Имя: Пароль:
IT
Админ
Как защищаетесь от шифровальщиков ?
, , , , ,
0 orangekrs
 
15.11.15
17:50
1. Другое (укажу в сообщении) 56% (5)
2. Делаю бэкапы, при заражении брошу всё и буду восст 44% (4)
3. Ничего вообще не делаю, авось пронесет 0% (0)
4. При заражении буду всё валить на юзеров 0% (0)
5. Вообще не в курсе о чем ты 0% (0)
Всего мнений: 9

У себя на конторе ещё не ловил, но от знакомых периодически слышу случаи. Держу в запасе ящик вазелина... Но это всё пассивная защита )  причем от последствий. Хочу спросит у мистян: кто как защищается от этой напасти. У самого следующие мысли:
1.) Разговор с пользователями - явно неэффективно. Часто шифровальщики приходят во вложениях в письмах с темой: "акт сверки" (а внутри эксель/ворд файл) - и что, им сверятся запретить ?
2.) Отключение скриптов ворда/экселя тоже как бы не особо вариант, ибо используется в работе такие файлы
3.) Про антивирусы даже говорить нечего. Лично видел случаи заражения со всеми известными лицензионными, обновленными ав.
4.) Пользовательские права вообще ни от чего не спасут
5.) Бэкапы делаются. Делаются правильно, на физически отчуждаемое хранилище. Но опять же это защита от последствий. В случае заражения всё равно будет простой на время восстановления.
6.) ??? А больше что-то в голову и не приходит. Всё вроде.
12 GROOVY
 
15.11.15
17:59
Мак. Синхронизация данных с собственным RAID-5, гугл драйв, iCloud. Версионифицирование есть везде. Рабочие базы и документы, видеосырцы, фотки. Все синхронизируется.
Итого 5 копий. Не напрягаюсь.

Делаю бэкапы, при заражении брошу всё и буду восст
14 spectre1978
 
15.11.15
18:03
Основное - быкапы всего боле-менее ценного. Затем - применение почтовых клиентов, которые в принципе не позволяют ничего с опасными расширениями из почты  запускать (TheBat!), блокировка JS и VBS на исполнение, антивирус (иногда паче чаяния помогает, как ни странно).

Делаю бэкапы, при заражении брошу всё и буду восст
15 Формат строки
 
15.11.15
18:03
Автоматическое одностороннее копирование на яндекс диск/гугл с фильтром на расширение файлов. Если и зашифруют, то буду уверен что зашифрованные файлы не синхронизировались.

Делаю бэкапы, при заражении брошу всё и буду восст
45 Jump
 
15.11.15
21:21
Защититься на  100% от любой угрозы попросту невозможно.
Поэтому-
1)Обеспечить нормальные бэкапы. Это основное и главное чтобы не потерять данные.

2)Обеспечить достаточный уровень защиты чтобы минимизировать риски заражения.
Именно минимизировать, но никак не исключить полностью.
Тут и настройка политик запуска, и работа с пользователями, и настройка файероволов, общей безопасности сети, обновления безопасности ОС, и прочее.
По отдельности они мало эффективны, а в комплексе дают адекватную защиту.
Что именно делать и в каких объемах зависит исключительно от ситуации - от цены простоя, от удобства работы со всеми этими наворотами, от цены всех этих работ.
Тут каждый выбирает сам.


Отдельно хочу сказать про бэкапы -
Мало их делать, надо еще их проверять, и что тоже важно, но про что часто забывают - надо иметь четкий план разворачивания из бэкапов, чтобы в случае аварийной ситуации делать это максимально быстро и четко.

Делаю бэкапы, при заражении брошу всё и буду восст