Beberapa hal yang harus diperhatikan untuk pencegahan ransomware Lockbit varian baru per Maret 2020, diantaranya :
Tutup SMB1 Windows
- Jalankan PowerShell di Windows sebagai Administrator
- Jalankan command di bawah ini
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol
- Pilih N jika tidak ingin restart sekarang
- Pilih Y jika ingin restart sekarang
- Anda harus restart server agar fungsinya effected
Windows Update
- Buka Windows Update panel
- Pastikan untuk set Automatic updates dan automatic install updates
- Start > Control Panel > System & Security > Windows Update > Check for updates
- Install Windows Update (prioritas critical update)
- Tunggu hingga selesai
- Jadwalkan restart server di luar jam office hour (biasanya di atas jam 18.00 WIB)
Windows User
- Pastikan Windows user Administrator di disabled
- Pastikan password user Windows menggunakan password perpaduan huruf, angka, simbol, huruf besar kecil. minimal 10 karakter panjangnya.