1、安装行业知名
杀毒软件(火绒、360、金山、
瑞星等),经常升级病毒库;
2、及时更新操作系统补丁(可通过一些卫士软件辅助扫描安装);
3、开启操作系统防火墙;
4、关闭高风险端口(通过防火墙设置出入站规则),比如135、137、138、139、445、3389(Windows远程端口)等;
5、关闭或改成手动高风险不常用服务,比如RemoteRegistry、TCP/IPetBIOSHelper、sever(这个服务与ComputerBrowser是提供共享打印机、文件类的服务,如果不用可以关闭,win10好像没有ComputerBrowser服务了)、TerminalServices(该服务是远程协助服务,与
3389端口有关,win10好像没了,估计改名了);
6、强化账号密码策略:(1)启用账号密码错误次数限制及错误锁定;(2)采用数字、字母、
特殊符号至少两组且不少于8位的密码;(3)删除多余账号;
7、做好上面工作后,日常安全意识要提高,不要随意打开不知名文件、非法网站或下载、安装不知名程序,不打开未知链接(包括邮件内容链接及其附件)等。