Rumah Kewangan Peribadi Rangkaian Keselamatan: Anti-Virus Anti dan Virus - dummies

Rangkaian Keselamatan: Anti-Virus Anti dan Virus - dummies

Isi kandungan:

Video: Week 1, continued 2024

Video: Week 1, continued 2024
Anonim

Virus merosakkan wang perniagaan, dan ancaman tidak akan hilang mana-mana masa tidak lama lagi. Kesalingpaling antara aplikasi hanya memudahkan para penulis virus untuk melepaskan virus yang dapat menyebar dengan cepat dan senyap tanpa pengetahuan pengguna.

Memahami perisian anti-virus

Program anti-virus (juga dikenali sebagai pengimbas AV ) sering salah faham dan ketinggalan zaman dan melakukan sedikit atau tidak untuk melindungi sistem di mana mereka ' dipasang semula.

Semua pengimbas AV, termasuk produk seperti Norton dan McAfee, berfungsi dengan pangkalan data yang mengandungi maklumat mengenai virus; maklumat ini dipanggil virus cap jari atau tandatangan . Pangkalan data perlu dikemas kini dengan kerap supaya ia mengandungi maklumat virus yang paling terkini. Adakah anda tahu bahawa vendor anti-virus umumnya menawarkan kemas kini jauh lebih awal daripada jangkitan jisim? Itu kerana virus sering dikesan dan dilaporkan beberapa minggu hingga beberapa bulan sebelum pengguna akhir menyedari mereka. Walau bagaimanapun, kerana orang tidak menyimpan pengimbas mereka dikemas kini, virus dengan cepat dapat mencapai perkadaran wabak. Kemudian terdapat perebutan jisim yang tidak dapat dielakkan untuk sampai ke laman web vendor untuk memuat turun fail yang dikemas kini, yang kadang-kadang mengatasi laman-laman web dan melambatkan perkembangan terkini.

Sudah tentu, sesetengah wabak virus telah disebabkan oleh fakta bahawa virus mempamerkan kod dan tingkah laku yang benar-benar baru yang tidak mempunyai scanner dalam pangkalan data mereka. Pangkalan data adalah berdasarkan kepada virus dan tingkah laku sedia ada yang pernah dilihat. Ini adalah kelemahan penting produk AV yang vendor cuba mengatasi dengan menggunakan hueristics - satu kaedah untuk mengantisipasi dan meneliti tingkah laku.

Berikut ialah beberapa peraturan anti-virus asas untuk diikuti.

  • Adakah mempunyai dasar anti-virus bertulis yang memperincikan tanggungjawab pengurusan dan kakitangan, bagaimana anti-virus dikekalkan, dan arahan khusus mengenai apa yang perlu dilakukan dalam kecemasan.
  • Pastikan perisian anti-virus dipasang pada setiap mesin, walaupun mesin tidak dapat menjalankan e-mel. Virus boleh duduk tidak dapat dikesan dalam fail pada mesin mana pun.
  • Lakukan kemas kini fail tandatangan anti-virus dan enjin pengimbasan secara berkala. Kemas kini mingguan adalah baik, walaupun setiap hari adalah lebih baik. Jika syarikat anda mempunyai pelayan anti-virus pusat, ia boleh memasang kemas kini pada mesin lain di rangkaian. Walau bagaimanapun, komputer mesti dihidupkan untuk berfungsi. Jika mesin tidak dihidupkan pada masa kemas kini, ia perlu dikemas kini secara manual.
  • Laksanakan program anti-virus dalam mod sepenuh masa, latar belakang, automatik, auto-perlindungan, atau yang serupa.
  • Lakukan membolehkan imbasan memori, rekod tuan rumah dan boot, dan fail sistem pada permulaan setiap mesin. Ia tidak mengambil masa yang panjang untuk program anti-virus untuk menyelesaikan imbasan ini dan ia hanya jelas bodoh untuk tidak membolehkan ciri-ciri ini.
  • Lakukan konfigurasi program anti-virus untuk mengimbas semua fail - bukan hanya program yang boleh dilaksanakan. Virus datang dalam pelbagai jenis fail dan hanya mengimbas executable tidak mencukupi.
  • Memudahkan kawalan heuristik anti-virus (jika ia tersedia). Imbasan heuristik mengambil masa yang lama, tetapi tidak lama lagi ia memberi banyak perbezaan kepada pengguna.
  • Jangan benarkan Windows Scripting Host (WSH) dijalankan pada mesin yang tidak memerlukannya. Walaupun beberapa program Windows memerlukan WSH untuk dijalankan, kebanyakan mesin boleh mengeluarkannya tanpa sebarang bahaya. WSH mengawal Bahasa Asas Visual dan banyak virus telah ditulis dengannya. Dengan mengeluarkan WSH, virus tidak dapat beroperasi.
  • Lakukan Perlindungan Virus Macro dalam semua program Microsoft Office anda.
  • Lumpuhkan pandangan Preview Pane di Outlook dan Outlook Express. Sesetengah virus boleh dilancarkan dengan hanya melihatnya, walaupun mesej itu tidak pernah dibuka. Melumpuhkan ciri ini menjimatkan banyak kesedihan.
  • Jangan mengaktifkan JavaScript untuk e-mel. Walaupun tidak ada virus JavaScript, hanya masalah masa sebelum mereka muncul juga. Terdapat kelemahan lain dalam JavaScript selain daripada virus, jadi adalah idea yang baik untuk melumpuhkan ciri ini dalam sebarang keadaan.
  • Jangan benarkan program e-mel anda untuk lampiran "buka auto".
  • Jangan buka lampiran dari orang yang anda tidak tahu atau lampiran yang kelihatan mencurigakan.
  • Adakah mengkonfigurasi program e-mel anda untuk memaparkan mesej dalam teks biasa hanya jika HTML diformatkan e-mel tidak perlu. Ini terutama berlaku untuk e-mel berasaskan Web kerana terdapat beberapa kelemahan yang terdapat dalam menggunakan e-mel yang dibolehkan HTML.
  • Mendidik semua pengguna anda mengenai bahaya lampiran e-mel dan virus secara umum. Juga mendidik pengguna tentang tipu virus dan bagaimana untuk memberitahu perbezaan antara ancaman sebenar dan yang dibayangkan.
  • Gunakan ciri keselamatan yang disertakan dengan produk. Ini termasuk menghalang pengguna umum daripada dapat membuat perubahan dalam program ini. Sesetengah pengguna cuba mematikan pengesanan virus dan anda tidak mahu mereka dapat melakukannya.
  • Adakah mendidik pengguna anda tentang program anti-virus yang anda gunakan dan bagaimana ia berfungsi. Ini membantu menghapuskan kekeliruan, dan kakitangan akan kurang cenderung untuk cuba melumpuhkan program anti-virus pada mesin desktop mereka.

Kecemasan! Apa yang perlu dilakukan

Baiklah. Yang terburuk baru sahaja berlaku dan anda fikir rangkaian anda telah dijangkiti virus. Peraturan pertama ialah jangan panik! Jangkitan virus telah berlaku kepada orang lain dan pasti akan berlaku kepada anda pada satu ketika. Semoga anda menjangka ini dan mempunyai Pasukan Respons Kecemasan yang sedia untuk beroperasi. Pasukan Respons Kecemasan hendaklah menjadi sebahagian daripada Polisi Keselamatan anda dan terdiri daripada pakar yang boleh mengambil alih dalam keadaan kecemasan.

Jika anda tidak mempunyai Pasukan Respons Kecemasan, jangan panik! Inilah yang anda lakukan:

1. Kenal pasti jangkitan apa yang anda ada.

Anda mungkin perlu melakukan penyelidikan di laman web anti-virus jika program anti-virus anda tidak dapat mengenal pasti virus yang telah dimasukkan ke dalam sistem anda. Jika program anti-virus anda mempunyai semua kemas kini, ia harus dapat mengenal pasti virus. Sekiranya program anti-virus anda belum dikemas kini baru-baru ini, lakukan dengan serta-merta.

2. Cari sumber jangkitan.

Imbas semua mesin di rangkaian anda untuk menentukan mesin mana yang mempunyai jangkitan.

3. Kuarantin semua mesin yang dijangkiti.

Bawa mereka keluar dari rangkaian supaya jangkitan tidak dapat menyebar. Itu boleh bermakna secara fizikal mencabut mesin yang menyinggung dari rangkaian atau, jika jangkitan berleluasa, mengambil keseluruhan rangkaian di luar talian. Anda tidak mahu risiko menjangkiti orang lain di dalam atau di luar rangkaian anda.

4. Menghilangkan atau "menyembuhkan" jangkitan.

Jalankan program anti-virus anda pada semua mesin yang dijangkiti. Kadang-kadang program anti-virus tidak dapat membalikkan jangkitan, yang bermaksud bahawa anda perlu secara manual membasmi semua mesin. Untuk membasmi mesin secara manual, anda perlu menukar tetapan pendaftaran atau memasang semula sebahagian, jika tidak semua, dari sistem pengendalian. Laman Web vendor anti-virus harus mempunyai arahan pembasmian kuman yang spesifik. Sekiranya tidak ada maklumat di laman web, jangan teragak-agak untuk memberi mereka panggilan.

5. Jangan bawa mesin atau rangkaian kembali dalam talian sehingga anda pasti semua jejak virus hilang.

Ini bermakna mengimbas semua mesin LAGI.

6. Mempunyai mesyuarat kakitangan dan memberitahu semua orang apa yang berlaku, mengapa ia berlaku, dan apa yang anda perlu lakukan untuk membetulkannya.

Jadikan ini sebagai "pelajaran yang dipelajari" secara excursive dan bukan pertemuan untuk menunjuk jari dan letakkan kesalahan. Anda boleh menemui banyak perkara yang anda lakukan dengan betul juga. Lihat ini sebagai peluang untuk memastikan ia tidak berlaku lagi.

Rangkaian Keselamatan: Anti-Virus Anti dan Virus - dummies

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...