界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
系统软件
面面俱到 防范企业网络病毒
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第五十次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
面面俱到 防范企业网络病毒
收藏
花飞影
叱咤花甲狮
帖子:
3173
注册:
2003-08-26
来自:
发表于: 2007-05-30 22:26
|
显示全部
短消息
资料
字号:
小
中
大
1楼
面面俱到 防范企业网络病毒
病毒是一个与计算机相伴而生的“恶狼”,它的危害随着网络的出现达到了顶点。网络的纵深发展,更使病毒得到了长足的发展,使其传播更加便利,传播速度也变的越来越快。目前,绝大部分单位都建有局域网,并通过局域网连入互联网。由病毒造成的网络故障及损失更是非常严重。作为网管员,如何才能够保障网络计算机不受病毒侵犯,为网络的正常运转提供保障呢?在这里,就我们的一些做法与大家一起交流。
一、病毒层层解读
病毒如洪水猛兽,但并不是毫无规律可言。在这里我们首先分析一下网络的安全防护层次。通常情况下,网络的安全可分为客户主机的防范、服务器的防范和网关的防范三部分。
客户主机就是网络中用户使用的电脑,他们对网络的知识知之甚少,对病毒的防范意识不强,而且一旦一台主机感染了病毒,就会形成连锁反应,使整个网络的计算机都感染病毒。同样对于服务器,基本每个单位都有,以满足对外网站发布、文件共享、邮件服务等需求。而这些服务都是与每个用户都密切相关。如文件共享服务,如果用户上传的文件本身就带毒,而且上传后不能有效拦截,这样在共享下载的过程中,病毒就会被携带传播出去。说到网关,它是每个网络的门户,面临着内部和外部网络的双重攻击,其重要性不言而喻。
二、病毒防防防范
上面我们对网络内病毒进行了分层解读,只要我们网管员能够针对所涉及的三个层面进行有效防范,对症下药,分层部署,那么还是能够非常便利的保障整个网络健康有序运行的。
1、客户主机病毒防范
对于一个网络来说,客户主机的病毒防范工作量最大,如果能够采取切实有效的方法,那么将会起到事半功倍的效果。
(1)杀毒软件不可错过
针对客户主机的病毒查杀,目前只有杀毒软件这一种方案可供选择。针对一个单位来说,杀毒软件除了在品牌的选择之外,更重要的是选择单机版还是网络版。
就杀毒能力来说,单机版和网络版都是使用一套反病毒引擎,病毒库的升级都是一样的,也就是说它们的病毒查杀能力也是一样的。但是网络版杀毒软件管理方便,可以统一安装、升级、查杀病毒,价格也非常贵。一般只适合较大规模的单位。相对于只有十几台、几十台电脑的一般建议使用单机版的杀毒软件就能够满足应用的需要了,而且性价比非常好。
(2)及时升级
升级非常重要,包括系统补丁的升级和杀毒软件病毒库的升级。因为很多病毒都是通过系统漏洞来感染的,针对这种情况Windows XP提供了自动更新的功能,可将其启用;对于局域网机器比较多的可以布署SUS补丁更新服务器来降轻对网络出口带宽的压力,使补丁更新在局域网内完成;及时升级同样包括杀毒软件的病毒库,因为新的病毒每天都在出现,只有升级到最新的病毒库才能够保障计算机的安全。目前市场上主流的杀毒软件都有在线自动更新的功能,只需要将其启用即可。
(3)培养用户良好的习惯
网管员有责任建立用户对病毒正确认识,要让他们意识到自己感染病毒,会出现电脑变慢、网速变慢、资料丢失,这样他们就会自觉主动的去防范病毒,变成一种自觉主动的行为。另外要让用户有用的文件不要保存在桌面或C盘上,而应保存在非系统分区。
2、服务器防毒
对于服务器的安全,主要是网管员的工作。在做好常规保护的基础上,应遵循最小化的原则。即开放最少的端口、运行必须的服务。每多开放一个端口,就意味着与外界多了一条通道,危险就增加一份,因此要根据服务器要提供的服务开放必须的端口即可。安全较高的可安装专业的ISA等类,同时配置隔离区(DMZ)以保证数据的安全。当然,在系统中同样还可以有很多配置可以迷惑别人,例如可以配置IP策略,使在线的主机无法被ping通,这些都是在管理服务器过程中常见的做法。
3、网关防毒
在前面我们对网关防毒的重要性作过简单介绍,它需要承受内外两部分的压力。可以将网关配在路由器、硬件防火墙等设备上。通过这些硬件设备提供的服务,配置详细的策略,开放常见的端口,过滤常见病毒的信息,有必要的可禁止BT、P2P、电驴等下载;建立访问控制列表,禁止访问不良网站,禁止下载未经认证的插件。
三、快速找出病毒源
当已经感染病毒了,首要做的就是快速找出病毒源。针对专业的网管员,可借助各种抓包工具来查找;对于普通的网管,我们建议大家可以安装一个网络防火墙软件,安装之后如果他不停的收到来自某个IP地址的数据包,那么就说明病毒的源头就是该机器;当发生网络阻塞、ARP欺骗时,可以在一台电脑上执行“Ping 网关”的命令,同时依次断开每一台交换机,如果断开时能够Ping通说明故障则发生在这台交换机的节点上,反之则证明该台交换机节点全部正常。找到故障所在交换机后,再依次拨下网线,这样就可非常简单的找到某台计算机了。当然这种方法相对来说比较繁琐,但却是最有效的。
病毒的危害是大家有目共睹的,病毒防范也是一个长期的工作,希望我们的作法能够对大家有所帮助,也希望能够向更多的网管老师们学习更先进、更实用的方法。
2007-11-05 19:22:03
分享到:
短消息
资料
加为好友
全部帖子
性别:
生日:
1987-12-12
精华:
0
威望:
6855
贡献:
3
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
应对Cryptolocker病毒之类敲诈者的办法 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式