上網行爲管理如何禁止teamviewer

日前,深圳市網絡與信息安全信息通報中心發出緊急通告,指出目前知名遠程辦公工具TeamViewer已經被境外***組織APT41攻破,提醒企業組織做好防護措施。也就是說,APT41已經攻破TeamViewer公司的所有防護體,並取得有相關數據權限,危險等級非常高。在teamviewer官方提供解決方案和發佈相關補丁之前,我們建議用戶暫停teamviewer軟件的使用,避免造成不必要的損失。

以下是teamviewer通訊方式介紹,以及如何用WSG上網行爲管理來禁止teamviewer。

1. teamviewer通訊方式

  1. teamviewer在啓動時,首先會連接teamviewer官網(http和https方式都有),來獲取ID和路由信息。如果直接連接不了,teamviewer還會獲取本機的代理配置,嘗試通過代理服務器去連接。

  2. teamviewer後續的點對點遠程控制,大部分通過的端口是tcp 5938。也存在其他動態端口的通訊數據。

201910141571023429115480.png

2. 禁止teamviewer的具體步驟

在WFilter系列上網行爲管理中,我們已經把teamviewer提取特徵添加到了我們的應用特徵庫中,只需要在應用過濾中把“teamviewer”設置成“禁止”,就可以既屏蔽teamviewer官網,又禁止teamviewer軟件的自身通訊。配置如下圖:

201910141571024052149492.png

3. 效果測試

經過上述配置後,即可禁止teamviewer軟件的使用,而且可以屏蔽teamviewer網站。

teamviewer03.png

201910141571024684451008.png

在WSG中可以看到teamviewer軟件正在嘗試訪問teamviewer的官網且被禁止。

201910141571024696594402.png



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章