子郵件是否可疑,以及遇到電子郵件時該怎麼做。以及點擊電子郵件中隨機附件的後果。
還有使用者權限。人們應該只能存取他們完成工作所需的文件共享。病毒無法摧毀它無法訪問的東西。
防毒軟體很好,但無法捕捉有針對性的攻擊。
不幸的是,每個公司都有一個人會點擊每個連結和附件。確保他們的訪問權限盡可能受到限制,並且您有備份,這樣可以限制損害並讓您無需支付贖金即可恢復。