九大措施防御病毒、间谍软件及广告软件

ZDNet软件频道 时间:2009-11-05 作者:阿林 | IT专家网 我要评论()
本文关键词:间谍软件 广告软件 防病毒 Windows
病毒、间谍软件及广告软件严格说来,是没有什么统一的应对措施的。不过,只要您遵循以下的九条措施肯定可以极大地提供你的系统和网络的安全性。

  我们这篇文章中的三大恶棍臭名昭著,人人共愤。严格说来,是没有什么统一的应对措施的。不过,只要您遵循以下的九条措施肯定可以极大地提供你的系统和网络的安全性。

  使用反病毒软件

  在所有的桌面系统、服务器上安装反病毒软件,并确保其保持最新。因为新病毒的传播速度是极快的,设置一个可更新的架构使其可以无缝地、经常地更新公司中的所有计算机。现在多数反病毒软件都可以自动更新,这可以在办公室无人时,确保安装最新的病毒和间谍软件保护机制。

  在你的电子邮件网关运行一个统一的电子邮件过滤解决方案,保护企业免受来自电子邮件病毒、垃圾邮件和间谍软件的威胁。邮件安全组件可以检查通过你的电子邮件服务器的所有邮件通信,这可以在网关上对大规模的邮件蠕虫和病毒提供额外一层的防护。

  不过,别忘了保护在家工作的雇员所使用的笔记本电脑和桌面计算机。确保这些计算机运行最新的反病毒保护,因为病毒、间谍软件等恶意代码可以轻易地通过这些设备进入你的企业。一些优秀的反病毒软件可以轻易地保证你的笔记本电脑和远程工作人员在每次连接到互联网或企业网络时能够自动地用最新的病毒保护实施更新。

  设置过滤机制

  你可以在邮件网关上考虑过滤那些潜在的恶意邮件,因为这可以对新的威胁提供新一层的前摄性保护机制。

  总体而言,用户可以:

  阻止通常是病毒承载体的文件类型。这种文件的类型是相当多的,比方说有EXE、 COM、 PIF、 SCR、 VBS、 SHS、CHM 、 BAT等文件类型。难道你的组织愿意永远地接受来自外部世界的这些文件类型吗?

  阻止拥有多于一种文件扩展名的任何文件。一些病毒试图通过用两个扩展名来掩盖其真正可执行的属性。诸如LOVE-LETTER-FOR-YOU.TXT.VBS 或 ANNAKOURNIKOVA.JPG.VBS等文件对无经验的人而言可能看起来是一个ASCII文本文件或一个无害的图像文件。

  确保所有发送到公司的可执行代码得以检查和确认

  你需要保证通过电子邮件收到的、来自外部世界的所有可执行代码直接达到IT部门,或者对小企业而言,要求到达IT专业人员以进行检查和认可。

  这样做有两个目的。首先,你的IT部门(或专业人士)不仅可以确认它是否无病毒,而且可以确认它是否得到许可,这样一来就不太可能与现有的软件发生冲突,并保证其正当性、合法性。第二,IT总是知道什么软件应当安装到哪些计算机上。

  时刻关注最新的恶意代码威胁

  你可以订阅一些国内外著名反病毒公司的有关最新病毒、恶意软件、间谍软件等威胁的邮件列表及其产品开发的信息。建议你向公司的网站添加动态的病毒信息,以此来保证所有的公司用户知道最新的计算机威胁。

  用防火墙保护网关和远程用户

  与外部世界相连的计算机必须通过防火墙得以恰当的保护,免受互联网的威胁。笔记本电脑和远程工作人员也应当被包括在内。他们也需要防火墙保护,但却不能得到企业内中心防火墙的好处。

  用补丁保持软件最新

  许多软件厂商就安全问题发布顾问消息。例如,微软维持着警告安全漏洞和问题的邮件列表,并就用于保护安全的补丁提供建议。IT应当订阅这种邮件列表,并遵循其相关的建议。一旦一个补丁可用,组织应当拥有一个正确测试这个补丁的架构。一些厂商有可能提供对家庭用户的自动补丁更新,而这种系统对用最新的安全补丁更新你的移动办公雇员和远程工作人员的计算机系统也是很适当的。

  经常备份数据

  你应当经常备份重要的工作和数据,并检查保证这种备份的成功。你应当找到一个安全的位置来存储你的备份。

  禁用软盘和U盘启动

  虽然过去我们常谈到引导型病毒,这几年它似乎已经销声匿迹。不过,今天有一种新的威胁即rootkit开始粉墨登场。它可以各种形式出现,在不知不觉中它甚至可以在操作系统引导之前进入内存,使你的电脑受控于它,并且难于清除; 它可以产生其它恶意代码,并与其它的恶意软件相互通信,保持更新。你能保证用于启动的软盘和U盘上没有包含这种难于根除的程序吗?

  引入一种反病毒策略

  你应当制定一种策略可以保证计算环境的安全性,并将其发布给所有的工作人员。一定要保证每一个雇员真正理解这种策略,而且如果员工有任何问题,他们可以知道该找谁诉说!

  这种策略应当是怎样的呢?笔者以为,这种策略至少可以包括:

  1. 阻止直接从互联网上下载可执行文件和文档。

  2. 禁止在组织内部运行未主动请求的可执行代码、文档、电子表格软件等。

  3. 禁止玩电子游戏或使用非操作系统自身所包含的屏幕保护程序等未授权的程序。

  4. 一个检查和认证系统,它可以对通过电子邮件传来的、源外部世界的可执行文档进行检查。

  而且在日常工作中,IT应当要求工作人员做以下几件事情:

  1. 将所有的Word文档保存为RTF格式,因为这种常用的DOC文件可包含宏病毒。

  2. 对所有预料之外的电子邮件用一种怀疑的态度对待,并采取相应的措施。

  3. 将任何病毒警告直接转发给IT,以确认其真实性或严重性。

  4. 工作人员如果认为其计算机感染了病毒,就应当立即通知IT部门或个人。

  我们在这里谈的并不是拯救计算机安全的灵丹妙药,只是就影响企业安全的几个方面提供一些建设性意见。无论如何防患于未然总是最为重要的安全措施。

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134