Имя: Пароль:
IT
Админ
Как защищаетесь от шифровальщиков ?
, , , , ,
0 orangekrs
 
15.11.15
17:50
1. Другое (укажу в сообщении) 56% (5)
2. Делаю бэкапы, при заражении брошу всё и буду восст 44% (4)
3. Ничего вообще не делаю, авось пронесет 0% (0)
4. При заражении буду всё валить на юзеров 0% (0)
5. Вообще не в курсе о чем ты 0% (0)
Всего мнений: 9

У себя на конторе ещё не ловил, но от знакомых периодически слышу случаи. Держу в запасе ящик вазелина... Но это всё пассивная защита )  причем от последствий. Хочу спросит у мистян: кто как защищается от этой напасти. У самого следующие мысли:
1.) Разговор с пользователями - явно неэффективно. Часто шифровальщики приходят во вложениях в письмах с темой: "акт сверки" (а внутри эксель/ворд файл) - и что, им сверятся запретить ?
2.) Отключение скриптов ворда/экселя тоже как бы не особо вариант, ибо используется в работе такие файлы
3.) Про антивирусы даже говорить нечего. Лично видел случаи заражения со всеми известными лицензионными, обновленными ав.
4.) Пользовательские права вообще ни от чего не спасут
5.) Бэкапы делаются. Делаются правильно, на физически отчуждаемое хранилище. Но опять же это защита от последствий. В случае заражения всё равно будет простой на время восстановления.
6.) ??? А больше что-то в голову и не приходит. Всё вроде.
7 ДенисЧ
 
15.11.15
17:57
убиваю админов, у которых такое случилось

Другое (укажу в сообщении)
9 BigHarry
 
15.11.15
17:57
Политики ограниченного запуска программ, в шаблон расширений добавить JS. Бэкапы - это уже само собой, и не только из-за шифровальщиков...

Другое (укажу в сообщении)
13 dmpl
 
15.11.15
18:01
(0) Пусть все сохраняют в песочницу. Перенос на корпоративные ресурсы - по акту от отдела анализа корпоративной безопасности.

Другое (укажу в сообщении)
51 Exec
 
16.11.15
09:57
1. Фильтруем всю входящую почту на почтовике на предмет аттачей .js и прочих еретических расширений (в т.ч и в архивах-аттачах).
2. Не устанавливает яву обычным юзерам, ибо нефиг. Только у бухов.
3. Бэкапы/теневые копии (последнеи особенно рулят для скоростного восстановления в случае факапа)

Другое (укажу в сообщении)
57 MetaDon
 
16.11.15
11:14
читаем всю почту на простеньком корпоративном смартфоне;))

Другое (укажу в сообщении)