Isi kandungan:
Video: Week 1, continued 2025
Virus merosakkan wang perniagaan, dan ancaman tidak akan hilang mana-mana masa tidak lama lagi. Kesalingpaling antara aplikasi hanya memudahkan para penulis virus untuk melepaskan virus yang dapat menyebar dengan cepat dan senyap tanpa pengetahuan pengguna.
Memahami perisian anti-virus
Program anti-virus (juga dikenali sebagai pengimbas AV ) sering salah faham dan ketinggalan zaman dan melakukan sedikit atau tidak untuk melindungi sistem di mana mereka ' dipasang semula.
Semua pengimbas AV, termasuk produk seperti Norton dan McAfee, berfungsi dengan pangkalan data yang mengandungi maklumat mengenai virus; maklumat ini dipanggil virus cap jari atau tandatangan . Pangkalan data perlu dikemas kini dengan kerap supaya ia mengandungi maklumat virus yang paling terkini. Adakah anda tahu bahawa vendor anti-virus umumnya menawarkan kemas kini jauh lebih awal daripada jangkitan jisim? Itu kerana virus sering dikesan dan dilaporkan beberapa minggu hingga beberapa bulan sebelum pengguna akhir menyedari mereka. Walau bagaimanapun, kerana orang tidak menyimpan pengimbas mereka dikemas kini, virus dengan cepat dapat mencapai perkadaran wabak. Kemudian terdapat perebutan jisim yang tidak dapat dielakkan untuk sampai ke laman web vendor untuk memuat turun fail yang dikemas kini, yang kadang-kadang mengatasi laman-laman web dan melambatkan perkembangan terkini.
Sudah tentu, sesetengah wabak virus telah disebabkan oleh fakta bahawa virus mempamerkan kod dan tingkah laku yang benar-benar baru yang tidak mempunyai scanner dalam pangkalan data mereka. Pangkalan data adalah berdasarkan kepada virus dan tingkah laku sedia ada yang pernah dilihat. Ini adalah kelemahan penting produk AV yang vendor cuba mengatasi dengan menggunakan hueristics - satu kaedah untuk mengantisipasi dan meneliti tingkah laku.
Berikut ialah beberapa peraturan anti-virus asas untuk diikuti.
- Adakah mempunyai dasar anti-virus bertulis yang memperincikan tanggungjawab pengurusan dan kakitangan, bagaimana anti-virus dikekalkan, dan arahan khusus mengenai apa yang perlu dilakukan dalam kecemasan.
- Pastikan perisian anti-virus dipasang pada setiap mesin, walaupun mesin tidak dapat menjalankan e-mel. Virus boleh duduk tidak dapat dikesan dalam fail pada mesin mana pun.
- Lakukan kemas kini fail tandatangan anti-virus dan enjin pengimbasan secara berkala. Kemas kini mingguan adalah baik, walaupun setiap hari adalah lebih baik. Jika syarikat anda mempunyai pelayan anti-virus pusat, ia boleh memasang kemas kini pada mesin lain di rangkaian. Walau bagaimanapun, komputer mesti dihidupkan untuk berfungsi. Jika mesin tidak dihidupkan pada masa kemas kini, ia perlu dikemas kini secara manual.
- Laksanakan program anti-virus dalam mod sepenuh masa, latar belakang, automatik, auto-perlindungan, atau yang serupa.
- Lakukan membolehkan imbasan memori, rekod tuan rumah dan boot, dan fail sistem pada permulaan setiap mesin. Ia tidak mengambil masa yang panjang untuk program anti-virus untuk menyelesaikan imbasan ini dan ia hanya jelas bodoh untuk tidak membolehkan ciri-ciri ini.
- Lakukan konfigurasi program anti-virus untuk mengimbas semua fail - bukan hanya program yang boleh dilaksanakan. Virus datang dalam pelbagai jenis fail dan hanya mengimbas executable tidak mencukupi.
- Memudahkan kawalan heuristik anti-virus (jika ia tersedia). Imbasan heuristik mengambil masa yang lama, tetapi tidak lama lagi ia memberi banyak perbezaan kepada pengguna.
- Jangan benarkan Windows Scripting Host (WSH) dijalankan pada mesin yang tidak memerlukannya. Walaupun beberapa program Windows memerlukan WSH untuk dijalankan, kebanyakan mesin boleh mengeluarkannya tanpa sebarang bahaya. WSH mengawal Bahasa Asas Visual dan banyak virus telah ditulis dengannya. Dengan mengeluarkan WSH, virus tidak dapat beroperasi.
- Lakukan Perlindungan Virus Macro dalam semua program Microsoft Office anda.
- Lumpuhkan pandangan Preview Pane di Outlook dan Outlook Express. Sesetengah virus boleh dilancarkan dengan hanya melihatnya, walaupun mesej itu tidak pernah dibuka. Melumpuhkan ciri ini menjimatkan banyak kesedihan.
- Jangan mengaktifkan JavaScript untuk e-mel. Walaupun tidak ada virus JavaScript, hanya masalah masa sebelum mereka muncul juga. Terdapat kelemahan lain dalam JavaScript selain daripada virus, jadi adalah idea yang baik untuk melumpuhkan ciri ini dalam sebarang keadaan.
- Jangan benarkan program e-mel anda untuk lampiran "buka auto".
- Jangan buka lampiran dari orang yang anda tidak tahu atau lampiran yang kelihatan mencurigakan.
- Adakah mengkonfigurasi program e-mel anda untuk memaparkan mesej dalam teks biasa hanya jika HTML diformatkan e-mel tidak perlu. Ini terutama berlaku untuk e-mel berasaskan Web kerana terdapat beberapa kelemahan yang terdapat dalam menggunakan e-mel yang dibolehkan HTML.
- Mendidik semua pengguna anda mengenai bahaya lampiran e-mel dan virus secara umum. Juga mendidik pengguna tentang tipu virus dan bagaimana untuk memberitahu perbezaan antara ancaman sebenar dan yang dibayangkan.
- Gunakan ciri keselamatan yang disertakan dengan produk. Ini termasuk menghalang pengguna umum daripada dapat membuat perubahan dalam program ini. Sesetengah pengguna cuba mematikan pengesanan virus dan anda tidak mahu mereka dapat melakukannya.
- Adakah mendidik pengguna anda tentang program anti-virus yang anda gunakan dan bagaimana ia berfungsi. Ini membantu menghapuskan kekeliruan, dan kakitangan akan kurang cenderung untuk cuba melumpuhkan program anti-virus pada mesin desktop mereka.
Kecemasan! Apa yang perlu dilakukan
Baiklah. Yang terburuk baru sahaja berlaku dan anda fikir rangkaian anda telah dijangkiti virus. Peraturan pertama ialah jangan panik! Jangkitan virus telah berlaku kepada orang lain dan pasti akan berlaku kepada anda pada satu ketika. Semoga anda menjangka ini dan mempunyai Pasukan Respons Kecemasan yang sedia untuk beroperasi. Pasukan Respons Kecemasan hendaklah menjadi sebahagian daripada Polisi Keselamatan anda dan terdiri daripada pakar yang boleh mengambil alih dalam keadaan kecemasan.
Jika anda tidak mempunyai Pasukan Respons Kecemasan, jangan panik! Inilah yang anda lakukan:
1. Kenal pasti jangkitan apa yang anda ada.
Anda mungkin perlu melakukan penyelidikan di laman web anti-virus jika program anti-virus anda tidak dapat mengenal pasti virus yang telah dimasukkan ke dalam sistem anda. Jika program anti-virus anda mempunyai semua kemas kini, ia harus dapat mengenal pasti virus. Sekiranya program anti-virus anda belum dikemas kini baru-baru ini, lakukan dengan serta-merta.
2. Cari sumber jangkitan.
Imbas semua mesin di rangkaian anda untuk menentukan mesin mana yang mempunyai jangkitan.
3. Kuarantin semua mesin yang dijangkiti.
Bawa mereka keluar dari rangkaian supaya jangkitan tidak dapat menyebar. Itu boleh bermakna secara fizikal mencabut mesin yang menyinggung dari rangkaian atau, jika jangkitan berleluasa, mengambil keseluruhan rangkaian di luar talian. Anda tidak mahu risiko menjangkiti orang lain di dalam atau di luar rangkaian anda.
4. Menghilangkan atau "menyembuhkan" jangkitan.
Jalankan program anti-virus anda pada semua mesin yang dijangkiti. Kadang-kadang program anti-virus tidak dapat membalikkan jangkitan, yang bermaksud bahawa anda perlu secara manual membasmi semua mesin. Untuk membasmi mesin secara manual, anda perlu menukar tetapan pendaftaran atau memasang semula sebahagian, jika tidak semua, dari sistem pengendalian. Laman Web vendor anti-virus harus mempunyai arahan pembasmian kuman yang spesifik. Sekiranya tidak ada maklumat di laman web, jangan teragak-agak untuk memberi mereka panggilan.
5. Jangan bawa mesin atau rangkaian kembali dalam talian sehingga anda pasti semua jejak virus hilang.
Ini bermakna mengimbas semua mesin LAGI.
6. Mempunyai mesyuarat kakitangan dan memberitahu semua orang apa yang berlaku, mengapa ia berlaku, dan apa yang anda perlu lakukan untuk membetulkannya.
Jadikan ini sebagai "pelajaran yang dipelajari" secara excursive dan bukan pertemuan untuk menunjuk jari dan letakkan kesalahan. Anda boleh menemui banyak perkara yang anda lakukan dengan betul juga. Lihat ini sebagai peluang untuk memastikan ia tidak berlaku lagi.
