拯救III——解決內網病毒問題不被眾人責難
視頻中的網管老克由于內網病毒問題被眾人責難,說明外貿公司的防病毒任務之艱巨,為我本從混合病毒提出以下方案,請各位專家和同仁指正:
混合型病毒的出現使人們意識到有必要設計一個有效的保護戰略來在病毒爆發之前將其遏制。這個戰略必須堅持幾個原則:
首先,它必須是前攝性的,而不是在病毒發生爆發后再作出反應。針對混合型病毒提供前攝性保護主要處于以下幾個原因,主要是混合病毒傳播的速度和它們的破壞程度;停機時間造成巨大的成本,需要大量的IT資源來清理病毒。 前攝性的網絡保護應提供啟發式分析,檢查文件中的代碼是否含有類似病毒的指令。它還應該根據病毒定義提供全面的檢索,檢查某個病毒家族的所有變體。
第二,這個戰略必須是集成的,來為桌面和企業網絡提供保護。易管理性和強大的報告工具也是必不可少的。例如,桌面功能-一般指防火墻- 必須能夠便于管理,來降低額外管理費用,報告功能應能夠在宏觀和細分層次上進行輕松的可視分析。
第三,可管理性,易管理性本身是一個多面的需求。由于混合病毒廣泛的感染范圍和為抵擋這些病毒所采用的分布式解決方案等因素,需要對網絡的所有方面有完全的了解,并能夠在瞬間作出反應。所選的保護解決方案必須能夠提供對網絡活動的完全的能見度,并提供詳細的報告功能,來檢查某些服務器、網絡鏈接和桌面機,將網絡事件與這些組件的狀態相關聯。然后,必須對這些精確的診斷提供快速、簡潔的補充,其中涉及到無.DAT文件的緊急下載,無.DAT發布,無用戶停機時間和無病毒清理花費。
第四,技術和產品的成熟性,充分考慮防病毒產品本身和技術上的成熟性。選擇在國際上廣泛使用的產品和技術,具有一定的參照性。
混合病毒解決方案所采用的管理平臺應能夠兼容多個廠商的產品,使企業能夠靈活地選擇最佳的產品,而不只是管理平臺廠商自身。這個功能對創建一個能夠抵抗最高級病毒的防護設施非常重要。
方案設計
我們為老客外貿公司提供一個技術一流、運行可靠、價格優惠和服務周全的全方位病毒防護解決方案,全面滿足老客外貿公司對病毒防護系統的設計要求和服務需求,使老客外貿公司計算機系統有效抵御各種病毒和惡意程序的攻擊。
為了抵御現在病毒發展的趨勢,我們必須建立一個“前攝的、主動的、可管理的”的企業防病毒體系。
針對老客外貿公司的這種網絡狀況,我們初步建議在防病毒產品的選型中應注意以下幾點問題:
防病毒的產品的可實施性,尤其是針對帶有廣域網的環境以及有可能有些地方沒有NT域,要求所選防病毒產品實施的多樣性,可以根據各地不同的情況選擇合適的
實施方法:
防病毒產品的可管理性,對下級單位的管理,集中控制,統一升級;
健全的日志記錄,當接到下級單位投訴的時候,可以在中心控制臺進行相應事件的查詢,并做出應對;
由于老客外貿公司網絡規模龐大,網絡節點眾多,在安裝防病毒產品時可能會遇到不同性能的計算機,所以要求所選的防病毒產品對計算機資源的占有率要比較小;
由于現在的病毒更新太快,所以要求所選的防病毒產品在更新和殺毒能力方面要比較強;
所選的防病毒產品可以提供全方位、多層次的防護,可以提供從網關、服務器到桌面的防護。
具體如下圖所示: