瑞星卡卡安全论坛技术交流区系统软件 安全防御应是一个体系!针对个人用户和企业进行阐述。(望大家一起来讨论)

1   1  /  1  页   跳转

安全防御应是一个体系!针对个人用户和企业进行阐述。(望大家一起来讨论)

安全防御应是一个体系!针对个人用户和企业进行阐述。(望大家一起来讨论)

大家好!
    小弟是今天初来炸道,有不足之处的见解请大家指正!
    小弟认为安全防御应是一个体系,请大家不要指望用一种产品就能完全解决问题,以下是小弟整理出来的针对个人与企业的一点小经验共大家研讨。
    个人用户:影子系统+瑞星+部分安全设置+文件夹加密大师+补丁(可要可不要,因为有影子系统)即可。
        简要说明:将所有在启动系统时可能要同时启动的系统与日常使用量大的系统放在“系统盘”上(如C盘),其它需保存的程序可安装在其它盘符中,如果对于QQ聊天记录不在乎的用户最好也将QQ安装在“系统盘”上,以保护信息不被窃取。在日常使用中尽量在“影子系统”下使用,视情况而定,起码要在“单一影子模式”下使用,一旦发现电脑不正常请立即重启电脑,只需对其它盘符杀毒即可。建议需要进行重要操作时(如使用网上银行、炒股等),建议大家不要怕麻烦,请重启一下电脑,再使用以上操作,在以上操作完毕后,建议大家再重启一下电脑即可,因为良好的操作电脑的习惯其实比任何的防御都有效。再利用加密大师使用本地加密,这样就不怕重要信息被窃取和遗失了。
    企业用户:网关级防护+系统应用层面级防护。
        根据自己的情况来进行以下搭配:
        网关:SRVPN系统+硬件防火墙(可选择入侵检测联动模块和双机热备份模块)+网阀+网管型路由器
        系统应用层面:影子系统企业版(或者是防泄密版,可根据安全级别来定义)+瑞星+欣向ARP检测工具(当然如果能购买其硬件产品就更不错了)+彩影ARP防火墙即可
      说明:SRVPN系统能为企业所有人员进行远程登陆企业内部办公系统建立虚拟联接办公,同时还能让数据进行加密传输,以防数据在传输过程中被拦截泄密;硬件防火墙可进行网关级端口防护,如果加上入侵检测联动模块(防止骇客入侵)和双机热备份模块(防止由于任何一个模块物理损坏后能在保证所有内网设置都正确的情况下5秒内恢复网络通讯)更可保证网络的安全性与稳定性;网阀是一个针对类型防护的安全产品,是一款最新的产品,可完全弥补防火墙这种端口级防护的不足,特别是能针对P2P技术的应用(如BT、QQ、上网炒股等),可控制到每个IP上,同时还具有流量查看功能,再结合应用层面的影子系统企业版的远程关机重启功能,能立即有效解决各种网络类病毒的蔓延与破坏,最后再辅以瑞星杀毒软件(因为我认为起码瑞星还没有造成过严重的对系统破坏的误杀行为,不想诺顿,要不是我上次用了影子系统,小弟的企业内网所有电脑那就真的一个字“惨”,因为对企业来说系统的稳定和数据安全是第一位的)对其它盘符查杀病毒即可,最终在辅以检测ARP和防止ARP发作的工具即可,不过最好每个系统管理员最好将所有电脑的mac地址和对应的ip和使用者的名称都用笔和纸记录下来,这样做保证你没错。最后还是要告诉每个网管要加强员工的电脑使用安全意识和安全操作方面的培训,这样才是根本之道,同时还要加强行政上的管理力度,请记住“一个人的力量是有限的,大家的努力才是上上策呀”。
    谢谢!以上纯属个人观点,不足之处请大家指教,希望能共同探讨,以为所有电脑使用者带来更洁净的天空。
最后编辑2007-08-06 20:48:26.857000000
分享到:
gototop
 

部分支持楼主!
gototop
 

欢迎大家来讨论!多提提意见与自己的见解,能让大家学得更多。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT