å…¨å‘国际

铸数基 · 智è¿ç»´ 丨 ä¹äº«æ™ºèƒ½è¿ç»´æ™ºæ±‡è€å‹ä¸“场直播
预约直播
铸数基 · 智è¿ç»´ 丨 å…¨å‘国际ä¹äº«3.0智能è¿ç»´è§£å†³è§„划é¢å¸ƒä¼š
预约直播
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
产å“
< 返回主èœå•
产å“中心
产å“
解决规划
< 返回主èœå•
解决规划中心
行业
åˆä½œåŒä¼´
返回主èœå•
选择区域/说è¯
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

æ‚¨è®¢é˜…çš„äº§å“æœ‰æ›´æ–° ,,,,,,,,请实时查阅

查看详情

å…¨å‘国际产å“针对“GlobeImposter â€çš„防备措施

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ é¢å¸ƒåŠŸå¤«ï¼š2019-03-11
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

近期 ,,,,,,,,å为“GlobeImposter ”çš„å‹’ç´¢ç—…æ¯’å†æ¬¡å‘作 ,,,,,,,,中国多多用户“中招”。。。。。。全å‘国际网络已é¢å¸ƒä¸‹ä¸€ä»£é˜²ç«å¢™çš„防备措施 ,,,,,,,,建议客户实时调整防ç«å¢™åŠç»ˆç«¯ ,,,,,,,,防备病毒。。。。。ã€‚ä¸ºäº†æ´æ‰‹ç”¨æˆ·å½»åº•æœç»è¯¥ç—…毒 ,,,,,,,,全å‘国际技术æœåŠ¡å·¥ç¨‹å¸ˆä¸ºå®½å¤§ç”¨æˆ·è¿›ä¸€æ­¥æä¾›æ›´ä¸ºå…·ä½“的处置规划。。。。。。

 

å…¨å‘国际产å“针对“GlobeImposter ”的防备措施

  

“GlobeImposter”勒索病毒除利用已知的Windows的系统ç¼éš™ä¹‹è¡¨ ,,,,,,,,还利用Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡æœ‰å…³ç«¯å£è¿›è¡Œä¼ å¸ƒ ,,,,,,,,全å‘国际网络强烈建议有关å•元和幼我用户åšå¥½ä»¥ä¸‹æŽªæ–½ï¼š

(一)关关135ã€137ã€139ã€445等端å£çš„è¡¨éƒ¨ç½‘ç»œæŽ¥è§æƒé™ ,,,,,,,,在æœåŠ¡å™¨ä¸Šå…³å…³ä¸ç”¨è¦çš„上述æœåŠ¡ç«¯å£ ï¼›;; ;;

(二)加强对135ã€137ã€139ã€445等端å£çš„内部网络区域接è§å®¡è®¡ ,,,,,,,,实时å‘çŽ°éžæŽˆæƒè¡Œä¸ºæˆ–潜在的攻击行为 ï¼›;; ;;

(三)关关Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡çš„è¡¨ç½‘æŽ¥è§æƒé™ï¼ˆé»˜è®¤ç«¯å£ä¸ºTCP 3389) ,,,,,,,ï¼ŒåŒæ—¶åœ¨æœåŠ¡å™¨ä¸Šå…³å…³Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡ã€‚。。。。。如确需开å¯è¿œç¨‹æ¡Œé¢æœåŠ¡ ,,,,,,,,建议批改默认的Windowsè¿œç¨‹æ¡Œé¢æœåŠ¡ç«¯å£ ï¼Œ,,,,,,,或通过Windows防ç«å¢™ã€ç½‘络设备设置å…许接è§è¯¥æœåŠ¡çš„è¿œç¨‹ä¸»æœºåœ°å€ ï¼›;; ;;

(四)加强æœåŠ¡å™¨çš„å¯†ç æ²»ç† ,,,,,,,,设置强å£ä»¤å¹¶å®šæœŸæ›´æ¢å¯†ç  ï¼›;; ;;

选å–å…¨å‘国际产å“组建的网络 ,,,,,,,ï¼Œèƒ½å¤Ÿå¼€å¯æœ‰å…³äº§å“èŒèƒ½è¿›è¡Œé¢„防 ,,,,,,,,以防备和é™ä½Žæ”»å‡»äº§ç”Ÿçš„å½±å“。。。。。?? ???ç¨è°•缣烨担ǔ隹谕äºâ’™é…šå–„骰虬踩璞ç¦â’›è¯“客缜é¢É‘ã‚»æ¢æ‹”尴呱璞ç¦â’…骰踩ɡèŒç ‘)的业务优先排布逻辑角度 ,,,,,,,,部署安全战术 ,,,,,,,,具体防备规划如下:

把稳:若通过网络设备阻断445åŠå…¶ä»–å…³è”端å£ï¼ˆå¦‚: 135ã€137ã€139ã€3389端å£)çš„è¡¨éƒ¨ç½‘ç»œæŽ¥è§æƒé™ ,,,,,,,,会影å“到“Windows文件共享èŒèƒ½”〓AD域ã€LDAP对接场景”〓云桌é¢äº§å““等的使用 ,,,,,,,,建议凭æ®å®¢æˆ·çŽ°å®žä¸šåŠ¡æƒ…å†µé€‰æ‹©å°å µçš„ç«¯å£ ï¼Œ,,,,,,,针对云æœåŠ¡å™¨æˆ–ä¸šåŠ¡æœåС噍 ,,,,,,,,放通139å’Œ445端å£ã€‚。。。。。

 

• 出å£ç½‘关产å“

网络天堑出å£éƒ¨ç½²å…¨å‘国际NPE/NBR/EGç½‘å…³äº§å“ ï¼Œ,,,,,,,é‡è¦é€‰å–ä¸å®¹135ã€137ã€139ã€445ã€3389æœåŠ¡ç«¯å£é˜²å¤‡é£Žé™©ã€‚。。。。ã€‚å¿…è¦æŠŠç¨³ç½‘å…³äº§å“ç» ï¼›;; ï¼›ï¼›å²µæ¸´é¸·æžšå—ŸæŒ æˆæ¹Ÿæ»´ ,,,,,,,ï¼Œè¯·åŠ¡å¿…ç¡®è®¤ä¸šåŠ¡ä½¿ç”¨çš„ç«¯å£æ˜¯å¦æœ‰åœ¨æ­¤ä¸å®¹è¡Œåˆ— ,,,,,,,ï¼Œé¢„é˜²å½±å“æ­£å¸¸ä¸šåŠ¡ä½¿ç”¨ ,,,,,,,,具体方å¼å¦‚下:

Ruijie#configure terminal

Ruijie(config)#ip access-list 2999(Acl num<1-3000> ,,,,,,,,把稳ä¸è¦è·Ÿå…¶ä»–ACL矛盾了)

Ruijie(config-ext-nacl)#10 deny tcp any any eq 135

Ruijie(config-ext-nacl)#20 deny tcp any any eq 137

Ruijie(config-ext-nacl)#30 deny tcp any any eq 139

Ruijie(config-ext-nacl)#40 deny tcp any any eq 445

Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389

Ruijie(config-ext-nacl)#60 deny udp any any eq 135

Ruijie(config-ext-nacl)#70 deny udp any any eq 137

Ruijie(config-ext-nacl)#80 deny udp any any eq 139

Ruijie(config-ext-nacl)#90 deny udp any any eq 445

Ruijie(config-ext-nacl)#120 permit ip any any   (风险点:最åŽå¿…é¡»é…ç½®å…许所有 ,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–­ç½‘)

Ruijie(config-ext-nacl)#exit

Ruijie(config)#ip session filter 2999 (把稳挨次 ,,,,,,,,必须先é…ç½®ACL 2999å†é…ç½®ip session filter)

 

• 路由产å“

网络天堑出å£éƒ¨ç½²å…¨å‘国际RSRè·¯ç”±å™¨äº§å“ ï¼Œ,,,,,,,é‡è¦é€‰å–ä¸å®¹135ã€137ã€139ã€445ã€3389æœåŠ¡ç«¯å£ä»¥é˜²å¤‡é£Žé™©ã€‚。。。。ã€‚æŠŠç¨³ç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–正常业务涉åŠè¯¥ç«¯å£ ,,,,,,,ï¼Œé¢„é˜²å½±å“æ­£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚。。。。。
RSR1002e/RSR2004e/RSR2014EF/RSR3044/RSR30-X/RSR50E40/RSR77 /RSR77Xç³»åˆ—äº§å“æŽ¨è使用session filteræ–¹å¼ ï¼Œ,,,,,,,é…置方å¼å¦‚下:

全局创建ACE表项 ,,,,,,,ï¼Œå¹¶åœ¨å…¨å±€æ¨¡å¼æŒªç”¨è¯¥ACL使其生效。。。。。。

Ruijie#configure terminal

Ruijie(config)#ip access-list extend deny_onion

Ruijie(config-ext-nacl)#10 deny tcp any any eq 135

Ruijie(config-ext-nacl)#20 deny tcp any any eq 137

Ruijie(config-ext-nacl)#30 deny tcp any any eq 139

Ruijie(config-ext-nacl)#40 deny tcp any any eq 445

Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389

Ruijie(config-ext-nacl)#60 deny udp any any eq 135

Ruijie(config-ext-nacl)#70 deny udp any any eq 137

Ruijie(config-ext-nacl)#80 deny udp any any eq 139

Ruijie(config-ext-nacl)#90 deny udp any any eq 445

Ruijie(config-ext-nacl)#120 permit ip any any   (风险点:最åŽå¿…é¡»é…ç½®å…许所有 ,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–­ç½‘)

Ruijie(config-ext-nacl)#exit

Ruijie(config)#ip fpm session filter deny_onion

针对RSR20,RSR50,RSR50eç³»åˆ—ä¸æ”¯æŒsession filterèŒèƒ½çš„路由器设备 ,,,,,,,,推è使用ACLé…ç½® ,,,,,,,,é…置方å¼å¦‚下:

Ruijie#configure terminal

Ruijie(config)#ip access-list extend deny_onion

Ruijie(config-ext-nacl)#10 deny tcp any any eq 135

Ruijie(config-ext-nacl)#20 deny tcp any any eq 137

Ruijie(config-ext-nacl)#30 deny tcp any any eq 139

Ruijie(config-ext-nacl)#40 deny tcp any any eq 445

Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389

Ruijie(config-ext-nacl)#60 deny udp any any eq 135

Ruijie(config-ext-nacl)#70 deny udp any any eq 137

Ruijie(config-ext-nacl)#80 deny udp any any eq 139

Ruijie(config-ext-nacl)#90 deny udp any any eq 445

Ruijie(config-ext-nacl)#120 permit ip any any   (风险点:最åŽå¿…é¡»é…ç½®å…许所有 ,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–­ç½‘)

Ruijie(config-ext-nacl)#exit

Ruijie(config)#interface gigabitEthernet 0/1  //凭æ®åˆ†æ­§ç«¯å£è¿›è¡Œè°ƒæ•´

Ruijie(config-if-gigabitEthernet)#ip access-group deny_onion in

若是之å‰å·²ç»æœ‰é…置这两ç§èŒèƒ½ ,,,,,,,,åªå¿…è¦æŠŠè¿™æ¬¡è¿‡æ»¤ç«¯å£çš„ACEå‚与之å‰çš„ACLå³å¯ã€‚。。。。。

 

• 安全产å“

网络天堑安全区域部署全å‘国际全å‘国际防ç«å¢™äº§å“ ,,,,,,,,能够通过阻断ç¼éš™ç«¯å£æˆ–å‡çº§è§„定库的方å¼å¤„置:

1)安全产å“首先选å–ä¸å®¹TCP135ã€TCP/UDP137ã€TCP139ã€TCP445ã€TCP3389æœåŠ¡ç«¯å£ã€‚。。。。。如部署出å£çš„防ç«å¢™è®¾å¤‡ç» ï¼›;; ï¼›ï¼›å²µæ¸´é¸·æžšå—ŸæŒ æˆæ¹Ÿæ»´ ,,,,,,,ï¼Œè¯·åŠ¡å¿…ç¡®è®¤ä¸šåŠ¡ä½¿ç”¨çš„ç«¯å£æ˜¯å¦æœ‰åœ¨æ­¤ä¸å®¹è¡Œåˆ— ,,,,,,,ï¼Œé¢„é˜²å½±å“æ­£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚。。。。。
以全新下一代防ç«å¢™ä¸ºä¾‹ ,,,,,,,,é…置步骤如下:

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

 

2)UTM特点库授æƒåœ¨æœ‰æ•ˆæœŸå†…的用户 ,,,,,,,,å¯å¼€å¯å…¥ä¾µé˜²å¾¡æˆ–防病毒èŒèƒ½è¿›è¡Œæ·±åº¦é˜²å¾¡ï¼š

• RG-WALL 1600系列全新下一代防ç«å¢™äº§å“(型å·ï¼šRG-WALL 1600-S3100/S3200/S3600/S3700/M5100/M6600/X8500/9300/X9850),将入侵防御特点库更新到14.00570版本 ,,,,,,,, 病毒特点库更新到 66.00963 ç‰ˆæœ¬ä¹‹åŽ ï¼Œ,,,,,,ï¼ŒåŒæ—¶å¼€å¯å…¥ä¾µé˜²å¾¡å’Œç—…毒防护èŒèƒ½å³å¯æœ‰æ•ˆæ‹¦æˆªå‹’索病毒(入侵防御和病毒防护èŒèƒ½çš„具体é…置步骤 ,,,,,,,,å¯å‚考产å“的执行一本通) ï¼›;; ;;

• RG-WALL 1600-E系列全新?? ???榛阑鹎讲罚ã„秃牛篟G-WALL 1600-E200/E300/E400/E600/E800) ,,,,,,,,将入侵防御特点库(ips特点库)规定库/急剧检测病毒库版本更新到 2019-03-11 版本åŠä¹‹åŽ ï¼Œ,,,,,,ï¼ŒåŒæ—¶å¼€å¯å…¥ä¾µé˜²å¾¡ã€ç—…毒防护èŒèƒ½å³å¯æœ‰æ•ˆæ‹¦æˆªå‹’索病毒(入侵防御èŒèƒ½çš„具体é…置步骤 ,,,,,,,,å¯å‚考产å“的执行一本通) ï¼›;; ;;

 

• 互æ¢äº§å“

若客户出å£å¤©å ‘设备无法é…置隔离 ,,,,,,,ï¼Œå¯æ€è€ƒåœ¨äº’æ¢äº§å“与表网出å£äº’è”端å£åŠå…¶å®ƒå­˜åœ¨ä¹ æŸ“病毒风险的入端å£ä¸Šéƒ¨ç½²ACL。。。。。ã€‚ä½†è¯·æŠŠç¨³ç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–正常利用涉åŠè¯¥ç«¯å£ ,,,,,,,ï¼Œé¢„é˜²å½±å“æ­£å¸¸ä¸šåŠ¡ä½¿ç”¨ ,,,,,,,,方å¼å¦‚下:

创建ACE表项

Ruijie#configure terminal

Ruijie(config)#ip access-list extend deny_onion

Ruijie(config-ext-nacl)#10 deny tcp any any eq 135

Ruijie(config-ext-nacl)#20 deny tcp any any eq 137

Ruijie(config-ext-nacl)#30 deny tcp any any eq 139

Ruijie(config-ext-nacl)#40 deny tcp any any eq 445

Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389

Ruijie(config-ext-nacl)#60 deny udp any any eq 135

Ruijie(config-ext-nacl)#70 deny udp any any eq 137

Ruijie(config-ext-nacl)#80 deny udp any any eq 139

Ruijie(config-ext-nacl)#90 deny udp any any eq 445

Ruijie(config-ext-nacl)#150 permit ip any any   (风险点:最åŽå¿…é¡»é…ç½®å…许所有 ,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–­ç½‘)

Ruijie(config-ext-nacl)#exit

推èé€‰æ‹©åœ¨ç‰©ç†æŽ¥å£ä¸Šåˆ©ç”¨è¯¥ACL ,,,,,,,,无需在SVI接å£ä¸Šé…置。。。。。。例如:

Ruijie(config)#interface gigabitEthernet 0/1  //凭æ®åˆ†æ­§ç«¯å£è¿›è¡Œè°ƒæ•´

Ruijie(config-if-gigabitEthernet)#ip access-group deny_onion in

 

• 无线产å“

若是网络中部署全å‘国际无线设备 ,,,,,,,,é‡è¦é€‰å–ä¸å®¹135ã€137ã€139ã€445ã€3389æœåŠ¡ç«¯å£ä»¥é˜²å¤‡é£Žé™© ,,,,,,,ï¼ŒæŠŠç¨³ç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–正常业务涉åŠè¯¥ç«¯å£ ,,,,,,,ï¼Œé¢„é˜²å½±å“æ­£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚。。。。。

1)若是AC在局域网环境 ,,,,,,,,建议在出å£è®¾å¤‡åšç›¸åº”防护战术 ,,,,,,,,无需调整ACé…置。。。。。。

2)若是AC作为互è”ç½‘å‡ºå£ ï¼Œ,,,,,,,则需在AC上部署ACL防护战术 ,,,,,,,,具体é…置步骤如下:

把稳:é…ç½®å‰è¯·å…ˆç¡®è®¤æ˜¯å¦æœ‰å…¶ä»–æ­£å¸¸åˆ©ç”¨éœ€ä½¿ç”¨ä»¥ä¸‹ç«¯å£ ï¼Œ,,,,,,ï¼Œé¢„é˜²å½±å“æ­£å¸¸ä¸šåŠ¡ä½¿ç”¨ã€‚。。。。。

Ruijie#configure terminal

Ruijie(config)#ip access-list extend deny_onion

Ruijie(config-ext-nacl)#10 deny tcp any any eq 135

Ruijie(config-ext-nacl)#20 deny tcp any any eq 137

Ruijie(config-ext-nacl)#30 deny tcp any any eq 139

Ruijie(config-ext-nacl)#40 deny tcp any any eq 445

Ruijie(config-ext-nacl)#50 deny tcp any any eq 3389

Ruijie(config-ext-nacl)#60 deny udp any any eq 135

Ruijie(config-ext-nacl)#70 deny udp any any eq 137

Ruijie(config-ext-nacl)#80 deny udp any any eq 139

Ruijie(config-ext-nacl)#90 deny udp any any eq 445

Ruijie(config-ext-nacl)#120 permit ip any any   (风险点:最åŽå¿…é¡»é…ç½®å…许所有 ,,,,,,,,ä¸ç„¶ä¼šå¯¼è‡´æ–­ç½‘)

Ruijie(config-ext-nacl)#exit

部署场景:

1)若是内网无线终端已ç»å‡ºçŽ°é—®é¢˜ ,,,,,,,,在无线的wlansec下挪用对应的无线ACL ,,,,,,,,防护内网

Ruijie(config)#wlansec 1   (把稳:æ¯ä¸ªç”¨æˆ·çš„wlansecä¸‹éƒ½å¿…è¦æŒªç”¨ï¼‰

Ruijie(config-wlansec)#ip access-group deny_onion in (把稳挨次 ,,,,,,,,必须é…置好ACL deny_onionå†é…ç½®ip access-group deny_onion in)

Ruijie(config-wlansec)#exit

Ruijie(config)#exit

Ruijie#write

2)若是当å‰å†…网无线使用正常 ,,,,,,,,åªå¿…è¦é˜²æŠ¤è¡¨ç½‘的攻击报文 ,,,,,,,,å¯åœ¨AC上è”ç‰©ç†æŽ¥å£æŒªç”¨

Ruijie(config)# interface gigabitEthernet 0/1   (必è¦åœ¨AC上è”çš„ç‰©ç†æŽ¥å£æŒªç”¨ï¼‰

Ruijie (config-if-GigabitEthernet 0/1)#ip access-group deny_onion in (把稳挨次 ,,,,,,,,必须é…置好ACL deny_onionå†é…ç½®ip access-group deny_onion in)

Ruijie (config-if-GigabitEthernet 0/1)# exit

Ruijie(config)#exit

Ruijie#write

 

如需进一步å¾è¯¢æˆ–æŠ€æœ¯æ”¯æŒ ï¼Œ,,,,,,,能够è”系统一客æœç”µè¯ï¼š4008111000。。。。。。

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

 

 

关注全å‘国际
关注全å‘国际官网微信
éšæ—¶ç›¸è¯†å…¬å¸æœ€æ–°åЍæ€
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

返回顶部

æ”¶èµ·
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ 文档AI副手
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ 文档评价
资料内容是å¦å¯¹æ‚¨æœ‰æ´æ‰‹?? ???
您对当å‰é¡µé¢çš„中æ„度若何?? ???
ä¸å’‹æ»´
æžåº¦å¥½
您中æ„的原因是(多选。。。。。?? ???
您对文档是å¦è¿˜æœ‰å…¶å®ƒçš„问题或建议?? ???
为尽快解决问题 ,,,,,,,,请您留下è”系方å¼ä»¥ä¾¿å›žå¤
邮箱
手机å·
感激您的å馈。。。。。
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
请选择æœåŠ¡é¡¹ç›®
关关å¾è¯¢é¡µ
å”®å‰å¾è¯¢ å”®å‰å¾è¯¢
å”®å‰å¾è¯¢
å”®åŽæœåŠ¡ å”®åŽæœåŠ¡
å”®åŽæœåŠ¡
定è§å馈 定è§å馈
定è§å馈
更多è”系方å¼
ã€ç½‘站地图】ã€sitemap】