一位同事离开了,我被委托负责公司的安全。检查初始状态后,我发现这些机器充斥着病毒,并且有多个端口扫描和野蛮的攻击,显示在防火墙上公司的所有机器对其他局域网机器的攻击。这个问题出现在服务器和客户端计算机上。
我每天都被900次无法处理的警报所淹没,我需要解决这个问题。
我以前有过防病毒控制台的经验,但我不知道如何处理这个问题,这似乎是我们目前的防病毒“端点保护”无法处理的问题。
有什么办法摆脱这种头痛吗?
发布于 2018-08-18 15:37:16
我想到了两件事。
所谓“处理它”,我的意思是用核武器攻击每台机器,并从已知的好备份中重建。
发布于 2018-08-20 16:12:40
你可能超出了你的深度,here.If,这是你需要去管理层,并要求他们打开的金库,以专业的外部帮助,因为你在你的头。
如果您不知道应该寻找什么,或者更重要的是,它们最初是如何进入您的环境,那么运行AV和核弹并不能保证一个干净的环境。
https://security.stackexchange.com/questions/191853
复制