Hjem Personlig finansiering Netværk Sikkerhed: Anti-Virus Do's and Don'ts - dummies

Netværk Sikkerhed: Anti-Virus Do's and Don'ts - dummies

Indholdsfortegnelse:

Video: Norton WiFi Privacy - the VPN service that protects your connections 2025

Video: Norton WiFi Privacy - the VPN service that protects your connections 2025
Anonim

Virus koster virksomheder penge, og truslen kommer ikke til at gå væk nogen tid snart. Interoperabiliteten mellem applikationer gør det kun lettere for virusforfattere at frigive virus, der kan spredes hurtigt og stille uden brugerens viden.

Forståelse af antivirusprogrammer

Antivirusprogrammer (også kendt som AV-scannere ) er ofte fejlkonfigurerede og forældede og gør kun lidt eller ingenting for at beskytte de systemer, som de ' re installeret.

Alle AV-scannere, herunder produkter som Norton og McAfee, arbejder med en database, der indeholder information om vira; Disse oplysninger kaldes virussen fingeraftryk eller signatur . Databasen skal opdateres ofte, så den indeholder de nyeste informationer om virus. Vidste du, at antivirusleverandører generelt tilbyder opdateringer godt forud for en masseinfektion? Det skyldes, at vira ofte opdages og rapporteres flere uger til måneder før slutbrugerne er opmærksomme på dem. Men fordi folk ikke holder deres scannere opdateret, kan en virus hurtigt nå epidemiske proportioner. Så er der den uundgåelige masseforskydning for at komme til leverandørernes hjemmesider for at downloade de opdaterede filer, som undertiden overvælder webstederne og yderligere forsinkelser opdateringer.

Selvfølgelig har nogle virusepidemier været forårsaget af, at viruset udviser helt nye kode og adfærd, som scannerne ikke havde i deres database. Databasen er baseret på eksisterende vira og adfærd tidligere set. Dette er en betydelig svaghed hos AV-produkter, som leverandører forsøger at overvinde ved brug af hueristics - en metode til at foregribe og undersøge adfærd.

Her følger nogle grundlæggende anti-virusregler, der skal følges.

  • Har en skriftlig antiviruspolitik, der beskriver ansvaret for ledelse og personale, hvordan anti-virus skal opretholdes, og specifikke instruktioner om, hvad man skal gøre i en nødsituation.
  • Sørg for, at antivirusprogrammer er installeret på alle maskiner, selvom maskinen ikke kan køre e-mail. Virus kan sidde uopdaget i filer på enhver maskine.
  • Opdater regelmæssigt antivirus-signaturfiler og scanningsmotorer. En ugentlig opdatering er god, selv om den daglige er bedre. Hvis din virksomhed har en central antivirus server, kan den installere opdateringer på andre maskiner på netværket. En computer skal dog være tændt for at dette skal fungere. Hvis en maskine ikke blev tændt på tidspunktet for opdateringen, skal den opdateres manuelt.
  • Kør antivirusprogrammet i fuld tid, baggrund, automatisk, automatisk beskyttelse eller lignende tilstand.
  • Aktiver scanninger af hukommelsen, master og boot records og systemfiler ved opstart af hver maskine. Det tager ikke lang tid for et antivirusprogram at gennemføre disse scanninger, og det er simpelthen dumt at ikke aktivere disse funktioner.
  • Konfigurer anti-virusprogrammet til at scanne alle filer - ikke bare eksekverbare programmer. Virus kommer i alle slags filer, og det er ikke nok at scanne eksekverbare filer.
  • Gør det muligt at aktivere de anti-virus heuristiske kontroller (hvis de er tilgængelige). En heuristisk scanning tager længere tid, men ikke så meget længere, at det gør meget forskel for brugerne.
  • Lad ikke Windows Scripting Host (WSH) køre på maskiner, der ikke har brug for det. Selv om nogle Windows-programmer har brug for WSH til at køre, kan de fleste maskiner fjerne dette uden skade. WSH styrer Visual Basic Language og mange virus er blevet skrevet med det. Ved at fjerne WSH kan virussen ikke virke.
  • Aktivér makrovirusbeskyttelse i alle dine Microsoft Office-programmer.
  • Sluk forevisningsvinduet i Outlook og Outlook Express. Nogle vira kan lanceres ved blot at forhåndsvise dem, selvom meddelelsen aldrig åbnes. Deaktivering af denne funktion sparer dig meget sorg.
  • Aktiver ikke JavaScript for e-mail. Selvom der ikke er nogen JavaScript-vira, er det kun et spørgsmål om tid, før de også vises. Der er andre sårbarheder i andre JavaScript end vira, så det er en god ide at deaktivere denne funktion under alle omstændigheder.
  • Lad ikke dine e-mail-programmer vedhæfte "auto open" vedhæftede filer.
  • Åbn ikke vedhæftede filer fra personer, du ikke kender eller vedhæftede filer, der forekommer mistænkelige.
  • Konfigurer dine e-mail-programmer til kun at vise meddelelser i almindelig tekst, hvis HTML-formateret e-mail ikke er nødvendig. Dette gælder især for webbaseret e-mail, da der har været en række sårbarheder, der findes i brugen af ​​HTML-aktiveret e-mail.
  • Uddann alle dine brugere på farerne ved e-mail-vedhæftede filer og vira generelt. Uddanne også brugere om virus hoaxes og hvordan man fortæller forskellen mellem virkelige og forestillede trusler.
  • Brug sikkerhedsfunktionerne, som følger med produktet. Dette indebærer at forhindre almindelige brugere i at kunne foretage ændringer i programmet. Nogle brugere forsøger at slukke for virusdetektering, og du vil ikke have, at de kan gøre det.
  • Uddann dine brugere om det antivirusprogram, du bruger, og hvordan det virker. Dette hjælper med at eliminere forvirring, og personalet vil være mindre tilbøjelige til at forsøge at deaktivere antivirusprogrammet på deres stationære maskiner.

Emergency! Hvad skal man gøre

Okay. Det værste er netop sket, og du tror, ​​at dit netværk er blevet inficeret med en virus. Den første regel er ikke panik! En virusinfektion er sket med andre og skulle være tilfældet med dig på et eller andet tidspunkt. Forhåbentlig har du forventet dette og har et Emergency Response Team klar til at fungere. Et nødhjælpshold bør være en del af dine sikkerhedspolitikker og består af eksperter, der kan overtage i nødsituationer.

Hvis du ikke har et Emergency Response Team, skal du ikke panikere! Her er hvad du gør:

1. Identificer hvilken infektion du har.

Du må muligvis lave nogle undersøgelser på et antiviruswebsite, hvis dit antivirusprogram ikke specifikt kan identificere, hvilken virus der er kommet ind i dit system. Hvis dit antivirusprogram har alle sine opdateringer, skal det være i stand til at identificere virussen. Hvis dit antivirusprogram ikke er blevet opdateret for nylig, skal du gøre det straks.

2. Find kilden til infektionen.

Scan alle maskiner på dit netværk for at finde ud af, hvilke maskiner infektionen har.

3. Karantæne alle inficerede maskiner.

Tag dem ud af netværket, så infektionen ikke kan sprede sig. Det kunne betyde, at de stødende maskiner fysisk frakobles fra netværket, eller hvis infektionen er uheldig, tager hele netværket offline. Du vil ikke risikere at inficere andre inden for eller uden for dit netværk.

4. Eliminere eller "helbrede" infektionen.

Kør dit antivirusprogram på alle inficerede maskiner. Sommetider kan antivirusprogrammet ikke vende mod infektionen, hvilket betyder at du skal manuelt desinficere alle maskiner. For at manuelt desinficere en maskine skal du ændre registreringsindstillingerne eller geninstallere en del, om ikke alle, operativsystemet. Antivirusleverandørens websted skal have specifikke desinfektionsanvisninger. Hvis der ikke er nogen information på hjemmesiden, tøv ikke med at ringe til dem.

5. Bring ikke maskinerne eller netværket tilbage online, før du er sikker på, at alle spor af virus er væk.

Dette betyder at scanne alle maskiner igen.

6. Har et personale møde og fortælle alle hvad der skete, hvorfor det skete, og hvad du skulle gøre for at rette op på det.

Gør dette til en "lektion lært" ekskursiv og ikke et møde for at pege fingre og placere skylden. Du kan måske opdage en hel masse ting, du gjorde rigtigt også. Se dette som en mulighed for at sikre, at det ikke sker igen.

Netværk Sikkerhed: Anti-Virus Do's and Don'ts - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...