请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
512开始的“永恒之蓝”全球大勒索,对于很多的机构和企业无疑是灾难性,当然对于很多奋战在安全一线的安全技术人员和安全管理人员不仅仅是无眠无休的2个昼夜,还有无尽的焦虑和担忧。
“兄弟,永恒之蓝这么凶,我这里没事吧,我们该做点什么?”13日一早,在公司待命一夜的我接到了我所服务的客户的电话。

想想我就头大了,这个部委客户既有数据中心,又有近2000台终端电脑。数据中心我倒是还有把握,这个部委运营着一个全国性的管理平台,数据中心有近600台服务器,安装了近40个系统,考虑到安全稳定的重要性,该部委特意购买了360安全服务,由于我平时工作到位,数据中心已经上“保险”了。
真正让我担心的还是那2000台终端电脑,尽管它们并不属于服务范围,也不能坐视不管。但这2000台电脑确实是大麻烦,因为安装的Windows版本有多种版本,不过因为历史原因,他们还没有部署统一的终端安全响应系统,无法知道是否安装了MS07-010补丁,也不知道是否已经将病毒库更新到最新,更没有办法统一下发安全策略。怎么办?难道只能准备高额赎金?
按公司的标准流程来,先把《360针对“永恒之蓝”(蠕虫WannaCry)攻击预警通告》发给他,再把我提前为这个部委定制的技术防护方案和处置手册也一并发给了他,并提醒他在我到达前一定不要让任何电脑开机。
随后我和几个安服兄弟带上处置手册、防护指南、处置工具和技术方案套装直接杀奔过去,一同带上的还有为2000台终端电脑准备的40个U盘——安装了360天擎团队专门针对“永恒之蓝”勒索蠕虫开发的免疫工具OnionWormImmune、专杀工具WanaKiller、漏洞修复工具EternalBlueFix的救命U盘!
首先,为数据中心的Windows服务器提供防护工具、方法以及技术支持;然后,协助将网关防护设备的特征库升级到最新,提供《周一安全开机保障指南》供打印并张贴;再然后,在该部委安全管理人员充分利用这40个U盘给2000台终端进行安全检查和补丁安装时,提供技术支持……然后就没有然后了,周一见。
“兄弟,平安无事!谢谢啊!”周一早10点准时接到了客户的电话,这一刻我和兄弟们小有成就感,终于可以下楼抽根烟了。在我和兄弟们的努力下,该部委没有一个系统感染“永恒之蓝”勒索蠕虫,“黑色周一”真的爽约了!
爽约的背后,离不开360天擎团队争分夺秒的安全防护工具开发,离不开360安全监测与响应中心敢于担当的应急响应服务,感谢所有的兄弟团队,也感谢客户的信任。


在重大威胁来临之际,360企业安全绝不会袖手旁观!

来源 360企业安全

共 0 个关于【故事】40个U盘,让“永恒之蓝”远离了这个部委的回复 最后回复于 2017-5-18 20:56

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239161

精华:324 金币:230536 经验:199107

最后登录时间:2024-4-26

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表