Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Off Topic \ Anden computer snak
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Beskyt Server mod Ransomware hjælp

Af Gæst Cryptolocker | 17-08-2016 21:08 | 1365 visninger | 10 svar, hop til seneste
Jeg køre en Server 2012 R2 Findes der nogle værktøjer eller tricks som kan gøre det svære, for ransomware såsom Cryptolocker, at få lov til, at eksekvere sig selv før man opdager det? Kan man ikke sætte nogle regler op der holder øje med bestemte aktiviteter som kunne minde om ransomware fx.?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
Haha001
Ultrabruger
17-08-2016 21:23

Rapporter til Admin
Det bedste og klassiske værktøj mod ransomware er en god backup som ransomware ikke kan røre. Man kan aldrig garantere at ransomware ikke piller ved mindst nogle få filer. Backup er derfor altid nødvendigt af flere årsager. Ellers er god styring af brugerettigheder også vigtigt, bare sørg for at dine brugere ikke har ret til alting samt at UAC er aktiveret. Ransomware er 90% af gangene undgåeligt ved god uddannelse. Lad være med at åbne noget som ikke skal åbnes og så er du sådan set garanteret. Access logs og file audits kan også hjælpe med at finde synderen efter uheldet er ude.
--
Jeg skriver ikke altid noget, men jeg er altid til stede :)
#2
Chucara
Nørd
17-08-2016 21:55

Rapporter til Admin
Tilslutter mig #1: Brugerrettigheder samt backups. Og sørg selvfølgelig ikke for at køre noget direkte fra serveren som du tænker kan være tvivlsomt.
--
MB: ASUS Z77 Sabertooth | CPU: i7 2600K | GPU: GTX 970 | RAM: 16GB 1866MHz | CASE: Silencio 550 | SSD: Samsung 840
#3
Harrimark
Junior Supporter
17-08-2016 22:04

Rapporter til Admin
Helt enig med #1. En god backup og UAC er vejen frem.
--
Reference salgstråde: http://www.hardwareonline.dk[...] http://www.hardwareonline.dk[...]
#4
nerdalertdk
Supporter Aspirant
18-08-2016 00:51

Rapporter til Admin
Backup backup backup Uac hjælper ikke da den køre med bruger rettigheder, men exe filen ligger sig ned i appdata så du kan lave nogle Gpo der beskytter den mappe
--
#5
mindfreak
Giga Supporter
18-08-2016 00:56

Rapporter til Admin
Tilslutter mig de andre og siger daglig backup. På min arbejdsplads har vi haft Cryptolocker 2-3 gange, og backup virkede hver gang. Der vil selvfølgelig være spildt arbejde hvis det sker i løbet af dagen, men det er så dét.
--
i7-6700K @4.6Ghz | ASUS Strix GTX 970 4GB | ASUS Z170 PRO GAMING | G.Skill 16GB 2666Mhz
#6
Ryzzle
Juniorbruger
18-08-2016 07:15

Rapporter til Admin
Ellers kan secure dns være en mulighed. Derudover har jeg på mit arbejde lavet et lille program der bliver distribueret via Group Policy, som skanner en håndfuld filer på alle pc'ere i et interval - filer som ikke skal ændre sig. Sker der en ændring får jeg en mail og alle netværksdrev bliver disconnected.
--
#7
AlfaDk
Semibruger
18-08-2016 07:50

Rapporter til Admin
Applocker er vejen frem, har hjulpet meget på vores servere, samt shadowcopy hvis endelig man er uheldig (og har gjort det sasmme som #6, med app der sender meddelse hvis visse filer bliver ændret, så man hurtigt kan reagere)
--
#8
master
Gæst
18-08-2016 09:29

Rapporter til Admin
Du kan sætte Filescreen op på filserveren, sådan den kigger efter forskellige extencens. Herefter vil den kunne mail dig eller evt. køre en shutdown er serveren for at minimere skaderne (dog være forsigtig med).
--
Gæstebruger, opret dit eget login og få din egen signatur.
#9
Master
Gæst
18-08-2016 09:30

Rapporter til Admin
Kan også tilslutte mig #7, men kræver dog i har Enterprise udgaven af Windows til Jeres klienter. Men APPLocker er bestemt en lækker feature :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
Gill Bates
Giga Nørd
18-08-2016 09:39

Rapporter til Admin
Problemet med at læne sig op ad backup er måske at du ikke helt ved hvornår den ransom ware kom ind. I det mindste skal du have flere backups, så du kan vælge dato
--

Opret svar til indlægget: Beskyt Server mod Ransomware hjælp

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning