1. 請依據惡意IP/DN資訊,清查防火牆與網站日誌等相關紀錄,確認是否存在異常連線之狀況。
2. 檢視連線設備確認是否已遭入侵,並進行鑑識作業以釐清連線原因。
3. 建議將作業系統安裝至最新修補程式,並更換系統使用者之相關密碼,並選用強建之密碼原則。
4. 注意個別系統之安全修補與病毒碼更新,包含作業系統、辦公室常用文書處理軟體及防毒軟體等,若僅移除惡意程式而不修補,再次受相同或類似攻擊的機率極高。
5. 確認系統是否存在外部連線存取之必要性,非必要之外部連線可設置白名單限定存取來源。
6. 依據所列之IP/DN資訊,設置阻擋並加強監控防護。
|