浪潮SSR:三招K.O.席卷全球的WanaCry永恒之蓝病毒

这个周末,微博、微信、新闻、网站等都被一个名为WannaCry的软件刷屏,势头赶超当年的“熊猫烧香”,再一次为全民拉响网络安全的“红色警戒”,“红色星期五”(软件以醒目红色为主,国内爆发时间为2017年5月12日周五)也因此得名。此次国内各行业内网爆发大范围的WannaCry蠕虫勒索软件(该软件被称为“Wannadecrypt0r”、“wannacryptor”或“ wcry”),利用美国国家安全局黑客武器库泄露的ETERNALBLUE(永恒之蓝)发起病毒攻击,必然成为今年谈之色变的“名角”。一旦中招,需要缴纳高额赎金(或者比特币)才有可能解救你的资料和数据。本次国内爆发以教育内网为主的众多学校都不能幸免,但是,如果您的系统中安装浪潮SSR,那么请放心大胆的使用您的系统即可。

【图:浪潮SSR 抵御WannaCry永恒之蓝病毒】

被“永恒之蓝”挟持的“红色星期五”,逃无可逃

【图:世界感染病毒分布】

“红色星期五”当天,由BBC报道该勒索软件已经攻击了99个国家近万台电脑,那些幸免的国家不是技术最先进的地方,而是远离网络和电脑的区域,英国、美国、俄罗斯、德国、土耳其、意大利、中国、菲律宾等国家都已中招。在中国,校园网成为重灾区,那些做毕设的学生们,面对电脑桌面的红色窗口,只有绝望和更绝望。WannaCry利用的“永恒之蓝”模块是SMB 漏洞利用程序,可以攻击开放了 445 端口的 Windows 机器,实现远程命令执行。蠕虫软件正是利用 SMB服务器漏洞,通过2008 R2渗透到未打补丁的Windows XP版本计算机中,实现大规模迅速传播。 一旦你所在组织中一台计算机受攻击,蠕虫会迅速寻找其他有漏洞的电脑并发起攻击。

目前WannaCry的影响操作系统包括Microsoft Windows 2000、Windows 2003、Windows XP、Windows Vista SP2、Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 Gold和R2、Windows RT 8.1、Windows 10 Gold、1511和1607、Windows Server 2016等在内未修复补丁的多种系统,因为Windows2000和2003无补丁,认为只要开启445端口并具备漏洞所需要的语言包即受到攻击。

【图:操作系统遭受攻击】

“事前”防御,阻断“勒索之手”

曾几何时,事前防御的论题慢慢变成了“事前检测”、“事后防御”。本次解决的方案我们看到更多在于提前修复微软补丁、开启我们在安装操作系统时就关闭的“防火墙”,安全管理意识又被提上了日程。但是有人反驳说我们不可能实时的去做这些,因为机器数量多、系统复杂性太高、人员技术能力有限、人手不够……

那么有没有一种确实有效的解决办法呢?

不得不提出,目前安装了“浪潮SSR”软件的客户可以轻松解除此次“红色警戒”,安心过周末,实现事前解决此次“内忧外患”!

浪潮SSR构筑“红色星期五”防火墙!

  • 事前防御第一招

已经部署浪潮SSR的系统,实现默认保护二进制文件以及系统磁盘、驱动等在内的多种防护方案。由于该勒索软件遍历目录拷贝到每个文件夹并重命名为@WanaDecryptor.exe,浪潮SSR会默认禁止在系统中创建并执行EXE文件,因此将其扼杀在摇篮当中。

【图:SSR界面】

  • 事前防御第二招

勒索软件的传播端口主要以445为主,因此可通过在设备或者交换路由出口处禁止135/137/139/445端口的连接可解决此问题。

如果已经部署了浪潮的SSR,并且您有大量服务器系统需要维护和操作时,您只用轻轻的点击关闭此类端口并批量下发策略即可。

【图:SSR界面】

  • 事前防御第三招

浪潮SSR可进行安全配置扫描,及时发现未做此类安全防护策略的操作系统,并针对此类操作系统进行统一化修复。

【图:SSR界面】

如果未做防护措施可能存在以下风险

1、 系统被劫持,文件被加密

2、 通过提供金钱或者比特币有可能恢复您的文件

通用解决办法

1.防火墙屏蔽445端口

2.利用 Windows Update 进行系统更新

3.关闭 SMBv1 服务

你有软肋,我有免费盔甲, 奉上SSR精简内核版产品免费下载地址让您对系统进行防护,链接: https://pan.baidu.com/s/1dFkWwhj 密码: abyx,如果有兴趣的话不妨一试。请填写如下申请表,发送邮件到incloud@inspur.com 获取。

原文发布时间为:2017年5月15日

时间: 2024-10-27 16:41:40

浪潮SSR:三招K.O.席卷全球的WanaCry永恒之蓝病毒的相关文章

"永恒之蓝"席卷全球 用linux取代Win就安全了吗?

日前,"永恒之蓝"席卷全球,已经有90个国家遭到攻击.国内教育网是遭到攻击的重灾区.不过,在安装相对老旧版本Windows的电脑普遍遭到攻击之时,不少安装linux衍生版操作系统的电脑和苹果电脑逃过一劫.不少网友在网上纷纷表示庆幸,并对linux或苹果的安全性大加赞美之词.但实际上,并非是这些操作系统在技术上拥有明显高于Windows安全性,只是黑客没有专门针对其进行攻击而已. "永恒之蓝"席卷全球,用linux取代Windows就安全了吗? 中国是此次病毒威胁重灾

全球70%Windows服务器遭“裸露”,看浪潮SSR如何防范

近日,一则爆炸性新闻侵入我们的视野,黑客组织Shadow Brokers在Twitter上再次泄露出一份震惊世界的机密文档,其中包含了多个关键 Windows远程漏洞利用工具,可以覆盖大量的 Windows服务器,一夜之间所有Windows服务器几乎全线暴露在危险之中,任何人都可以直接下载并远程攻击利用,这个事件让所有企业的IT人员都感到威胁. 据了解,该事件影响的 Windows 版本包括但不限于:Windows NT,Windows 2000(没错,古董也支持).Windows XP.Win

曾席卷全球的“心脏滴血“漏洞,三年后仍存在于近20万设备中

 三年前,一个名为"心脏滴血"的 OpenSSL 漏洞让整个互联网为之一颤,三年后的今天,依然有接近  200,000 个服务器和设备依然笼罩在心脏滴血的恐怖之中. 这一数据来自于搜索引擎 Shodan 发布的一份心脏滴血漏洞报告,记录了心脏滴血漏洞从 2014年4月被发现以来至 2017 年 1 月,依然受影响的设备的数量及分布等情况. 其中,199,594 个样本数据中,数量排前三的国家分别是美国(42,032).韩国(15,380).中国(14,116).德国(14,072)和法

联想魏江雷:创客是一场席卷全球的浪潮

摘要: 联想中国区CMO 魏江雷 或许还有人对创客这个群体略感陌生,但他们一定听说过长尾理论.<长尾理论>一书的作者刚刚出版了其个人新作<创客:新工业革命>.如今,这股自欧美刮 联想中国区CMO 魏江雷 或许还有人对创客这个群体略感陌生,但他们一定听说过长尾理论.<长尾理论>一书的作者刚刚出版了其个人新作<创客:新工业革命>.如今,这股自欧美刮起的创客风潮已经来到中国,并掀起了一股中国创客热. 国内知名媒体搜狐网已经开办了<极客实验室>活动,据该

决不伤害用户 迅雷三招搞定隐私保护

  近日有消息称,谷歌将担负创建一个全球隐私保护标准的责任,这个标准将规定公司如何保护用户的数据.诚然,隐私问题是一个现在大家讨论得非常多的话题,系统及应用软件一般也提供了相应的选项或功能来帮助用户更好地保护自己的隐私.作为大众下载工具的迅雷,在隐私保护方面有哪些措施?怎样才能够不让大家看到"自己的数据"呢? 第一招:删除狗狗数据 在迅雷5客户端主窗口上方有一个搜索区域,可以输入相应的关键字去狗狗上找电影.如果你觉得这些信息不太方便的话,可以单击搜索下拉框,从中选择"清除历史

三招破局,轻松搞定大型直播晚会

转眼"云享团"已经来到第11期了,和大家分享.共享云计算的干货和心得,收货满满.也希望云享团能一直给大家带来新鲜的养分. 本期云享团有点不一样哦:本期的话题是一个大型晚会直播的最佳实践案例分享,分享人也有点不一样- 三招破局,轻松搞定大型直播晚会            不久前,阿里云接到一封"助战书",客户某大型卫视(以下用"V卫视"代称)正在准备2016至2017跨年大型晚会的直播方案,邀阿里云直播护航团队共同完成2016的完美ending.

面对勒索病毒:补救用三招 防御是高招

这次勒索病毒"WannaCry"(永恒之蓝)在全球范围内的爆发,让众多单位业务停滞.遭受不同程度的损失. WannaCry为何突然来袭? Windows的构成动辄几亿行代码,之间的逻辑关系不可能一个人说了算,因此出现漏洞是很难消除的. 勒索病毒是2013年开始出现的一种新型病毒模式.从2016年起,这种病毒进入爆发期,到现在,已经有超过100种勒索病毒通过这一行为模式获利.比如去年,CryptoWall病毒家族的一个变种就收到23亿美元赎金,近几年,苹果电脑.安卓手机和iPhone也出

勒索病毒席卷全球这十天:治它的&quot;药&quot;还没出来?

"想哭"病毒仍然在蔓延中,治它的"药"尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款"解药"暂只在使用WindowsXP操作系统的计算机上有效.要想绝对根治它,尚无有效的办法.听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么? 网络安全630 病毒来了 一周七天,最让人放松的是周五的下午.在这个各机构网络安全防范最松懈之时,病毒来了. 5月12

经济危机下,三招实现企业网络应用最大化

本文讲的是经济危机下,三招实现企业网络应用最大化,[IT168 资讯]2009年是充满机遇和挑战的一年,个人.企业.政府.都将面临日益复杂化的挑战.企业面临的变化复杂多样:如客户的选择.竞争动向.技术发展.经济环境.外包与开发战略.分销与服务模式.商务价格.市场覆盖范围等都在时刻发生变化.而政府亦要"与时俱进",打造透明化.服务型政府,更要为企业.公民应对变化创造条件. 而在新的变化形势下,企业IT系统面临严重挑战:IT业务多,但是各自为政.条块分割.无法整合:IT系统反应缓慢,甚至无