Rumah Kewangan Peribadi Rangkaian Keselamatan: Anti-Virus Anti dan Virus - dummies

Rangkaian Keselamatan: Anti-Virus Anti dan Virus - dummies

Isi kandungan:

Video: Week 1, continued 2025

Video: Week 1, continued 2025
Anonim

Virus merosakkan wang perniagaan, dan ancaman tidak akan hilang mana-mana masa tidak lama lagi. Kesalingpaling antara aplikasi hanya memudahkan para penulis virus untuk melepaskan virus yang dapat menyebar dengan cepat dan senyap tanpa pengetahuan pengguna.

Memahami perisian anti-virus

Program anti-virus (juga dikenali sebagai pengimbas AV ) sering salah faham dan ketinggalan zaman dan melakukan sedikit atau tidak untuk melindungi sistem di mana mereka ' dipasang semula.

Semua pengimbas AV, termasuk produk seperti Norton dan McAfee, berfungsi dengan pangkalan data yang mengandungi maklumat mengenai virus; maklumat ini dipanggil virus cap jari atau tandatangan . Pangkalan data perlu dikemas kini dengan kerap supaya ia mengandungi maklumat virus yang paling terkini. Adakah anda tahu bahawa vendor anti-virus umumnya menawarkan kemas kini jauh lebih awal daripada jangkitan jisim? Itu kerana virus sering dikesan dan dilaporkan beberapa minggu hingga beberapa bulan sebelum pengguna akhir menyedari mereka. Walau bagaimanapun, kerana orang tidak menyimpan pengimbas mereka dikemas kini, virus dengan cepat dapat mencapai perkadaran wabak. Kemudian terdapat perebutan jisim yang tidak dapat dielakkan untuk sampai ke laman web vendor untuk memuat turun fail yang dikemas kini, yang kadang-kadang mengatasi laman-laman web dan melambatkan perkembangan terkini.

Sudah tentu, sesetengah wabak virus telah disebabkan oleh fakta bahawa virus mempamerkan kod dan tingkah laku yang benar-benar baru yang tidak mempunyai scanner dalam pangkalan data mereka. Pangkalan data adalah berdasarkan kepada virus dan tingkah laku sedia ada yang pernah dilihat. Ini adalah kelemahan penting produk AV yang vendor cuba mengatasi dengan menggunakan hueristics - satu kaedah untuk mengantisipasi dan meneliti tingkah laku.

Berikut ialah beberapa peraturan anti-virus asas untuk diikuti.

  • Adakah mempunyai dasar anti-virus bertulis yang memperincikan tanggungjawab pengurusan dan kakitangan, bagaimana anti-virus dikekalkan, dan arahan khusus mengenai apa yang perlu dilakukan dalam kecemasan.
  • Pastikan perisian anti-virus dipasang pada setiap mesin, walaupun mesin tidak dapat menjalankan e-mel. Virus boleh duduk tidak dapat dikesan dalam fail pada mesin mana pun.
  • Lakukan kemas kini fail tandatangan anti-virus dan enjin pengimbasan secara berkala. Kemas kini mingguan adalah baik, walaupun setiap hari adalah lebih baik. Jika syarikat anda mempunyai pelayan anti-virus pusat, ia boleh memasang kemas kini pada mesin lain di rangkaian. Walau bagaimanapun, komputer mesti dihidupkan untuk berfungsi. Jika mesin tidak dihidupkan pada masa kemas kini, ia perlu dikemas kini secara manual.
  • Laksanakan program anti-virus dalam mod sepenuh masa, latar belakang, automatik, auto-perlindungan, atau yang serupa.
  • Lakukan membolehkan imbasan memori, rekod tuan rumah dan boot, dan fail sistem pada permulaan setiap mesin. Ia tidak mengambil masa yang panjang untuk program anti-virus untuk menyelesaikan imbasan ini dan ia hanya jelas bodoh untuk tidak membolehkan ciri-ciri ini.
  • Lakukan konfigurasi program anti-virus untuk mengimbas semua fail - bukan hanya program yang boleh dilaksanakan. Virus datang dalam pelbagai jenis fail dan hanya mengimbas executable tidak mencukupi.
  • Memudahkan kawalan heuristik anti-virus (jika ia tersedia). Imbasan heuristik mengambil masa yang lama, tetapi tidak lama lagi ia memberi banyak perbezaan kepada pengguna.
  • Jangan benarkan Windows Scripting Host (WSH) dijalankan pada mesin yang tidak memerlukannya. Walaupun beberapa program Windows memerlukan WSH untuk dijalankan, kebanyakan mesin boleh mengeluarkannya tanpa sebarang bahaya. WSH mengawal Bahasa Asas Visual dan banyak virus telah ditulis dengannya. Dengan mengeluarkan WSH, virus tidak dapat beroperasi.
  • Lakukan Perlindungan Virus Macro dalam semua program Microsoft Office anda.
  • Lumpuhkan pandangan Preview Pane di Outlook dan Outlook Express. Sesetengah virus boleh dilancarkan dengan hanya melihatnya, walaupun mesej itu tidak pernah dibuka. Melumpuhkan ciri ini menjimatkan banyak kesedihan.
  • Jangan mengaktifkan JavaScript untuk e-mel. Walaupun tidak ada virus JavaScript, hanya masalah masa sebelum mereka muncul juga. Terdapat kelemahan lain dalam JavaScript selain daripada virus, jadi adalah idea yang baik untuk melumpuhkan ciri ini dalam sebarang keadaan.
  • Jangan benarkan program e-mel anda untuk lampiran "buka auto".
  • Jangan buka lampiran dari orang yang anda tidak tahu atau lampiran yang kelihatan mencurigakan.
  • Adakah mengkonfigurasi program e-mel anda untuk memaparkan mesej dalam teks biasa hanya jika HTML diformatkan e-mel tidak perlu. Ini terutama berlaku untuk e-mel berasaskan Web kerana terdapat beberapa kelemahan yang terdapat dalam menggunakan e-mel yang dibolehkan HTML.
  • Mendidik semua pengguna anda mengenai bahaya lampiran e-mel dan virus secara umum. Juga mendidik pengguna tentang tipu virus dan bagaimana untuk memberitahu perbezaan antara ancaman sebenar dan yang dibayangkan.
  • Gunakan ciri keselamatan yang disertakan dengan produk. Ini termasuk menghalang pengguna umum daripada dapat membuat perubahan dalam program ini. Sesetengah pengguna cuba mematikan pengesanan virus dan anda tidak mahu mereka dapat melakukannya.
  • Adakah mendidik pengguna anda tentang program anti-virus yang anda gunakan dan bagaimana ia berfungsi. Ini membantu menghapuskan kekeliruan, dan kakitangan akan kurang cenderung untuk cuba melumpuhkan program anti-virus pada mesin desktop mereka.

Kecemasan! Apa yang perlu dilakukan

Baiklah. Yang terburuk baru sahaja berlaku dan anda fikir rangkaian anda telah dijangkiti virus. Peraturan pertama ialah jangan panik! Jangkitan virus telah berlaku kepada orang lain dan pasti akan berlaku kepada anda pada satu ketika. Semoga anda menjangka ini dan mempunyai Pasukan Respons Kecemasan yang sedia untuk beroperasi. Pasukan Respons Kecemasan hendaklah menjadi sebahagian daripada Polisi Keselamatan anda dan terdiri daripada pakar yang boleh mengambil alih dalam keadaan kecemasan.

Jika anda tidak mempunyai Pasukan Respons Kecemasan, jangan panik! Inilah yang anda lakukan:

1. Kenal pasti jangkitan apa yang anda ada.

Anda mungkin perlu melakukan penyelidikan di laman web anti-virus jika program anti-virus anda tidak dapat mengenal pasti virus yang telah dimasukkan ke dalam sistem anda. Jika program anti-virus anda mempunyai semua kemas kini, ia harus dapat mengenal pasti virus. Sekiranya program anti-virus anda belum dikemas kini baru-baru ini, lakukan dengan serta-merta.

2. Cari sumber jangkitan.

Imbas semua mesin di rangkaian anda untuk menentukan mesin mana yang mempunyai jangkitan.

3. Kuarantin semua mesin yang dijangkiti.

Bawa mereka keluar dari rangkaian supaya jangkitan tidak dapat menyebar. Itu boleh bermakna secara fizikal mencabut mesin yang menyinggung dari rangkaian atau, jika jangkitan berleluasa, mengambil keseluruhan rangkaian di luar talian. Anda tidak mahu risiko menjangkiti orang lain di dalam atau di luar rangkaian anda.

4. Menghilangkan atau "menyembuhkan" jangkitan.

Jalankan program anti-virus anda pada semua mesin yang dijangkiti. Kadang-kadang program anti-virus tidak dapat membalikkan jangkitan, yang bermaksud bahawa anda perlu secara manual membasmi semua mesin. Untuk membasmi mesin secara manual, anda perlu menukar tetapan pendaftaran atau memasang semula sebahagian, jika tidak semua, dari sistem pengendalian. Laman Web vendor anti-virus harus mempunyai arahan pembasmian kuman yang spesifik. Sekiranya tidak ada maklumat di laman web, jangan teragak-agak untuk memberi mereka panggilan.

5. Jangan bawa mesin atau rangkaian kembali dalam talian sehingga anda pasti semua jejak virus hilang.

Ini bermakna mengimbas semua mesin LAGI.

6. Mempunyai mesyuarat kakitangan dan memberitahu semua orang apa yang berlaku, mengapa ia berlaku, dan apa yang anda perlu lakukan untuk membetulkannya.

Jadikan ini sebagai "pelajaran yang dipelajari" secara excursive dan bukan pertemuan untuk menunjuk jari dan letakkan kesalahan. Anda boleh menemui banyak perkara yang anda lakukan dengan betul juga. Lihat ini sebagai peluang untuk memastikan ia tidak berlaku lagi.

Rangkaian Keselamatan: Anti-Virus Anti dan Virus - dummies

Pilihan Editor

Asas Kecederaan Tangan dan pergelangan tangan untuk Ujian Pembantu Doktor

Asas Kecederaan Tangan dan pergelangan tangan untuk Ujian Pembantu Doktor

Ujian Pembantu Doktor (Ujian Pembantu Perubatan) PANCE) akan mengajukan soalan tentang keadaan yang mempengaruhi tangan dan pergelangan tangan. Mereka terdiri daripada sista jinak untuk keseleo kecil untuk fraktur keluar dan keluar, jadi buat diri anda dengan asas-asas. Ganglion cysts Massa tisu lembut yang boleh anda lihat di tangan dan pergelangan tangan adalah ganglion cyst, juga dikenali ...

Asas Kawasan Lambung untuk Ujian Pembantu Doktor

Asas Kawasan Lambung untuk Ujian Pembantu Doktor

Selepas perjalanan melalui kerongkong, destinasi seterusnya dalam menyediakan Ujian Pembantu Doktor (PANCE) adalah kawasan gastrik yang meriah. Mengandung kardia, fundus, antrum, dan pilorus, kawasan ini hanya matang untuk patologi dan soalan-soalan PANCE yang akan datang. Perut adalah tempat yang berlaku di mana banyak pencernaan berlaku. Sel-sel utama ...

Pilihan Editor

Spektrum Kesopanan - patung

Spektrum Kesopanan - patung

Mungkin anda tertanya-tanya sama ada anda bersandar. Ia mungkin sukar untuk dimaklumkan pada mulanya, kerana, melainkan jika anda sudah dalam pemulihan, penafian adalah gejala kesopanan. Sama ada anda mengenal pasti atau tidak, anda masih boleh mendapat manfaat daripada mengurangkan sebarang gejala yang anda kenali. Anda akan berfungsi lebih baik dalam hidup anda. Pemulihan membantu anda untuk menjadi ...

Apa kesopanan? - klinik-klinik

Apa kesopanan? - klinik-klinik

Walaupun klinik kesihatan mental mengiktiraf kesopanan apabila mereka melihatnya, takrif kepercayaan diri dan siapa yang telah dibahaskan selama beberapa dekad. Pakar-pakar bersetuju bahawa corak codependent diluluskan dari satu generasi ke generasi yang lain dan bahawa mereka tidak boleh dibantu dengan bantuan. Gambaran keseluruhan ahli terapi dan kaunselor melihat orang dengan tatasusunan ...

Pengakuan: Sangat baik untuk Mengendalikan Perlakuan Perasaanmu - patologi

Pengakuan: Sangat baik untuk Mengendalikan Perlakuan Perasaanmu - patologi

) Menasihati bahawa perencatan yang berlebihan emosi, terutama emosi yang kuat seperti kemarahan, tidak sihat. Benar - menahan emosi sebenarnya boleh membuat anda sakit. Ia masuk akal jika anda berfikir mengenainya. Mengendali emosi adalah tidak wajar bagi manusia. Bayi mula hidup dengan menangis ...

Pilihan Editor

Array dan penunjuk dalam C ++ - dummies

Array dan penunjuk dalam C ++ - dummies

Nama array adalah penunjuk kepada array itu sendiri. Arahan adalah urutan pembolehubah yang disimpan dalam ingatan. Nama pelbagai menunjuk kepada item pertama. Ini adalah soalan yang menarik tentang petunjuk: Bolehkah anda mempunyai header fungsi, seperti baris berikut, dan hanya gunakan sizeof untuk menentukan bagaimana ...

Meningkatkan Perpustakaan dan C ++ - dummies

Meningkatkan Perpustakaan dan C ++ - dummies

Banyak pemaju menggunakan perpustakaan Boost kerana menyediakan kod berkualiti tinggi - sebahagian daripada Boost sedang diseragamkan untuk dimasukkan ke dalam Perpustakaan Standard. Salah satu perkara terbaik mengenai Boost adalah bahawa perpustakaan itu sendiri bebas. Laman web Boost membuat titik membiarkan pemaju tahu bahawa mereka tidak akan ...

Berbuka Program Selain dalam C ++ - dummies

Berbuka Program Selain dalam C ++ - dummies

Programmer boleh memecah satu program tunggal ke dalam fail sumber berasingan yang umumnya dikenali sebagai modul. Modul-modul ini disusun menjadi kod mesin oleh pengkompil C ++ secara berasingan dan kemudian digabungkan semasa proses membina untuk menghasilkan program tunggal. Modul-modul ini juga dikenali oleh geeks pengkompil sebagai unit terjemahan C ++. Proses penggabungan ...