企业用户如何防病毒

简介:
对于企业用户来说,由于计算机的数量相对较多,而且往往具有多种不同的操作系统和应用程序,在病毒防护上的复杂程度相比单机用户要呈几何级数增长。所以对于企业用户群体来说,有一些特定的问题需要注意,也有一些特定的规则需要遵守。

 

ü          重视程度

但凡是经历过较有规模IT项目的人都会有一个共同的感受,那就是管理层的重视程度对项目的开展有多么重要。事实上,在很多的防病毒项目当中,核心的推动力并不是来自于决策者的思维,而是来自于病毒泛滥现状对于决策者及信息管理部门的压力。尽管在这种情况下决策者也会给予足够的重视和支持,但是由于对防病毒规划缺乏深入的了解,往往会为日后的管理埋下隐患,在出现问题的时候也会因为没有既定的目标预期而陷入僵局。除了管理层的支持之外,终端用户的支持也同样的重要,只取得管理层支持而缺乏与终端用户沟通造成失败的例子屡见不鲜。就算是经过管理层的强力推动最终成功的实施了防病毒项目,但很多时候也会因为终端用户的不配合而浪费了大量的后期管理成本。

 

ü          明确需求

不同企业的应用环境不同,只有在充分了解自身情况并且透彻分析了自身需求的情况下,才能正确的指定防病毒方案,也才能成功地部署病毒防护体系。对于企业用户来说,需要首先统计计算机节点,同时查明网络接口,在存在现行网络管理制度的情况下,应基于该制度进行病毒防护计划的指定。例如,企业的计算机通过何种方式接入互联网、局域网的子网数及相互连通关系、如何限制将计算机新增到网络中等等,这些都是应该重点调查的问题。在明确的基本计算环境之后,还应该确认需要保护的应用程序,例如电子邮件服务、数据库应用、运行与特殊端口的企业管理应用等等,特别是那些支持企业日常运营的应用。在了解了足够的基本信息之后,就可以经过分析得到企业的防护基线以及防护重点。如果存在比较特殊的应用,还应该评估这些特有的需求以防止在规划和选型时将其忽略。

 

ü          企业防病毒系统选型

在获得了真实的需求信息之后,将这些需求与要采购的产品或解决方案进行映射也是非常重要的。假设有一个中小企业用户,除了每个用户自己的办公软件应用之外,主要在网络上运行基于ASP的销售管理软件。那么,在选购防病毒工具的时候就可以重点考虑那些基于IIS运行的网络防病毒软件,以利于企业计算资源的整合和节约,在管理上也会相对简单一些。而同样的道理,对于一个拥有Lotus电子邮件服务器的用户,考察产品对Lotus的支持程度才是选型的重点。事实上,在基本层面上各种网络防病毒产品的差别并不是很大,而价格也相差不多,所以用户可以将更多的精力投入到主要需求和特定需求的解决上。对于选购企业级的防病毒系统来说,易用性的问题往往也是容易被忽视的。事实上确实有一些品牌的产品在部署和管理上存在问题,对于有足够技术力量的企业这类问题相对比较容易解决,但是对于规模较小的企业可能会造成很多意想不到的负担。

 

ü          善用网关防毒

在企业边界部署防病毒工具已经成为近年来的一个流行趋势,在通常情况下这可以弥补单纯内网防御所存在的漏洞和不足。最基础的,在企业的互联网连接上部署防病毒网关可以提供一层额外的保护,当内网的防病毒终端因为事故或人为原因失效的时候,这道大闸可以降低洪流的破坏力。而在很多情况下,防病毒网关可以与内网防病毒体系组成具有层次的防护力量,例如在网关处进行针对应用系统的危险内容过滤,而在终端执行正常的病毒防护。在应用得当的情况下,网关防毒还可以成为一个提高性价比的解决方案,在边界部署一台多功能防病毒设备,可以为企业提供反垃圾邮件等附加的专项防护功能。

 

ü          部署的完全性

在很多时候,企业可能由于资金原因无法一次性的将所有计算机系统纳入防病毒保护体系,这时应注意隔离或限制那些没有部署防病毒工具的计算机,以避免形成整个网络的防病毒短板。而这类分批部署的情况,还有可能造成不同品牌、不同版本防病毒产品共存的局面,这一方面需要在最初实施时就有所规划,另一方面需要管理员重视不同防病毒系统之间的共容问题,进行充分的评估、试验工作。如果不做好这些工作,部署的防病毒系统很可能无法发挥出全部的效用。


本文转自 离子翼 51CTO博客,原文链接:http://blog.51cto.com/ionwing/89965,如需转载请自行联系原作者
相关文章
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
53 1
|
1月前
|
SQL 安全 网络协议
网络安全产品之认识漏洞扫描设备
为了保障系统的安全性,需要及时发现和修复漏洞。这可以通过漏洞扫描设备等工具进行自动化检测和修复,同时也可以加强安全意识和培训,提高人员的安全防范能力。虽然无法完全避免漏洞的存在,但通过采取有效的措施可以大大减少漏洞的数量和危害程度,保障系统的安全性和稳定性。本文让我们一起来认识漏洞扫描设备。
61 0
|
1月前
|
机器学习/深度学习 监控 安全
网络安全产品之认识入侵防御系统
由于网络安全威胁的不断演变和增长。随着网络技术的不断发展和普及,网络攻击的种类和数量也在不断增加,给企业和个人带来了巨大的安全风险。传统的防火墙、入侵检测防护体系等安全产品在面对这些威胁时,存在一定的局限性和不足,无法满足当前网络安全的需求。入侵防御系统(IPS)作为一种主动防御的解决方案应运而生。它可以实时检测和防御网络流量中的恶意攻击和威胁,通过串接的方式部署在网络中,对入侵行为进行实时阻断,从而极大地降低了入侵的危害。
68 1
|
运维 Linux 网络安全
细谈企业网络安全中堡垒机绕过问题
细谈企业网络安全中堡垒机绕过问题
508 0
细谈企业网络安全中堡垒机绕过问题
|
存储 SQL 安全
网站安全渗透测试服务 OA办公系统越权漏洞检测与修复
渗透测试服务,是甲方授权乙方安全公司对自身的网站,以及APP,办公系统进行的全面人工安全渗透,对漏洞的检测与测试,包括SQL注入漏洞,XSS存储漏洞,反射漏洞,逻辑漏洞,越权漏洞,我们SINE安全公司在进行渗透测试前,是需要甲方公司的授权才能进行,没有授权的渗透以及网站漏洞测试在法律上来讲是违法的,非法渗透带来的一切责任与后果,要自行承担,需要渗透测试服务的一定要找正规的安全公司来做,以防上当。前段时间我们SINE安全公司,收到甲方公司的渗透测试ORDER,对公司使用的OA办公系统进行全面的安全检测,与漏洞测试,针对前期我们做的一些准备,与测试内容,我们来详细跟大家分享一下渗透测试的过程。
430 0
网站安全渗透测试服务 OA办公系统越权漏洞检测与修复
|
存储 安全 数据安全/隐私保护
密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏
本文讲的是密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏,OneLogin是一家为用户提供SSO(单点登录)服务的公司,近日该公司发生了黑客入侵事件。
1455 0