登陆 | 注册 设为首页 | 加入收藏 | 联系我们
太和养老网
热词老年艺术  助老机构  养老系统  

中心区域北京 天津 河北 山西 内蒙古 辽宁 吉林 黑龙江 上海 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 重庆 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆 香港 澳门 台湾 全国城市养老院目录 全国县市养老院汇总目录 太和AI作品展 太和养老艺术网AI作品展示

如何有效防止局域网病毒屡杀不净

 

2022/11/19 22:19:27 ('互联网')

如何有效防止局域网病毒屡杀不净原创24K2009-04-02  野火烧不尽,春风吹又生。其实,不仅野草是如此,企业内部网络中的病毒也是如此。不少网络安全治理人员都有类似的烦恼。各个客户端与服务器已经部署了杀毒软件而且已经升级到最新的版本,为什么局域网内部还是会不断出现杀不尽的病毒呢?

  其实,这是因为现在的病毒越来越会捉迷藏,它会通过各种各样的形式来隐藏自己,不被杀毒软件发现。如有些病毒经常采用反客为主的方式,来躲避杀毒软件的查杀。如现在在系统的任务治理器中有一个svchost.exe的进程。这个进程名字和操作系统名称一模一样,大小写也相同。那是否说明这个进程就是安全了的呢?其实不然。现在有些病毒利用了任务治理器无法查看进程对应的可执行文件这一缺陷,来隐藏自己。通常情况下,系统的svchost.exe进程对应的可执行文件存储系统操作系统的系统目录根目录下面的一个文件夹中。而病毒就可以把自身的病毒文件复制到系统目录根目录中,并改名为svchost.exe.病毒运行后,我们在任务治理起重看到的也是svchost.exe这个进程。看起来和系统的正常进程无异,其实,此时病毒已经反客为主,以操作系统合法主人的身份光明正大的出现在我们面前。

  所以,现在病毒软件隐蔽性越来越好。真正具有危害性的病毒,不会像熊猫病毒那样,让人一看就知道你网络中毒了。俗话说,会咬人的狗不叫。那些危害性大的病毒,只会躲在幕后,监视着你。在必要的时候,如得到他们所需要的信息之后,就悄然隐退。这种病毒才是我们安全治理人员中的心头大患。

  那么该怎么才能够把病毒暴露在阳光之下,怎么才能够不让病毒春风吹又生呢?为此笔者有如下建议。

  一、文件服务器断开网络后定时查杀

  说句实话,文件服务器确实给企业的信息化办公与资源共享带来了很大的便利。但是,其也往往是病毒的最大传染源。一方面企业网络治理员在文件服务器上权限设置不当,很多共享文件夹为了工作方便,用户在访问时不需要经过身份认证。或者在操作系统启动时会自动利用用户名与密码登陆文件服务起。这些措施,确实可以让服务器身份验证对用户透明,节省了用户验证的程序开销。但是,无疑也给了病毒可乘之机。若用户所在的操作系统有病毒的话,则其就可以轻易感染文件服务器上其具有写操作权限的文件与文件夹。而其他员工出于一种信任,在访问文件服务器上的文件也会非凡注重。如对于一些记事本或者DOC文件直接在文件服务器上打开。为此,用户就在无形之中充当了帮凶,在企业内部传染病毒。

  另外,文件服务器上的病毒由于环境复杂,往往很难查杀。因为即使杀毒软件查到某个文件有病毒,但是其显示的是无法直接删除病毒,除非连文件带病毒一起删除。但是,我们安全治理人员往往不能够轻易下这个决定。因为这个文件可能是员工的重要文件。往往很多种情况都会导致病毒无法被查杀。如有可能病毒一直在对病毒文件进行写操作,有时也可能是因为有员工在访问这个带病毒的文件。无论是出于什么情况,我们安全治理人员都不能够冒这么大的风险把病毒带其感染的文件一起删除。

  为此,笔者建议,在对文件服务器进行病毒查杀的时候,最好能够中断文件服务器跟企业网络的连接。或者说,把文件服务器上的共享文件都取消掉。然后再针对文件服务器的所有硬盘、内存进行查杀。笔者在日常工作中,往往是一个月一次。公司实行的是双休日,所以笔者每个月都要加一天班。先把文件服务器跟网络断掉,重新启动后再查杀病毒。如此的话,就可以在最大程度上把一些隐藏的比较好的病毒杀死。此时,若发现无法删除病毒时,也可以放心大胆的先把病毒文件隔离开来,然后再进行一一排查。因为此时没有员工连接到文件服务器上,所以,就不会对员工造成不必要的损失。

  二、一键还原成为了病毒很好的藏身之地

  不少网络治理员为了系统维护的方便,都会在操作系统中设置一键还原。当配置好用户操作系统之后再对其进行一键备份。如此的话,即使下次操作系统出现问题了,也只需要通过一键还原,从而在最短时间内恢复操作系统。要实现这个功能,往往需要在系统的硬盘上专门划出一个空间用来存储这个备份文件。同时,为了保护这个文件的安全性,系统往往会采取一些保护措施。此时,即使杀毒软件发现这个备份文件有问题,也束手无策。有时候,我们在还原的时候,才发现这个备份文件已经不可用。其实,这很大一部分原因都是因为这个备份文件已经被病毒感染。平时用户很难发现备份文件被病毒感染,而只有在还原的时候才会发现。这就给病毒留下了一个安全的处身之地。

  另外,在一些微软的操作系统中,也带有备份还原功能。通常情况下,他们也会利用硬盘中的一个专门文件夹,如RESTORE文件夹来治理这些文件。操作系统也会为此采一些取保护措施。然而,这些所谓的保护措施往往不能够防止病毒的入侵;但却可以防止杀毒软件对病毒的查杀。所以,一般情况下,病毒寄宿在这些文件夹中,就会高枕无忧。

  正是因为这些原因,在企业网络中的病毒才会屡杀不尽。为此,笔者建议,若没有非凡必要,可以不用为操作系统设置备份还原功能。对于有专业治理人员的企业来说,这的用处不大。对于一般用户的操作系统来说,可以不用备份还原治理。当然,对于应用服务器等重要设备,有这个必要。若企业IT运维人员确实喜欢利用这个备份还原功能的话,那么我们安全治理人员就需要麻烦一些。在定期对这些设备进行查毒的时候,需要把这些备份还原的功能先关掉,释放对这些非凡文件夹的保护。这可以让杀毒软件可以查杀隐藏在这些文件夹内部的病毒。等到查杀成功后,再开启这些功能。
[发表评论]|[写信给编辑]|[返回栏目首页]|[关闭窗口]相关文章



扫码加微信详细咨询太和智慧养老产品和平台服务!

 

 





版权声明:

---------------------------------------------------------------


所有信息来源于互联网,本文的版权归原作者所有,不代表本网观点和立场。

本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 81480447@qq.com 举报,一经查实,本站将立刻删除。



扫码加微信详细咨询太和智慧养老产品和平台服务!

 

养老资讯
助老机构介绍
评论
已有 0 条评论

最新评论

推荐养老院

您希望养老院位于
  • 不限
  • 东城
  • 西城
  • 崇文
  • 宣武
  • 朝阳
  • 丰台
  • 石景山
  • 海淀
  • 门头沟
  • 房山
  • 通州
  • 顺义
  • 昌平
  • 大兴
  • 怀柔
  • 平谷
  • 延庆
  • 密云
您希望的价格范围
  • 不限
  • 500以下
  • 500-1000
  • 1000-2000
  • 2000-3000
  • 3000-5000
  • 5000以上
老人的情况是
  • 不限
  • 自理
  • 半自理
  • 全护理
  • 特护

姓名

年龄

电话

全国城市养老院



关于我们 | 联系方式 | 网站地图 | 友情链接

Copyright 2010-2022 京ICP备18035644号-3 北京太和 版权所有