10 tuy˜t chiÊu b˚o v˜ b˛n kh˝i mÃ Đˆc tˇng ti˘n …...trng khi truy c p blogs bi chúng...

1
10 TUYỆT CHIÊU BẢO VỆ BẠN KHỎI MÃ ĐỘC TỐNG TIỀN (RANSOMWARE) 1. Sao lưu! Sao lưu! Sao lưu! Quản trị viên và nhân viên CNTT nên cân nhắc điều gì để tự bảo vệ bản thân trước Ransomware? 2. Luôn cập nhật Cho dù là hệ điều hành hay ứng dụng, hãy đảm bảo rằng chúng luôn chạy những bản cập nhật mới nhất từ nhà sản xuất. Các nhà sản xuất luôn cập nhật các phiên bản phần mềm trước. Do đó, tốt nhất là sử dụng các bản cập nhật phần mềm mới nhất càng nhiều càng tốt. 3. Các trang web không an toàn Tránh truy cập vào các trang web không an toàn. Đặc biệt thận trọng khi truy cập blogs bởi chúng là những trang web thường xuyên bị lây nhiễm nhất. Tường lửa với cơ chế bảo vệ giúp tăng tính bảo mật khi lướt web. Cụ thể, các bộ lọc nội dung có thể hỗ trợ bằng cách ngăn chặn các trang web độc hại và cơ sở dữ liệu liên quan được cập nhật liên tục. Do đó, ngay cả những trang web “mới” bị nhiễm độc cũng nhanh chóng được đánh dấu và không thể truy cập được nữa. 4. Đặc biệt cẩn trọng với email Luôn luôn cảnh giác với các email không mong muốn và trên hết là không mở các tệp đính kèm. Những kẻ lừa đảo đang trở nên tinh vi hơn – có thể là những đơn xin việc ảo hoặc email xác thực từ các nhà cung cấp dịch vụ tài chính. Nếu bạn không muốn nhận email từ một công ty, hãy thận trọng và đừng bao giờ phản hồi, nhấp vào đường link hoặc mở tệp đính kèm. 7. Trình chặn lệnh Cài đặt chương trình chặn lệnh cho trình duyệt web để ngăn chặn việc thực thi các mã độc trên trang web. 8. Nâng cao nhận thức Nhân viên cần được nhắc nhở về vấn đề Ransomware và trách nhiệm của họ trong việc nhận thức được các mối đe dọa. Các nhân viên cũng nên được đào tạo các hành vi đúng đắn phòng trường hợp khẩn cấp. Việc đào tạo nên được thực hiện lặp đi lặp lại đều đặn. 9. Chuẩn bị Lên kế hoạch cho trường hợp xấu nhất và đảm bảo rằng mọi người đều biết về kế hoạch xử lý khủng hoảng. Các nhân viên nên làm gì nếu máy tính của họ bị xâm phạm và họ nên liên hệ với ai? Việc đảm bảo mọi người đều được chuẩn bị sẽ giúp giảm nhẹ khủng hoảng. 10. Trường hợp bị lây nhiễm Ngay lập tức ngắt kết nối máy tính bị ảnh hưởng khỏi tất cả các hệ thống mạng. Kiểm tra xem các máy tính trong cùng hệ thống có bị lây nhiễm hay không và tìm hiểu nguồn lây nhiễm để giảm thiểu sự lây lan của nó. Sau đó cài đặt lại hệ thống và thay đổi tất cả mật khẩu, rồi tải bản sao lưu. Không nên trả tiền chuộc cho những kẻ tống tiền – không có gì đảm bảo rằng các dữ liệu đã mã hóa sẽ thực sự được giải mã. 5. Bảo vệ bằng phần cứng và phần mềm Một trong số các cơ chế bảo vệ hiệu quả nhất là tường lửa. Kết hợp với các giải pháp phần mềm khác nhau, tường lửa cung cấp tính năng bảo vệ toàn diện chống lại Ransomware và các chương trình độc hại khác – từ cổng (gateway) đến bảo vệ điểm cuối (máy khách). SSL inspection, VPN application intelligence, intrusion detection prevention, single-sign-on và content filters hiện là những chức năng phổ biến của tường lửa. Về phần mềm, các giải pháp anti-virus cũng như các chương trình an- ti-ransomware đặc biệt cũng là một ý tưởng hay. Điều quan trọng là các chương trình và tường lửa phải phối hợp với nhau để không có bất kỳ xung đột nào xảy ra. 6. Làm việc mà không có quyền quản trị Không chia sẻ hồ sơ người dùng của nhân viên với quyền quản trị. Nhiều chương trình không thể được cài đặt với các quyền quản trị thông thường và có thể hạn chế mạng bị xâm phạm bằng các phần mềm độc hại đã được cài đặt.

Upload: others

Post on 10-Feb-2021

2 views

Category:

Documents


0 download

TRANSCRIPT

  • 10 TUYỆT CHIÊU BẢO VỆ BẠNKHỎI MÃ ĐỘC TỐNG TIỀN (RANSOMWARE)

    1. Sao lưu! Sao lưu! Sao lưu!

    Quản trị viên và nhân viên CNTTnên cân nhắc điều gì để tự bảo vệ bản thân trước Ransomware?

    2. Luôn cập nhật

    Cho dù là hệ điều hành hay ứng dụng, hãy đảm bảo rằng chúng luôn chạy những bản cập nhật mới nhất từ nhà sản xuất.

    Các nhà sản xuất luôn cập nhật các phiên bản phần mềm trước. Do đó, tốt nhất là sử dụng các bản cập nhật phần mềm mới nhất càng nhiều càng tốt.

    3. Các trang web không an toàn

    Tránh truy cập vào các trang web không an toàn. Đặc biệt thận trọng khi truy cập blogs bởi chúng là những trang web thường xuyên bị lây nhiễm nhất.

    Tường lửa với cơ chế bảo vệ giúp tăng tính bảo mật khi lướt web. Cụ thể, các bộ lọc nội dung có thể hỗ trợ bằng cách ngăn chặn các trang web độc hại và cơ sở dữ liệu liên quan được cập nhật liên tục. Do đó, ngay cả những trang web “mới” bị nhiễm độc cũng nhanh chóng được đánh dấu và không thể truy cập được nữa. 4. Đặc biệt cẩn trọng với email

    Luôn luôn cảnh giác với các email không mong muốn và trên hết là không mở các tệp đính kèm. Những kẻ lừa đảo đang trở nên tinh vi hơn – có thể là những đơn xin việc ảo hoặc email xác thực từ các nhà cung cấp dịch vụ tài chính. Nếu bạn không muốn nhận email từ một công ty, hãy thận trọng và đừng bao giờ phản hồi, nhấp vào đường link hoặc mở tệp đính kèm.

    7. Trình chặn lệnh

    Cài đặt chương trình chặn lệnh cho trình duyệt web để ngăn chặn việc thực thi các mã độc trên trang web.

    8. Nâng cao nhận thức

    Nhân viên cần được nhắc nhở về vấn đề Ransomware và trách nhiệm của họ trong việc nhận thức được các mối đe dọa. Các nhân viên cũng nên được đào tạo các hành vi đúng đắn phòng trường hợp khẩn cấp. Việc đào tạo nên được thực hiện lặp đi lặp lại đều đặn.

    9. Chuẩn bị

    Lên kế hoạch cho trường hợp xấu nhất và đảm bảo rằng mọi người đều biết về kế hoạch xử lý khủng hoảng. Các nhân viên nên làm gì nếu máy tính của họ bị xâm phạm và họ nên liên hệ với ai? Việc đảm bảo mọi người đều được chuẩn bị sẽ giúp giảm nhẹ khủng hoảng.

    10. Trường hợp bị lây nhiễm

    Ngay lập tức ngắt kết nối máy tính bị ảnh hưởng khỏi tất cả các hệ thống mạng. Kiểm tra xem các máy tính trong cùng hệ thống có bị lây nhiễm hay không và tìm hiểu nguồn lây nhiễm để giảm thiểu sự lây lan của nó. Sau đó cài đặt lại hệ thống và thay đổi tất cả mật khẩu, rồi tải bản sao lưu. Không nên trả tiền chuộc cho những kẻ tống tiền – không có gì đảm bảo rằng các dữ liệu đã mã hóa sẽ thực sự được giải mã.

    5. Bảo vệ bằng phần cứng và phần mềm

    Một trong số các cơ chế bảo vệ hiệu quả nhất là tường lửa. Kết hợp với các giải pháp phần mềm khác nhau, tường lửa cung cấp tính năng bảo vệ toàn diện chống lại Ransomware và các chương trình độc hại khác – từ cổng (gateway) đến bảo vệ điểm cuối (máy khách). SSL inspection, VPN application intelligence, intrusion detection prevention, single-sign-on và content filters hiện là những chức năng phổ biến của tường lửa. Về phần mềm, các giải pháp anti-virus cũng như các chương trình an-ti-ransomware đặc biệt cũng là một ý tưởng hay. Điều quan trọng là các chương trình và tường lửa phải phối hợp với nhau để không có bất kỳ xung đột nào xảy ra.

    6. Làm việc mà không có quyền quản trị

    Không chia sẻ hồ sơ người dùng của nhân viên với quyền quản trị. Nhiều chương trình không thể được cài đặt với các quyền quản trị thông thường và có thể hạn chế mạng bị xâm phạm bằng các phần mềm độc hại đã được cài đặt.