下一代防火墙AF 【AF】如何防护永恒之蓝勒索病毒

【AF】如何防护永恒之蓝勒索病毒

更新时间:2023-06-13 23:16:20
客户需要防护永恒之蓝勒索病毒,加固内网安全,配置如下
 
1、配置僵尸网络策略和漏洞攻击防护
2、自定义勒索病毒端口
3、在应用控制策略调用,动作拒绝
 
方案一:使用IE浏览器登录AF控制台,以标准版本AF7.4版本操作路径示例:【对象】--【安全模版策略】--【漏洞攻击防护】配置模版,【对象】--【安全模版策略】--【僵尸网络】配置模版,在【策略】--【安全策略】--【安全防护策略】中配置业务安全,调用前面的模版。
方案二:使用IE浏览器登录AF控制台,以标准版本AF7.4版本操作路径示例:【对象】--【服务】中自定义服务,加上勒索病毒端口,在【策略】--【应用控制策略】中调用,动作为拒绝。
建议一:服务器的RDP端口尽量不发布在公网,防止爆破
建议二:使用永恒之石工具扫描服务器是否存在永恒之蓝漏洞,如果存在及时打上ms17-010补丁