定期進行系統與防毒軟體的安全性更新,如無法更新應佈署對應的防護措施。
建議留意可疑電子郵件,注意郵件來源正確性,勿開啟不明來源之郵件與相關附檔。可掃描郵件及附檔,以偵測和阻擋惡意程式入侵。例如:開啟檔案前可使用防毒軟體掃描郵件附檔,並確認附檔檔案類型,若發現檔案名稱中存在異常字元(如exe.pdf, exe.doc, pdf.zip, lnk, rcs, exe, moc等可執行檔案附檔名的逆排序),請提高警覺。
可落實網段切割隔離機制,縮小可能被攻擊的主機數量。
強化高權限帳戶的監控措施,如登入次數過多則關閉該帳戶、紀錄登入行為、偵測可疑行為等。
採用多因子身分認證機制。
定期進行檔案備份,並遵守備份 321 原則 :
資料至少備份 3 份
使用 2 種以上不同的備份媒介
其中 1 份備份要存放異地 。
對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應的技術服務,可偵測並調查主機和端點上的可疑活動,以期阻擋勒索軟體攻擊。