导语勒索软件的剧本越来越熟练周五晚上入侵 → 周末批量加密 → 周一早上你要赎金。等 IT 发现时几百台终端已经锁死。事后恢复成本是事前防护的10倍以上。为什么传统防勒索总是「事后补救」杀软特征码跟不上变种、补丁打不及时、行为层无监控、隔离靠手动——四个环节全部「事后」勒索当然畅通无阻。什么是「勒索软件终端免疫三段」漏洞封堵 → 行为拦截 → 隔离恢复把防护从「事后」前移到「事前 事中」让勒索「进不来、跑不动、锁不了」。三段怎么落地堵入口补丁端口USB→ 断执行行为检测进程冻结→ 兜底自动隔离备份恢复。每一段都有对应的工具和判定标准。ManageEngine 的勒索防护能力补丁管理 外设管控 EDR 协同 自动隔离三段全覆盖从「入口」到「兜底」一条链。结语勒索防护不是「中了怎么办」是「怎么让它中不了」。三段免疫段段设防。