[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

企业用户如何防病毒

作者: 离子翼,  出处:离子翼's blog, 责任编辑: 郭秋爽, 
2008-07-29 10:25
  对于企业用户来说,由于计算机的数量相对较多,而且往往具有多种不同的操作系统和应用程序,在病毒防护上的复杂程度相比单机用户要呈几何级数增长。

  对于企业用户来说,由于计算机的数量相对较多,而且往往具有多种不同的操作系统和应用程序,在病毒防护上的复杂程度相比单机用户要呈几何级数增长。所以对于企业用户群体来说,有一些特定的问题需要注意,也有一些特定的规则需要遵守。

  重视程度

  但凡是经历过较有规模IT项目的人都会有一个共同的感受,那就是管理层的重视程度对项目的开展有多么重要。事实上,在很多的防病毒项目当中,核心的推动力并不是来自于决策者的思维,而是来自于病毒泛滥现状对于决策者及信息管理部门的压力。尽管在这种情况下决策者也会给予足够的重视和支持,但是由于对防病毒规划缺乏深入的了解,往往会为日后的管理埋下隐患,在出现问题的时候也会因为没有既定的目标预期而陷入僵局。除了管理层的支持之外,终端用户的支持也同样的重要,只取得管理层支持而缺乏与终端用户沟通造成失败的例子屡见不鲜。就算是经过管理层的强力推动最终成功的实施了防病毒项目,但很多时候也会因为终端用户的不配合而浪费了大量的后期管理成本。

  明确需求

  不同企业的应用环境不同,只有在充分了解自身情况并且透彻分析了自身需求的情况下,才能正确的指定防病毒方案,也才能成功地部署病毒防护体系。对于企业用户来说,需要首先统计计算机节点,同时查明网络接口,在存在现行网络管理制度的情况下,应基于该制度进行病毒防护计划的指定。例如,企业的计算机通过何种方式接入互联网、局域网的子网数及相互连通关系、如何限制将计算机新增到网络中等等,这些都是应该重点调查的问题。在明确的基本计算环境之后,还应该确认需要保护的应用程序,例如电子邮件服务、数据库应用、运行与特殊端口的企业管理应用等等,特别是那些支持企业日常运营的应用。在了解了足够的基本信息之后,就可以经过分析得到企业的防护基线以及防护重点。如果存在比较特殊的应用,还应该评估这些特有的需求以防止在规划和选型时将其忽略。

  企业防病毒系统选型

  在获得了真实的需求信息之后,将这些需求与要采购的产品或解决方案进行映射也是非常重要的。假设有一个中小企业用户,除了每个用户自己的办公软件应用之外,主要在网络上运行基于ASP的销售管理软件。那么,在选购防病毒工具的时候就可以重点考虑那些基于IIS运行的网络防病毒软件,以利于企业计算资源的整合和节约,在管理上也会相对简单一些。而同样的道理,对于一个拥有Lotus电子邮件服务器的用户,考察产品对Lotus的支持程度才是选型的重点。事实上,在基本层面上各种网络防病毒产品的差别并不是很大,而价格也相差不多,所以用户可以将更多的精力投入到主要需求和特定需求的解决上。对于选购企业级的防病毒系统来说,易用性的问题往往也是容易被忽视的。事实上确实有一些品牌的产品在部署和管理上存在问题,对于有足够技术力量的企业这类问题相对比较容易解决,但是对于规模较小的企业可能会造成很多意想不到的负担。

  善用网关防毒

  在企业边界部署防病毒工具已经成为近年来的一个流行趋势,在通常情况下这可以弥补单纯内网防御所存在的漏洞和不足。最基础的,在企业的互联网连接上部署防病毒网关可以提供一层额外的保护,当内网的防病毒终端因为事故或人为原因失效的时候,这道大闸可以降低洪流的破坏力。而在很多情况下,防病毒网关可以与内网防病毒体系组成具有层次的防护力量,例如在网关处进行针对应用系统的危险内容过滤,而在终端执行正常的病毒防护。在应用得当的情况下,网关防毒还可以成为一个提高性价比的解决方案,在边界部署一台多功能防病毒设备,可以为企业提供反垃圾邮件等附加的专项防护功能。

  部署的完全性

  在很多时候,企业可能由于资金原因无法一次性的将所有计算机系统纳入防病毒保护体系,这时应注意隔离或限制那些没有部署防病毒工具的计算机,以避免形成整个网络的防病毒短板。而这类分批部署的情况,还有可能造成不同品牌、不同版本防病毒产品共存的局面,这一方面需要在最初实施时就有所规划,另一方面需要管理员重视不同防病毒系统之间的共容问题,进行充分的评估、试验工作。如果不做好这些工作,部署的防病毒系统很可能无法发挥出全部的效用。

  本文出自 “离子翼” 博客,http://ionwing.blog.51cto.com/295615/89965

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。