[ ИТ-безопасность ]

Защита от вируса‑шифровальщика на уровне сети: порты, белый список IP и корпоративный VPN

Чаще всего шифровальщик попадает в офисную сеть не через письмо с вложением, а через открытый в интернет порт — RDP или SMB, который когда-то пробросили «для удобства» и забыли. Разбираем, как закрыть периметр сети: какие порты не должны смотреть наружу, как работает белый список IP и почему единственный правильный вход в сеть — это VPN.

[ faq ]

Частые вопросы

Чаще не через письмо с вложением, а через открытый в интернет порт — RDP (3389) или SMB (445/139), проброшенный «для удобства» и забытый.

Белый список хорошо работает для адресов, которые не меняются. Для меняющегося домашнего IP нужен VPN — единственный туннель с проверкой логина и пароля.

Нет — именно рабочий, отдельно хранящийся бэкап определяет исход, если заражение всё же произошло.

RDP (3389), SMB (445 и 139), порты баз данных (1433, 3306, 5432) и веб-панели управления роутера или NAS с заводским паролем.

Не уверены, что открыто в вашей сети наружу?

Инженер проверит порты, сетевой экран, доступы и бэкапы за 30–40 минут — бесплатно и без обязательств.

Записаться на аудит