Nettverksadministratoren å "forebygging og behandling, og utdanning" tredelt



Selv om skaden skadelig programvare er en enkelt datamaskin bruker, men som et lokalt nettverk administrator, er det nødvendig å ta hensyn til den, hindre den, kontrollere den.

Skulle røret

Det kan være noen skadelig programvare som praktisk, men også vise sin makt bare når skade er også lokalnettverk i enkelte bruker, så dette problemet må fortsatt nettverksadministrator å bekymre Hva? Svaret er ja.

Først av alt, når skadelig programvare ble brukt til å få brukerne ikke er vant til å hjelpe nettverksadministratorer, vil nettverksadministratorer sikkert må komme frem for å løse så raskt som mulig, å gjøre sin plikt.

For det andre, til noen ondsinnet programvare gripe usynlige system ressursene, eller mellom de motstridende utløst et ustabilt system og undergrave informasjonen sikkerhetsadministrasjon markert i "tilgjengelighet", må nettverksadministratoren å styre.

Igjen, noe ondsinnet programvare hemmelighet samle brukeren når online forbruksvaner, regningen passord, vanlige brukere ikke er klar, dette krever erfaring, til godt informert nettverksadministrator ta initiativ til å varsle brukeren om å hjelpe brukeren kontroll.

Kan det

Faktisk er nettverksadministratoren i arbeidet med ondsinnet programvare, kan tekniske metoder ikke være smart enn mange brukere, så de kommer ut fordelene med styring av ondsinnet programvare, hva da? For å oppsummere, hovedsakelig i følgende tre punkter:

Først nettverksadministratoren med informasjonssikkerhet teknologi og informasjon fordeler. De har en mer omfattende ondsinnet programvare og inngående forståelse for å håndtere mye erfaring. Generelt brukere, men hvis teknologien maskinvare og reparere seg selv, noen ganger var det en situasjon mer får mer, men nettverksansvarlig når skudd er ofte i stand til å foreskrive medisinen.

For det andre har nettverksadministratoren utformet kraftsystemet og implementeringen av systemet. De kan stille inn systemet, inspeksjon, incentive administrasjonsverktøy og en rekke begrensninger brukerens atferd på nettet, først mot skadelig programvare.

For det tredje kan nettverksadministratoren spille rollen som makroøkonomiske koordinering. Så ga de et verktøy for å utstede advarsel notiser, reparasjon merknader, enn flertallet av brukerne til å arbeide mann driften mer effektiv og bedre håndtering.

Den første: utdanning-orientert

Clear "det burde ikke kontrollere" og "kan ikke kontrollere"-problem, bør vi vurdere "hvordan å kontrollere" den. Forvaltning av ondsinnet programvare, nettverksadministratorer, bør det første være å forbedre brukerens informasjonssikkerhet fra starten av utdanningen, fordi dette er avtalen med de grunnleggende lov av skadelig programvare.

Selvbeskyttelse bevissthet opplæring av brukere, kan du lære dem å ta vare tilgang og drift, for å unngå fellen av nettverk, for å eliminere smerte av hendelsen kan ikke fjernes helt. Og informasjonssikkerhet kunnskap gjennom utdanning, slik at nyter folkelig støtte, er langt enklere system for tilbakeholdenhet og lar brukeren til å handle frivillig til å regulere.

Relevant utdanning sikkerhet bør minst inneholde følgende:

(1) Ikke logg alle slags dårlige sider, fordi de sannsynligvis vil gjennomføre ulike typer virus og ondsinnet programvare.

(2) Ikke last ned ukjent programvare, spesielt programvare-deling troverdige kilder, tross alt, er det ingen gratis lunsj.

(3) installasjonen av programvaren, bør det nøye lese brukeravtalen følger med programvare og bruksanvisning.

(4) installerer programvaren i ferd med å overvåke gjennomføringen av hvert trinn av programvaren ber innhold, ikke helt klikk på "bekrefte" vandre, til slutt hadde feilaktig installert på brukerens ønsker ikke å installere skadelig programvare.

(5) Nettverksadministratoren bør settes ut for å skrive noen av de vanlige bunt til å installere skadelig programvare katalog og felle teknikker tilgjengelig for brukeren referanse, positive forebygging, som siterer det gjelder enkelte visuelle utdanning brukere.

(6) nettverksansvarlig at det bør også vises i handlinger av skadelig programvare hackere listen, for å minne brukerne om å være spesielt oppmerksom på ikke-brukere å installere.

Det andre tiltaket: Før tvang

Mens utdanning-orientert, men i en helt begrenset miljø, men ikke alle er bevisst. Så gjør du de nødvendige systemet og implementeringen av systemet vil tjene til å vaksinere alle brukerne, rollen som paraply ramme.

Systemet tiltak kan vurderes omfatter følgende:

(1) atferd styringssystem i utviklingen av Internett for å øke innholdet av ondsinnet programvare, Internett ved hjelp av en dedikert verktøy for personell begrensninger, eller basert på tilfeldig kontroll av manuelle administrasjonen for å hindre ulovlig Internett-brukere fra ondsinnet programvare, i særdeleshet, har sikkerhetsrisikoer skadelig programvare.

(2) å styrke endepunktsikkerhet administrasjon, distribusjon av terminal-bredt nettverk av dedikerte sikkerhetsadministrasjon programvare, sentralisert styring, eller ved kunstige midler basert på tilfeldige inspeksjon ledelse, begrensninger, bruker programvareinstallasjon adferd, for å hindre at brukere med vilje eller utilsiktet, datamaskinen installert ondsinnet programvare .

Det tredje tiltaket: teknisk kontroll

Hvis "offiseren sikkerhet bevissthet utdanning" og "alle slags regler og forskrifter bindende" gjøre jobben, ikke bare mer effektiv, men også for å unngå skadelig programvare av mer enn halvparten av inntrenging hendelser. Men i LAN, tross alt noe av reglene, uforsiktige brukere online kurs "i flyttingen." Nettverksadministrator må også ha teknisk kontroll på mange hoder.

"Forsvar" - Multi-teknologi sikringstiltak på forhånd; "regelen" - etter disse ofrene, så snart som mulig for å hjelpe dem å reparere brukeren å minimere tapet.

Middel til forebygging og behandling av disse teknologiene inkluderer:

(1) for brukeren å installere noe programvare med immunitet, eller i nettleseren skjermen innstillingene tilsvarende, eller tillate brukere å bruke Firefox og annen skadelig programvare kan bedre tilbud med leseren, å fremme forsvar.

(2) enhetlig ordninger av terminalen i ulike vert en god online versjon av antivirus-programvare, personlige brannmurer og andre produkter, gjennom utdeling av distribusjon, sentraliserte administrasjonsverktøy, etablering av effektiv forebygging og kontroll mekanisme til å drepe.

(3) i brukerens konfrontasjon med den skadelige programvaren "fanget", bruk av kommersielle Zhuanshagongju, uten spesialverktøy eller Windows drepe skadelig programvare som kommer med verktøy for raskt å identifisere problemer, foreta reparasjoner.

Som for drapet verktøy i valg av spesifikke kommersielle eller gratis som følger med operativsystemet eller, avhengig av den delen av lokalnettverket forhold. Arbeidet med dette drapet, enten ved at nettverksadministratorer kan også styres av brukeren under nettverksadministratoren.

(4) En annen vei er å manuelt fjerne skadelig programvare som finnes programvaren prosess eller tjeneste, i Task Manager for å stoppe det, og deretter slette den aktuelle behandlingen.

Enterprise Web vert skadelig programvare dypt beskyttende 6 trinn

Når den skadelige programvaren for å komme til vert, må beskyttelsessystemet fokus på vern av verten systemet og dets data. Den fysiske beskyttelsen og miljø er like viktig som beskyttelse og nettverk beskyttelse. Bedriftsnettverk klienten malware-beskyttelse, gjør du følgende:

Trinn 1: gjelder sikkerhetsoppdateringer. Vertsoperativsystemet lapper må kontinuerlig oppgradere smutthull.

Trinn 2: Aktiver host-basert brannmur. Host-basert brannmur eller personlig brannmur er aktivert brukeren bør være en viktig beskyttende lag av klienten, spesielt i brukerorganisasjonen kan bli tatt med til de vanlige fysiske og nettverk beskyttelse utover den bærbare datamaskinen. Brannmuren skal filtrere en bestemt vert forsøker å entre eller forlate alle data.

Trinn 3: Installer anti-virus programvare. En måte å vurdere her er organisasjonens klient, server og nettverk beskyttelse fra forskjellige leverandører å bruke anti-virus programvare. Denne metoden bruker en annen skannemotor gir infrastrukturen for disse forskjellige regioner av samme skanningen, noe som bør bidra til å forbedre styrken av vernet systemet.

Trinn 4: Et sikkerhetsproblem skanning for system. Etter å konfigurere systemet, skal være periodiske kontroller for å sikre at ingen sikkerhetshull igjen.

Trinn 5: bruker minst privilegiet politikken. For å unngå risiko så mye som mulig, bør være forbeholdt antall brukere kan trenge å minimalisere.

Trinn 6: begrense uautoriserte programmer. Det bør være så begrenset som mulig uautorisert søknad, på samme tid, kan nettverksadministratorer bruke Windows gruppepolicy til å begrense brukere som kjører uautorisert programvare.