![]() |
|
![]() |
精彩詞條防毒
補充:0 瀏覽:7473 發布時間:2012-11-5
防毒是指根據系統特性,采取相應的系統安全措施預防病毒侵入計算機。如在計算機上安裝防病毒軟件,以便在病毒侵入系統時發出警報,并記錄攜帶病毒的文件,及時清除其中的病毒;對網絡而言,能夠向網絡管理員發送關于病毒入侵的信息,記錄病毒入侵的工作站,必要時還能夠注銷工作站,隔離病毒源。
防毒 防毒一詞有多種意義,可解作: 1.防止毒劑、生物戰劑、放射性灰塵引起的傷害。 2.防止計算機病毒的入侵和破壞。 計算機病毒 沒有一個系統是絕對可靠的!因為無論防病毒措施多么理想,系統仍存在被新病毒入侵并中斷業務的可能。因此,切實可行的方法是對系統本身、單機以及郵件服務器進行全方位保護,這樣才能將病毒帶來的危險降至最低。 系統如何反毒? 在“美麗莎”病毒出現之前,人們并未意識到為電子郵件系統提供專門的反毒保護的必要性。當時存在著這樣的觀點:由電子郵件攜帶的病毒僅是以附件形式進入網絡,當它通過互聯網 SMTP 網關或者通過桌面的AV搜索器時可被檢測出來。但是最近幾年中,電子郵件系統已從簡單的信息發布發展到能提供合作存儲、基于Web的用戶界面以及無線設備接入等,因此,系統本身需要全面的保護計劃。 多層病毒防護體系 制定系統的反病毒策略 為了正確選擇、配置和維護病毒防護解決方案,必須明確規定系統保護的級別和所需采取的對策。具體內容包括:指明何種類型的數據是允許的?哪些內容應該過濾或禁止?何人負責實施?以什么方式與終端用戶進行通信?當病毒發作和出現惡作劇時如何應對?等等。 部署多層防御戰略 既然伴隨著通信技術的出現,帶毒信息可能從多種渠道進入系統,那么在盡可能多的“點”采取病毒防護措施當然是至關重要的。“點”包括電子信息網關、桌上型計算機、個人數字助理(PDA)、無線設備以及電子郵件服務器。上圖顯示了多層病毒防護體系結構。 定期更新文件和引擎 目前,大多數人已了解到使病毒定義文件保持最新版本的重要性,卻往往忽視確保檢測引擎為最新版本的重要性。盡管上述文件和引擎的更新通常是自動進行的,可是別忘了定期檢查日志文件,以確保更新的執行是正確而及時的。 定期更新桌上型計算機中的反毒軟件 迄今為止,基于服務器的電子郵件病毒防護是提供系統內部保護的最有效方式,不過由于系統安全保護策略的細節不同,它不能對所有類型的信息(如加密信息)都提供防護。因此,需要對桌上型計算機中的防病毒軟件定期更新,當基于服務器的防護措施無能為力時,能為整個系統的反毒行動補充彈藥。 定期備份文件 一旦系統中的數據被病毒破壞,還可以利用存儲檔案恢復相關文件。在某種程度上,使用者的情緒好壞、是否勤快,常常決定電子郵件備份與文件恢復數量的多寡,比較穩妥的辦法是制訂一個標準程序,定期檢查從備份中恢復的數據。 預訂電子郵件病毒警報服務 時下能夠提供這種服務的機構各種各樣,而對服務對象而言,其中專門的防病毒服務供應商才是最好的選擇。每個防病毒供應商的能力不同,對新病毒的評估和認定也不同,各自采取的反毒措施也有差異。例如,某家供應商可能已經對某種新病毒實施了防范,因此,這一特殊病毒將會被他們評定為低風險病毒,而同一類型的病毒就很可能被其他未能提供當前保護的供應商評定為高風險病毒。 對全體職員進行防病毒培訓 企業和政府機構通常是數字經濟的直接受益者,也往往是電子病毒的最大受害者。系統和網絡使用者的素質如何,決定著這些企業和機構反毒行動的成敗。通過培訓,使全體職員都了解遭受電子郵件病毒攻擊的風險、抵御病毒的防護措施以及遇到可疑病毒時應該采取的有效措施等,就可以最大程度地降低系統內大多數病毒的發作。 其他 一是始終保持操作系統、Web 瀏覽器、電子郵件和應用程序的最新版本;二是定期審查主要軟件供應商的安全方面的情況,預訂實用的安全信息,以便了解新的安全缺陷以及解決方法。 其他補充 |
|